Un caso di esposizione di dati legato a Revolut mostra come una falsa richiesta governativa e una casella di posta istituzionale compromessa possano indebolire flussi di lavoro di sicurezza sensibili.
Un elenco pubblico di vittime collegato a httoy.fi e a Tilitoimisto HTT Oy sottolinea che le affermazioni pubbliche sul ransomware possono creare pressione prima che i fatti siano verificati.
Un elenco di vittime collegato a Robecco sul Naviglio ricorda che le rivendicazioni pubbliche di estorsione possono diffondersi più rapidamente dei fatti verificati su un incidente.
Un legittimo obiettivo antifurto non rende automaticamente lecita la sorveglianza in uno spazio costruito sulle aspettative di privacy.
La pubblicazione di un elenco di candidati al pubblico impiego in Emilia-Romagna è diventata un caso di enforcement sulla privacy dopo che i nomi sono stati messi online e indicizzati dai motori di ricerca.
Viene ribadito il confine di privacy attorno al dossier sanitario: le informazioni mediche sensibili appartengono al percorso di cura, non alla gestione del personale.
Eclipse ha indicato Rosello et Fils come vittima, ma i dettagli disponibili non confermano l'estensione della compromissione, la cifratura o il furto di dati.
La divulgazione confermata da Revolut mostra come i canali di richiesta ad alta fiducia possano essere sfruttati attraverso debolezze di processo, anche quando non è stato pubblicamente accertato alcun ampio compromesso del sistema.
L’audio e il video deepfake stanno spingendo le aziende ad abbandonare l’intuizione del “sembra reale” per adottare verifiche a più livelli, controlli sulla provenienza e sulla divulgazione.
Un incidente di divulgazione segnalato in Revolut mostra come l'impersonificazione possa trasformare un normale flusso di gestione dei dati in una violazione della privacy.
Una vulnerabilità ad alta gravità in MISP è stata risolta, e il caso mostra perché la sicurezza delle piattaforme di threat intelligence conta tanto quanto l'intelligence che veicolano.
Bruxelles spinge per regole internazionali condivise sull'IA, inquadrando la prossima fase della governance dell'IA come un problema tanto di sicurezza quanto di policy.
La nuova Single Reporting Platform di ENISA offre al Cyber Resilience Act un canale pratico di raccolta, spostando la conformità da regole su carta a un flusso di lavoro operativo sensibile al fattore tempo.
Una segnalata impersonificazione di un'agenzia governativa ha messo dati di passaporto e informazioni finanziarie nelle mani sbagliate, rivelando quanto possano essere fragili i controlli sulla condivisione dei documenti nel fintech.
La vera prova per la pubblica amministrazione non è riempire le sedie vuote, ma saper riprogettare ruoli, selezione e onboarding per il lavoro che verrà.
L'agenzia italiana per la cybersicurezza ha pubblicato un vademecum NIS online per aiutare le organizzazioni interessate a orientarsi tra obblighi generali, scadenze e alcune aree di approfondimento tematiche.
Uno sguardo più attento alla pubblica amministrazione italiana mostra perché la sovranità digitale non riguarda solo la politica - inizia dalle scelte software quotidiane sui PC d'ufficio.
Quello che è iniziato come un modello di lavoro flessibile viene ora letto come una prova di lungo periodo di come accesso digitale, economie locali e mobilità professionale possano coesistere nel Mezzogiorno.
Il caso Autistici/Inventati mostra come il diritto sulle sanzioni, le tutele dell'UE e i test di proporzionalità possano influenzare il funzionamento dei servizi digitali anche in assenza di una violazione o di malware.
La questione importante non è se esista una blacklist straniera, ma se essa crei automaticamente un obbligo di congelamento ai sensi del diritto locale.