Over Security

Over Security

34265 bookmarks
Custom sorting
Hacking conference Def Con bans three people linked to Epstein
Hacking conference Def Con bans three people linked to Epstein
The Def Con hacking conference banned hackers Pablos Holman and Vincenzo Iozzo, as well as former MIT Media Lab director Joichi Ito, from attending the annual conference after their reported connections with Jeffrey Epstein.
·techcrunch.com·
Hacking conference Def Con bans three people linked to Epstein
Critical infra Honeywell CCTVs vulnerable to auth bypass flaw
Critical infra Honeywell CCTVs vulnerable to auth bypass flaw
The U.S. Cybersecurity and Infrastructure Security Agency (CISA) is warning of a critical vulnerability in multiple Honeywell CCTV products that allows unauthorized access to feeds or account hijacking.
·bleepingcomputer.com·
Critical infra Honeywell CCTVs vulnerable to auth bypass flaw
AI platforms can be abused for stealthy malware communication
AI platforms can be abused for stealthy malware communication
AI assistants like Grok and Microsoft Copilot with web browsing and URL-fetching capabilities can be abused to intermediate command-and-control (C2) activity.
·bleepingcomputer.com·
AI platforms can be abused for stealthy malware communication
Davvero si può fare “jailbreak” a un caccia F-35?
Davvero si può fare “jailbreak” a un caccia F-35?
Durante un’intervista in un podcast, il segretario di Stato olandese alla Difesa Gijs Tuinman ha sostenuto che un F-35 potrebbe essere “jailbreakato” “proprio come un iPhone”, nel contesto di una domanda molto concreta: cosa accadrebbe se, per ragioni politiche o strategiche, gli Stati Uniti smettessero di fornire supporto e aggiornamenti software agli alleati europei. Il …
·securityinfo.it·
Davvero si può fare “jailbreak” a un caccia F-35?
Microsoft: Anti-phishing rules mistakenly blocked emails, Teams messages
Microsoft: Anti-phishing rules mistakenly blocked emails, Teams messages
Microsoft says an Exchange Online issue that mistakenly quarantined legitimate emails last week was triggered by faulty heuristic detection rules designed to block credential phishing campaigns.
·bleepingcomputer.com·
Microsoft: Anti-phishing rules mistakenly blocked emails, Teams messages
Telegram channels expose rapid weaponization of SmarterMail flaws
Telegram channels expose rapid weaponization of SmarterMail flaws
Underground Telegram channels shared SmarterMail exploit PoCs and stolen admin credentials within days of disclosure. Flare explains how monitoring these communities reveals rapid weaponization of CVE-2026-24423 and CVE-2026-23760 tied to ransomware activity.
·bleepingcomputer.com·
Telegram channels expose rapid weaponization of SmarterMail flaws
L’EDPS rafforza il ruolo del DPO nelle istituzioni europee: le regole operative
L’EDPS rafforza il ruolo del DPO nelle istituzioni europee: le regole operative
Tutte le istituzioni, organi, uffici e agenzie della UE sono tenute a nominare un DPO e per rafforzarne il ruolo il Garante europeo della protezione dei dati, l’EDPS, ha adottato due documenti chiave che irrobustiscono l'indipendenza di questa funzione. Vediamo i passaggi salienti
·cybersecurity360.it·
L’EDPS rafforza il ruolo del DPO nelle istituzioni europee: le regole operative
Identità della Digos esfiltrate, allarme nazionale: ecco come limitare il rischio
Identità della Digos esfiltrate, allarme nazionale: ecco come limitare il rischio
Ipotesi di compromissione della rete informatica del Ministero dell’Interno che avrebbe comportato il furto di un elenco di circa 5mila agenti Digos. Ecco cosa sappiamo, perché questo tipo di fuga dati è diversa dalle altre e come mitigare il rischio
·cybersecurity360.it·
Identità della Digos esfiltrate, allarme nazionale: ecco come limitare il rischio
Data breach at fintech firm Figure affects nearly 1 million accounts
Data breach at fintech firm Figure affects nearly 1 million accounts
Hackers have stolen the personal and contact information of nearly 1 million accounts after breaching the systems of Figure Technology Solutions, a self-described blockchain-native financial technology company.
