BlueKeep: il bug wormable che attacca Windows

ESET distribuisce un software gratuito che consente di verificare se un sistema Windows risulta protetto contro le minacce che sfruttano la vulnerabilità BlueKeep (CVE-2019-0708). Anche Microsoft ha pubblicato una tabella riassuntiva delle patch da applicare per fronteggiare la minaccia. BlueKeep è un bug di tipo “wormable,” ovvero può essere sfruttato dagli autori di malware per creare codice […]

Concorsi: no ad accesso civico a elaborati e verbali

  Il Garante per la protezione dei dati personali, con Provvedimento n. 200 del 7 novembre 2019, ha approvato la decisione di un ateneo italiano di negare ad una persona l’accesso civico generalizzato agli elaborati scritti, ai verbali di correzione e ai curricula dei partecipanti ad un concorso pubblico. La messa a disposizione di tale […]

Privacy studio medico GDPR FAQ

FAQ Il medico che non gestisce i dati dei pazienti è esonerato dall’applicazione del GDPR n. 2016/679 sulla protezione dei dati personali?Il Regolamento Europeo all’art. 4 definisce “trattamento di dati” ogni operazione di raccolta, registrazione, organizzazione, conservazione, consultazione, elaborazione, modificazione, selezione, estrazione, raffronto, utilizzo, interconnessione, blocco, comunicazione, diffusione, cancellazione e distruzione di dati, anche se […]

Attacco phishing a utenti di AIFA – Agenzia Italiana del Farmaco

  Oggi, 29 novembre 2019, il CERT-PA ha avuto evidenza di una campagna di phishing volta a sottrarre credenziali di posta elettronica degli utenti AIFA (Agenzia Italiana del Farmaco). L’email si presenta scritta in italiano corretto e fa leva su un presunto necessario aggiornamento del proprio account:   Il link presente nel corpo del messaggio […]

Cybersicurity – Istituito il CSIRT per la sicurezza nazionale di reti e sistemi informativi

  Pubblicato sulla Gazzetta Ufficiale del 8 novembre 2019 il decreto del Presidente del Consiglio dei Ministri recante disposizioni sull’organizzazione e il funzionamento del “Computer Security Incident Response Team” – CSIRT italiano.   Il provvedimento istituisce il CSIRT presso il Dipartimento delle Informazioni per la Sicurezza (Dis) della Presidenza del Consiglio dei Ministri.   Il  CSIRT ha […]

Si diffonde via PEC il nuovo virus FTCODE

Dalla tarda mattinata del 29 ottobre 2019 il CERT-PA ha rilevato il massivo utilizzo di caselle PEC per veicolare il malware FTCODE che nelle scorse settimane è stato ampiamente utilizzato in diversi attacchi verso strutture della PA o caselle di aziende e professionisti. Questa variante agisce come ransomware avviando la cifratura dei dati degli utenti, […]

Siti web comunali poco sicuri cittadini e dipendenti esposti a malware e attacchi informatici

    La stragrande maggioranza dei portali web istituzionali dei Comuni italiani non sono sicuri e potrebbero esporre cittadini e dipendenti a malware e attacchi informatici. Questo grido di allarme proviene dagli esperti di sicurezza informatica e attivisti del mes3hacklab di Mestre, che hanno condotto un’indagine indipendente per verificare il livello di aggiornamento dei software […]

Phishing verso PEC con riferimenti fraudolenti a fatture elettroniche 

Una violenta campagna di phishing è in corso verso le caselle di posta elettronica certificata. Le mail malevole che vengono spedite hanno per oggetto “Invio File <XXXXXXXXXX>” e  indicano un allegato con il seguente nome ITYYYYYYYYYY_1bxpz.XML.p7m, comunque non presente nella email. I phisher hanno clonato una comunicazione PEC lecita emessa a inizio del mese di ottobre da […]

Le Smart TV sono affamate di dati personali

  “Se usi un dispositivo come Roku e Amazon Fire TV, ci sono numerose aziende in grado di creare un quadro abbastanza completo di ciò che stai guardando”, ha scritto Arvind Narayanan, professore associato di informatica a Princeton, in una e-mail a The Verge .  Un nuovo studio dell’Università di Princeton mostra che le TV connesse a Internet, che […]

Clienti di ‘Grandi Navi Veloci’ vittime di attacco informatico alle carte di credito

GNV, compagnia che gestisce navi da crociera, comunica di aver subito un attacco informatico che ha comportato la perdita di riservatezza delle informazioni personali di alcuni passeggeri, titolari di carte di credito e intestatari della transazione di prenotazioni, che hanno effettuato acquisti di titoli di viaggio sul portale e-commerce della Compagnia tra il 25 giugno […]