Over Security

Over Security

32166 bookmarks
Custom sorting
ChatGPT rolls out new $100 Pro subscription to challenge Claude
ChatGPT rolls out new $100 Pro subscription to challenge Claude
OpenAI has rolled out a new Pro subscription that costs $100 and is in line with Claude's pricing, which also has a $100 subscription, in addition to the $200 Max monthly plan.
·bleepingcomputer.com·
ChatGPT rolls out new $100 Pro subscription to challenge Claude
CPUID compromesso: malware nei download ufficiali di CPU-Z e HWMonitor
CPUID compromesso: malware nei download ufficiali di CPU-Z e HWMonitor
Un attacco alla catena di distribuzione ha colpito il progetto CPUID, trasformando per alcune ore il sito ufficiale in un vettore di diffusione malware attraverso il download di CPU-Z e HWMonitor, due delle utility di monitoraggio hardware più utilizzate al mondo. Gli aggressori hanno compromesso una API secondaria del progetto, modificando i link di download …
·securityinfo.it·
CPUID compromesso: malware nei download ufficiali di CPU-Z e HWMonitor
Nearly 4,000 US industrial devices exposed to Iranian cyberattacks
Nearly 4,000 US industrial devices exposed to Iranian cyberattacks
The attack surface targeted by Iranian-linked hackers in cyberattacks against U.S. critical infrastructure networks includes thousands of Internet-exposed programmable logic controllers (PLCs) manufactured by Rockwell Automation.
·bleepingcomputer.com·
Nearly 4,000 US industrial devices exposed to Iranian cyberattacks
[Video] The TTP Ep. 22: The Collapse of the Patch Window
[Video] The TTP Ep. 22: The Collapse of the Patch Window
In this episode of The Talos Threat Perspective, we discuss how vulnerability exploitation is accelerating, and why attacker speed, AI, and exposed systems are affecting the patch window.
·blog.talosintelligence.com·
[Video] The TTP Ep. 22: The Collapse of the Patch Window
Apocalissi cyber in arrivo a causa dell’AI? Che dicono le mosse Anthropic e OpenAI
Apocalissi cyber in arrivo a causa dell’AI? Che dicono le mosse Anthropic e OpenAI
Anthropic e OpenAI stanno trattando le capacità cyber avanzate come una soglia da governare con accesso ristretto e rollout selettivi. Il nodo, però, non è solo la qualità dei modelli: è la velocità con cui scoperta, exploit e patch iniziano a muoversi su tempi sempre meno umani
·cybersecurity360.it·
Apocalissi cyber in arrivo a causa dell’AI? Che dicono le mosse Anthropic e OpenAI
Time mannaggement
Time mannaggement
Gestire il tempo nel corso di un incidente informatico non è questione di ispirazione né improvvisazione, ma deve seguire una strategia pianificata. Motivo per cui le organizzazioni devono prepararsi adeguatamente
·cybersecurity360.it·
Time mannaggement
Regole digitali, la UE apre al dialogo con gli USA: ecco i rischi di compiacere Trump
Regole digitali, la UE apre al dialogo con gli USA: ecco i rischi di compiacere Trump
Secondo una dichiarazione pubblica di numerose organizzazioni della società civile europea, un confronto rischierebbe di offrire a Washington un canale privilegiato di influenza sull’applicazione delle principali normative europee in materia digitale, dal DMA al DSA, dall’AI Act al GDPR. Ecco il nodo ordinamentale vero
·cybersecurity360.it·
Regole digitali, la UE apre al dialogo con gli USA: ecco i rischi di compiacere Trump
Supply chain attack at CPUID pushes malware with CPU-Z/HWMonitor
Supply chain attack at CPUID pushes malware with CPU-Z/HWMonitor
Hackers gained access to an API for the CPUID project and changed the download links on the official website to serve malicious executables for the popular CPU-Z and HWMonitor tools.
·bleepingcomputer.com·
Supply chain attack at CPUID pushes malware with CPU-Z/HWMonitor
Microsoft: Canadian employees targeted in payroll pirate attacks
Microsoft: Canadian employees targeted in payroll pirate attacks
A financially motivated threat actor tracked as Storm-2755 is stealing Canadian employees' salary payments after hijacking their accounts in payroll pirate attacks.
·bleepingcomputer.com·
Microsoft: Canadian employees targeted in payroll pirate attacks
Google rolls out Gmail end-to-end encryption on mobile devices
Google rolls out Gmail end-to-end encryption on mobile devices
Google says Gmail end-to-end encryption (E2EE) is now available on all Android and iOS devices, allowing enterprise users to read and compose emails without additional tools.
·bleepingcomputer.com·
Google rolls out Gmail end-to-end encryption on mobile devices
LiteLLM: perché la workstation dello sviluppatore diventa l’obiettivo principale
LiteLLM: perché la workstation dello sviluppatore diventa l’obiettivo principale
L’incidente LiteLLM dimostra come le postazioni di sviluppo siano oggi il vero perimetro critico: credenziali disperse, supply chain esposta e sicurezza ancora ancorata a modelli superati. Dalla compromissione di un singolo endpoint alla violazione dell’intera infrastruttura: analisi tecnica, implicazioni strategiche e contromisure operative per affrontare il nuovo paradigma della cyber security developer-centrica
·cybersecurity360.it·
LiteLLM: perché la workstation dello sviluppatore diventa l’obiettivo principale
Doppi agenti: vulnerabilità e rischi in Google Cloud Vertex AI
Doppi agenti: vulnerabilità e rischi in Google Cloud Vertex AI
Una ricerca condotta da Palo Alto Networks su Google Cloud Platform Vertex AI ha rivelato come gli agenti AI mal configurati possono essere trasformati in doppi agenti per sottrarre dati. Tornano preponderanti le logiche del privilegio minimo
·cybersecurity360.it·
Doppi agenti: vulnerabilità e rischi in Google Cloud Vertex AI
NIS2 e notifica degli incidenti informatici: cosa serve per essere pronti
NIS2 e notifica degli incidenti informatici: cosa serve per essere pronti
L'incident reporting obbligatorio nelle sue varie declinazioni, tra cui quella della NIS2, è il banco di prova della maturità cyber aziendale. Le difficoltà più profonde non sono tecniche, ma di governance e per questo occorre sviluppare un sistema di risposta agli incidenti che tenga in considerazione le difficoltà di gestione e gli obblighi di compliance
·cybersecurity360.it·
NIS2 e notifica degli incidenti informatici: cosa serve per essere pronti