Over Security

Over Security

32166 bookmarks
Custom sorting
Cyber attacchi, Italia tra i Paesi più colpiti: ma quanto tempo serve alle aziende per ripartire?
Cyber attacchi, Italia tra i Paesi più colpiti: ma quanto tempo serve alle aziende per ripartire?
In uno scenario in cui gli attacchi cyber sono sempre più frequenti, la vera differenza non è tra chi viene colpito e chi no, ma tra chi riesce a ripartire rapidamente e chi rimane fermo giorni o settimane. È nella capacità di conoscere e testare i tempi di ripartenza che si misura la maturità cyber
·cybersecurity360.it·
Cyber attacchi, Italia tra i Paesi più colpiti: ma quanto tempo serve alle aziende per ripartire?
NIS 2: sistema documentale come prova di diligenza e responsabilità del vertice
NIS 2: sistema documentale come prova di diligenza e responsabilità del vertice
La documentazione richiesta dalla NIS 2 non può essere vista come il fine ma come il mezzo attraverso cui si consolida una cultura del rischio. Ecco come un'azienda, che sta costruendo resilienza, dimostra la capacità di apprendere, adattare e aver governato l’incertezza
·cybersecurity360.it·
NIS 2: sistema documentale come prova di diligenza e responsabilità del vertice
Silver Fox: The Only Tax Audit Where the Fine Print Installs Malware
Silver Fox: The Only Tax Audit Where the Fine Print Installs Malware
Track the 2025-2026 shift of China-based Silver Fox from financial crime to APT espionage. Discover how they exploit tax-themed phishing and RMM tools to target South Asian entities.
·blog.sekoia.io·
Silver Fox: The Only Tax Audit Where the Fine Print Installs Malware
Licenziabili le vittime di cyber truffe: i dipendenti sono responsabili, ma serve anche governance
Licenziabili le vittime di cyber truffe: i dipendenti sono responsabili, ma serve anche governance
Una sentenza della Cassazione stabilisce la responsabilità dei dipendenti, in base alla quale i lavoratori che cadono in una cyber truffa, come quella del Ceo o una di Business Email Compromise, in grado di provocare danni patrimoniali all'azienda, può essere licenziato. Ecco i gli aspetti positivi e problematici della sentenza
·cybersecurity360.it·
Licenziabili le vittime di cyber truffe: i dipendenti sono responsabili, ma serve anche governance
AWS Bedrock: otto vettori che trasformano l’AI in un punto d’ingresso
AWS Bedrock: otto vettori che trasformano l’AI in un punto d’ingresso
Man mano che il tempo passa, i ricercatori di sicurezza prendono sempre le meglio le misure con i sistemi LLM che forniscono i servizi AI a livello  aziendale. Purtroppo, questo significa per il momento rendersi conto  che le vulnerabilità sono davvero molte e articolate. Questo articolo analizza in dettaglio le vulnerabilità emergenti nella piattaforma Amazon …
·securityinfo.it·
AWS Bedrock: otto vettori che trasformano l’AI in un punto d’ingresso
OpenAI rolls out ChatGPT Library to store your personal files
OpenAI rolls out ChatGPT Library to store your personal files
OpenAI is rolling out a new feature called 'Library' for ChatGPT, which allows you to store your personal files or images on OpenAI's cloud storage, so you can reference those items in a future chat.
·bleepingcomputer.com·
OpenAI rolls out ChatGPT Library to store your personal files
RuneScape Boards - 222,762 breached accounts
RuneScape Boards - 222,762 breached accounts
In around 2011, the RuneScape Boards forum (also known as RSBoards) suffered a data breach that was later redistributed as part of a larger corpus of data. The vBulletin-based service exposed 223k unique email addresses along with usernames, IP addresses and salted MD5 password hashes.
·haveibeenpwned.com·
RuneScape Boards - 222,762 breached accounts
Mazda discloses security breach exposing employee and partner data
Mazda discloses security breach exposing employee and partner data
Mazda Motor Corporation (Mazda) announced that information belonging to its employees and business partners had been exposed in a security incident detected last December.
·bleepingcomputer.com·
Mazda discloses security breach exposing employee and partner data
TeamPCP deploys Iran-targeted wiper in Kubernetes attacks
TeamPCP deploys Iran-targeted wiper in Kubernetes attacks
The TeamPCP hacking group is targeting Kubernetes clusters with a malicious script that wipes all machines when it detects systems configured for Iran.
·bleepingcomputer.com·
TeamPCP deploys Iran-targeted wiper in Kubernetes attacks
Digital Omnibus e protezione dati: una riflessione politica sul futuro del GDPR
Digital Omnibus e protezione dati: una riflessione politica sul futuro del GDPR
EDPB ed EDPS ha sollevato un dubbio tutt’altro che teorico in merito al Digital Omnibus: nel tentativo di rendere più snello il quadro regolatorio europeo, si rischia di incidere proprio sul pilastro che lo ha reso solido, cioè il GDPR. Ecco i punti salienti dell’opinione congiunta
·cybersecurity360.it·
Digital Omnibus e protezione dati: una riflessione politica sul futuro del GDPR
Trivy supply-chain attack spreads to Docker, GitHub repos
Trivy supply-chain attack spreads to Docker, GitHub repos
The TeamPCP hackers behind the Trivy supply-chain attack continued to target Aqua Security, pushing malicious Docker images and hijacking the company's GitHub organization to tamper with dozens of repositories.
·bleepingcomputer.com·
Trivy supply-chain attack spreads to Docker, GitHub repos
‘CanisterWorm’ Springs Wiper Attack Targeting Iran
‘CanisterWorm’ Springs Wiper Attack Targeting Iran
A financially motivated data theft and extortion group is attempting to inject itself into the Iran war, unleashing a worm that spreads through poorly secured cloud services and wipes data on infected systems that use Iran's time zone or have…
·krebsonsecurity.com·
‘CanisterWorm’ Springs Wiper Attack Targeting Iran
FBI says Iranian hackers are using Telegram to steal data in malware attacks
FBI says Iranian hackers are using Telegram to steal data in malware attacks
Hackers working for Iran’s government are using Telegram in hacking operations that use malware to target dissidents, opposition groups, and journalists who oppose its regime, according to the FBI.
·techcrunch.com·
FBI says Iranian hackers are using Telegram to steal data in malware attacks