Martedi 22 Settembre 2026 03:26:37 GMT+02:00

Netcrook

HomeManifesto
News
Techcrook
Geocrook
WikicrookTeamAppContatti
ItalianoEnglish

Settembre 2026

14 Settembre 2026


Revolut e la fiducia pericolosa dietro le richieste dall'aspetto ufficiale

Pubblicato: 14 Settembre 2026 18:24Categoria: Violazioni e fughe di datiArea: Europa / Regno UnitoAutore: BYTEHERMIT

Un caso di esposizione di dati legato a Revolut mostra come una falsa richiesta governativa e una casella di posta istituzionale compromessa possano indebolire flussi di lavoro di sicurezza sensibili.

L'inserimento di LockBit5 attira l'attenzione su uno studio contabile finlandese, ma la verifica resta fondamentale

Pubblicato: 14 Settembre 2026 18:21Categoria: Ransomware ed estorsioneArea: Europa / FinlandiaAutore: HEXSENTINEL

Un elenco pubblico di vittime collegato a httoy.fi e a Tilitoimisto HTT Oy sottolinea che le affermazioni pubbliche sul ransomware possono creare pressione prima che i fatti siano verificati.

Il nome del Comune finisce su una bacheca ransomware, ma la violazione resta non dimostrata

Pubblicato: 14 Settembre 2026 18:20Categoria: Ransomware ed estorsioneArea: Europa / ItaliaAutore: LOGICFALCON

Un elenco di vittime collegato a Robecco sul Naviglio ricorda che le rivendicazioni pubbliche di estorsione possono diffondersi più rapidamente dei fatti verificati su un incidente.

Telecamere negli spogliatoi e il confine della privacy che i team di sicurezza non possono oltrepassare

Pubblicato: 14 Settembre 2026 18:19Categoria: Privacy, regolamentazione e conformitàArea: Europa / ItaliaAutore: WHITEHAWK

Un legittimo obiettivo antifurto non rende automaticamente lecita la sorveglianza in uno spazio costruito sulle aspettative di privacy.

Nomi ricercabili, sanzioni privacy: perché un avviso di routine è diventato un problema di conformità

Pubblicato: 14 Settembre 2026 18:07Categoria: Privacy, Regolamentazione e ConformitàArea: Europe / ItalyAutore: SAFEHEXER

La pubblicazione di un elenco di candidati al pubblico impiego in Emilia-Romagna è diventata un caso di enforcement sulla privacy dopo che i nomi sono stati messi online e indicizzati dai motori di ricerca.

L’Italia traccia una linea dura sui dati sanitari: la cura non è controllo HR

Pubblicato: 14 Settembre 2026 18:07Categoria: Privacy, regolamentazione e conformitàArea: Europa / ItaliaAutore: SAFEHEXER

Viene ribadito il confine di privacy attorno al dossier sanitario: le informazioni mediche sensibili appartengono al percorso di cura, non alla gestione del personale.

Una rivendicazione di ransomware ricade su un grossista francese, ma il quadro tecnico resta non verificato

Pubblicato: 14 Settembre 2026 18:05Categoria: Ransomware ed estorsioneArea: Europa / FranciaAutore: HEXSENTINEL

Eclipse ha indicato Rosello et Fils come vittima, ma i dettagli disponibili non confermano l'estensione della compromissione, la cifratura o il furto di dati.

Come una casella di posta governativa fidata ha trasformato un controllo dati fintech in un test di sicurezza

Pubblicato: 14 Settembre 2026 16:27Categoria: Violazioni e fughe di datiArea: Europa / Regno UnitoAutore: BYTEHERMIT

La divulgazione confermata da Revolut mostra come i canali di richiesta ad alta fiducia possano essere sfruttati attraverso debolezze di processo, anche quando non è stato pubblicamente accertato alcun ampio compromesso del sistema.

Quando il video può mentire, la prova deve diventare un sistema

Pubblicato: 14 Settembre 2026 16:20Categoria: Privacy, regolamentazione e conformitàArea: Europa / Unione europeaAutore: WHITEHAWK

L’audio e il video deepfake stanno spingendo le aziende ad abbandonare l’intuizione del “sembra reale” per adottare verifiche a più livelli, controlli sulla provenienza e sulla divulgazione.

Quando una falsa autorità ottiene le chiavi dei dati

Pubblicato: 14 Settembre 2026 16:12Categoria: Violazioni e fughe di datiArea: Europe / United KingdomAutore: BYTEHERMIT

Un incidente di divulgazione segnalato in Revolut mostra come l'impersonificazione possa trasformare un normale flusso di gestione dei dati in una violazione della privacy.

