Over Security

Over Security

34850 bookmarks
Custom sorting
UK Cybercrime Journal: H1 2026 Dark Web Seizures & Arrests
UK Cybercrime Journal: H1 2026 Dark Web Seizures & Arrests
What Happened Nemesis Dark Web Drug Dealers Arrested On 14 May 2026, two Cambridgeshire drug dealers were sentenced after being arrested in...
·blog.bushidotoken.net·
UK Cybercrime Journal: H1 2026 Dark Web Seizures & Arrests
La cyber security delle piattaforme di collaborazione
La cyber security delle piattaforme di collaborazione
Sempre più centrali nelle operazioni aziendali, le piattaforme di collaborazione non sono esenti da rischi. Che tendono a essere proporzionali all’aumento del volume dei dati scambiati e alla crescita della superfice d’attacco. I rimedi da prendere in considerazione
·cybersecurity360.it·
La cyber security delle piattaforme di collaborazione
Chick-fil-A discloses data breach after credential stuffing attacks
Chick-fil-A discloses data breach after credential stuffing attacks
American fast food restaurant chain Chick-fil-A is notifying customers of a data breach after their accounts were hacked in a wave of recent credential stuffing attacks.
·bleepingcomputer.com·
Chick-fil-A discloses data breach after credential stuffing attacks
OpenAI says its AI models hacked Hugging Face during testing
OpenAI says its AI models hacked Hugging Face during testing
OpenAI says its AI models, including GPT‑5.6 Sol and a pre-release model, hacked into the Hugging Face artificial intelligence repository while being tested in a sandboxed testing environment.
·bleepingcomputer.com·
OpenAI says its AI models hacked Hugging Face during testing
LG to Ban Residential Proxies from Smart TV Apps
LG to Ban Residential Proxies from Smart TV Apps
The home appliance giant LG Electronics USA said this week it plans to suspend any apps built for its smart TVs that turn one's television into an always-on residential proxy node. The move comes less than a month after researchers…
·krebsonsecurity.com·
LG to Ban Residential Proxies from Smart TV Apps
Police dismantle Kratos phishing platform, arrest developer
Police dismantle Kratos phishing platform, arrest developer
Authorities in Germany and the U.S. dismantled the central infrastructure of Kratos, a phishing-as-a-service (PhaaS) platform with global reach, and its developer was arrested in Indonesia.
·bleepingcomputer.com·
Police dismantle Kratos phishing platform, arrest developer
FakeGit campaign uses 7,600 GitHub repos to push SmartLoader malware
FakeGit campaign uses 7,600 GitHub repos to push SmartLoader malware
A large-scale operation dubbed 'FakeGit' is pushing SmartLoader and StealC malware through 7,600 malicious GitHub repositories that accumulated more than 14 million downloads.
·bleepingcomputer.com·
FakeGit campaign uses 7,600 GitHub repos to push SmartLoader malware
Critical SharePoint RCE flaw exploited to steal machine keys
Critical SharePoint RCE flaw exploited to steal machine keys
Hackers are actively exploiting the critical CVE-2026-50522 vulnerability in Microsoft SharePoint to steal machine keys and maintain access even after affected servers are patched.
·bleepingcomputer.com·
Critical SharePoint RCE flaw exploited to steal machine keys
Anubis ransomware claims Coca-Cola Fairlife attack, threatens data leak
Anubis ransomware claims Coca-Cola Fairlife attack, threatens data leak
The Anubis ransomware gang has claimed responsibility for the cyberattack on Coca-Cola's Fairlife dairy subsidiary, threatening to publish allegedly stolen corporate data unless the company pays a ransom.
·bleepingcomputer.com·
Anubis ransomware claims Coca-Cola Fairlife attack, threatens data leak
Identity & Access Management e approccio Zero Trust: la governance degli accessi logici
Identity & Access Management e approccio Zero Trust: la governance degli accessi logici
Per proteggere l'identità digitale aziendale nell'era del lavoro distribuito la strategia più efficace per garantire una governance solida e scalabile degli accessi logici consiste nell’adottare un sistema di Identity & Access Management (IAM) unito a una filosofia Zero Trust. Ecco come e perché
·cybersecurity360.it·
Identity & Access Management e approccio Zero Trust: la governance degli accessi logici
Critical wp2shell WordPress flaws exploited to install webshells
Critical wp2shell WordPress flaws exploited to install webshells
Hackers are exploiting the "wp2shell" critical vulnerability suite (CVE-2026-63030 and CVE-2026-60137) affecting WordPress Core to deploy persistent webshells and install malicious plugins on affected servers.
