Over Security

Over Security

34850 bookmarks
Custom sorting
Il tuo EDR ti conosce davvero?
Il tuo EDR ti conosce davvero?
Managed Detection & Response services (MDR) 24/7 for network, endpoint, cloud, SaaS and OT, against every type of cyber attack
·certego.net·
Il tuo EDR ti conosce davvero?
Categorizzazione NIS2 entro il 30 giugno: perché non è solo un Excel da caricare
Categorizzazione NIS2 entro il 30 giugno: perché non è solo un Excel da caricare
La scadenza per l’elencazione e categorizzazione delle attività e dei servizi non dovrebbe essere letta come un mero adempimento formale, ma come il primo vero esercizio di collegamento tra business, servizi IT, asset critici, continuità operativa e proporzionalità delle misure di sicurezza
·cybersecurity360.it·
Categorizzazione NIS2 entro il 30 giugno: perché non è solo un Excel da caricare
Webinar: Why account takeovers remain one of the hardest threats to stop
Webinar: Why account takeovers remain one of the hardest threats to stop
Account takeover attacks continue to challenge security teams because attackers often operate through legitimate accounts and trusted services. This webinar explores how behavioral AI can help organizations identify compromised accounts faster and automate response workflows.
·bleepingcomputer.com·
Webinar: Why account takeovers remain one of the hardest threats to stop
Cellebrite said it cut off Russia, but Russia used is tools anyway
Cellebrite said it cut off Russia, but Russia used is tools anyway
Security researchers found evidence that Russian authorities hacked the iPhone of a political opponent using a phone-unlocking device made by Cellebrite, even after the company said it would stop selling to Putin’s government.
·techcrunch.com·
Cellebrite said it cut off Russia, but Russia used is tools anyway
Global cyber strike disrupts SocGholish, Amadey, and StealC malware networks – Coordinated actions take down criminal infrastructure; over EUR 41 million in criminal crypto assets seized | Europol
Global cyber strike disrupts SocGholish, Amadey, and StealC malware networks – Coordinated actions take down criminal infrastructure; over EUR 41 million in criminal crypto assets seized | Europol
Europol together with partners from across the globe today announces a landmark blow to cybercriminal networks as part of Operation Endgame, a sweeping international operation targeting the criminal infrastructure behind ransomware and malware like SocGholish, Amadey, and StealC. In coordinated actions over the past two weeks, key components of these malicious toolkits were dismantled as part of a public-private effort.
·europol.europa.eu·
Global cyber strike disrupts SocGholish, Amadey, and StealC malware networks – Coordinated actions take down criminal infrastructure; over EUR 41 million in criminal crypto assets seized | Europol
Introduction to COM usage by Windows threats
Introduction to COM usage by Windows threats
Component Object Model (COM) is a fundamental Windows technology used by legitimate applications for object activation, inter-process communication, automation and language-independent component reuse. Those same qualities make it useful to threat actors.
·blog.talosintelligence.com·
Introduction to COM usage by Windows threats
Millenium: A RAT Rewritten, A Threat Multiplied
Millenium: A RAT Rewritten, A Threat Multiplied
Group-IB analyzes Millenium RAT version 4.*, a remote access trojan that has undergone an architectural shift from .NET to native C++, while continuing to leverage the Telegram Bot API for command and control, requiring no dedicated server infrastructure. This blog also profiles the developer “ShinyEnigma”, and threat actor cluster “Y2K Operators” responsible for active Millenium RAT exploitation campaigns. Over 62,000 compromised endpoints across more than 160 countries have been identified, with infections accelerating sharply in Q1 2026.
·group-ib.com·
Millenium: A RAT Rewritten, A Threat Multiplied
AI offensiva e sovranità digitale: la doppia sfida della cyber security europea
AI offensiva e sovranità digitale: la doppia sfida della cyber security europea
Il progetto europeo Vantage incorpora due idee che, insieme, descrivono la direzione in cui si sta muovendo la cyber security europea: il passaggio da una logica difensiva e reattiva a un approccio offensivo e proattivo; la necessità di costruire infrastrutture che non dipendano da fornitori extra-UE. Ecco la postura strategica dell’intera Ue
·cybersecurity360.it·
AI offensiva e sovranità digitale: la doppia sfida della cyber security europea
Gang criminali all’assalto dei corrieri: il boom del phishing contro GLS
Gang criminali all’assalto dei corrieri: il boom del phishing contro GLS
Da maggio 2026 le campagne di phishing che impersonano GLS hanno registrato una crescita senza precedenti. L’analisi di D3Lab racconta il fenomeno, le modalità operative e le principali contromisure.
·d3lab.net·
Gang criminali all’assalto dei corrieri: il boom del phishing contro GLS
L’irrilevanza delle formule di stile: l’autorizzazione dell’interessato non solleva dall’accountability
L’irrilevanza delle formule di stile: l’autorizzazione dell’interessato non solleva dall’accountability
Il Garante Privacy chiarisce che una formula di autorizzazione al trattamento non esime il titolare dall’applicare i principi del GDPR e,nel procedimento di accesso civico generalizzato, la pubblica amministrazione non può trasmettere ai controinteressati l’istanza inversione integrale se contiene dati personali non necessari
·cybersecurity360.it·
L’irrilevanza delle formule di stile: l’autorizzazione dell’interessato non solleva dall’accountability
LLM, vulnerabilità e responsabilità: la cyber security corre più veloce del diritto
LLM, vulnerabilità e responsabilità: la cyber security corre più veloce del diritto
La convergenza tra ingegneria della sicurezza, ingegneria del software e disciplina giuridica della responsabilità costituirà il terreno di elaborazione anche per il dominio degli LLM. Le principali vulnerabilità sono note. La loro mappatura su un'architettura di responsabilità giuridicamente sostenibile rimane un compito aperto
·cybersecurity360.it·
LLM, vulnerabilità e responsabilità: la cyber security corre più veloce del diritto
DraftKings hacker 'Snoopy' sentenced to 18 months in prison
DraftKings hacker 'Snoopy' sentenced to 18 months in prison
A 21-year-old using the alias "Snoopy" was sentenced to 18 months in prison for his role in hacking DraftKings accounts in the November 2022 cyberattack.
·bleepingcomputer.com·
DraftKings hacker 'Snoopy' sentenced to 18 months in prison
Mandiant reveals how Cisco SD-WAN zero-day attacks gained root access
Mandiant reveals how Cisco SD-WAN zero-day attacks gained root access
New details have been revealed on how hackers exploited a Cisco Catalyst SD-WAN vulnerability tracked as CVE-2026-20245 in zero-day attacks to create rogue root accounts on targeted devices.
·bleepingcomputer.com·
Mandiant reveals how Cisco SD-WAN zero-day attacks gained root access
Amadey, StealC malware operations disrupted in Operation Endgame action
Amadey, StealC malware operations disrupted in Operation Endgame action
Microsoft, Europol, and international partners have disrupted infrastructure used by the Amadey and StealC malware operations as part of Operation Endgame, which targets cybercriminal services and ransomware gangs.
·bleepingcomputer.com·
Amadey, StealC malware operations disrupted in Operation Endgame action