Il problema del codice duplicato emerge quando le copie iniziano a divergere: una patch applicata qui ma non altrove può ...
EvilTokens è un kit di strumenti per il phishing-as-a-service che mette nel mirino gli account Microsoft 365 attraverso il flusso di autorizzazione dei dispositivi OAuth 2.0.
Il linguaggio tradizionale del rischio informatico (matrici di probabilità e impatto, semafori rosso-giallo-verde, livelli di gravità da 1 a 5) ha un limite strutturale: non parla il linguaggio del ...
La direttiva NIS2 (Network and Information Security Directive), rispetto alla precedente NIS1 del 2016, è una riscrittura sostanziale del quadro europeo per la sicurezza delle reti e dei sistemi ...
Nel mondo digitale, ogni accesso è una possibile minaccia. La vera sicurezza informatica oggi si fonda sulla protezione dell’identità digitale: l’MFA da sola non basta, serve un controllo intelligente ...
Viviamo in un momento storico in cui le aziende si trovano a fare i conti, quasi simultaneamente, con due dei più significativi provvedimenti normativi digitali mai adottati dall’Unione Europea: la ...
La recente segnalazione del CERT-AgID porta all’attenzione un caso particolarmente significativo nel panorama della sicurezza applicativa, in cui il rischio non deriva da una vulnerabilità software ...
Un attacco criminale contro un’azienda che produce software per la gestione di studi medici si è trasformato nella violazione dei dati di almeno 11 milioni di cittadini francesi. Una ferita inferta al ...
Un framework di sicurezza non è una comoda checklist che, una volta completata, porta ad una falsa percezione di sicurezza.
L’articolo 30 del decreto NIS 2 riguarda un processo strategico di autoconoscenza organizzativa e mostra perché, senza l’attuazione di tale articolo, nessun sistema di sicurezza può dirsi credibile.
Ovunque nel mondo si intensificano, sia per numero sia per complessità, gli attacchi dei criminal hacker. L’Italia è al centro dei pensieri dei cyber criminali, che fanno della Penisola una meta ...
La Commissione Europea ha recentemente lanciato il Compliance Checker dell’AI Act, uno strumento online pensato per aiutare imprese e professionisti a orientarsi tra gli obblighi e le regole ...