Over Security

Over Security

35769 bookmarks
Custom sorting
Account obbligatori nell’e-commerce: interviene l’EDPB
Account obbligatori nell’e-commerce: interviene l’EDPB
L'EDPB pubblica le Recommendations 2/2025 sugli account obbligatori nell'e-commerce. La registrazione forzata spesso viola il GDPR: il guest checkout deve essere l'opzione predefinita. Sette anni dopo il GDPR, serve ancora ribadire l'ovvio
·cybersecurity360.it·
Account obbligatori nell’e-commerce: interviene l’EDPB
Evasive Panda APT poisons DNS requests to deliver MgBot
Evasive Panda APT poisons DNS requests to deliver MgBot
Kaspersky GReAT experts analyze the Evasive Panda APT’s infection chain, including shellcode encrypted with DPAPI and RC5, as well as the MgBot implant.
·securelist.com·
Evasive Panda APT poisons DNS requests to deliver MgBot
Медицинская лаборатория Гемотест (Gemotest) - 6,341,495 breached accounts
Медицинская лаборатория Гемотест (Gemotest) - 6,341,495 breached accounts
In April 2022, Russian pharmaceutical company Gemotest suffered a data breach that exposed 31 million patients. The data contained 6.3 million unique email addresses along with names, physical addresses, dates of birth, passport and insurance numbers. Gemotest was later fined for the breach.
·haveibeenpwned.com·
Медицинская лаборатория Гемотест (Gemotest) - 6,341,495 breached accounts
WebRAT malware spread via fake vulnerability exploits on GitHub
WebRAT malware spread via fake vulnerability exploits on GitHub
The WebRAT malware is now being distributed through GitHub repositories that claim to host proof-of-concept exploits for recently disclosed vulnerabilities.
·bleepingcomputer.com·
WebRAT malware spread via fake vulnerability exploits on GitHub
Vulnerabilità in GeoServer: un rischio sistemico per le infrastrutture critiche
Vulnerabilità in GeoServer: un rischio sistemico per le infrastrutture critiche
Il software open source GeoServer, utilizzato per l’elaborazione di dati geospaziali, è nel mirino con due vulnerabilità di cui una già attivamente sfruttata. Il rischio coinvolge dati geospaziali di infrastrutture critiche: energia, sistemi militari, logistica. CISA e ACN chiedono patch urgente. I dettagli
·cybersecurity360.it·
Vulnerabilità in GeoServer: un rischio sistemico per le infrastrutture critiche
GhostPairing, l’attacco che sfrutta i dispositivi collegati per compromettere WhatsApp
GhostPairing, l’attacco che sfrutta i dispositivi collegati per compromettere WhatsApp
GhostPairing è un attacco WhatsApp che abusa della funzione di collegamento dispositivi. Tramite social engineering e fake page, convince le vittime a inserire codici di verifica che autorizzano l'accesso dell'attaccante. Nessuna vulnerabilità tecnica: solo sfruttamento di funzioni legittime e fiducia degli utenti
·cybersecurity360.it·
GhostPairing, l’attacco che sfrutta i dispositivi collegati per compromettere WhatsApp
Malicious extensions in Chrome Web store steal user credentials
Malicious extensions in Chrome Web store steal user credentials
Two Chrome extensions in the Web Store named 'Phantom Shuttle' are posing as plugins for a proxy service to hijack user traffic and steal sensitive data.
·bleepingcomputer.com·
Malicious extensions in Chrome Web store steal user credentials
Anubis Ransomware: Inside the Mindset and Methods of a Modern Ransomware Group
Anubis Ransomware: Inside the Mindset and Methods of a Modern Ransomware Group
It is in this context that the Anubis group operates—a presence notable less for the spectacle of its claims and more for its pragmatic, cynical, and methodical approach to compromise, persistence, and extortion.
·suspectfile.com·
Anubis Ransomware: Inside the Mindset and Methods of a Modern Ransomware Group
Cyberattack knocks offline France's postal, banking services
Cyberattack knocks offline France's postal, banking services
The French national postal service's online services were knocked offline by "a major network incident" on Monday, disrupting digital banking and other services for millions.
·bleepingcomputer.com·
Cyberattack knocks offline France's postal, banking services
Assessing SIEM effectiveness
Assessing SIEM effectiveness
We share the results of assessing the effectiveness of Kaspersky SIEM in real-world infrastructures and explore common challenges and solutions to these.
·securelist.com·
Assessing SIEM effectiveness
Italy fines Apple $116 million over App Store privacy policy issues
Italy fines Apple $116 million over App Store privacy policy issues
Italy's competition authority (AGCM) has fined Apple €98.6 million ($116 million) for using the App Tracking Transparency (ATT) privacy framework to abuse its dominant market position in mobile app advertising.
·bleepingcomputer.com·
Italy fines Apple $116 million over App Store privacy policy issues
Finta promozione Conad: come funziona la nuova campagna di Scam che sfrutta i punti fedeltà
Finta promozione Conad: come funziona la nuova campagna di Scam che sfrutta i punti fedeltà
Una nuova campagna di scam sfrutta il brand Conad e i punti fedeltà in scadenza per indurre gli utenti a sottoscrivere inconsapevolmente abbonamenti a pagamento. In questo articolo analizziamo come funziona la frode, le differenze tra scam e phishing e perché anche Conad è una vittima dell’abuso del
·d3lab.net·
Finta promozione Conad: come funziona la nuova campagna di Scam che sfrutta i punti fedeltà
Baker University says 2024 data breach impacts 53,000 people
Baker University says 2024 data breach impacts 53,000 people
Baker University has disclosed a data breach after attackers gained access to its network one year ago and stole the personal, health, and financial information of over 53,000 individuals.
·bleepingcomputer.com·
Baker University says 2024 data breach impacts 53,000 people
Sextortion e responsabilità delle piattaforme: quando il danno diventa prevedibile
Sextortion e responsabilità delle piattaforme: quando il danno diventa prevedibile
Meta e Match citate in giudizio in due casi diversi: il contenzioso punta a qualificare i danni come esito prevedibile di scelte di prodotto, procedure e priorità aziendali. Ecco perché si contesta la responsabilità delle piattaforme digitali sul tema della progettazione e gestione del servizio, anziché sul terreno tradizionale dei “contenuti”
·cybersecurity360.it·
Sextortion e responsabilità delle piattaforme: quando il danno diventa prevedibile
La necessaria revisione periodica delle misure di sicurezza di base per la conformità alla NIS 2
La necessaria revisione periodica delle misure di sicurezza di base per la conformità alla NIS 2
La natura ciclica della sicurezza NIS 2 non è un insieme di documenti, ma un sistema vivo, destinato a evolvere nel tempo. Ecco come la revisione periodica delle procedure è lo strumento attraverso cui si esercita un vero comando, coerente con la governance del rischio e con la visione sistemica del decreto NIS
·cybersecurity360.it·
La necessaria revisione periodica delle misure di sicurezza di base per la conformità alla NIS 2
From cheats to exploits: Webrat spreading via GitHub
From cheats to exploits: Webrat spreading via GitHub
We dissect the new Webrat campaign where the Trojan spreads via GitHub repositories, masquerading as critical vulnerability exploits to target cybersecurity researchers.
·securelist.com·
From cheats to exploits: Webrat spreading via GitHub