Over Security

Over Security

34848 bookmarks
Custom sorting
GitBait: Phishing the Mexican Financial Sector
GitBait: Phishing the Mexican Financial Sector
A modular phishing infrastructure targeting multiple Mexican banks has been uncovered, abusing GitHub-hosted Pages, employing obfuscated scripts, and featuring a centralized credential exfiltration via SheetBest API, indicating a scalable and persistent multi-brand phishing operation.
·group-ib.com·
GitBait: Phishing the Mexican Financial Sector
Bug in FIFA World Cup internal system gave anyone ability to modify TV stream
Bug in FIFA World Cup internal system gave anyone ability to modify TV stream
A security researcher said a flaw in FIFA’s online platforms allowed her to access several internal systems, including one that could have allowed her to take control of the TV stream of every World Cup match.
·techcrunch.com·
Bug in FIFA World Cup internal system gave anyone ability to modify TV stream
Zscaler porta la Zero Trust nell’era degli agenti AI
Zscaler porta la Zero Trust nell’era degli agenti AI
Sebbene il numero di casi d’uso nel nostro Paese sia ancora molto basso, le previsioni di tutti gli esperti dicono che gli agenti AI diventeranno i veri “operati” dell’automazione dei processi in azienda. Il problema è che chi dovrà gestirne la sicurezza non ha ancora l’esperienza necessaria per farsi un quadro chiaro di come questi …
·securityinfo.it·
Zscaler porta la Zero Trust nell’era degli agenti AI
UK to require ID or face scan before you can make social media accounts
UK to require ID or face scan before you can make social media accounts
Opening a new social media account in the UK will soon mean proving you're over 16 with an ID upload or a facial age scan, under a government ban on under-16s taking effect in spring 2027. Security experts warn the age checks are easy to circumvent and create new data-breach risks.
·bleepingcomputer.com·
UK to require ID or face scan before you can make social media accounts
Archiviazione dei dati: oltre una Pmi europea su 2 non sa dove avviene
Archiviazione dei dati: oltre una Pmi europea su 2 non sa dove avviene
In uno scenario normativo sempre più complesso, la sovranità dei dati non è più soltanto tema tecnico, ma diventa una reale scelta operativa. Ecco perché le Pmi devo essere consapevoli su dove avviene l'archiviazione dei dati
·cybersecurity360.it·
Archiviazione dei dati: oltre una Pmi europea su 2 non sa dove avviene
GhostTree Attack Abused Recursive Windows Junctions to Hide Malware
GhostTree Attack Abused Recursive Windows Junctions to Hide Malware
GhostTree uses recursive NTFS junctions to generate vast numbers of valid Windows file paths. Varonis explains how the technique could cause Microsoft Defender folder scans to never complete, leaving malware undetected.
·bleepingcomputer.com·
GhostTree Attack Abused Recursive Windows Junctions to Hide Malware
Imaging di sicurezza: perché standardizzare i sistemi riduce rischi, costi e tempi
Imaging di sicurezza: perché standardizzare i sistemi riduce rischi, costi e tempi
L’imaging di sicurezza è una pratica spesso sottovalutata, ma fondamentale per ridurre vulnerabilità, errori di configurazione e costi operativi. Standardizzare sistemi e baseline consente di rafforzare la cybersecurity, semplificare la gestione degli endpoint e migliorare la governance del rischio
·cybersecurity360.it·
Imaging di sicurezza: perché standardizzare i sistemi riduce rischi, costi e tempi
IT Security Audit: la checklist per valutare i partner tecnologici
IT Security Audit: la checklist per valutare i partner tecnologici
L'IT Security Audit dei sistemi partner è lo strumento operativo con cui le organizzazioni verificano sul campo ciò che i contratti SLA e i questionari di assessment dichiarano sulla carta. Questa guida fornisce metodologie, checklist strutturate per dominio e standard di riferimento per condurlo in modo efficace e conforme a NIS2
·cybersecurity360.it·
IT Security Audit: la checklist per valutare i partner tecnologici
Come funziona un Command and Control (C2)
Come funziona un Command and Control (C2)
IntroduzioneFunzionamento di baseStageless vs. StagedCanale di comunicazioneLab si esempioDetectionConclusione Chi segue il blog o il canale YouTube da un po’ è a conoscenza dei miei obiettiv…
·roccosicilia.com·
Come funziona un Command and Control (C2)
CISA warns of another cPanel plugin flaw exploited in attacks
CISA warns of another cPanel plugin flaw exploited in attacks
The U.S. Cybersecurity and Infrastructure Security Agency (CISA) has given U.S. government agencies three days to secure their servers against an actively exploited vulnerability (CVE-2026-54420) in the LiteSpeed cPanel user-end plugin.
·bleepingcomputer.com·
CISA warns of another cPanel plugin flaw exploited in attacks
Critical Fortinet FortiSandbox flaws now exploited in attacks
Critical Fortinet FortiSandbox flaws now exploited in attacks
Attackers are now exploiting several critical vulnerabilities in Fortinet's FortiSandbox cyber threat detection platform, according to threat intelligence company Defused.
·bleepingcomputer.com·
Critical Fortinet FortiSandbox flaws now exploited in attacks
La resilienza non si scrive, ma si costruisce: si parte dall’elenco dei fornitori critici
La resilienza non si scrive, ma si costruisce: si parte dall’elenco dei fornitori critici
La domanda da porsi non è se esistono alternative, ma se possiamo davvero sostituire un fornitore senza compromettere la continuità. Questo è l'interrogativo che rivela la vulnerabilità nascosta. Ecco perché occorre partire dall’elenco dei fornitori critici, per costruire la resilienza
·cybersecurity360.it·
La resilienza non si scrive, ma si costruisce: si parte dall’elenco dei fornitori critici
AI Demo Day 2026: l’AI per produzione, supply chain e procurement e le implicazioni cyber
AI Demo Day 2026: l’AI per produzione, supply chain e procurement e le implicazioni cyber
Il 18 giugno a Milano torna l’AI Demo Day con demo live su produzione, supply chain e procurement. Un’occasione per vedere l’AI in azione nei processi industriali e per capire cosa cambia sul fronte della sicurezza informatica e della gestione del rischio, perché le implicazioni cyber non si possono più ignorare
·cybersecurity360.it·
AI Demo Day 2026: l’AI per produzione, supply chain e procurement e le implicazioni cyber