I 4 step per portare la sicurezza API a un livello superiore

I 4 step per portare la sicurezza API a un livello superiore

Le API (Application Programming Interface) rappresentano una parte fondamentale dello sviluppo del software moderno. Consentono infatti alle applicazioni e ai servizi di comunicare tra loro, fornendo un sistema per far interagire tra loro diverse parti del software. Attraverso le API, un singolo servizio di backend è in grado di servire un gran numero di client,…

AI e cybersecurity, un binomio necessario secondo il nuovo report ENISA

AI e cybersecurity, un binomio necessario secondo il nuovo report ENISA

L’Intelligenza Artificiale con le sue applicazioni è fra i temi più discussi nel panorama politico e mediatico contemporaneo: come dimostra la recente vicenda legata a ChatGPT e utenti italiani, non passa giorno senza che gli innumerevoli utilizzi dell’AI nei vari campi della vita umana siano protagonisti della cronaca locale o internazionale. Oggi l’Agenzia dell’Unione europea…

Offensive Security (OffSec), 7Layers e la difesa attiva attraverso l’Adversary Emulation

Offensive Security (OffSec), 7Layers e la difesa attiva attraverso l’Adversary Emulation

Se è vero che l’attacco è la miglior difesa, è altrettanto vero che mettersi nei panni di un potenziale attaccante resta il modo migliore per prevenire e contrastare ogni sua mossa: è proprio questo il principio alla base dell’Offensive Security (anche nota come OffSec). Cos’è l’offensive security? Nata intorno agli anni ‘90 nella galassia dell’Ethical…

Cyber Crime Conference 2023: Anticipazione programma dell’11 e 12 maggio

Cyber Crime Conference 2023: Anticipazione programma dell’11 e 12 maggio

Fervono i preparativi per la Cyber Crime Conference 2023, in programma nelle giornate dell’11 e 12 maggio. In agenda numerosi talk istituzionali che definiranno il quadro di riferimento italiano e globale, fra questi l’intervento di Ivano Gabrielli (Direttore del Servizio Polizia Postale e delle Comunicazioni) dedicato allo stato attuale del cybercrime in Italia, e quello…

Il lato oscuro di Telegram, phishing automatizzato, truffe altamente personalizzate e dati in vendita

Il lato oscuro di Telegram, phishing automatizzato, truffe altamente personalizzate e dati in vendita

L’attività dei truffatori online su Telegram è aumentata in modo significativo, poiché sfruttano le comode funzionalità del servizio di messaggistica per offrire vari servizi, dalla creazione di phishing automatizzato su larga scala alla vendita di dati rubati durante un attacco di questo tipo. La nuova ricerca di Kaspersky fornisce una panoramica sul mercato di phishing…

Cosa si sono detti Sam Altman, CEO di OpenAI, e il Garante della privacy?

Cosa si sono detti Sam Altman, CEO di OpenAI, e il Garante della privacy?

Nuovi sviluppi nella vicenda relativa a ChatGPT e gli utenti italiani: ieri sera si è svolto un incontro tra i vertici di OpenAI e il Collegio del Garante per la protezione dei dati personali, finalizzato a discutere la situazione creatasi a partire dallo scorso 30 marzo. In tale data l’Autorità aveva infatti emesso un provvedimento…

ChatGPT: Il provvedimento del Garante Privacy e la reazione di OpenAI

ChatGPT: Il provvedimento del Garante Privacy e la reazione di OpenAI

Pochi giorni fa l’Autorità garante per la protezione dei dati personali ha stabilito “la misura della limitazione provvisoria del trattamento dei dati personali degli interessati stabiliti nel territorio italiano” (dal provvedimento del 30 marzo 2023) nei confronti di ChatGPT, pena l’emanazione di una sanzione pecuniaria che potrebbe arrivare fino a 20 milioni di euro. Una…

Cato Networks riconosciuta come leader da Tech Target nell’analisi condotta su sette piattaforme SASE Single Vendor

Cato Networks riconosciuta come leader da Tech Target nell’analisi condotta su sette piattaforme SASE Single Vendor

Il report di Tech Target mette in evidenza i vantaggi unici che SASE Single Vendor offre alle aziende L’analisi “SD-WAN Experts Single-Vendor SASE Quadrant” di Tech Target ha preso in esame sette fornitori in quella che gli autori definiscono un’analisi “MQ-like”. Questa analisi condotta da esperti SD-WAN mette a confronto alcune delle principali piattaforme SASE…

I “Vulkan Files” e la cyberwar di Putin

I “Vulkan Files” e la cyberwar di Putin

L’inchiesta “Vulkan Files” svela come la società russa Vulkan, che si occupa di sviluppo software e sicurezza informatica, lavori per i servizi segreti russi realizzando armi informatiche e fornendo servizi all’intelligence russa. I documenti, che fanno riferimento al periodo che va dal 2016 al 2021, provengono da un informatore anonimo probabilmente interno alla NTC Vulkan…

ChatGPT e cybercrime: l’analisi dell’Europol

ChatGPT e cybercrime: l’analisi dell’Europol

Già dopo pochi mesi dal suo rilascio sul mercato, avvenuto nel novembre 2022, l’impatto di ChatGPT risulta dirompente. Il Large Language Model (LLM) sviluppato da OpenAI permette di velocizzare e potenziare moltissimi flussi di lavoro “leciti”, tra cui attività di ricerca o traduzione di contenuti: ma ad allarmare è il suo possibile utilizzo a fini…