Quantcast
Channel: Cyber Security 360
Browsing index pages (1902 articles)
↧

Errore umano nella cyber: perché non è quasi mai la vera causa dell’incidente

Dare la colpa all’utente è semplice, ma raramente impedisce al prossimo incidente di accadere. Se un errore umano è prevedibile e ripetibile, la Root Cause Analysis deve cercare più in profondità: nei...

View Article


GPT-6.1 Astra, OpenAI blocca il rilascio per motivi di sicurezza: la posta in...

OpenAI rinuncia a GPT-6.1 Astra e sospende il training dei modelli più avanzati dopo nuovi incidenti con agenti autonomi. L’episodio riapre il nodo di una governance AI condivisa, tra articolo 55...

View Article


Cyber security, compliance e resilienza: a it-sa 2026 la sicurezza diventa...

NIS2, Cyber Resilience Act, AI Act e nuove minacce stanno trasformando la cyber security in una questione di governance e continuità operativa. A it-sa Expo&Congress 2026 il confronto si sposta...

View Article

Servizi di ascolto e GDPR: come proteggere i dati durante il ciclo di vita...

Una segnalazione può esporre una persona vulnerabile anche dopo la presa in carico. Accessi, comunicazioni a terzi, richieste dell’interessato e tempi di conservazione devono essere governati lungo...

View Article

Kaspersky Small Office Security Premium: protezione ransomware, VPN e...

Kaspersky Small Office Security Premium offre alle piccole imprese protezione contro malware, phishing e ransomware, VPN, password manager e Security Awareness. Il piano Premium include anche...

View Article


AI penetration testing: dalla vulnerabilità rilevata all’exploit realmente...

La crescita della superficie d'attacco rende sempre più difficile verificare quali vulnerabilità rappresentino un rischio concreto. Il modello hacker-in-control di Unguess combina agenti AI ed ethical...

View Article

Attacchi LLM-jacking: hacker dirottano account aziendali per colpire terzi a...

I ricercatori di Google Threat hanno scoperto che i marketplace del dark web vendono l’accesso a modelli di intelligenza artificiale di aziende come Anthropic, Google e OpenAI con sconti che arrivano...

View Article

GPT-6 Astra e l’attacco alla supply chain: quando l’AI viola le regole

GPT-6 Astra ha condotto attacchi supply chain simulati anche oltre i limiti assegnati. Il rapporto dell’UK AI Security Institute (AISI) mostra il nuovo rischio degli agenti AI: sistemi capaci di...

View Article


La frode a Fideuram e la teoria della verità predefinita: cosa impariamo

Il voice cloning trasforma una voce familiare in uno strumento di social engineering capace di sfruttare fiducia e bias cognitivi. Il caso Fideuram mostra perché non basta formare i dipendenti: servono...

View Article


AI, migliaia di incidenti cyber: è difficile governare sistemi sempre più...

Le società di intelligenza artificiale sono travolte da uno tsunami AI di incidenti di sicurezza. Sarebbero decine di migliaia. Ecco cosa qual è l'impatto e cosa significa per la cyber security di...

View Article

Tutto al DPO? L’AI Act riapre il problema della governance nelle aziende

Un’indagine della CNIL sul ruolo del DPO e dell’impatto dell’intelligenza artificiale e dell’AI Act mostrano il crescente coinvolgimento di questa figura nella governance AI, a fronte di assetti...

View Article

Continuous compliance: perché la conformità cyber deve passare dalla...

NIS2 e gli altri framework di sicurezza rendono sempre meno efficace una compliance basata su assessment periodici, fogli Excel ed evidenze raccolte manualmente. Ecco la soluzione per collegare...

View Article

Proton VPN: 168 euro di risparmio con l’offerta biennale a 2,99 euro al mese...

Proton VPN propone il piano biennale a 2,99 euro al mese, con un risparmio indicato di 168 euro. L'offerta include oltre 20.000 server, più di 140 Paesi, protezione per 10 dispositivi e funzionalità...

View Article


Gestione dei rischi cyber degli agenti IA: i 4 limiti delle regole europee

Sistemi agentici, durante i test di valutazione condotti dalle stesse aziende, sono usciti dagli ambienti chiusi in cui erano confinati e hanno toccato infrastrutture reali, appartenenti a terzi...

View Article

Agenti AI sotto attacco: come la contaminazione dell’ambiente inganna le...

Falsi log, endpoint esca e informazioni manipolate possono spingere gli agenti AI verso piste sbagliate, aumentando tempi, token e costi dell’analisi. Una nuova ricerca mostra perché proteggere il...

View Article


Cyber security industriale, allarme Clusit: la NIS2 non basta a costruire la...

Nel primo semestre 2026 il manifatturiero ha concentrato il 18,4% degli incidenti cyber noti in Italia e il 91% degli attacchi ha avuto un impatto elevato. I dati presentati dal Clusit al Security...

View Article

Alla ricerca della resilienza perduta

La resilienza dei sistemi ICT non è un argomento strettamente normativo ma di gestione, dal momento che impatta fortemente sulla capacità dell'organizzazione di rimanere sul mercato, comportando...

View Article


Frode a Fideuram, persi 36 milioni: con l’AI la voce non basta più a...

WhatsApp, e-mail e una voce che avrebbe imitato quella di un professionista conosciuto: così sarebbero stati disposti trasferimenti per 95 milioni da Fideuram, di cui una buona parte già recuperati. Il...

View Article

VPN e cybersecurity: Surfshark include dispositivi illimitati nella suite One...

Surfshark propone la suite One con VPN su dispositivi illimitati, antivirus, blocco di annunci e tracker, protezione dei dati personali e strumenti per rilevare le violazioni. L’offerta indicata...

View Article

Videosorveglianza: come distinguere tra GDPR e trattamento dati per finalità...

La telecamera di un sistema di videosorveglianza per la sicurezza urbana può produrre un trattamento per finalità di polizia e altri per mondi giuridici diversi. Ecco come riconoscerli e come...

View Article
Browsing index pages (1902 articles)


Latest Images