
Ransomware e UEFI: approfondimento
La minaccia ransomware esiste da oltre dieci anni e nel corso di questo tempo si è sviluppata acquisendo logiche applicative sempre più sofisticate e difficili da individuare e contrastare. Di

Data breach e filiera dei fornitori
Il rapporto tra data breach e filiera di fornitori è spesso sottovalutato nonostante, da oltre un decennio, le buone prassi stabiliscano metodi e approcci utili a regolarlo. Di recente c’è

Ransomware: riflessioni sulla procedura di gestione
Il 19 dicembre 2024 l’Agenzia di Cybersicurezza Nazionale (ACN) ha pubblicato un documento intitolato “Ransomware. Caratteristiche, preparazione e risposta agli attacchi ransomware” avente lo scopo di definire una buona prassi

I data breach agli hotel italiani
Questa estate è stata caratterizzata da una serie di data breach abbastanza interessanti, tra cui quelli a carico di alcuni hotel italiani.

ACEA S.p.A.: Data Breach
Il 31 luglio 2025 è stato pubblicato il data breach ai danni della nota azienda ACEA S.p.A. da parte del gruppo World Leaks. I dati pubblicati sono molti e ammonterebbero

I.A. e precisione delle risposte
Lo scopo di questo articolo è riflettere su alcuni aspetti dell’intelligenza artificiale tra cui il prompting ossia la capacità di effettuare correttamente una domanda all’algoritmo d’intelligenza artificiale per ottenere risposte

Il nostro (difficile) rapporto con i dati
Siamo a ridosso del periodo estivo, un momento ottimale per tirare alcune somme legate a questa prima parte del 2025, con uno sguardo critico e mai banale.

Approfondimento: Holy League
La Holy League è una cybergang coinvolta in molte offensive a sfondo sociale: lo scopo principale della Holy League è tutelare alcuni valori cristiani. Si suppone che la Holy League

Approfondimento: Sylhet Gang
Il collettivo Sylhet Gang (anche SG) è stato coinvolto in numerose offensive cyber come la celebre #OpIsrael e l’ancor più celebre #OpFreePalestine. Ha connotazioni molto chiare pro-palestinesi e collabora con

Approfondimento: Mr Hamza
Questa è una scheda di approfondimento del collettivo chiamato Mr Hamza, coinvolto in numerosi attacchi cyber, anche in collaborazione con DieNet di cui si è parlato qui.

Il dominio cyber nella guerra tra Israele e Iran
La logorante guerra che intercorre tra Israele e Iran è stata caratterizzata, come prevedibile, anche da azioni compiute sul livello cyber. Proviamo ad approfondirne alcune per comprenderle al meglio.

Data breach: Comune di Pisa
Il Comune di Pisa è stato oggetto di un data breach da parte del collettivo NOVA. Cerchiamo di capire cosa è successo e le conseguenze di tale azione.
Prossimi Eventi
Cybersecurity e business continuity nell’e-archiving
1 OttobreElementi base di cybersecurity per non esperti
13 OttobreLe componenti fondamentali per un’architettura di sicurezza informatica adeguata alle attuali esigenze
13 OttobreLa data governance nei processi di digitalizzazione: profili di sicurezza e di gestione dei dati
15 OttobreLa gestione del rischio e il contenzioso
20 OttobreL’attività di audit sui processi di digitalizzazione e dematerializzazione: processi e procedure nel rispetto della compliance
22 OttobreI piani di continuità operativa, gli incidenti e l’attività di audit
29 OttobreIncident response e obblighi di notifica nei diversi regimi normativi: DORA, NIS2 e GDPR
12 NovembreLe misure di sicurezza informatica e i controlli
26 Novembre

