Coronavirus: raccolta disposizioni connesse alla privacy

  Raccolta delle principali disposizioni adottate in relazione allo stato di emergenza epidemiologica da Covid-19 aventi implicazioni in materia di protezione dei dati personali a cura del Garante della privacy italiana.La raccolta è aggiornata al 31 marzo 2020. Il presente documento costituisce una raccolta, non esaustiva e in costante aggiornamento, di disposizioni di testi normativi […]

BlueKeep: il bug wormable che attacca Windows

ESET distribuisce un software gratuito che consente di verificare se un sistema Windows risulta protetto contro le minacce che sfruttano la vulnerabilità BlueKeep (CVE-2019-0708). Anche Microsoft ha pubblicato una tabella riassuntiva delle patch da applicare per fronteggiare la minaccia. BlueKeep è un bug di tipo “wormable,” ovvero può essere sfruttato dagli autori di malware per creare codice […]

Concorsi: no ad accesso civico a elaborati e verbali

  Il Garante per la protezione dei dati personali, con Provvedimento n. 200 del 7 novembre 2019, ha approvato la decisione di un ateneo italiano di negare ad una persona l’accesso civico generalizzato agli elaborati scritti, ai verbali di correzione e ai curricula dei partecipanti ad un concorso pubblico. La messa a disposizione di tale […]

Privacy studio medico GDPR FAQ

FAQ Il medico che non gestisce i dati dei pazienti è esonerato dall’applicazione del GDPR n. 2016/679 sulla protezione dei dati personali?Il Regolamento Europeo all’art. 4 definisce “trattamento di dati” ogni operazione di raccolta, registrazione, organizzazione, conservazione, consultazione, elaborazione, modificazione, selezione, estrazione, raffronto, utilizzo, interconnessione, blocco, comunicazione, diffusione, cancellazione e distruzione di dati, anche se […]

Attacco phishing a utenti di AIFA – Agenzia Italiana del Farmaco

  Oggi, 29 novembre 2019, il CERT-PA ha avuto evidenza di una campagna di phishing volta a sottrarre credenziali di posta elettronica degli utenti AIFA (Agenzia Italiana del Farmaco). L’email si presenta scritta in italiano corretto e fa leva su un presunto necessario aggiornamento del proprio account:   Il link presente nel corpo del messaggio […]

Cybersicurity – Istituito il CSIRT per la sicurezza nazionale di reti e sistemi informativi

  Pubblicato sulla Gazzetta Ufficiale del 8 novembre 2019 il decreto del Presidente del Consiglio dei Ministri recante disposizioni sull’organizzazione e il funzionamento del “Computer Security Incident Response Team” – CSIRT italiano.   Il provvedimento istituisce il CSIRT presso il Dipartimento delle Informazioni per la Sicurezza (Dis) della Presidenza del Consiglio dei Ministri.   Il  CSIRT ha […]

Si diffonde via PEC il nuovo virus FTCODE

Dalla tarda mattinata del 29 ottobre 2019 il CERT-PA ha rilevato il massivo utilizzo di caselle PEC per veicolare il malware FTCODE che nelle scorse settimane è stato ampiamente utilizzato in diversi attacchi verso strutture della PA o caselle di aziende e professionisti. Questa variante agisce come ransomware avviando la cifratura dei dati degli utenti, […]

Siti web comunali poco sicuri cittadini e dipendenti esposti a malware e attacchi informatici

    La stragrande maggioranza dei portali web istituzionali dei Comuni italiani non sono sicuri e potrebbero esporre cittadini e dipendenti a malware e attacchi informatici. Questo grido di allarme proviene dagli esperti di sicurezza informatica e attivisti del mes3hacklab di Mestre, che hanno condotto un’indagine indipendente per verificare il livello di aggiornamento dei software […]

Phishing verso PEC con riferimenti fraudolenti a fatture elettroniche 

Una violenta campagna di phishing è in corso verso le caselle di posta elettronica certificata. Le mail malevole che vengono spedite hanno per oggetto “Invio File <XXXXXXXXXX>” e  indicano un allegato con il seguente nome ITYYYYYYYYYY_1bxpz.XML.p7m, comunque non presente nella email. I phisher hanno clonato una comunicazione PEC lecita emessa a inizio del mese di ottobre da […]

Le Smart TV sono affamate di dati personali

  “Se usi un dispositivo come Roku e Amazon Fire TV, ci sono numerose aziende in grado di creare un quadro abbastanza completo di ciò che stai guardando”, ha scritto Arvind Narayanan, professore associato di informatica a Princeton, in una e-mail a The Verge .  Un nuovo studio dell’Università di Princeton mostra che le TV connesse a Internet, che […]