Accessi non configurati: il caso della città metropolitana di Sassari
L’errata configurazione dei privilegi di accesso, secondo il need-to-know, può trasformare un sistema documentale in una violazione sistematica della ...
Leggi tutto →Violazioni di dati e data breach
130 articoli in questa categoria
L’errata configurazione dei privilegi di accesso, secondo il need-to-know, può trasformare un sistema documentale in una violazione sistematica della ...
Leggi tutto →Il prossimo 2 agosto si applicherà l'articolo 55 dell'AI Act, che impone ai fornitori di modelli general purpose, a rischio sistemico, obblighi string...
Leggi tutto →
Un terabyte di dati sensibili pubblicato sul dark web: la violazione che ha colpito uno dei principali istituti bancari pubblici dell'India.
Leggi tutto →Le organizzazioni stanno rivalutando dove collocare i propri workload, riportandone una parte dai public cloud iperscalabili verso infrastrutture on-p...
Leggi tutto →La seconda banca pubblica dell'India conferma un significativo data breach. Circa 1TB di dati, inclusi numeri Aadhaar e record di prestiti, è apparso ...
Leggi tutto →
Secondo il Cost of a Data Breach Report 2026 di IBM, il costo medio di un data breach in Italia e salito a 3,55 milioni di euro. Una violazione su qua...
Leggi tutto →Dalla scoperta dell'incidente alla chiusura del caso: la guida operativa alle 72 ore, alla notifica telematica al Garante e agli obblighi di comunicaz...
Leggi tutto →Come proteggere la filiera digitale, ridurre il rischio di terze parti e trasformare la compliance normativa alla NIS2 in un vantaggio competitivo L'a...
Leggi tutto →
La gang di data extortion World Leaks, erede di Hunters International, ha pubblicato quasi 19.000 file riservati dell'appaltatore Reliance Infrastruct...
Leggi tutto →
La sanzione del Garante privacy a Wind Tre per due data breach mostra come la compliance all’articolo 32 del GDPR venga ormai valutata anche attravers...
Leggi tutto →
L'illusione della conformità formale e la gestione del debito di controllo sono al centro del dibattito tra i leader della cyber security, che propong...
Leggi tutto →
La protezione dati è una leva strategica di mitigazione del rischio legale: sanzioni fino al 4% del fatturato globale, responsabilità penale personale...
Leggi tutto →
Atti giudiziari desecretati rivelano come il Global Device Identifier (GDID) di Windows abbia aiutato FBI e Microsoft a identificare Peter Stokes, 19e...
Leggi tutto →
Il mercato della cyber insurance si è trasformato radicalmente: premi più alti, requisiti tecnici stringenti e clausole di esclusione sempre più ampie...
Leggi tutto →
Il fattore umano è insieme il punto di forza e debolezza di ogni SOC: analisti esausti commettono errori, trascurano segnali critici e abbandonano l'o...
Leggi tutto →
I sistemi IAM sono il perimetro invisibile che governa chi può fare cosa nei sistemi aziendali. Implementare correttamente il principio del minimo pri...
Leggi tutto →
Dall'IA alla cyber sicurezza, passando per Big Tech, sanità digitale e diritto di cronaca: la Relazione annuale 2025 del Garante privacy descrive una ...
Leggi tutto →
La relazione annuale del Garante privacy fotografa un’Italia travolta dall’intelligenza artificiale. Dai rischi geopolitici del quinto dominio alla tu...
Leggi tutto →
Sfruttando CVE-2026-35273, una RCE non autenticata in Oracle PeopleSoft, il collettivo ShinyHunters/UNC6240 ha colpito oltre 100 organizzazioni prima ...
Leggi tutto →
Nelle simulazioni sul phishing entrano in gioco gli obblighi previsti dal quadro europeo in materia di protezione dei dati personali e, in particolare...
Leggi tutto →