Sicurezza Informatica

In merito ai recenti data breach

Ci stiamo abituando male, anzi malissimo. Nelle ultime settimane sono usciti articoli che descrivevano alcuni data breach subiti da aziende italiane, due in particolare hanno destato curiosità e clamore: il

Leggi Tutto »
Sicurezza Informatica

Catena di Fornitura e NIS2

La catena di fornitura è sempre più al centro dell’attenzione delle aziende e non potrebbe essere altrimenti: senza un’opportuna gestione dei fornitori, infatti, si potrebbe subire indirettamente l’impatto di un

Leggi Tutto »
Sicurezza Informatica

Tra NIS2 e Standard

Nello scenario degli standard nazionali e internazionali, è opportuno prendere in esame quelli più rilevanti in termini di adozione e compatibilità. Questo articolo analizza, confronta e riflette sulle differenze tra

Leggi Tutto »
Sicurezza Informatica

NIS2 tra ISO e altri standard

La NIS2 ha innescato un processo di attenzione verso la certificazione ISO 27001 (e non solo), tuttavia questo processo ha prodotto delle comprensibili perplessità all’interno delle organizzazioni. Cerchiamo di fornire

Leggi Tutto »
Data Breach

Depot Napoli: data breach

C’è stato un data breach contro un club per soli adulti nella città di Napoli, a rivendicarlo è stato uno dei collettivi più noti del panorama cybercriminale.

Leggi Tutto »
Sicurezza Informatica

Sul Referente CSIRT esterno

ACN ha chiarito la possibilità di nominare un Referente CSIRT esterno alle organizzazioni per la gestione degli incidenti ma questo ha portato ad una serie di incomprensioni che è bene

Leggi Tutto »
Sicurezza Informatica

Continuità Operativa e Resilienza

Uno degli aspetti più discussi legato ai data breach e alla conformità normativa è certamente quello della continuità operativa; cerchiamo di saperne di più e di inquadrare bene il problema.

Leggi Tutto »
Sicurezza Informatica

E-Mail e Affidabilità del servizio

Parliamo di posta elettronica ed, in particolare, della posta elettronica ordinaria e della sua affidabilità. Oggi parliamo dell’attendibilità di un servizio che ogni giorno permette di scambiare miliardi di messaggi

Leggi Tutto »
Sicurezza Informatica

Ransomware e UEFI: approfondimento

La minaccia ransomware esiste da oltre dieci anni e nel corso di questo tempo si è sviluppata acquisendo logiche applicative sempre più sofisticate e difficili da individuare e contrastare. Di

Leggi Tutto »
Sicurezza Informatica

Data breach e filiera dei fornitori

Il rapporto tra data breach e filiera di fornitori è spesso sottovalutato nonostante, da oltre un decennio, le buone prassi stabiliscano metodi e approcci utili a regolarlo. Di recente c’è

Leggi Tutto »
Data Breach

ACEA S.p.A.: Data Breach

Il 31 luglio 2025 è stato pubblicato il data breach ai danni della nota azienda ACEA S.p.A. da parte del gruppo World Leaks. I dati pubblicati sono molti e ammonterebbero

Leggi Tutto »
Sicurezza Informatica

Approfondimento: Holy League

La Holy League è una cybergang coinvolta in molte offensive a sfondo sociale: lo scopo principale della Holy League è tutelare alcuni valori cristiani. Si suppone che la Holy League

Leggi Tutto »
Sicurezza Informatica

Approfondimento: Sylhet Gang

Il collettivo Sylhet Gang (anche SG) è stato coinvolto in numerose offensive cyber come la celebre #OpIsrael e l’ancor più celebre #OpFreePalestine. Ha connotazioni molto chiare pro-palestinesi e collabora con

Leggi Tutto »
Sicurezza Informatica

Approfondimento: Mr Hamza

Questa è una scheda di approfondimento del collettivo chiamato Mr Hamza, coinvolto in numerosi attacchi cyber, anche in collaborazione con DieNet di cui si è parlato qui.

Leggi Tutto »
Sicurezza Informatica

Il caso ACN e la “cyber-dignità”

Se volete potete chiamarla così, tanto negli ultimi anni si può dire che qualsiasi cosa è diventata “cyber“; complici le opportunità di mercato e la “moda” del momento, abbiamo scambiato

Leggi Tutto »