<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Staff, Autore a MB TIME</title>
	<atom:link href="https://www.mbtime.com/author/staff/feed/" rel="self" type="application/rss+xml" />
	<link>https://www.mbtime.com/author/staff/</link>
	<description>Dal 2003 Cyber Security Management</description>
	<lastBuildDate>Wed, 22 Jul 2026 14:25:59 +0000</lastBuildDate>
	<language>it-IT</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	

<image>
	<url>https://www.mbtime.com/wp-content/uploads/2023/03/cropped-mb_time_favicon-32x32.png</url>
	<title>Staff, Autore a MB TIME</title>
	<link>https://www.mbtime.com/author/staff/</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>Chiusura estiva e sicurezza digitale: le buone abitudini da portare in vacanza</title>
		<link>https://www.mbtime.com/news/chiusura-estiva-e-sicurezza-digitale-le-buone-abitudini-da-portare-in-vacanza/</link>
		
		<dc:creator><![CDATA[Staff]]></dc:creator>
		<pubDate>Wed, 22 Jul 2026 14:25:59 +0000</pubDate>
				<category><![CDATA[News]]></category>
		<category><![CDATA[cybersecurity]]></category>
		<category><![CDATA[sicurezza informatica]]></category>
		<category><![CDATA[vacanze]]></category>
		<guid isPermaLink="false">https://www.mbtime.com/?p=17043</guid>

					<description><![CDATA[<p>Ci prendiamo una breve pausa dal 10 al 21 agosto compresi. Torneremo operativi a pieno ritmo da lunedì 24 agosto, pronti ad affrontare insieme nuove sfide. Nel frattempo desideriamo augurarvi un&#8217;estate serena e ricca di relax, ricordando però che la sicurezza informatica non va mai...</p>
<p>L'articolo <a href="https://www.mbtime.com/news/chiusura-estiva-e-sicurezza-digitale-le-buone-abitudini-da-portare-in-vacanza/">Chiusura estiva e sicurezza digitale: le buone abitudini da portare in vacanza</a> sembra essere il primo su <a href="https://www.mbtime.com">MB TIME</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p data-path-to-node="3">Ci prendiamo una breve pausa <b data-path-to-node="3" data-index-in-node="29">dal 10 al 21 agosto compresi</b>. Torneremo operativi a pieno ritmo da <b data-path-to-node="3" data-index-in-node="96">lunedì 24 agosto</b>, pronti ad affrontare insieme nuove sfide.</p>
<p data-path-to-node="4">Nel frattempo desideriamo augurarvi un&#8217;estate serena e ricca di relax, ricordando però che la sicurezza informatica non va mai davvero in vacanza, nemmeno sotto l&#8217;ombrellone.</p>
<h3 data-path-to-node="6">5 buone abitudini per un&#8217;estate digitale al sicuro</h3>
<p data-path-to-node="7"><b data-path-to-node="7" data-index-in-node="0">1. Attenzione alle reti Wi-Fi pubbliche</b></p>
<p data-path-to-node="8">Evitate di accedere a servizi aziendali o bancari attraverso reti Wi-Fi aperte. Qualora fosse strettamente necessario, utilizzate una connessione VPN oppure la rete dati del vostro smartphone.</p>
<p data-path-to-node="9"><b data-path-to-node="9" data-index-in-node="0">2. Password e autenticazione a due fattori</b></p>
<p data-path-to-node="10">Se non lo avete ancora fatto, il periodo delle ferie può essere l&#8217;occasione giusta per attivare l&#8217;autenticazione a due fattori (MFA) sui vostri account più importanti per garantire una protezione ulteriore.</p>
<p data-path-to-node="11"><b data-path-to-node="11" data-index-in-node="0">3. Diffidate dai messaggi &#8220;urgenti&#8221;</b></p>
<p data-path-to-node="12">I tentativi di phishing e le truffe informatiche non si fermano con la bella stagione. Se ricevete una e-mail o un SMS che richiede azioni immediate, verificate sempre l&#8217;attendibilità del mittente prima di fare clic su qualsiasi link.</p>
<p data-path-to-node="13"><b data-path-to-node="13" data-index-in-node="0">4. Eseguite un backup dei dati prima di partire</b></p>
<p data-path-to-node="14">Prima di mettervi in viaggio, assicuratevi che fotografie, documenti di lavoro e file importanti siano salvati in modo sicuro su cloud o su un supporto esterno.</p>
