Aggiornamenti dal mondo della compliance.
Provvedimenti del Garante, sanzioni privacy, novità su cybersecurity e NIS2, certificazioni ISO e guide pratiche firmate PL Consulting. Sintesi pensate per chi gestisce dati e sistemi: cosa è successo, cosa è stato deciso, cosa fare.
Tutte le notizie
38 risultatiIncidente di sicurezza AI: modelli OpenAI violano infrastruttura Hugging Face
Hugging Face ha rivelato un incidente di sicurezza in cui un agente AI ha compromesso la loro infrastruttura. L'incidente, guidato da modelli…
Sanzione Garante Privacy a Wind Tre per data breach da social engineering
Il Garante ha sanzionato Wind Tre per due data breach causati da social engineering, che hanno compromesso dati di oltre 365.000 clienti…
Chat Control in Europa: Proposta, Dibattito e Implicazioni per Privacy e Cybersecurity
La proposta europea di "Chat Control" mira a combattere la pedopornografia online attraverso la scansione automatica delle comunicazioni, ma solleva un acceso…
AdaptHealth: Attacco con social engineering a sistemi cloud e furto dati pazienti
AdaptHealth dice che gli attaccanti hanno usato il social engineering per violare i suoi sistemi cloud e rubare dati sensibili dei pazienti,…
Estorsione senza cifratura: il rischio migra dalla disponibilità alla riservatezza e confonde le metriche
Lo spostamento verso l'estorsione basata sul solo furto di dati, senza cifratura, cambia la qualificazione dell'incidente da disponibilità a riservatezza — Fonte:…
Il settore EdTech nel mirino dei cybercriminali: aumentano data breach e attacchi ransomware
Il settore EdTech è diventato un obiettivo primario per i cybercriminali. Gli attacchi contro le istituzioni educative e le piattaforme correlate continuano…
Indagine su accesso abusivo a cartella clinica di personalità pubblica in clinica privata
Un dipendente di clinica privata è indagato per aver presumibilmente acceduto a cartelle cliniche della Principessa del Galles nel 2024, con potenziale…
AWS lancia Continuum per gestire il backlog di vulnerabilità
Amazon Web Services (AWS) ha lanciato Continuum, una nuova famiglia di agenti di sicurezza per affrontare l'arretrato di vulnerabilità nel cloud computing.…
CISA ordina patch urgente per vulnerabilità critica VPN Check Point sfruttata da ransomware
CISA has ordered U.S. government agencies to secure their Check Point Remote Access VPN and Mobile Access deployments against a critical vulnerability…
Violazione Dati Sanitari NHS: Compromessi Record di Pazienti Essex tramite Terzo Fornitore
Migliaia di record di pazienti NHS di Essex sono stati compromessi in un attacco informatico legato a una grave violazione di dati,…
L’IA accelera le minacce: il settore sanitario spinto verso una nuova resilienza cyber
L'IA generativa sta accelerando la scoperta e lo sfruttamento delle vulnerabilità software, spingendo il settore sanitario ad adottare modelli di sicurezza più…
Violazione Dati Instagram: Strumento di Recupero Abusato, Colpiti Oltre 20.000 Utenti
Meta ha divulgato un incidente di sicurezza su Instagram, dove una falla nello strumento di recupero ha esposto 20.225 account all'abuso di…
Ricevi gli aggiornamenti
Le novità su privacy, NIS2, AI Act e cybersecurity selezionate da PL Consulting, in una sola email. Niente spam: puoi disiscriverti con un clic.