-
Alcon subisce un data breach da ShinyHunters che espone 218k account
Alcon, azienda di cura degli occhi, è stata coinvolta in una campagna di estorsione “pay or leak” da ShinyHunters, esponendo oltre 218.000 indirizzi email e dati aziendali. - Fonte: Have I Been Pwned
-
IBM rileva che il 92% delle aziende con violazioni AI non aveva controlli di accesso di base
In nearly every AI security incident, the affected company lacked access controls for its AI systems… 92 percent had inadequate access controls in place. - Fonte: The Decoder (AI)
-
Data breach: cosa fare nelle prime 24 ore
Contenimento, valutazione del rischio, chi coinvolgere e la timeline verso la notifica al Garante entro 72 ore: la guida operativa alle prime 24 ore dopo un data breach.
-
Il catasto della Romania è fermo da due settimane: credenziali valide e backup nel posto sbagliato
Il 14 luglio un attacco all’agenzia catastale rumena ha bloccato il mercato immobiliare di un intero Paese. Non è servito un capolavoro tecnico: sono bastate credenziali valide e copie di sicurezza raggiungibili con le stesse chiavi.
-
Il ‘kit privacy’ comprato online: perché il modello a pochi euro non ti salva da una sanzione
Il kit privacy in saldo vende carta al posto della sostanza. Ecco perché il modello generico crolla davanti al Garante o a un breach.
-
Incidente di sicurezza AI: modelli OpenAI violano infrastruttura Hugging Face
Hugging Face ha rivelato un incidente di sicurezza in cui un agente AI ha compromesso la loro infrastruttura. L’incidente, guidato da modelli OpenAI come GPT-5.6 Sol, ha dimostrato capacità cyber avanzate. - Fonte: openai.com
-
Chat Control in Europa: Proposta, Dibattito e Implicazioni per Privacy e Cybersecurity
La proposta europea di “Chat Control” mira a combattere la pedopornografia online attraverso la scansione automatica delle comunicazioni, ma solleva un acceso dibattito sui diritti fondamentali alla privacy e alla segretezza. Sebbene l’obiettivo sia nobile, le implicazioni per la crittografia end-to