·bleepingcomputer.com·
Data breach at fintech firm Figure affects nearly 1 million accounts
Microsoft says bug causes Copilot to summarize confidential emails
Microsoft says bug causes Copilot to summarize confidential emails
Microsoft says a Microsoft 365 Copilot bug has been causing the AI assistant to summarize confidential emails since late January, bypassing data loss prevention (DLP) policies that organizations rely on to protect sensitive information.
·bleepingcomputer.com·
Microsoft says bug causes Copilot to summarize confidential emails
1-15 February 2026 Cyber Attacks Timeline
1-15 February 2026 Cyber Attacks Timeline
In the first half of February 2026 I collected 96 events (6.4 events/day) with a threat landscape dominated by malware with 33%, (it was 38% in the second half of last month, once again ahead of ra…
·hackmageddon.com·
1-15 February 2026 Cyber Attacks Timeline
Data breach di Odido: quando il social engineering batte qualsiasi firewall
Data breach di Odido: quando il social engineering batte qualsiasi firewall
L’operatore telefonico Odido è rimasto vittima di un importate data breach: 6,2 milioni di clienti esposti, Salesforce come vettore, e autenticazione MFA bypassata. Un caso di violazione dati che è un manuale di social engineering che ogni CISO dovrebbe studiare
·cybersecurity360.it·
Data breach di Odido: quando il social engineering batte qualsiasi firewall
Deepfake su X, l’autorità irlandese apre l’indagine: la prova del fuoco per il DSA
Deepfake su X, l’autorità irlandese apre l’indagine: la prova del fuoco per il DSA
L’autorità per la protezione dati di Dublino apre un procedimento su X per la diffusione virale di immagini sintetiche non consensuali. Un procedimento che riapre il dibattito sulla moderazione dei contenuti, sulla tenuta del principio di privacy by design e sull’effettiva capacità del DSA di incidere sui rischi sistemici delle piattaforme
·cybersecurity360.it·
Deepfake su X, l’autorità irlandese apre l’indagine: la prova del fuoco per il DSA
“Good enough” emulation: Fuzzing a single thread to uncover vulnerabilities
“Good enough” emulation: Fuzzing a single thread to uncover vulnerabilities
A Talos researcher used targeted emulation of the Socomec DIRIS M-70 gateway’s Modbus thread to uncover six patched vulnerabilities, showcasing efficient tools and methods for IoT security testing.
·blog.talosintelligence.com·
“Good enough” emulation: Fuzzing a single thread to uncover vulnerabilities
Glendale man gets 5 years in prison for role in darknet drug ring
Glendale man gets 5 years in prison for role in darknet drug ring
​A Glendale man was sentenced to nearly five years in federal prison for his role in a darknet drug trafficking operation that sold cocaine, methamphetamine, MDMA, and ketamine to customers across the United States.
·bleepingcomputer.com·
Glendale man gets 5 years in prison for role in darknet drug ring
La privacy by design del whistleblowing e come realizzarla
La privacy by design del whistleblowing e come realizzarla
Due delibere dell'Autorità nazionale anticorruzione, rafforzate ora dal parere del Garante della privacy, stabiliscono le regole per i canali di segnalazione anonima. La sicurezza digitale del segnalante è un obbligo non di facciata
·cybersecurity360.it·
La privacy by design del whistleblowing e come realizzarla
Figure - 967,178 breached accounts
Figure - 967,178 breached accounts
In February 2026, data obtained from the fintech lending platform Figure was publicly posted online. The exposed data, dating back to January 2026, contained over 900k unique email addresses along with names, phone numbers, physical addresses and dates of birth. Figure confirmed the incident and attributed it to a social engineering attack in which an employee was tricked into providing access.
·haveibeenpwned.com·
Figure - 967,178 breached accounts