<p data-path-to-node="16">Buone vacanze dal team MB TIME!</p>
<p>L'articolo <a href="https://www.mbtime.com/news/chiusura-estiva-e-sicurezza-digitale-le-buone-abitudini-da-portare-in-vacanza/">Chiusura estiva e sicurezza digitale: le buone abitudini da portare in vacanza</a> sembra essere il primo su <a href="https://www.mbtime.com">MB TIME</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Le vulnerabilità delle periferiche wireless a cui (quasi) nessuno pensa</title>
		<link>https://www.mbtime.com/news/le-vulnerabilita-delle-periferiche-wireless-a-cui-quasi-nessuno-pensa/</link>
		
		<dc:creator><![CDATA[Staff]]></dc:creator>
		<pubDate>Wed, 15 Jul 2026 08:30:40 +0000</pubDate>
				<category><![CDATA[Cyber Security]]></category>
		<category><![CDATA[News]]></category>
		<category><![CDATA[cybersecurity]]></category>
		<category><![CDATA[wireless]]></category>
		<guid isPermaLink="false">https://www.mbtime.com/?p=17039</guid>

					<description><![CDATA[<p>L’Istituto nazionale elvetico di test per la cibersicurezza NTC rivela come tastiere, mouse e cuffie senza fili possano diventare pericolose porte d’accesso per gli attaccanti. Cosa sapere e perché tenerne conto. Dal punto di vista della cyber security, le periferiche wireless hanno un significato olistico....</p>
<p>L'articolo <a href="https://www.mbtime.com/news/le-vulnerabilita-delle-periferiche-wireless-a-cui-quasi-nessuno-pensa/">Le vulnerabilità delle periferiche wireless a cui (quasi) nessuno pensa</a> sembra essere il primo su <a href="https://www.mbtime.com">MB TIME</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p data-path-to-node="3"><strong>L’Istituto nazionale elvetico di test per la cibersicurezza NTC</strong> rivela come <strong>tastiere, mouse e cuffie senza fili possano diventare pericolose porte d’accesso</strong> per gli attaccanti. Cosa sapere e perché tenerne conto.</p>
<p data-path-to-node="5">Dal punto di vista della cyber security, le periferiche wireless hanno un significato olistico. Non sono semplici gingilli tech: mouse, tastiere, strumenti audio quali microfoni, auricolari e cuffie hanno certamente dei pregi ma, come ribadisce uno studio dell&#8217;Istituto nazionale elvetico di test per la cibersicurezza (NTC), <b data-path-to-node="5" data-index-in-node="326">rappresentano spesso il proverbiale anello debole della catena difensiva aziendale e domestica.</b></p>
<p data-path-to-node="6">Mentre spendiamo ingenti risorse per blindare i server, configurare firewall avanzati e istruire il personale contro il phishing, lasciamo sulla scrivania dei dispositivi radio sempre attivi, che comunicano costantemente dati sensibili in chiaro nell&#8217;etere.</p>
<p data-path-to-node="7">Ecco perché mouse e tastiere wireless meritano molta più attenzione di quella che comunemente viene loro riservata.</p>
<h2 data-path-to-node="9">Le tre minacce invisibili (e sottovalutate)</h2>
<p data-path-to-node="10">Il report dell&#8217;NTC evidenzia come l&#8217;assenza di standard di sicurezza rigorosi su molti dispositivi commerciali esponga gli utenti a tre rischi principali:</p>
<h3 data-path-to-node="11">1. Keystroke Sniffing (Intercettazione della tastiera)</h3>
<p data-path-to-node="12">Molte tastiere wireless economiche, che utilizzano frequenze radio proprietarie sulla banda dei <span class="math-inline" data-math="2.4\text{ GHz}" data-index-in-node="96">$2.4\text{ GHz}$</span> invece del protocollo Bluetooth, non crittografano i dati trasmessi al ricevitore USB (dongle).</p>
<ul data-path-to-node="13">
<li>
<p data-path-to-node="13,0,0"><b data-path-to-node="13,0,0" data-index-in-node="0">Il rischio:</b> Un attaccante posizionato nelle vicinanze può intercettare i segnali radio e ricostruire in tempo reale tutto ciò che viene digitato: password, dati bancari, email riservate e chat private.</p>
</li>
