-
AWS lancia Continuum per gestire il backlog di vulnerabilità
Amazon Web Services (AWS) ha lanciato Continuum, una nuova famiglia di agenti di sicurezza per affrontare l’arretrato di vulnerabilità nel cloud computing. Questa iniziativa rappresenta un’opportunità di business. — Fonte: DataBreachToday
-
Audit di Sicurezza IT per Partner Tecnologici: Metodologie e Obblighi
L’IT Security Audit è la verifica oggettiva della postura di sicurezza di un vendor, imposta da norme come NIS2 e il GDPR. Non è un questionario di self-assessment o una revisione documentale. — Fonte: Cybersecurity360
-
Fornitori Critici e Business Continuity: La Logica Operativa NIS2 dell’ACN
L’attenzione non è da porre sulla lista dei fornitori, ma sulla struttura del rischio dei servizi essenziali, per capire da chi dipende l’erogazione e la governance delle dipendenze. — Fonte: Cybersecurity360
-
Cloud Compliance: Requisiti e Strategie per Settori Critici sotto NIS2, DORA e GDPR
Gestire la compliance nel cloud non è più un’opzione: tra NIS2, DORA, GDPR e framework internazionali, le organizzazioni dei settori critici devono costruire un approccio strutturato. — Fonte: Cybersecurity360
-
La strategia del silenzio negli incidenti cyber: un fallimento legale e reputazionale
La strategia del silenzio negli incidenti cyber è fallimentare sia legalmente che reputazionalmente, rendendo cruciale un piano di comunicazione. — Fonte: Cybersecurity360
-
CISA Avverte: Oltre 900 Sistemi di Monitoraggio Carburante Esposti ad Attacchi negli USA
Oltre 900 sistemi automatici di monitoraggio dei serbatoi (ATG) negli Stati Uniti sono stati trovati esposti online e vulnerabili ad attacchi in corso, mettendo a rischio infrastrutture critiche. — Fonte: BleepingComputer
-
Vulnerabilità Buffer Overflow in Hitachi Energy MACH HiDraw: Rischio per Infrastrutture Critiche
Hitachi Energy ha rilevato una vulnerabilità di buffer overflow nel prodotto MACH HiDraw, con rischi di interruzione del servizio e possibile esecuzione di codice arbitrario. — Fonte: CISA
-
Vulnerabilità nel NAVTOR NavBox: Rischio di Accesso non Autorizzato e Interruzione Operativa nelle Infrastrutture IT
Una vulnerabilità nel NAVTOR NavBox permette a un attaccante locale di ottenere accesso non autorizzato ai metodi SOAP, causando interruzioni operative. — Fonte: CISA
-
CISA Avvisa: Vulnerabilità DoS in Hitachi Energy ITT600 Explorer, impatto critico per l’Energia
CISA ha segnalato vulnerabilità in Hitachi Energy ITT600 Explorer, capaci di causare attacchi Denial of Service, con impatto sul settore energetico. — Fonte: CISA
-
Vulnerabilità Critica nel B&R PPT30 OS: Rischio DoS per Infrastrutture Critiche
Rilevata una vulnerabilità (CVSS v3 7.5) nel B&R PPT30 Operating System, che può causare indisponibilità del server OPC-UA nelle infrastrutture critiche. — Fonte: CISA