
Mercoledì il presidente degli Stati Uniti D’America Joe Biden ha firmato una legislazione per incoraggiare le agenzie del governo federale ad adottare una tecnologia che protegga i dati da una potenziale decrittazione da parte dei computer quantistici.
Il Quantum Computing Cybersecurity Preparedness Act all’inizio di questo mese è passato al Senato dopo che la legislazione complementare è stata approvata dalla Camera a luglio. È co-sponsorizzato dai Sens. Rob Portman, R-Ohio, e Maggie Hassan, DN.H.
La legislazione appena emanata arriva tra i timori che significativi progressi nella tecnologia quantistica compiuti da paesi ostili agli Stati Uniti, inclusa la Cina.
Avvio delle iscrizioni al corso Cyber Offensive Fundamentals Vuoi smettere di guardare tutorial e iniziare a capire davvero come funziona la sicurezza informatica? La base della sicurezza informatica, al di là di norme e tecnologie, ha sempre un unico obiettivo: fermare gli attacchi dei criminali informatici. Pertanto "Pensa come un attaccante, agisci come un difensore". Ti porteremo nel mondo dell'ethical hacking e del penetration test come nessuno ha mai fatto prima. Per informazioni potete accedere alla pagina del corso oppure contattarci tramite WhatsApp al numero 379 163 8765 oppure scrivendoci alla casella di posta [email protected].
Se ti piacciono le novità e gli articoli riportati su di Red Hot Cyber, iscriviti immediatamente alla newsletter settimanale per non perdere nessun articolo. La newsletter generalmente viene inviata ai nostri lettori ad inizio settimana, indicativamente di lunedì. |
L’utilizzo di queste tecnologie potrebbe consentire di violare molto più rapidamente le forme esistenti di crittografia sicura.
In particolare, la legge impone all’Office of Management and Budget di dare la priorità all’acquisizione e alla migrazione da parte delle agenzie federali di sistemi IT con crittografia post-quantistica.
Impone inoltre che la Casa Bianca crei una guida per le agenzie federali per valutare i sistemi critici. Questo un anno dopo che il National Institute of Standards and Technology ha emesso gli standard di crittografia post-quantistica pianificati.
Stabilisce che l’OMB dovrebbe inviare un rapporto annuale al Congresso che includa una strategia su come affrontare i rischi della crittografia post-quantistica da tutto il governo.
In una nota del 18 novembre, la Casa Bianca ha concesso alle agenzie federali fino al 4 maggio del prossimo anno per fornire un inventario delle risorse sensibili a questa tecnologia.
Nel frattempo, a settembre la National Security Agency ha pubblicato una guida in cui stabilisce i requisiti per i proprietari e gli operatori dei sistemi di sicurezza nazionale per iniziare a utilizzare algoritmi post-quantistici entro il 2035.
In una nota, l’agenzia di intelligence raccomandava ai fornitori di iniziare a prepararsi per i nuovi requisiti tecnologici, ma riconosceva che alcuni algoritmi quantistici resistenti devono ancora essere approvati per l’uso.
Mercoledì il presidente Biden ha anche firmato la legge SBA Cyber Awareness Act, che richiede alla Small Business Administration di presentare un rapporto annuale sulla sicurezza informatica dell’agenzia.
Ti è piaciuto questo articolo? Ne stiamo discutendo nella nostra Community su LinkedIn, Facebook e Instagram. Seguici anche su Google News, per ricevere aggiornamenti quotidiani sulla sicurezza informatica o Scrivici se desideri segnalarci notizie, approfondimenti o contributi da pubblicare.

CybercrimeDa oltre un anno, il gruppo nordcoreano PurpleBravo conduce una campagna malware mirata denominata “Contagious Interview “, utilizzando falsi colloqui di lavoro per attaccare aziende in Europa, Asia, Medio Oriente e America Centrale. I ricercatori…
CybercrimeIl gruppo LockBit, che molti avevano rapidamente liquidato dopo fallimenti e fughe di notizie di alto profilo, è tornato inaspettatamente sulla scena. Nell’autunno del 2025, ha presentato una nuova versione del suo ransomware, LockBit 5.0,…
VulnerabilitàUna vulnerabilità critica di esecuzione di codice remoto (RCE) zero-day, identificata come CVE-2026-20045, è stata scoperta da Cisco e risulta attivamente sfruttata in attacchi attivi. Cisco ha sollecitato l’applicazione immediata delle patch e il suo…
Cyber ItaliaC’è un equivoco comodo, in Italia: pensare che la cybersicurezza sia materia “da ministeri” o da grandi operatori strategici. È rassicurante. Ed è sbagliato. Nel disegno reale della connettività pubblica, gli enti locali non sono…
VulnerabilitàZoom Video Communications ha pubblicato un avviso di sicurezza urgente per una vulnerabilità critica (identificata come CVE-2026-22844) che interessa le sue infrastrutture enterprise. Il problema riguarda un difetto di iniezione di comandi nei dispositivi Zoom…