·bleepingcomputer.com·
Critical wp2shell WordPress flaws exploited to install webshells
Cyber security industriale, arriva l’iperammortamento: la roadmap in 4 fasi
Cyber security industriale, arriva l’iperammortamento: la roadmap in 4 fasi
La sicurezza informatica cessa di essere una voce di spesa dell'ufficio IT e diventa una condizione di continuità del business. Il Credito d'Imposta 4.0/5.0 lascia il posto all'iperammortamento, ecco quali vantaggi offre e perché non è un pranzo gratis. Ecco cosa deve fare chi guida la sicurezza in azienda
·cybersecurity360.it·
Cyber security industriale, arriva l’iperammortamento: la roadmap in 4 fasi
Closing the Identity Gaps in Critical Infrastructure Security
Closing the Identity Gaps in Critical Infrastructure Security
Critical infrastructure attacks often begin with stolen credentials, compromised devices, or trusted accounts. Specops Software explains why Zero Trust should verify both user identities and device trust before granting access to critical systems.
·bleepingcomputer.com·
Closing the Identity Gaps in Critical Infrastructure Security
Situation-Based SOC: Why Alerts Are the Wrong Unit of Work
Situation-Based SOC: Why Alerts Are the Wrong Unit of Work
Alerts are the unit of detection, not of work. Reorganizing the SOC around Situations and working toward zero queue changes where human judgment lands.
·binarydefense.com·
Situation-Based SOC: Why Alerts Are the Wrong Unit of Work
AI Act, dal 2 agosto cambiano gli obblighi di trasparenza dei sistemi di AI: ecco come
AI Act, dal 2 agosto cambiano gli obblighi di trasparenza dei sistemi di AI: ecco come
La Commissione europea ha pubblicato le linee guida definitive per aiutare fornitori e operatori dei sistemi di AI a rispettare gli obblighi di trasparenza imposti dall’art. 50 dell’AI Act che scatteranno dal prossimo 2 agosto 2026, l’unica scadenza importante rimasta valida indipendentemente dal Digital Omnibus. Vediamo meglio
·cybersecurity360.it·
AI Act, dal 2 agosto cambiano gli obblighi di trasparenza dei sistemi di AI: ecco come
Hugging Face violata da un agente AI: perché il primo attacco autonomo segna una svolta per la cybersecurity
Hugging Face violata da un agente AI: perché il primo attacco autonomo segna una svolta per la cybersecurity
Per anni l’idea di un attacco informatico condotto interamente da un agente di Intelligenza Artificiale è rimasta confinata ai laboratori di ricerca e alle presentazioni dei vendor. Oggi non è più così. La piattaforma Hugging Face, punto di riferimento mondiale per lo sviluppo e la distribuzione di modelli AI open source, ha confermato di essere …
·securityinfo.it·
Hugging Face violata da un agente AI: perché il primo attacco autonomo segna una svolta per la cybersecurity
Controllo degli accessi: la matematica nascosta dietro ogni login
Controllo degli accessi: la matematica nascosta dietro ogni login
Il controllo degli accessi rappresenta il cuore pulsante della sicurezza informatica, eppure molti amministratori ne sottovalutano la complessità e le implicazioni operative. Ecco come costruire strategie operative gestibili senza compromettere la produttività dei dipendenti
·cybersecurity360.it·
Controllo degli accessi: la matematica nascosta dietro ogni login
NIS2, l’articolo 17 esce dall’ombra: cosa cambia per gli accordi con i fornitori cyber
NIS2, l’articolo 17 esce dall’ombra: cosa cambia per gli accordi con i fornitori cyber
SOC, MDR, Vulnerability Assessment, Penetration Test, Red Teaming e Cyber Threat Intelligence implicano uno scambio bidirezionale di informazioni spesso molto sensibili. Le FAQ ACN chiariscono cosa sono gli accordi previsti dall’articolo 17, quando diventano necessari, con quali fornitori devono essere formalizzati e come devono essere comunicati
·cybersecurity360.it·
NIS2, l’articolo 17 esce dall’ombra: cosa cambia per gli accordi con i fornitori cyber