Over Security

Over Security

35976 bookmarks
Custom sorting
Il tempo delle evidenze documentali
Il tempo delle evidenze documentali
Il tempo per documentare la gestione della sicurezza non dev'essere visto come un costo ma come un investimento, motivo per cui va affrontato tenendo conto della raccolta delle evidenze documentali necessarie all'attuazione degli obiettivi strategici dell'organizzazione. Altrimenti, il rischio è che si abbiano punti ciechi
·cybersecurity360.it·
Il tempo delle evidenze documentali
MDR e Managed EDR: il valore è nel servizio
MDR e Managed EDR: il valore è nel servizio
L’adozione di soluzioni come il Managed Endpoint Detection & Response (Managed EDR) e il Managed Detection & Response (MDR) si rivela decisiva a garantire velocità di rilevamento ed efficacia di risposta a minacce informatiche che evolvono a velocità senza precedenti. Ecco come costruire la sicurezza di domani
·cybersecurity360.it·
MDR e Managed EDR: il valore è nel servizio
Data Act e prodotti connessi: perché molte aziende ignorano di essere coinvolte
Data Act e prodotti connessi: perché molte aziende ignorano di essere coinvolte
La definizione di dispositivi IoT nel Data Act non solo va contro la logica e il senso comune, ma soprattutto amplia a dismisura il perimetro delle aziende che dispongono di dispositivi connessi. Ecco tutti gli errori nel Data Act che confondono le imprese e la guida per capire se sì è soggetti agli obblighi
·cybersecurity360.it·
Data Act e prodotti connessi: perché molte aziende ignorano di essere coinvolte
Zilvia.net - 287,863 breached accounts
Zilvia.net - 287,863 breached accounts
In November 2025, data breached from the Zilvia.net Nissan 240SX Silvia and Z Fairlady car forum was leaked. The breach exposed 288k unique email addresses along with usernames, IP addresses and salted MD5 password hashes sourced from the vBulletin based platform. Attempts to contact Zilvia.net about the incident were unsuccessful.
·haveibeenpwned.com·
Zilvia.net - 287,863 breached accounts
Police takes down Cryptomixer cryptocurrency mixing service
Police takes down Cryptomixer cryptocurrency mixing service
Law enforcement officers from Switzerland and Germany have taken down the Cryptomixer cryptocurrency-mixing service, believed to have helped cybercriminals launder stolen funds.
·bleepingcomputer.com·
Police takes down Cryptomixer cryptocurrency mixing service
Dove avete messo il vostro codice?
Dove avete messo il vostro codice?
Tantissime aziende che di “mestiere” non scrivono codice si trovano a dover implementare piccole integrazioni o piccoli tools che nel tempo, in alcuni casi, diventano anche sistemi core…
·roccosicilia.com·
Dove avete messo il vostro codice?
Ecco il tool gratuito per verificare se un IP fa parte di un botnet
Ecco il tool gratuito per verificare se un IP fa parte di un botnet
GreyNoise ha recentemente annunciato il rilascio di GreyNoise IP Check, uno strumento online gratuito che consente a qualunque utente di controllare se il proprio indirizzo IP pubblico risulta essere stato osservato in attività di scanning malevoli, come quelle tipiche di botnet o reti di proxy residenziali. Secondo GreyNoise, negli ultimi dodici mesi c’è stata un’espansione …
·securityinfo.it·
Ecco il tool gratuito per verificare se un IP fa parte di un botnet
API ed info-sec
API ed info-sec
Sono impegnato, in questo periodo, nello studio per una certificazione Cisco in ambito Cyber Defense (i motivi li ho spiegati qui) e ho trovato molto interessante il fatto che un’intero capit…
·roccosicilia.com·
API ed info-sec
A practical Cisco NDO multi-site use case: additional configuration
A practical Cisco NDO multi-site use case: additional configuration
In the previous article, we built the data structure that defines our infrastructure and most of its operational logic. However, there are some elements that require a different handling approach.
·adainese.it·
A practical Cisco NDO multi-site use case: additional configuration
A practical Cisco NDO multi-site use case: data validation
A practical Cisco NDO multi-site use case: data validation
As we’ve seen, CSV files are used to generate the NaC configuration. However, it’s necessary to perform validation tests to ensure correctness. Starting with the CSV file defining networks: VLAN_ID must contain an integer within a defined VLAN pool.
·adainese.it·
A practical Cisco NDO multi-site use case: data validation
A practical Cisco NDO multi-site use case: building the parser
A practical Cisco NDO multi-site use case: building the parser
The parser is a custom script that converts user input (via CSV files) into NaC configuration. It also performs data validation, as described in the previous post. If successful, the parser generates NaC files within the nac-data directory, these are then consumed by Terraform to configure NDO and APIC.
·adainese.it·
A practical Cisco NDO multi-site use case: building the parser
A practical Cisco NDO multi-site use case: config deploy
A practical Cisco NDO multi-site use case: config deploy
At this stage, we can build the configuration: ./build-nac-data.py If everything runs successfully, the script completes silently (“no news is good news”), creating or updating files under nac-data and site-* directories.
·adainese.it·
A practical Cisco NDO multi-site use case: config deploy
Japanese beer giant Asahi says data breach hit 1.5 million people
Japanese beer giant Asahi says data breach hit 1.5 million people
Asahi Group Holdings, Japan's largest beer producer, has finished the investigation into the September cyberattack and found that the incident has impacted up to 1.9 million individuals.
·bleepingcomputer.com·
Japanese beer giant Asahi says data breach hit 1.5 million people
Man behind in-flight Evil Twin WiFi attacks gets 7 years in prison
Man behind in-flight Evil Twin WiFi attacks gets 7 years in prison
A 44-year-old man was sentenced to seven years and four months in prison for operating an "evil twin" WiFi network to steal the data of unsuspecting travelers at various airports across Australia.
·bleepingcomputer.com·
Man behind in-flight Evil Twin WiFi attacks gets 7 years in prison
Microsoft: Windows updates make password login option invisible
Microsoft: Windows updates make password login option invisible
Microsoft warned users that Windows 11 updates released since August may cause the password sign-in option to disappear from the lock screen options, even though the button remains functional.
·bleepingcomputer.com·
Microsoft: Windows updates make password login option invisible
Public GitLab repositories exposed more than 17,000 secrets
Public GitLab repositories exposed more than 17,000 secrets
After scanning all 5.6 million public repositories on GitLab Cloud, a security engineer discovered more than 17,000 exposed secrets across over 2,800 unique domains.
·bleepingcomputer.com·
Public GitLab repositories exposed more than 17,000 secrets
French Football Federation discloses data breach after cyberattack
French Football Federation discloses data breach after cyberattack
The French Football Federation (FFF) disclosed a data breach on Friday after attackers used a compromised account to gain access to administrative management software used by football clubs.
·bleepingcomputer.com·
French Football Federation discloses data breach after cyberattack
Il nuovo strumento di whistleblowing per l’AI Act: cos’è e come funziona
Il nuovo strumento di whistleblowing per l’AI Act: cos’è e come funziona
La Commissione UE lancia il sistema di whistleblowing per l'AI Act: un canale sicuro e crittografato gestito dall'European AI Office per segnalare violazioni della normativa sull'intelligenza artificiale. La protezione legale sarà attiva dal 2 agosto 2026. Ecco tutto quello che c’è da sapere
·cybersecurity360.it·
Il nuovo strumento di whistleblowing per l’AI Act: cos’è e come funziona