Aggiornamenti dal mondo della compliance.
Provvedimenti del Garante, sanzioni privacy, novità su cybersecurity e NIS2, certificazioni ISO e guide pratiche firmate PL Consulting. Sintesi pensate per chi gestisce dati e sistemi: cosa è successo, cosa è stato deciso, cosa fare.
Tutte le notizie
138 risultatiACN/CSIRT Italia: vulnerabilità in Synology Assistant permette accesso e modifica file
Aggiornamenti di sicurezza sanano una vulnerabilità con gravità “alta” presente in Synology Assistant che potrebbe consentire accesso o modifica arbitraria dei file.…
Poste Italiane e Postepay: 12,5 milioni per l’antifrode che leggeva le app installate
Con il provvedimento n. 237 del 17 aprile 2026 il Garante ha sanzionato Poste Italiane per 6.624.000 euro e Postepay per 5.877.000.…
Comprare una lista non compra il consenso: due provvedimenti del Garante e le regole del telemarketing
Il 14 maggio 2026 il Garante ha sanzionato due società che avevano comprato contatti online: perché il legittimo interesse non regge e…
Commissione UE: TikTok non protegge adeguatamente i minori secondo il DSA
La Commissione europea ha inviato a TikTok conclusioni preliminari secondo cui gli account TikTok di minori non soddisfano le norme di sicurezza…
Rapporto CSIRT Italia H1 2026: Aumento Eventi Cyber e Impatto NIS2
Il primo semestre 2026 vede gli eventi cyber in aumento del 47% a causa delle notifiche NIS, con incidenti confermati stabili e…
Attori cibernetici iraniani prendono di mira PLC di infrastrutture critiche negli USA
Le agenzie avvertono urgentemente le organizzazioni statunitensi del cyber targeting di dispositivi OT connessi a internet, inclusi i PLC. - Fonte: DataBreaches.net
CNIL: Domande e Risposte sulla Raccomandazione sui Pixel di Tracciamento nelle Email
La CNIL chiarisce l'applicazione della sua raccomandazione sui pixel e sui link di tracciamento nelle email, inclusi aspetti di consenso e giurisdizione.…
Incidente di sicurezza AI: modelli OpenAI violano infrastruttura Hugging Face
Hugging Face ha rivelato un incidente di sicurezza in cui un agente AI ha compromesso la loro infrastruttura. L'incidente, guidato da modelli…
Google lancia modelli AI Gemini Flash, incluso una versione Cyber specializzata
Google ha rilasciato Gemini 3.5 Flash Cyber, un modello AI specializzato per la cybersecurity capace di trovare vulnerabilità e creare exploit. L'accesso…
IA agentica e dati personali: CNIL e CIANum pubblicano nota esplorativa
L’IA agentica, capace di agire sull’ambiente a posto dell’utente, implica catene di trattamento complesse, talvolta opache, e amplifica i rischi per i…
Ricevi gli aggiornamenti
Le novità su privacy, NIS2, AI Act e cybersecurity selezionate da PL Consulting, in una sola email. Niente spam: puoi disiscriverti con un clic.