Aggiornamenti dal mondo della compliance.
Provvedimenti del Garante, sanzioni privacy, novità su cybersecurity e NIS2, certificazioni ISO e guide pratiche firmate PL Consulting. Sintesi pensate per chi gestisce dati e sistemi: cosa è successo, cosa è stato deciso, cosa fare.
Tutte le notizie
68 risultatiAllerta: Silent Ransom Group Mette Nel Mirino Studi Legali con False Chiamate di Supporto IT
Silent Ransom Group bersaglia studi legali con attacchi di social engineering, rubando dati e minacciando multe normative. — Fonte: BleepingComputer
Operazione Federale Reprime Vendita Illecita di Dati: Un Monito per la Compliance
Recentemente, le autorità federali hanno represso una devastante operazione di vendita di dati, evidenziando la persistente minaccia del mercato nero delle informazioni…
Attacco Miasma colpisce 73 repository GitHub di Microsoft: un monito per la supply chain
Un attacco supply chain di tipo worm, denominato Miasma, ha colpito 73 repository GitHub di Microsoft, evidenziando i rischi per la sicurezza…
Allerta Cisco: Vulnerabilità Critica in Catalyst SD-WAN Manager Sotto Sfruttamento Attivo
Cisco ha lanciato un avvertimento: una falla di sicurezza di elevata gravità nel Catalyst SD-WAN Manager è attivamente sfruttata, senza patch disponibile.…
IA scopre 21 zero-day in FFmpeg; Chrome corregge un numero record di vulnerabilità
Un agente IA ha scoperto 21 zero-day in FFmpeg, mentre Chrome ha corretto un numero record di 429 bug di sicurezza in…
Allerta Sicurezza Caricabatterie XCharge C6: Difetti Rilevati in Infrastrutture
Ricercatori di sicurezza hanno recentemente scoperto gravi difetti di sicurezza in caricabatterie come gli XCharge C6, parte dell'infrastruttura. — Fonte: Red Hot…
OpenAI lancia la ‘Lockdown Mode’ per ChatGPT: maggiore sicurezza contro l’esfiltrazione dati
OpenAI introduce la 'Lockdown Mode' per ChatGPT, limitando gli strumenti che potrebbero consentire l'esfiltrazione di dati da attacchi di prompt injection. —…
CISA Aggiunge Vulnerabilità Critica SolarWinds Serv-U al Catalogo KEV per Sfruttamento Attivo
CISA ha aggiunto una vulnerabilità di alta gravità (DoS) in SolarWinds Serv-U, attivamente sfruttata, al suo catalogo KEV. — Fonte: The Hacker…
Vulnerabilità Critica in Cisco Catalyst SD-WAN Sfruttata Attivamente
Una grave vulnerabilità nel prodotto Cisco Catalyst SD-WAN, classificata come “alta” e già attivamente sfruttata, permette l'esecuzione di codice arbitrario e l'escalation…
Nuovo Spyware Android ‘Asin’ Prende di Mira Utenti Arabi Tramite Siti Falsi
Rilevato un nuovo spyware Android, Asin, che mira agli utenti di lingua araba attraverso campagne multiple e siti web che imitano fonti…
Allerta ACN: Vulnerabilità Critica in MISP Project Rischia Manipolazione Dati
ACN/CSIRT Italia ha rilevato una vulnerabilità "critica" in MISP Project (CVE-2026-10868), che consente la manipolazione non autorizzata dei dati. — Fonte: ACN…
Ricevi gli aggiornamenti
Le novità su privacy, NIS2, AI Act e cybersecurity selezionate da PL Consulting, in una sola email. Niente spam: puoi disiscriverti con un clic.