Over Security

Over Security

35022 bookmarks
Custom sorting
CERT-AGID 13-19 dicembre: phishing PagoPA e smishing INPS
CERT-AGID 13-19 dicembre: phishing PagoPA e smishing INPS
Settimana segnata da un’elevata pressione sul fronte bancario e dei pagamenti, dal ritorno dello smishing INPS e da attività di ricerca del CERT-AGID sui modelli di IA.
·securityinfo.it·
CERT-AGID 13-19 dicembre: phishing PagoPA e smishing INPS
RansomHouse upgrades encryption with multi-layered data processing
RansomHouse upgrades encryption with multi-layered data processing
The RansomHouse ransomware-as-a-service (RaaS) has recently upgraded its encryptor, switching from a relatively simple single-phase linear technique to a more complex, multi-layered method.
·bleepingcomputer.com·
RansomHouse upgrades encryption with multi-layered data processing
ANNOUNCE: Survey about legal and criminal threats experienced by journalists and security researchers
ANNOUNCE: Survey about legal and criminal threats experienced by journalists and security researchers
Similarly, journalists may find themselves threatened with lawsuits or other legal consequences if they report on leaks or breaches. Both researchers and journalists also face threats by criminals ("threat actors") if they report on them in ways the threat actors find unflattering or harmful.
·suspectfile.com·
ANNOUNCE: Survey about legal and criminal threats experienced by journalists and security researchers
LLM e ransomware: la minaccia cambia marcia, ma senza cambiamenti radicali
LLM e ransomware: la minaccia cambia marcia, ma senza cambiamenti radicali
Gli LLM hanno l'effetto di accelerare il ciclo di vita del ransomware, ma senza trasformarlo in maniera radicale. Ecco i tre cambiamenti strutturali che si stanno verificando in parallelo
·cybersecurity360.it·
LLM e ransomware: la minaccia cambia marcia, ma senza cambiamenti radicali
Dismantling Defenses: Trump 2.0 Cyber Year in Review
Dismantling Defenses: Trump 2.0 Cyber Year in Review
The Trump administration has pursued a staggering range of policy pivots this past year that threaten to weaken the nation’s ability and willingness to address a broad spectrum of technology challenges, from cybersecurity and privacy to countering disinformation, fraud and…
·krebsonsecurity.com·
Dismantling Defenses: Trump 2.0 Cyber Year in Review
Over 25,000 FortiCloud SSO devices exposed to remote attacks
Over 25,000 FortiCloud SSO devices exposed to remote attacks
Internet security watchdog Shadowserver has found over 25,000 Fortinet devices exposed online with FortiCloud SSO enabled, amid ongoing attacks targeting a critical authentication bypass vulnerability.
·bleepingcomputer.com·
Over 25,000 FortiCloud SSO devices exposed to remote attacks
NIS2, ACN aggiorna le FAQ: la notifica degli incidenti non si appalta
NIS2, ACN aggiorna le FAQ: la notifica degli incidenti non si appalta
Le nuove FAQ di ACN sulla NIS2 affermano, senza alcuna ambiguità, chi deve notificare al CSIRT Italia quando l’incidente coinvolge una relazione cliente–fornitore tra soggetti NIS e quando entrano in gioco servizi cloud. Ecco perché “chi rileva” non coincide con “chi notifica”
·cybersecurity360.it·
NIS2, ACN aggiorna le FAQ: la notifica degli incidenti non si appalta
AI e sregolatezza normativa
AI e sregolatezza normativa
Gli scenari dell'intelligenza artificiale affrontano il dilemma della regolamentazione a riguardo, oscillando fra pericolose tentazioni di overregulation e deregulation. Ecco, dunque, che un legislatore virtuoso dovrebbe però non solo collocarsi nel mezzo, ma badare anche a come fare le regole
·cybersecurity360.it·
AI e sregolatezza normativa
Denmark blames Russia for destructive cyberattack on water utility
Denmark blames Russia for destructive cyberattack on water utility
Danish intelligence officials blamed Russia for orchestrating cyberattacks against Denmark's critical infrastructure, as part of Moscow's hybrid attacks against Western nations.
·bleepingcomputer.com·
Denmark blames Russia for destructive cyberattack on water utility