La patch di MISP arriva dopo che una falla ad alta gravità ha acceso l'allerta sulla condivisione delle minacce

Pubblicato: 14 Settembre 2026 16:09Categoria: Vulnerabilità e gestione delle patchArea: Europa / LussemburgoAutore: NEONPALADIN

Una vulnerabilità ad alta gravità in MISP è stata risolta, e il caso mostra perché la sicurezza delle piattaforme di threat intelligence conta tanto quanto l'intelligence che veicolano.

L'Europa stringe la presa sull'IA avanzata mentre i rischi cyber salgono in primo piano

Pubblicato: 14 Settembre 2026 14:10Categoria: Privacy, Regolamentazione e ConformitàArea: Europa / BelgioAutore: SAFEHEXER

Bruxelles spinge per regole internazionali condivise sull'IA, inquadrando la prossima fase della governance dell'IA come un problema tanto di sicurezza quanto di policy.

L'Europa trasforma la segnalazione delle vulnerabilità in una sala di controllo in tempo reale

Pubblicato: 14 Settembre 2026 14:06Categoria: Privacy, Regolamentazione e ConformitàArea: Europa / GreciaAutore: SAFEHEXER

La nuova Single Reporting Platform di ENISA offre al Cyber Resilience Act un canale pratico di raccolta, spostando la conformità da regole su carta a un flusso di lavoro operativo sensibile al fattore tempo.

Quando una falsa autorità arriva al caveau: il problema della fuga di identità di Revolut

Pubblicato: 14 Settembre 2026 12:32Categoria: Falle e fughe di datiArea: Europa / Regno UnitoAutore: SECURERECLAIMER

Una segnalata impersonificazione di un'agenzia governativa ha messo dati di passaporto e informazioni finanziarie nelle mani sbagliate, rivelando quanto possano essere fragili i controlli sulla condivisione dei documenti nel fintech.

Quando l’assunzione pubblica diventa rinnovo, non sostituzione

Pubblicato: 14 Settembre 2026 12:30Categoria: Tecnologia, innovazione e infrastruttura digitaleArea: Europa / ItaliaAutore: SECPULSE

La vera prova per la pubblica amministrazione non è riempire le sedie vuote, ma saper riprogettare ruoli, selezione e onboarding per il lavoro che verrà.

ACN mette la conformità NIS sotto scadenza con un nuovo vademecum online

Pubblicato: 14 Settembre 2026 12:29Categoria: Cybersecurity legale, politica e governoArea: Europe / ItaliaAutore: WARDRIVERZERO

L'agenzia italiana per la cybersicurezza ha pubblicato un vademecum NIS online per aiutare le organizzazioni interessate a orientarsi tra obblighi generali, scadenze e alcune aree di approfondimento tematiche.

Il rischio nascosto in un desktop governativo: quando un solo stack gestisce troppo dello Stato

Pubblicato: 14 Settembre 2026 12:21Categoria: Tecnologia, innovazione e infrastruttura digitaleArea: Europa / ItaliaAutore: SECPULSE

Uno sguardo più attento alla pubblica amministrazione italiana mostra perché la sovranità digitale non riguarda solo la politica - inizia dalle scelte software quotidiane sui PC d'ufficio.

South Working Sta Ridisegnando la Mappa delle Opportunità nel Sud Italia

Pubblicato: 14 Settembre 2026 12:18Categoria: Tecnologia, Innovazione e Infrastruttura DigitaleArea: Europa / ItaliaAutore: SECPULSE

Quello che è iniziato come un modello di lavoro flessibile viene ora letto come una prova di lungo periodo di come accesso digitale, economie locali e mobilità professionale possano coesistere nel Mezzogiorno.

Sanzioni al limite: come Autistici/Inventati mette a nudo la pressione nascosta sugli intermediari digitali

Pubblicato: 14 Settembre 2026 12:18Categoria: Sicurezza informatica legale, politica e governativaArea: Europa / ItaliaAutore: ROOTBEACON

Il caso Autistici/Inventati mostra come il diritto sulle sanzioni, le tutele dell'UE e i test di proporzionalità possano influenzare il funzionamento dei servizi digitali anche in assenza di una violazione o di malware.

Quando un’etichetta di sanzioni statunitense si scontra con un conto bancario italiano

Pubblicato: 14 Settembre 2026 12:17Categoria: Cybersecurity legale, politica e governoArea: Europa / ItaliaAutore: WARDRIVERZERO

La questione importante non è se esista una blacklist straniera, ma se essa crei automaticamente un obbligo di congelamento ai sensi del diritto locale.

Settembre 2026