Over Security

Over Security

35839 bookmarks
Custom sorting
Strategic Sourcing e governance del rischio cyber: una gestione sostenibile delle terze parti digitali
Strategic Sourcing e governance del rischio cyber: una gestione sostenibile delle terze parti digitali
I processi di sourcing strategico possono supportare la cyber security e il Third-Party Risk Management: un framework integrato per una gestione sostenibile e responsabile delle terze parti digitali. Ecco i principali riferimenti normativi europei e gli standard internazionali in materia di sicurezza e risk management, per una governance che coniuga efficacia operativa, conformità e sostenibilità
·cybersecurity360.it·
Strategic Sourcing e governance del rischio cyber: una gestione sostenibile delle terze parti digitali
Ukrainian hacker admits affiliate role in Nefilim ransomware gang
Ukrainian hacker admits affiliate role in Nefilim ransomware gang
A Ukrainian national pleaded guilty on Friday to conducting Nefilim ransomware attacks that targeted high-revenue businesses across the United States and other countries.
·bleepingcomputer.com·
Ukrainian hacker admits affiliate role in Nefilim ransomware gang
Critical RCE flaw impacts over 115,000 WatchGuard firewalls
Critical RCE flaw impacts over 115,000 WatchGuard firewalls
Over 115,000 WatchGuard Firebox devices exposed online remain unpatched against a critical remote code execution (RCE) vulnerability actively exploited in attacks.
·bleepingcomputer.com·
Critical RCE flaw impacts over 115,000 WatchGuard firewalls
La nuova frontiera cyber del terrorismo: ora c’è anche l’intelligenza artificiale
La nuova frontiera cyber del terrorismo: ora c’è anche l’intelligenza artificiale
Cyber security e contrasto alle organizzazioni terroristiche, che con le nuove tecnologie adesso puntano su attacchi a infrastrutture e propaganda. Come cambiano l'intelligence e le strategie di difesa. Tutte le sfide nella nuova era digitale che stiamo vivendo
·cybersecurity360.it·
La nuova frontiera cyber del terrorismo: ora c’è anche l’intelligenza artificiale
CERT-AGID 13-19 dicembre: phishing PagoPA e smishing INPS
CERT-AGID 13-19 dicembre: phishing PagoPA e smishing INPS
Settimana segnata da un’elevata pressione sul fronte bancario e dei pagamenti, dal ritorno dello smishing INPS e da attività di ricerca del CERT-AGID sui modelli di IA.
·securityinfo.it·
CERT-AGID 13-19 dicembre: phishing PagoPA e smishing INPS
RansomHouse upgrades encryption with multi-layered data processing
RansomHouse upgrades encryption with multi-layered data processing
The RansomHouse ransomware-as-a-service (RaaS) has recently upgraded its encryptor, switching from a relatively simple single-phase linear technique to a more complex, multi-layered method.
·bleepingcomputer.com·
RansomHouse upgrades encryption with multi-layered data processing
ANNOUNCE: Survey about legal and criminal threats experienced by journalists and security researchers
ANNOUNCE: Survey about legal and criminal threats experienced by journalists and security researchers
Similarly, journalists may find themselves threatened with lawsuits or other legal consequences if they report on leaks or breaches. Both researchers and journalists also face threats by criminals ("threat actors") if they report on them in ways the threat actors find unflattering or harmful.
·suspectfile.com·
ANNOUNCE: Survey about legal and criminal threats experienced by journalists and security researchers
LLM e ransomware: la minaccia cambia marcia, ma senza cambiamenti radicali
LLM e ransomware: la minaccia cambia marcia, ma senza cambiamenti radicali
Gli LLM hanno l'effetto di accelerare il ciclo di vita del ransomware, ma senza trasformarlo in maniera radicale. Ecco i tre cambiamenti strutturali che si stanno verificando in parallelo
·cybersecurity360.it·
LLM e ransomware: la minaccia cambia marcia, ma senza cambiamenti radicali
Dismantling Defenses: Trump 2.0 Cyber Year in Review
Dismantling Defenses: Trump 2.0 Cyber Year in Review
The Trump administration has pursued a staggering range of policy pivots this past year that threaten to weaken the nation’s ability and willingness to address a broad spectrum of technology challenges, from cybersecurity and privacy to countering disinformation, fraud and…
·krebsonsecurity.com·
Dismantling Defenses: Trump 2.0 Cyber Year in Review
Over 25,000 FortiCloud SSO devices exposed to remote attacks
Over 25,000 FortiCloud SSO devices exposed to remote attacks
Internet security watchdog Shadowserver has found over 25,000 Fortinet devices exposed online with FortiCloud SSO enabled, amid ongoing attacks targeting a critical authentication bypass vulnerability.
·bleepingcomputer.com·
Over 25,000 FortiCloud SSO devices exposed to remote attacks
NIS2, ACN aggiorna le FAQ: la notifica degli incidenti non si appalta
NIS2, ACN aggiorna le FAQ: la notifica degli incidenti non si appalta
Le nuove FAQ di ACN sulla NIS2 affermano, senza alcuna ambiguità, chi deve notificare al CSIRT Italia quando l’incidente coinvolge una relazione cliente–fornitore tra soggetti NIS e quando entrano in gioco servizi cloud. Ecco perché “chi rileva” non coincide con “chi notifica”
·cybersecurity360.it·
NIS2, ACN aggiorna le FAQ: la notifica degli incidenti non si appalta
AI e sregolatezza normativa
AI e sregolatezza normativa
Gli scenari dell'intelligenza artificiale affrontano il dilemma della regolamentazione a riguardo, oscillando fra pericolose tentazioni di overregulation e deregulation. Ecco, dunque, che un legislatore virtuoso dovrebbe però non solo collocarsi nel mezzo, ma badare anche a come fare le regole
·cybersecurity360.it·
AI e sregolatezza normativa