</ul>
<h3 data-path-to-node="14">2. Keystroke Injection (Digitazione forzata)</h3>
<p data-path-to-node="15">Questa tecnica, resa celebre dalle vulnerabilità note come <i data-path-to-node="15" data-index-in-node="59">MouseJack</i>, permette a un malintenzionato di inviare pacchetti radio falsificati al dongle USB collegato al computer della vittima.</p>
<ul data-path-to-node="16">
<li>
<p data-path-to-node="16,0,0"><b data-path-to-node="16,0,0" data-index-in-node="0">Il rischio:</b> Il computer scambia i segnali dell&#8217;attaccante per quelli di una normale tastiera autorizzata. In pochi secondi, l&#8217;attaccante può &#8220;digitare&#8221; ed eseguire comandi dannosi (come scaricare un malware o aprire una backdoor), anche se l&#8217;utente sta usando solo il mouse.</p>
</li>
</ul>
<h3 data-path-to-node="17">3. Intercettazione Audio (Cuffie e Microfoni)</h3>
<p data-path-to-node="18">I dispositivi audio wireless, in particolare quelli che utilizzano vecchie versioni del protocollo Bluetooth o protocolli proprietari non cifrati, possono essere violati per ascoltare conversazioni riservate (intercettando il flusso audio in uscita dal microfono) o per iniettare audio non autorizzato.</p>
<h2 data-path-to-node="20">Il mito della &#8220;distanza di sicurezza&#8221;</h2>
<p data-path-to-node="21">L&#8217;errore più comune quando si valutano queste minacce è pensare: <i data-path-to-node="21" data-index-in-node="65">&#8220;Sì, ma l&#8217;attaccante dovrebbe essere fisicamente nella mia stanza per intercettare il segnale&#8221;</i>.</p>
<p data-path-to-node="22">La realtà è ben diversa. Sebbene la portata nominale di questi dispositivi sia di circa <span class="math-inline" data-math="10\text{ metri}" data-index-in-node="88">10mt</span>, un malintenzionato equipaggiato con un&#8217;antenna direzionale ad alto guadagno e un ricevitore radio economico (SDR &#8211; Software Defined Radio) può intercettare e iniettare segnali <b data-path-to-node="22" data-index-in-node="281">fino a oltre 100 metri di distanza</b>, ad esempio da un&#8217;auto parcheggiata fuori dall&#8217;ufficio o dall&#8217;appartamento a fianco.</p>
<h2 data-path-to-node="24">Come proteggersi: buone pratiche per la sicurezza quotidiana</h2>
<p data-path-to-node="25">Mettere in sicurezza le postazioni di lavoro non richiede necessariamente il ritorno ai cavi (anche se, nei contesti ad altissima sicurezza, il cavo rimane l&#8217;unica vera certezza). Bastano alcune accortezze mirate:</p>
<ul data-path-to-node="26">
<li>
<p data-path-to-node="26,0,0"><b data-path-to-node="26,0,0" data-index-in-node="0">Scegliere dispositivi con crittografia avanzata:</b> Quando si acquistano tastiere e mouse wireless, verificare che supportino esplicitamente la crittografia AES (preferibilmente a 128 bit). I dispositivi certificati per contesti aziendali (come quelli che utilizzano lo standard <i data-path-to-node="26,0,0" data-index-in-node="276">Logitech Bolt</i> o il protocollo <i data-path-to-node="26,0,0" data-index-in-node="306">Bluetooth LE</i> sicuro) offrono un livello di protezione nettamente superiore rispetto alle vecchie connessioni a <span class="math-inline" data-math="2.4\text{ GHz}" data-index-in-node="417">2.4 GHz</span> non protette.</p>
</li>
<li>
<p data-path-to-node="26,1,0"><b data-path-to-node="26,1,0" data-index-in-node="0">Aggiornare il firmware:</b> Anche le periferiche hanno un software interno. Produttori affidabili rilasciano periodicamente patch per correggere vulnerabilità critiche. Utilizzare i software di gestione ufficiali per verificare la presenza di aggiornamenti.</p>
</li>
<li>
<p data-path-to-node="26,2,0"><b data-path-to-node="26,2,0" data-index-in-node="0">Scollegare i dongle non utilizzati:</b> Se si cambia mouse o si passa a una postazione cablata, è buona norma rimuovere il ricevitore USB dal computer. Un dongle &#8220;orfano&#8221; ma alimentato rimane comunque in ascolto di possibili attacchi.</p>
