-
Operational Summary ACN agosto 2026: incidenti stabili, sistemi a rischio quasi triplicati da una vulnerabilità di cPanel
Operational Summary agosto 2026: 309 eventi e 185 incidenti, 49 rivendicazioni ransomware e 9.121 sistemi a rischio per una vulnerabilità di cPanel.
-
Minacce spaziali, la nuova decisione UE abroga la STRA del 2021: cosa cambia per Stati membri e sicurezza informatica
Il Consiglio rifonda su un atto nuovo il meccanismo europeo di risposta alle minacce spaziali. Il perimetro non è più legato ai soli beni spaziali dell’Unione, la definizione di minaccia comprende esplicitamente il ciberspazio e il segmento di terra, e le risposte disponibili arrivano fino alle misure restrittive. La decisione (PESC) 2026/2195 del Consiglio, adottata…
-
Prove digitali e intelligenza artificiale: deepfake, provenance e scenari critici verso una forensics AI-resistant
Nel contesto attuale, in cui le prove digitali sono sempre più centrali nei procedimenti penali e l’intelligenza artificiale è in grado sia di generarle sia di metterne in crisi l’affidabilità, il problema dell’autenticazione non è più solo tecnico ma strutturale. Questo contributo, ultimo della serie dedicata al tema, affronta lo stato dell’arte delle tecniche forensi…
-
Quando il test diventa incidente: gli agenti AI e il problema del contenimento
Dalla compromissione di Hugging Face alle 53 immagini di utenti ChatGPT finite online: in quattro mesi gli episodi che coinvolgono gli agenti AI di OpenAI spostano il rischio dal terreno dell’allineamento a quello della sicurezza operativa. Le 53 immagini Il 25 settembre OpenAI ha aggiornato la pagina dedicata all’incidente Hugging Face e agli effetti su…
-
Truffa con WhatsApp e voce clonata a Fideuram: mancano ancora 36 milioni di euro
L’ex presidente Paolo Molesini ha fatto partire bonifici per circa 95 milioni dopo un messaggio attribuito a Carlo Messina e una telefonata con la voce di un avvocato riprodotta dall’intelligenza artificiale. La banca e la Procura di Milano hanno recuperato 53 milioni; almeno 36, convertiti in bitcoin, restano da rintracciare. Tutto si è svolto in…
-
IA e dati degli studenti: la catena che il fornitore non copre
L’uso dell’intelligenza artificiale nelle scuole apre questioni che vanno oltre le policy del fornitore. No-training, conservazione e Zero Data Retention indicano condizioni diverse, mentre log, cache, backup e servizi collegati possono continuare a conservare dati sensibili. L’articolo analizza responsabilità, controlli e obblighi alla luce del GDPR e delle verifiche del Garante. IA nelle scuole: il…
-
Centri per l’Impiego Virtuali: l’impegno di ARPAL Puglia e WINDTRE per una PA più vicina ai territori con AI e servizi multicanale
La digitalizzazione della Pubblica Amministrazione non si misura soltanto dal numero di procedure trasferite online. Il suo valore emerge soprattutto dalla capacità di rendere i servizi più accessibili, superando le distanze territoriali senza indebolire la relazione tra amministrazione e cittadini. È una sfida particolarmente rilevante per i servizi legati al lavoro e alla formazione. Nei…
-
Registrazione NIS2 2027: scadenze e obblighi da preparare
Registrazione NIS 2027: dal 1° gennaio al 28 febbraio, con delega del punto di contatto, sostituto, referente CSIRT e delibera da preparare prima.
-
Spazio europeo dei dati sanitari: le regole di sicurezza di MyHealth@EU arrivano molto prima dell’obbligo di scambio
Spazio europeo dei dati sanitari: il regolamento 2026/2083 su MyHealth@EU si applica dal 26 marzo 2027, con notifica degli incidenti entro 24 ore.
-
Diritto alla prova, protezione dei dati e libertà della persona nell’era dell’AI
Diritto alla prova, autenticità delle evidenze digitali e tutela della presunzione di innocenza sono oggi al centro di nuove sfide poste dall’intelligenza artificiale. Quando immagini, audio, video e documenti possono essere creati o alterati in modo quasi indistinguibile dalla realtà, il processo penale deve confrontarsi con rischi inediti per l’accertamento della verità e per la…

