Attacco ransomware massivo minaccia i server ESXi

Arrivano segnalazioni di una esplosione di compromissioni degli hypervisor VMware ESXi con oltre 500 macchine colpite dal ransomware questo fine settimana, con gli attacchi che sfruttano la CVE-2021-21974. Come pubblicato da The Stack, circa 20 macchine ESXi venivano colpite ogni ora, utilizzando i dati messi a disposizione da Shodan che mostravano che la maggior di […]

TOP TEN minacce 2030 nella cyber security

Queste sono secondo ENISA, l’Agenzia dell’Unione europea per la cibersicurezza, le 10 principali minacce da fronteggiare in questo decennio per la protezione dei dati e la sicurezza informatica: Compromissione della supply chain delle dipendenze software Campagne avanzate di disinformazione Aumento dell’autoritarismo della sorveglianza digitale/perdita della privacy Errore umano e sistemi legacy sfruttati all’interno di ecosistemi […]

GOOGLE, AMAZON E L’ACCESSO AI DATI ALLE FORZE DELL’ORDINE

A seguito dei recenti provvedimenti di luglio 2022 delle Autorità garanti europee nei confronti delle Big Tech USA, non ultimi i provvedimenti dei Garante privacy Danese e Olandese che vietano l’utilizzo dei prodotti di Google nelle scuole, un altro fronte si apre in relazione all’accesso ai dati personali concesso alle Forze dell’ordine in particolari casi. […]

Privacy e Registro delle Opposizioni anche per cellulari: come funziona

Il servizio fa rima con privacy e ha l’obiettivo di contrastare il telemarketing selvaggio, diretto verso i propri numeri telefonici inclusi, dal 27 luglio 2022, quelli del cellulare. Con l’inserimento dei propri numeri di telefono nel Registro delle Opposizioni, regolamentato dal Decreto del Presidente della Repubblica 27 gennaio 2022, n. 26, i cittadini hanno la possibilità di annullare i […]

Comune sanzionato per aver nominato DPO il Responsabile Affari Generali

L’Autorità garante per la protezione dei dati personali, con il provv. 12 maggio 2022 n. 174, ha sanzionato per seimila euro un Comune all’esito di un’istruttoria con cui ha accertato l’illiceità di un trattamento di dati personali e la mancanza di una valida designazione di un DPO responsabile della protezione dei dati. Inizialmente il Comune aveva […]

Un Comune tra le nuvole d’Abruzzo spazza Google Analytics per conformarsi ai Garanti Europei

Dopo i provvedimenti dei Garanti europei della protezione dei dati personali secondo cui l’uso continuo di Google Analytics viola il Regolamento europeo GDPR n. 2016/679, come raccomandato da AGID anche nel Piano triennale per l’informatica. L’operazione è stata facilitata dall’utilizzo del CMS Actagov di Actainfo, qualificato ed inserito sul Marketplace di Agid  alla scheda SA-2177 nei […]

Il Garante della privacy contro il revenge porn

Il revenge porn consiste nella diffusione di immagini pornografiche o sessualmente esplicite a scopo vendicativo (ad esempio per “punire” l’ex partner che ha deciso di porre fine ad una relazione) o per denigrare pubblicamente, bullizzare e molestare la persona cui si riferiscono. Per arginare e prevenire il fenomeno il Garante privacy ha emanato cinque provvedimenti […]

Obbligo sostituzione servizi tecnologici  di  sicurezza  informatica  legati alla Federazione Russa

Con il decreto-legge 21 marzo 2022, n. 21, recante “Misure  urgenti per  contrastare  gli  effetti  economici  e  umanitari  della  crisi ucraina”, il Governo  ha  stabilito  la  straordinaria necessità e urgenza di assicurare il rafforzamento dei  presidi  per la  sicurezza,  la  difesa  nazionale,  le  reti   di   comunicazione elettronica e degli  approvvigionamenti  di  materie  prime.  L’art. 29, comma […]