</li>
<li>
<p data-path-to-node="26,3,0"><b data-path-to-node="26,3,0" data-index-in-node="0">Monitorare l&#8217;hardware aziendale:</b> Nelle policy di sicurezza dell&#8217;IT aziendale dovrebbe essere vietato l&#8217;uso di periferiche wireless personali non censite o prive di requisiti minimi di cifratura.</p>
</li>
</ul>
<p data-path-to-node="27">In conclusione, la sicurezza informatica non si ferma al monitor. Capire che la nostra tastiera parla ad alta voce nell&#8217;aria circostante è il primo, fondamentale passo per evitare che un banale strumento di lavoro si trasformi nel cavallo di Troia della nostra rete.</p>
<p>L'articolo <a href="https://www.mbtime.com/news/le-vulnerabilita-delle-periferiche-wireless-a-cui-quasi-nessuno-pensa/">Le vulnerabilità delle periferiche wireless a cui (quasi) nessuno pensa</a> sembra essere il primo su <a href="https://www.mbtime.com">MB TIME</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Il ROSI come &#8220;Dizionario&#8221; Aziendale. Come si Calcola?</title>
		<link>https://www.mbtime.com/news/il-rosi-come-dizionario-aziendale-come-si-calcola/</link>
		
		<dc:creator><![CDATA[Staff]]></dc:creator>
		<pubDate>Tue, 30 Jun 2026 16:20:02 +0000</pubDate>
				<category><![CDATA[News]]></category>
		<category><![CDATA[cybersecurity]]></category>
		<category><![CDATA[hacker]]></category>
		<category><![CDATA[rosi]]></category>
		<guid isPermaLink="false">https://www.mbtime.com/?p=17034</guid>

					<description><![CDATA[<p>Giustificare il budget cyber al CFO è spesso difficile a causa di linguaggi opposti: la sicurezza parla di vulnerabilità, il management di costi e rischi finanziari. Il ROSI (Return on Security Investment) è lo strumento metodologico che traduce il valore della sicurezza informatica in termini...</p>
<p>L'articolo <a href="https://www.mbtime.com/news/il-rosi-come-dizionario-aziendale-come-si-calcola/">Il ROSI come &#8220;Dizionario&#8221; Aziendale. Come si Calcola?</a> sembra essere il primo su <a href="https://www.mbtime.com">MB TIME</a>.</p>
]]></description>
										<content:encoded><![CDATA[<div id="model-response-message-contentr_331cb5a01c4d9ce7" class="markdown markdown-main-panel enable-luminous-fast-follows enable-updated-hr-color stronger" dir="ltr" aria-busy="false" aria-live="polite">
<p data-path-to-node="3">Giustificare il budget cyber al CFO è spesso difficile a causa di linguaggi opposti: la sicurezza parla di vulnerabilità, il management di costi e rischi finanziari. Il <b data-path-to-node="3" data-index-in-node="169">ROSI (Return on Security Investment)</b> è lo strumento metodologico che traduce il valore della sicurezza informatica in termini economici, misurando non un ricavo, ma una <b data-path-to-node="3" data-index-in-node="338">perdita evitata</b>.</p>
<h2 data-path-to-node="5">La Formula del ROSI: Come si Calcola</h2>
<p data-path-to-node="6">A differenza del ROI tradizionale, il ROSI lavora su stime probabilistiche e scenari di rischio. La formula fondamentale è:</p>
<div data-path-to-node="7">
<div class="math-block" data-math="ROSI = \frac{(ALE \times \% \text{ Riduzione del Rischio}) - \text{Costo Annuo del Controllo}}{\text{Costo Annuo del Controllo}}"></div>
</div>
<blockquote data-path-to-node="8">
<p data-path-to-node="8,0">ROSI = ((ALE * Percentuale_Riduzione_Rischio) &#8211; Costo_Annuo_Controllo) / Costo_Annuo_Controllo</p>
</blockquote>
<p data-path-to-node="9">Per applicare la formula, è necessario scomporre i parametri:</p>
<h3 data-path-to-node="10">1. Calcolare l&#8217;ALE (Annualized Loss Expectancy)</h3>
<p data-path-to-node="11">L&#8217;ALE rappresenta la perdita economica annuale attesa in assenza del controllo di sicurezza e si calcola così:</p>
<div data-path-to-node="12">
<div class="math-block" data-math="ALE = SLE \times ARO">ALE = SLE * ARO</div>
</div>
