Red Hot Cyber
Condividi la tua difesa. Incoraggia l'eccellenza. La vera forza della cybersecurity risiede nell'effetto moltiplicatore della conoscenza.
Cerca
LECS 970x120 1
Banner Ancharia Mobile 1

Giorno: Dicembre 30, 2021

L’Agenzia è ai nastri di partenza. Ma ci vorrà tempo, sempre che tutto funzioni bene.

La neonata Agenzia per la cybersicurezza nazionale (ACN), in questo periodo si sta organizzando. Tre decreti sono stati varati dalla presidenza del Consiglio dei ministri in accordo con il ministro dell’Economia e delle finanze. Si tratta del decreto 222 relativo alla contabilità, del decreto 223 relativo all’organizzazione e al funzionamento che definisce il direttore dell’agenzia Roberto Baldoni, diretto riferimento del presidente del Consiglio e dell’Autorità delegata (il sottosegretario Franco Gabrielli). Inoltre è stato emesso il decreto 224, quello più critico che parla anche di retribuzioni ed inquadra il personale in due specifiche aree quali “personale manageriale ed alte professionalità” e “personale operativo”.

Garante privacy: attenzione alle app che trattano dati sanitari.

Il Garante per la protezione dei dati personali ha aperto un’istruttoria su un’app realizzata dalla Associazione Covid Healer Onlus per offrire consulenza e assistenza sanitaria, trattando i dati di “utenti pazienti” e di “professionisti sanitari”. L’Autorità ricorda che la normativa italiana ed europea prevede un divieto generale di trattare i dati di “categorie particolari di dati”, tra cui rientrano quelli sulla salute, ad eccezione di alcuni casi esplicitamente indicati – ad esempio per motivi di interesse pubblico o per finalità di medicina preventiva, diagnosi, assistenza o terapia sanitaria – e solo in seguito all’adozione di particolari garanzie. Per tale motivo, alla luce

La ONUS, violata attraverso Log4g, si è rifiutata di pagare 5 milioni di dollari di riscatto.

Una delle più grandi piattaforme di trading di criptovalute vietnamite, ONUS, ha recentemente subito un attacco informatico al suo sistema di pagamento attraverso la vulnerabilità Log4Shell presente all’interno della libreria di Log4j. Abbastanza presto, gli attori delle minacce si sono rivolti a ONUS per estorcere una somma pari a 5 milioni di dollari e hanno minacciato di pubblicare i dati dei clienti se ONUS si fosse rifiutato di conformarsi. Dopo il rifiuto dell’azienda di pagare il riscatto, gli autori delle minacce hanno messo in vendita sui forum underground i dati di quasi 2 milioni di clienti ONUS. Il software di pagamento ha

I famosi metal detector di Garrett sono stati hackerati da Cisco Talos.

I ricercatori di sicurezza informatica di Cisco Talos hanno scoperto un totale di nove vulnerabilità nel software nei metal-detector di Garrett. Lo sfruttamento delle vulnerabilità consente agli hacker di disabilitare i rilevatori, leggere o modificare i dati o semplicemente interromperne la funzionalità. Il modulo Garrett iC ampiamente utilizzato fornisce connettività di rete a due dei più diffusi rilevatori a passaggio dell’azienda (Garrett PD 6500i e Garrett MZ 6100) e funge da centro di controllo. L’operatore del dispositivo può utilizzare un laptop o un’altra interfaccia per utilizzare il modulo per controllare a distanza il rilevatore, nonché per “monitoraggio e diagnostica in tempo reale”.

Una clinica italiana sta per essere violata. In vendita gli accessi alla sua rete IT.

Perché è così che funziona il cybercrime. È una roulette russa dove la tua organizzazione potrebbe essere la prossima ad essere violata e il settore sanitario è il più florido, in quanto paga tanto e velocemente, perché a rischio è la vita delle persone. Il settore della sanità italiano è sotto attacco e come dicevamo qualche giorno fa, ci stiamo abituando di questo anche se solo un anno si inorridiva solo al pensiero che un criminale informatico potesse attaccare un ospedale o una clinica, già colpita dall’emergenza del coronavirus. Ma quando ci si abitua al male si riduce la voglia di combatterlo

Categorie