-
NIS2: L’errore nella categorizzazione delle attività che può costare caro alle aziende
La categoria assegnata a un servizio esprime l’impatto che una compromissione potrebbe avere sulla capacità del soggetto NIS di erogare le attività e i servizi per i quali rientra nell’ambito del decreto. - Fonte: Agenda Digitale
-
Estorsione senza cifratura: il rischio migra dalla disponibilità alla riservatezza e confonde le metriche
Lo spostamento verso l’estorsione basata sul solo furto di dati, senza cifratura, cambia la qualificazione dell’incidente da disponibilità a riservatezza - Fonte: ICT Security Magazine
-
La Politica sull’IA come Questione di Sicurezza Nazionale: Il Caso Mythos e le Reazioni USA
Il fattore più significativo che modella la politica globale sull’IA sono i rischi reali e previsti per la sicurezza nazionale - Fonte: Luiza Jarovsky (AI & Privacy)
-
NIS2: Scadenza 30 Giugno e Reale Stato Compliance Aziende Italiane
Entro il 30 giugno, le aziende in perimetro NIS 2 dovranno classificare attività e servizi secondo il modello ACN, dimostrando di conoscere davvero processi, rischi e impatti operativi. - Fonte: Cybersecurity360
-
AWS lancia Continuum per gestire il backlog di vulnerabilità
Amazon Web Services (AWS) ha lanciato Continuum, una nuova famiglia di agenti di sicurezza per affrontare l’arretrato di vulnerabilità nel cloud computing. Questa iniziativa rappresenta un’opportunità di business. - Fonte: DataBreachToday
-
Il settore EdTech nel mirino dei cybercriminali: aumentano data breach e attacchi ransomware
Il settore EdTech è diventato un obiettivo primario per i cybercriminali. Gli attacchi contro le istituzioni educative e le piattaforme correlate continuano ad aumentare, mirando a dati sensibili, inclusi registri studenti, informazioni dipendenti e dati di pagamento - Fonte: DataBreaches.net
-
Audit di Sicurezza IT per Partner Tecnologici: Metodologie e Obblighi
L’IT Security Audit è la verifica oggettiva della postura di sicurezza di un vendor, imposta da norme come NIS2 e il GDPR. Non è un questionario di self-assessment o una revisione documentale. - Fonte: Cybersecurity360
-
Fornitori Critici e Business Continuity: La Logica Operativa NIS2 dell’ACN
L’attenzione non è da porre sulla lista dei fornitori, ma sulla struttura del rischio dei servizi essenziali, per capire da chi dipende l’erogazione e la governance delle dipendenze. - Fonte: Cybersecurity360
-
CISA ordina patch urgente per vulnerabilità critica VPN Check Point sfruttata da ransomware
CISA has ordered U.S. government agencies to secure their Check Point Remote Access VPN and Mobile Access deployments against a critical vulnerability exploited in zero-day attacks by Qilin ransomware affiliates. - Fonte: DataBreaches.net
-
ACN Avvisa: Aggiornamenti di Sicurezza Critici per Vulnerabilità SAP
SAP rilascia aggiornamenti di sicurezza per risolvere molteplici nuove vulnerabilità, di cui tre con gravità “critica” e una con gravità “alta” - Fonte: ACN / CSIRT Italia