Aggiornamenti dal mondo della compliance.
Provvedimenti del Garante, sanzioni privacy, novità su cybersecurity e NIS2, certificazioni ISO e guide pratiche firmate PL Consulting. Sintesi pensate per chi gestisce dati e sistemi: cosa è successo, cosa è stato deciso, cosa fare.
Tutte le notizie
43 risultatiAWS lancia Continuum per gestire il backlog di vulnerabilità
Amazon Web Services (AWS) ha lanciato Continuum, una nuova famiglia di agenti di sicurezza per affrontare l'arretrato di vulnerabilità nel cloud computing.…
CISA ordina patch urgente per vulnerabilità critica VPN Check Point sfruttata da ransomware
CISA has ordered U.S. government agencies to secure their Check Point Remote Access VPN and Mobile Access deployments against a critical vulnerability…
Violazione Dati Sanitari NHS: Compromessi Record di Pazienti Essex tramite Terzo Fornitore
Migliaia di record di pazienti NHS di Essex sono stati compromessi in un attacco informatico legato a una grave violazione di dati,…
L’IA accelera le minacce: il settore sanitario spinto verso una nuova resilienza cyber
L'IA generativa sta accelerando la scoperta e lo sfruttamento delle vulnerabilità software, spingendo il settore sanitario ad adottare modelli di sicurezza più…
Violazione Dati Instagram: Strumento di Recupero Abusato, Colpiti Oltre 20.000 Utenti
Meta ha divulgato un incidente di sicurezza su Instagram, dove una falla nello strumento di recupero ha esposto 20.225 account all'abuso di…
C0XMO: Nuova Botnet Avanzata Sfrutta Vulnerabilità Router DD-WRT e Dispositivi IoT
Una nuova botnet, C0XMO, sfrutta una vulnerabilità nei router DD-WRT e mira a diversi dispositivi IoT con sofisticate tecniche di attacco -…
Attore di minaccia TA4922 estende operazioni cyber all’Europa, Italia nel mirino
Il Threat Actor TA4922, gruppo cinese, sta spostando le attività cyber dal Far East all'Europa, con l'Italia nel mirino. - Fonte: Red…
Allerta: Silent Ransom Group Mette Nel Mirino Studi Legali con False Chiamate di Supporto IT
Silent Ransom Group bersaglia studi legali con attacchi di social engineering, rubando dati e minacciando multe normative. - Fonte: BleepingComputer
Operazione Federale Reprime Vendita Illecita di Dati: Un Monito per la Compliance
Recentemente, le autorità federali hanno represso una devastante operazione di vendita di dati, evidenziando la persistente minaccia del mercato nero delle informazioni…
Attacco Miasma colpisce 73 repository GitHub di Microsoft: un monito per la supply chain
Un attacco supply chain di tipo worm, denominato Miasma, ha colpito 73 repository GitHub di Microsoft, evidenziando i rischi per la sicurezza…
Allerta Cisco: Vulnerabilità Critica in Catalyst SD-WAN Manager Sotto Sfruttamento Attivo
Cisco ha lanciato un avvertimento: una falla di sicurezza di elevata gravità nel Catalyst SD-WAN Manager è attivamente sfruttata, senza patch disponibile.…
Ricevi gli aggiornamenti
Le novità su privacy, NIS2, AI Act e cybersecurity selezionate da PL Consulting, in una sola email. Niente spam: puoi disiscriverti con un clic.