South Africa Aligns Local Realities with Global Cybersecurity Standards
South Africa is reshaping cybersecurity with a culturally aware, locally informed, and globally aligned strategy to counter rising ransomware and digital threats.
Il tempo per documentare la gestione della sicurezza non dev'essere visto come un costo ma come un investimento, motivo per cui va affrontato tenendo conto della raccolta delle evidenze documentali necessarie all'attuazione degli obiettivi strategici dell'organizzazione. Altrimenti, il rischio è che si abbiano punti ciechi
L’adozione di soluzioni come il Managed Endpoint Detection & Response (Managed EDR) e il Managed Detection & Response (MDR) si rivela decisiva a garantire velocità di rilevamento ed efficacia di risposta a minacce informatiche che evolvono a velocità senza precedenti. Ecco come costruire la sicurezza di domani
Data Act e prodotti connessi: perché molte aziende ignorano di essere coinvolte
La definizione di dispositivi IoT nel Data Act non solo va contro la logica e il senso comune, ma soprattutto amplia a dismisura il perimetro delle aziende che dispongono di dispositivi connessi. Ecco tutti gli errori nel Data Act che confondono le imprese e la guida per capire se sì è soggetti agli obblighi
In November 2025, data breached from the Zilvia.net Nissan 240SX Silvia and Z Fairlady car forum was leaked. The breach exposed 288k unique email addresses along with usernames, IP addresses and salted MD5 password hashes sourced from the vBulletin based platform. Attempts to contact Zilvia.net about the incident were unsuccessful.
Police takes down Cryptomixer cryptocurrency mixing service
Law enforcement officers from Switzerland and Germany have taken down the Cryptomixer cryptocurrency-mixing service, believed to have helped cybercriminals launder stolen funds.
Ransomware, il 23% delle vittime paga il riscatto (e gli attaccanti corrono ai ripari)
Un rapporto Coveware fa il punto della situazione a livello globale. I ransomware continuano a essere le minacce più diffuse, ma tendono a fare meno ricchi gli attaccanti. Il parere dell’esperto
CERT-AGID 22–28 novembre: boom di phishing PagoPA e nuovi malware via SMS
. Settimana segnata da operazioni mirate contro il personale sanitario della Sardegna, aumento dei fake PagoPA e nuove varianti mobile diffuse tramite SMS.
Tantissime aziende che di “mestiere” non scrivono codice si trovano a dover implementare piccole integrazioni o piccoli tools che nel tempo, in alcuni casi, diventano anche sistemi core…
Ecco il tool gratuito per verificare se un IP fa parte di un botnet
GreyNoise ha recentemente annunciato il rilascio di GreyNoise IP Check, uno strumento online gratuito che consente a qualunque utente di controllare se il proprio indirizzo IP pubblico risulta essere stato osservato in attività di scanning malevoli, come quelle tipiche di botnet o reti di proxy residenziali. Secondo GreyNoise, negli ultimi dodici mesi c’è stata un’espansione …
Sono impegnato, in questo periodo, nello studio per una certificazione Cisco in ambito Cyber Defense (i motivi li ho spiegati qui) e ho trovato molto interessante il fatto che un’intero capit…
A practical Cisco NDO multi-site use case: additional configuration
In the previous article, we built the data structure that defines our infrastructure and most of its operational logic. However, there are some elements that require a different handling approach.
A practical Cisco NDO multi-site use case: data validation
As we’ve seen, CSV files are used to generate the NaC configuration. However, it’s necessary to perform validation tests to ensure correctness.
Starting with the CSV file defining networks:
VLAN_ID must contain an integer within a defined VLAN pool.
A practical Cisco NDO multi-site use case: building the parser
The parser is a custom script that converts user input (via CSV files) into NaC configuration. It also performs data validation, as described in the previous post. If successful, the parser generates NaC files within the nac-data directory, these are then consumed by Terraform to configure NDO and APIC.
A practical Cisco NDO multi-site use case: config deploy
At this stage, we can build the configuration:
./build-nac-data.py If everything runs successfully, the script completes silently (“no news is good news”), creating or updating files under nac-data and site-* directories.
Japanese beer giant Asahi says data breach hit 1.5 million people
Asahi Group Holdings, Japan's largest beer producer, has finished the investigation into the September cyberattack and found that the incident has impacted up to 1.9 million individuals.
Man behind in-flight Evil Twin WiFi attacks gets 7 years in prison
A 44-year-old man was sentenced to seven years and four months in prison for operating an "evil twin" WiFi network to steal the data of unsuspecting travelers at various airports across Australia.
Microsoft: Windows updates make password login option invisible
Microsoft warned users that Windows 11 updates released since August may cause the password sign-in option to disappear from the lock screen options, even though the button remains functional.
Public GitLab repositories exposed more than 17,000 secrets
After scanning all 5.6 million public repositories on GitLab Cloud, a security engineer discovered more than 17,000 exposed secrets across over 2,800 unique domains.
Il campione biologico è un dato personale: cosa insegna la sanzione privacy all’Humanitas
Il Garante privacy italiano torna a sanzionare in ambito sanitario. Ecco perché multa una struttura sanitaria per aver distrutto, in modo non autorizzato, un campione biologico prelevato durante un intervento chirurgico
French Football Federation discloses data breach after cyberattack
The French Football Federation (FFF) disclosed a data breach on Friday after attackers used a compromised account to gain access to administrative management software used by football clubs.
Il nuovo strumento di whistleblowing per l’AI Act: cos’è e come funziona
La Commissione UE lancia il sistema di whistleblowing per l'AI Act: un canale sicuro e crittografato gestito dall'European AI Office per segnalare violazioni della normativa sull'intelligenza artificiale. La protezione legale sarà attiva dal 2 agosto 2026. Ecco tutto quello che c’è da sapere