-
OpenAI classifica il modello Astra con il massimo rischio di cybersecurity per attacchi autonomi
OpenAI mette in pausa parti dello sviluppo del suo nuovo modello Astra dopo che i test interni hanno rivelato capacità di cybersecurity così forti da poter raggiungere il più alto livello di rischio. — Fonte: The Decoder (AI)
-
Vulnerability scan o penetration test: cosa chiedono davvero ISO 27001 e NIS2
Nessuna norma dice «fai un penetration test». La ISO 27001 chiede di valutare l’esposizione reale, il decreto NIS2 di dimostrare che le misure funzionano: per certe evidenze lo scanner da solo non basta. E il 31 ottobre 2026 è vicino.
-
ACN/CSIRT Italia: vulnerabilità in Synology Assistant permette accesso e modifica file
Aggiornamenti di sicurezza sanano una vulnerabilità con gravità “alta” presente in Synology Assistant che potrebbe consentire accesso o modifica arbitraria dei file. — Fonte: ACN / CSIRT Italia
-
IBM rileva che il 92% delle aziende con violazioni AI non aveva controlli di accesso di base
In nearly every AI security incident, the affected company lacked access controls for its AI systems… 92 percent had inadequate access controls in place. — Fonte: The Decoder (AI)
-
Data breach: cosa fare nelle prime 24 ore
Contenimento, valutazione del rischio, chi coinvolgere e la timeline verso la notifica al Garante entro 72 ore: la guida operativa alle prime 24 ore dopo un data breach.
-
Il catasto della Romania è fermo da due settimane: credenziali valide e backup nel posto sbagliato
Il 14 luglio un attacco all’agenzia catastale rumena ha bloccato il mercato immobiliare di un intero Paese. Non è servito un capolavoro tecnico: sono bastate credenziali valide e copie di sicurezza raggiungibili con le stesse chiavi.
-
I 7 errori più comuni al primo audit ISO 27001 (visti da un Lead Auditor)
SoA da template, asset dimenticati, backup mai provati con un restore: i sette errori che un Lead Auditor incontra a quasi ogni primo audit ISO 27001, e come evitarli.
-
Rapporto CSIRT Italia H1 2026: Aumento Eventi Cyber e Impatto NIS2
Il primo semestre 2026 vede gli eventi cyber in aumento del 47% a causa delle notifiche NIS, con incidenti confermati stabili e minacce ricorrenti. — Fonte: ACN / CSIRT Italia
-
Attori cibernetici iraniani prendono di mira PLC di infrastrutture critiche negli USA
Le agenzie avvertono urgentemente le organizzazioni statunitensi del cyber targeting di dispositivi OT connessi a internet, inclusi i PLC. — Fonte: DataBreaches.net
-
PART-IS: guida in italiano per operatori, CAMO e organizzazioni approvate
PART-IS spiegato in italiano: cosa prevede il Reg. UE 2023/203, chi è in scope tra operatori, CAMO e organizzazioni approvate, e come impostare l’ISMS aeronautico.