Aggiornamenti dal mondo della compliance.
Provvedimenti del Garante, sanzioni privacy, novità su cybersecurity e NIS2, certificazioni ISO e guide pratiche firmate PL Consulting. Sintesi pensate per chi gestisce dati e sistemi: cosa è successo, cosa è stato deciso, cosa fare.
Tutte le notizie
44 risultatiAttacco informatico a tre aeroporti britannici: rubati dati personali di quasi 9 milioni di passeggeri e chiesto riscatto
Tre aeroporti britannici sono stati oggetto di un attacco informatico con furto dei dati di circa 8,7 milioni di passeggeri, inclusi dettagli…
Multa di 500.000 euro del CNIL all’Ospedale Privato della Loira per violazione dati pazienti
Il 3 settembre 2026, il CNIL ha multato il Loire Private Hospital di 500.000 euro per non aver garantito la sicurezza dei…
Falso operatore American Express tenta di ingannare Eddie con segnalazione di acquisto arma
Un uomo ha ricevuto una chiamata da una persona che si è identificata come American Express. La finta operatrice ha dichiarato che…
Alcon subisce un data breach da ShinyHunters che espone 218k account
Alcon, azienda di cura degli occhi, è stata coinvolta in una campagna di estorsione "pay or leak" da ShinyHunters, esponendo oltre 218.000…
IBM rileva che il 92% delle aziende con violazioni AI non aveva controlli di accesso di base
In nearly every AI security incident, the affected company lacked access controls for its AI systems… 92 percent had inadequate access controls…
Incidente di sicurezza AI: modelli OpenAI violano infrastruttura Hugging Face
Hugging Face ha rivelato un incidente di sicurezza in cui un agente AI ha compromesso la loro infrastruttura. L'incidente, guidato da modelli…
Sanzione Garante Privacy a Wind Tre per data breach da social engineering
Il Garante ha sanzionato Wind Tre per due data breach causati da social engineering, che hanno compromesso dati di oltre 365.000 clienti…
Chat Control in Europa: Proposta, Dibattito e Implicazioni per Privacy e Cybersecurity
La proposta europea di "Chat Control" mira a combattere la pedopornografia online attraverso la scansione automatica delle comunicazioni, ma solleva un acceso…
AdaptHealth: Attacco con social engineering a sistemi cloud e furto dati pazienti
AdaptHealth dice che gli attaccanti hanno usato il social engineering per violare i suoi sistemi cloud e rubare dati sensibili dei pazienti,…
Estorsione senza cifratura: il rischio migra dalla disponibilità alla riservatezza e confonde le metriche
Lo spostamento verso l'estorsione basata sul solo furto di dati, senza cifratura, cambia la qualificazione dell'incidente da disponibilità a riservatezza - Fonte:…
Il settore EdTech nel mirino dei cybercriminali: aumentano data breach e attacchi ransomware
Il settore EdTech è diventato un obiettivo primario per i cybercriminali. Gli attacchi contro le istituzioni educative e le piattaforme correlate continuano…
Indagine su accesso abusivo a cartella clinica di personalità pubblica in clinica privata
Un dipendente di clinica privata è indagato per aver presumibilmente acceduto a cartelle cliniche della Principessa del Galles nel 2024, con potenziale…
Ricevi gli aggiornamenti
Le novità su privacy, NIS2, AI Act e cybersecurity selezionate da PL Consulting, in una sola email. Niente spam: puoi disiscriverti con un clic.