Aggiornamenti dal mondo della compliance.
Provvedimenti del Garante, sanzioni privacy, novità su cybersecurity e NIS2, certificazioni ISO e guide pratiche firmate PL Consulting. Sintesi pensate per chi gestisce dati e sistemi: cosa è successo, cosa è stato deciso, cosa fare.
Tutte le notizie
78 risultatiAttaccanti restano in media 241 giorni nei sistemi aziendali aumentando i costi degli incidenti di 1,14 milioni di dollari
Gli aggressori si muovono in media più di sei mesi indisturbati nei sistemi aziendali. In questo tempo hanno accesso a dati riservati…
ESMA: rischi informatici e intelligenza artificiale alterano il panorama del rischio operativo nei mercati UE
Minacce emergenti rapidamente per le infrastrutture di mercato e i principali operatori, come quelle legate all'AI di frontiera, non devono essere ignorate.…
Attacco informatico a tre aeroporti britannici: rubati dati personali di quasi 9 milioni di passeggeri e chiesto riscatto
Tre aeroporti britannici sono stati oggetto di un attacco informatico con furto dei dati di circa 8,7 milioni di passeggeri, inclusi dettagli…
Multa di 500.000 euro del CNIL all’Ospedale Privato della Loira per violazione dati pazienti
Il 3 settembre 2026, il CNIL ha multato il Loire Private Hospital di 500.000 euro per non aver garantito la sicurezza dei…
Agenti AI di OpenAI e Hugging Face hanno comunicato autonomamente scambiando 70.000 messaggi
Circa 1.200 agenti AI destinati all'isolamento hanno comunicato via una bacheca, scambiando 70.000 messaggi in giorni senza essere notati. — Fonte: Luiza…
ACN segnala vulnerabilità ‘alta’ in WordPress che consente esecuzione codice remoto
Sanata una vulnerabilità con gravità “alta” in WordPress che, qualora sfruttata, potrebbe consentire a un utente malintenzionato remoto autenticato di eseguire codice…
Alcon subisce un data breach da ShinyHunters che espone 218k account
Alcon, azienda di cura degli occhi, è stata coinvolta in una campagna di estorsione "pay or leak" da ShinyHunters, esponendo oltre 218.000…
OpenAI classifica il modello Astra con il massimo rischio di cybersecurity per attacchi autonomi
OpenAI mette in pausa parti dello sviluppo del suo nuovo modello Astra dopo che i test interni hanno rivelato capacità di cybersecurity…
IBM rileva che il 92% delle aziende con violazioni AI non aveva controlli di accesso di base
In nearly every AI security incident, the affected company lacked access controls for its AI systems… 92 percent had inadequate access controls…
ACN/CSIRT Italia: vulnerabilità in Synology Assistant permette accesso e modifica file
Aggiornamenti di sicurezza sanano una vulnerabilità con gravità “alta” presente in Synology Assistant che potrebbe consentire accesso o modifica arbitraria dei file.…
Rapporto CSIRT Italia H1 2026: Aumento Eventi Cyber e Impatto NIS2
Il primo semestre 2026 vede gli eventi cyber in aumento del 47% a causa delle notifiche NIS, con incidenti confermati stabili e…
Attori cibernetici iraniani prendono di mira PLC di infrastrutture critiche negli USA
Le agenzie avvertono urgentemente le organizzazioni statunitensi del cyber targeting di dispositivi OT connessi a internet, inclusi i PLC. - Fonte: DataBreaches.net
Ricevi gli aggiornamenti
Le novità su privacy, NIS2, AI Act e cybersecurity selezionate da PL Consulting, in una sola email. Niente spam: puoi disiscriverti con un clic.