-
ISO 27001 per software house: perché i clienti enterprise la chiedono
I clienti enterprise chiedono la ISO 27001 ai fornitori software per gestire il rischio di terza parte. Ecco cosa comporta la certificazione per una software house e come ottenerla senza bloccare lo sviluppo.
-
ACN segnala vulnerabilità ‘alta’ in WordPress che consente esecuzione codice remoto
Sanata una vulnerabilità con gravità “alta” in WordPress che, qualora sfruttata, potrebbe consentire a un utente malintenzionato remoto autenticato di eseguire codice arbitrario — Fonte: ACN / CSIRT Italia
-
NIS2: come capire se la tua azienda è soggetto essenziale o importante
Soggetto essenziale o importante secondo la NIS2? Settori degli allegati, criteri dimensionali del D.Lgs. 138/2024 e un metodo pratico di autovalutazione.
-
Alcon subisce un data breach da ShinyHunters che espone 218k account
Alcon, azienda di cura degli occhi, è stata coinvolta in una campagna di estorsione “pay or leak” da ShinyHunters, esponendo oltre 218.000 indirizzi email e dati aziendali. — Fonte: Have I Been Pwned
-
OpenAI classifica il modello Astra con il massimo rischio di cybersecurity per attacchi autonomi
OpenAI mette in pausa parti dello sviluppo del suo nuovo modello Astra dopo che i test interni hanno rivelato capacità di cybersecurity così forti da poter raggiungere il più alto livello di rischio. — Fonte: The Decoder (AI)
-
Vulnerability scan o penetration test: cosa chiedono davvero ISO 27001 e NIS2
Nessuna norma dice «fai un penetration test». La ISO 27001 chiede di valutare l’esposizione reale, il decreto NIS2 di dimostrare che le misure funzionano: per certe evidenze lo scanner da solo non basta. E il 31 ottobre 2026 è vicino.
-
ACN/CSIRT Italia: vulnerabilità in Synology Assistant permette accesso e modifica file
Aggiornamenti di sicurezza sanano una vulnerabilità con gravità “alta” presente in Synology Assistant che potrebbe consentire accesso o modifica arbitraria dei file. — Fonte: ACN / CSIRT Italia
-
IBM rileva che il 92% delle aziende con violazioni AI non aveva controlli di accesso di base
In nearly every AI security incident, the affected company lacked access controls for its AI systems… 92 percent had inadequate access controls in place. — Fonte: The Decoder (AI)
-
Data breach: cosa fare nelle prime 24 ore
Contenimento, valutazione del rischio, chi coinvolgere e la timeline verso la notifica al Garante entro 72 ore: la guida operativa alle prime 24 ore dopo un data breach.
-
Il catasto della Romania è fermo da due settimane: credenziali valide e backup nel posto sbagliato
Il 14 luglio un attacco all’agenzia catastale rumena ha bloccato il mercato immobiliare di un intero Paese. Non è servito un capolavoro tecnico: sono bastate credenziali valide e copie di sicurezza raggiungibili con le stesse chiavi.