Direttore responsabile: Alessandro Longo

Editor: Paolo Tarsitano

ciclo di vita identità digitale
compliance

Il ciclo di vita dell’identità come superficie d’attacco

Le fasi di enrollment, recovery e sessione dipendono da controlli di natura diversa e proprio su queste si sta concentrando l'attenzione degli attaccanti. Ecco la gap analysis, le contromisure applicabili e ciò che NIS2, DORA ed eIDAS 2.0 richiedono concretamente in termini di requisiti di compliance

di Vincenzo Calabrò

I nuovi scenari della compliance: strategie operative per l'era post-NIS 2 e la nuova frontiera dei modelli organizzativi 231; AI e Decreto legislativo 231/01: la nuova relazione tra rischio penale e organizzazione d'impresa
sanzioni e applicazioni

AI e modello 231: il rischio penale entra nella governance dei sistemi ad alto rischio

di Rosario Palumbo

Passkey e phishing
l'analisi tecnica

Passkey e phishing, la nuova trappola per compromettere le identità cloud Microsoft

di Salvatore Lombardo

approfondimento

Architettura Zero Trust e falle di sicurezza

di Matteo Gargiulo

il report

Anthropic e i 4 incidenti cyber: l'enfasi sulla capacità di fermarsi

di Giovanni Masi

Altri canali

  • Revolut dati italiani
  • l'analisi

    Caso Revolut, il giallo dei dati istituzionali italiani sottratti dai criminali

    di Pierluigi Paganini

    Condividi
  • GDPR, maxi multa a Meta per dodici data breach su Facebook; Nei data breach alla velocità dell’IA il GDPR regge: ecco quanto tempo resta alla difesa
  • la riflessione

    Data breach alla velocità dell’AI: il GDPR regge, ma la difesa deve accelerare

    di Pasquale Mancino

    Condividi
  • downtime
  • LA GUIDA OPERATIVA

    I costi del downtime industriale da attacco cyber: come quantificare l’impatto economico dei blocchi di produzione

    di Paolo Tarsitano

    Condividi
  • Managed Detection & Response
  • cybersecurity360 awards

    Managed Detection & Response: perché la vera sfida oggi è personalizzare la detection

    Condividi
  • Supply chain cyber risk
  • cybersecurity360 awards

    Supply chain cyber risk: come AI e automazione stanno cambiando il Vendor Risk Management

    Condividi
  • Linee guida Edpb, l'opinione dell'AG riaccende il dibattito sulla pseudonimizzazione e anonimizzazione; Il “bottone di aiuto” sui siti del Terzo settore: come progettarlo in linea con il GDPR
  • accessibilità e privacy

    Il "pulsante di aiuto" sui siti del Terzo settore: come progettarlo in linea con il GDPR

    di Giuseppe Alverone e Monica Perego

    Condividi
  • Simulazioni phishing
  • LA GUIDA OPERATIVA

    Simulazioni di phishing: non misuriamo chi sbaglia, ma quanto regge il sistema

    di Fabrizio Saviano

    Condividi
  • HxYz5dHB
  • data breach

    Revolut: violati dati di alto profilo, la pista porta al Viminale

    di Dario Fadda

    Condividi

The Outlook

  • agenti AI attacco
  • L'attacco a cursor

    Come il gruppo Aurora ha usato un agente AI per violare sette aziende

    di Alessia Valentini

    Condividi
  • ChatGPT Lockdown mode è un tassello del mosaico della sicurezza dei LLM, non una panacea. Cosa è e come funziona, tra vantaggi e limiti
  • sicurezza llm

    Cosa è ChatGPT Lockdown Mode e quanto è utile

    di Giuditta Mosca

    Condividi
  • Agentic AI; Attacco ad Hugging Face: gli Agent AI diventano parte attiva della catena offensiva, come proteggersi
  • L'analisi

    L'AI non sfugge all'uomo, si fa più capace. Cosa ci insegna il caso OpenAI-Hugging Face

    di Chiara Crescenzi

    Condividi
  • La sicurezza di un server Exchange è la somma di diversi elementi che partono dalla versione del servizio di posta elettronica. Ecco alcuni strumenti utili
  • sicurezza aziendale

    Server Exchange, cinque scudi per la posta elettronica

    di Germano Raiola

    Condividi

Video

  • Fortinet Cybersecurity360 Awards videointervista
  • cybersecurity360 awards

    Efficacia, AI generativa e semplificazione nella cyber security

    Condividi

Essenziali

  • DASHBOARD

    Attacchi ransomware alle aziende italiane oggi (in aggiornamento)

    Condividi
    Ransomware nel manifatturiero: la cifratura dei dati affligge le aziende colpite
  • SCAdenza nis2

    NIS2 e nomina del referente CSIRT, si apre la procedura sul portale ACN: che c’è da sapere

    Condividi
    Nomina referente CSIRT
  • nuove minacce

    Malware AI-driven, cosa e quali sono: impatti su difesa, governance e NIS2

    Condividi
    Malware AI-driven
  • Fornitori rilevanti NIS: le FAQ per la loro corretta individuazione*Apocalissi cyber in arrivo a causa dell’AI? Che dicono le mosse Anthropic e OpenAI

    Condividi
    Fornitori rilevanti NIS: le FAQ per la loro corretta individuazione*Apocalissi cyber in arrivo a causa dell’AI? Che dicono le mosse Anthropic e OpenAI
  • il testo

    Ecco il Digital Omnibus, la grande semplificazione: cosa cambia per Gdpr, AI

    Condividi
    digital omnibus
  • Archivio Newsletter

  • Newsletter
    Iscriviti alla newsletter di Cybersecurity360

    Vuoi ricevere gli articoli di Cybersecurity360, le nostre guide per la sicurezza delle aziende, gli approfondimenti, le nostre analisi delle notizie più rilevanti?

    Cliccando su "ISCRIVITI ALLA NEWSLETTER", dichiaro di aver letto l' Informativa Privacy e di voler ricevere la Newsletter.
  • AIincident
  • meme della settimana

    Disallineati o insicuri?

    di Stefano Gazzella

    Condividi
  • business continuity
  • BUSINESS CONTINUITY

    Cybersecurity e business continuity: il ruolo chiave degli Internet Service Provider

    Condividi
  • Threat Intelligence
  • cyber risk

    Threat Intelligence nella cyber security: l'impatto dalla prevenzione alla remediation

    Condividi