Integrity360 Emergency Incident Response button Sotto attacco?

Insights

Post di:

Integrity360

threat advisory

CVE-2025-27364 - MITRE Caldera Remote Code Execution

panoramica:

MITRE Caldera è una piattaforma di cyber security open-source progettata per automatizzare l’emulazione degli avversari, il red teaming e la threat hunting. Consente ai team di sicurezza di simulare minacce informatiche reali, testare le difese e migliorare la risposta agli incidenti.

Scopri di più
PCI

Conformità SAQ A nel 2025: principali cambiamenti e cosa devono fare i commercianti per rimanere sicuri

Il Payment Card Industry Security Standards Council (PCI SSC) ha annunciato aggiornamenti significativi al Self-Assessment Questionnaire A (SAQ A), che riguardano in particolare i commercianti di e-commerce. Questi cambiamenti, in vigore dal 31 marzo 2025, eliminano alcuni requisiti e introducono nuovi criteri di idoneità che impongono ai commercianti di rafforzare la sicurezza dei loro siti web e proteggersi dagli attacchi di script dannosi.

Con la scadenza della conformità che si avvicina rapidamente, è fondamentale per i commercianti comprendere cosa sta cambiando, quali sono i rischi e come garantire la conformità.

Scopri di più
advisory

CVE-2025-21298: Vulnerabilità di esecuzione remota del codice in Windows OLE

CVE-2025-21298 è una vulnerabilità critica presente in Windows OLE che consente l’esecuzione remota di codice, con un punteggio di gravità CVSS pari a 9.8. Object Linking and Embedding (OLE) è una tecnologia proprietaria sviluppata da Microsoft che permette di incorporare e collegare documenti e oggetti. Questa vulnerabilità può essere sfruttata da attaccanti attraverso email appositamente progettate inviate agli utenti di Microsoft Outlook.

Scopri di più
attack surface management

Domande frequenti su Managed Asset Security: tutto quello che devi sapere

Con la crescente complessità degli ambienti digitali, le aziende affrontano sfide sempre maggiori nel mantenere la visibilità e gestire i rischi sulla loro superficie di attacco. Il servizio Managed ASM (Attack Surface Management) di Integrity360 è progettato per affrontare direttamente queste sfide. Di seguito rispondiamo alle domande più frequenti su questo innovativo servizio.

Scopri di più

Adsigo, azienda leader nei servizi PCI e di cyber security, acquisita da Integrity360 per espandere la presenza in Europa

Londra/Dublino/Stoccarda/Zurigo – 4 dicembre 2024 – Nell'ambito del suo piano di espansione paneuropeo, Integrity360 ha acquisito Adsigo, un’azienda leader in Europa nei servizi PCI QSA (Qualified Security Assessor per il settore dei pagamenti con carta) e di cyber security. I termini della transazione non sono stati divulgati. L'acquisizione consentirà a Integrity360 di espandersi ulteriormente nell'Europa continentale e di rafforzare le risorse specializzate dei suoi già consolidati team di conformità PCI e di cyber security.

Scopri di più
FAQs

FAQ: Tutto quello che devi sapere sulla Gestione Continua dell'Esposizione alle Minacce (CTEM)

Man mano che il numero di esposizioni aumenta ogni anno, le organizzazioni si trovano ad affrontare un panorama della sicurezza sempre più complesso. I metodi di sicurezza tradizionali e reattivi faticano a stare al passo, lasciando spesso scoperte critiche irrisolte. Il Continuous Threat Exposure Management (CTEM) si propone come una soluzione proattiva, offrendo un approccio continuo che dà priorità alle esposizioni ad alto rischio e riduce significativamente le possibilità di violazioni. Questo FAQ esplora come funziona il CTEM e perché sta diventando essenziale per una cyber sicurezza moderna ed efficace.

Scopri di più