Sicurezza Informatica

Inventario delle risorse attive nella P.A.

Uno degli aspetti di maggior criticità nelle piccole pubbliche amministrazioni (ma anche nelle grandi) è la realizzazione ed il mantenimento di un inventario delle risorse ICT. Si tratta di obbligo

Leggi tutto »
Sicurezza Informatica

NIS 2 – Informazioni, sicurezza e fornitori

La normativa NIS2 introduce e sottolinea l’importanza di condividere le informazioni sulle vulnerabilità, con i Paesi membri. Il processo, seppur descritto in modo molto generale, racchiude al suo interno una

Leggi tutto »
Sicurezza Informatica

Il rischio ambientale nel contesto ICT

Nel panorama dei rischi informatici è corretto fare delle opportune distinzioni perchè la classificazione e gestione del rischio è uno dei temi più interessanti da approfondire. Tra le varie classificazioni

Leggi tutto »
Sicurezza Informatica

Il sequestro Lockbit, operazione Cronos

Il 20 febbraio 2024, alle ore 11:00 GMT, oltre dieci forze di polizia hanno comunicato di aver interrotto gli affari illeciti del Team LockBit, autore di molteplici data breach in

Leggi tutto »
Sicurezza Informatica

Critical Security Controls: Formazione e Competenze

Il controllo 14 dei CSC si basa sulla “Sensibilizzazione e Formazione sulle Competenze di Sicurezza”, un argomento indubbiamente importante ma anche sorprendente da trovare dentro documenti di questo tipo. Approfondiamone

Leggi tutto »
Sicurezza Informatica

Critical Security Controls 8: presentazione

I Critical Security Controls sono una risorsa essenziale per tutti coloro che intendono approcciare la cybersecurity a livello d’impresa e sono alla base della Circolare 2/2017 di AgID. Pochi conoscono

Leggi tutto »
Sicurezza Informatica

La capacità di ripristino delle banche

C’è una notizia che è stata poco commentata e riguarda l’obbligo delle banche europee di testare la loro capacità di ripresa dopo un attacco hacker. L’informazione è importante e dovrebbe

Leggi tutto »
Sicurezza Informatica

Il caso Westpole S.p.A.

Cosa è successo a Westpole S.p.A. proviamo a fare una scheda sintetica degli eventi ma soprattutto cerchiamo di capire meglio chi sia Westpole S.p.A.

Leggi tutto »
Argomenti vari

La rete dei nostri figli

La rete che sarà consegnata ai nostri figli, sarà quella costruita dalle aziende ma anche quella costruita sotto regole che tutelino la responsabilità nell’uso dei dati. Questo argomento merita una

Leggi tutto »
Argomenti vari

Informazione e disinformazione cyber

Nella gestione di un incidente informatico l’informazione di qualità dovrebbe essere un punto centrale da ricercare e da adottare. Purtroppo non è sempre così, affrontiamo vari aspetti legati alla pubblicazione

Leggi tutto »
Sicurezza Informatica

Data breach: ci si deve concentrare sulla ripresa

Sono stati tanti gli attacchi alla pubblica amministrazione italiana e continueranno ad essercene: l’effetto sorpresa non dovrebbe più esistere e dovrebbe lasciare il posto ad una giusta indignazione sulla mancanza

Leggi tutto »
Intelligenza Artificiale

Intelligenza artificiale nella cybersecurity

L’applicazione di algoritmi d’intelligenza artificiale a prodotti di cybersecurity non è una novità; nel 2017, ad esempio, un’importante società di backup aveva implementato un algoritmo per la protezione contro i

Leggi tutto »
Sicurezza Informatica

La Digitalizzazione dell’Italia

Il maltempo in Emilia-Romagna ha avuto conseguenze devastanti. Ha distrutto le vite di centinaia di persone, mettendo in ginocchio una regione italiana. In queste ore le polemiche si stanno avvicendando

Leggi tutto »
Sicurezza Informatica

Dato sanitario, data breach e indignazione

L’ennesimo data breach ad una struttura sanitaria ha mostrato la vulnerabilità del tessuto informatico di molte aziende sparse sul territorio; la ASL 1 di Avezzano, Sulmona e L’Aquila non è

Leggi tutto »
Sicurezza Informatica

L’evoluzione dell’hacking

La domanda che ci si pone più spesso dopo un attacco hacker è orientata a capire le motivazioni alla base dell’azione offensiva; si cercano ragioni politiche piuttosto che quelle economiche

Leggi tutto »
Sicurezza Informatica

Multimedica: data breach

Multimedica è un’azienda italiana responsabile dell’attività sanitarie svolte in strutture come ad esempio l’Ospedale San Giuseppe di Milano e l’Irccs Multimedica di Sesto San Giovanni. È stata oggetto di data

Leggi tutto »
Sicurezza Informatica

Comune di Taggia: data breach

Nel mese di marzo, il Comune di Taggia è stato oggetto di un databreach causato da un ransomware. Analizziamo alcune evidenze ritrovate nel leak per comprendere quali potrebbero essere gli

Leggi tutto »
Intelligenza Artificiale

Intelligenza artificiale e suicidio

Un uomo belga si è suicidato dopo che, per settimane, avrebbe avuto scambi di messaggi con un’intelligenza artificiale; la vedova punta il dito contro la tecnologia utilizzata dal marito che

Leggi tutto »
Sicurezza Informatica

Il caso di Torre del Greco

Nella giornata di ieri, sul portale Metropolis è spuntata una notizia in merito ad una interpellanza parlamentare richiesta a seguito dell’attacco hacker che ha colpito il Comune di Torre del

Leggi tutto »
Sicurezza Informatica

L’attacco hacker al Parlamento europeo

Nella giornata del 23 novembre 2022, al Parlamento europeo si votava per l’approvazione di una risoluzione finalizzata a considerare la Russia uno “Stato sponsor del terrorismo”. Contemporaneamente un efficace attacco

Leggi tutto »