<ul data-path-to-node="13">
<li>
<p data-path-to-node="13,0,0"><b data-path-to-node="13,0,0" data-index-in-node="0">SLE (Single Loss Expectancy):</b> Il costo stimato di un <i data-path-to-node="13,0,0" data-index-in-node="53">singolo</i> incidente. Include costi diretti (ripristino, downtime produttivo, sanzioni GDPR/NIS2) e indiretti (danno reputazionale, perdita di clienti).</p>
</li>
<li>
<p data-path-to-node="13,1,0"><b data-path-to-node="13,1,0" data-index-in-node="0">ARO (Annual Rate of Occurrence):</b> La frequenza stimata con cui l&#8217;evento si verifica in un anno (es. 0,1 significa una volta ogni 10 anni; <span class="math-inline" data-math="0,3" data-index-in-node="137">0,3</span> una volta ogni 3 anni). Si stimano tramite storici interni e report di settore (es. Clusit, Verizon DBIR).</p>
</li>
</ul>
<h3 data-path-to-node="14">2. Stimare la % di Riduzione del Rischio (Tasso di Mitigazione)</h3>
<p data-path-to-node="15">È l&#8217;efficacia del controllo scelto nel ridurre la probabilità o l&#8217;impatto della minaccia. Non esistono valori universali: un programma di awareness può ridurre il rischio phishing del 40%, mentre le linee guida CIS Controls offrono benchmark per difese tecniche.</p>
<h3 data-path-to-node="16">3. Determinare il Costo Annuo del Controllo (TCO)</h3>
<p data-path-to-node="17">Deve includere il <b data-path-to-node="17" data-index-in-node="18">Total Cost of Ownership</b>: non solo la licenza d&#8217;acquisto, ma anche i costi di implementazione, manutenzione, formazione e il personale dedicato.</p>
<h2 data-path-to-node="19">Esempio Pratico: Attacco Ransomware</h2>
<p data-path-to-node="20">Ipotizziamo un&#8217;azienda manifatturiera che vuole valutare l&#8217;investimento in un sistema avanzato di <i data-path-to-node="20" data-index-in-node="98">Incident Response</i> e <i data-path-to-node="20" data-index-in-node="118">EDR</i>.</p>
<ul data-path-to-node="21">
<li>
<p data-path-to-node="21,0,0"><b data-path-to-node="21,0,0" data-index-in-node="0">SLE (Costo singolo ransomware):</b> € 1.500.000 (calcolato tra ore di fermo macchina, sanzioni e ripristino).</p>
</li>
<li>
<p data-path-to-node="21,1,0"><b data-path-to-node="21,1,0" data-index-in-node="0">ARO (Frequenza):</b> <span class="math-inline" data-math="0,2" data-index-in-node="17">0,2</span> (un attacco ogni 5 anni).</p>
</li>
<li>
<p data-path-to-node="21,2,0"><b data-path-to-node="21,2,0" data-index-in-node="0">ALE (Perdita annua attesa):</b> ALE = 1.500.000 * 0,2 = 300.000 Euro</p>
</li>
<li>
<p data-path-to-node="21,3,0"><b data-path-to-node="21,3,0" data-index-in-node="0">% Riduzione del Rischio:</b> Lo strumento mitiga l&#8217;impatto/occorrenza del <b data-path-to-node="21,3,0" data-index-in-node="70">60%</b>.</p>
</li>
<li>
<p data-path-to-node="21,4,0"><b data-path-to-node="21,4,0" data-index-in-node="0">Costo Annuo del Controllo:</b> € 50.000 (TCO complessivo).</p>
</li>
</ul>
<p data-path-to-node="22"><b data-path-to-node="22" data-index-in-node="0">Calcolo del ROSI (Valore Monetario Netto):</b></p>
<div data-path-to-node="23">
<div class="math-block" data-math="\text{Beneficio} = (\text{€ 300.000} \times 0,60) - \text{€ 50.000} = \text{€ 180.000} - \text{€ 50.000} = \mathbf{€ 130.000}">(300.000 * 0,60) &#8211; 50.000 = 180.000 &#8211; 50.000 = 130.000 Euro risparmiati all&#8217;anno.</div>
</div>
<p data-path-to-node="24">L&#8217;investimento genera un risparmio atteso netto di <b data-path-to-node="24" data-index-in-node="51">€ 130.000 all&#8217;anno</b>, dimostrando matematicamente la convenienza al CFO.</p>
<h2 data-path-to-node="26">Metriche Chiave di Supporto (Ex-Post)</h2>
<p data-path-to-node="27">Per dimostrare l&#8217;efficacia della spesa dopo l&#8217;approvazione, si affiancano metriche finanziarie e tecniche:</p>
<ul data-path-to-node="28">
<li>
<p data-path-to-node="28,0,0"><b data-path-to-node="28,0,0" data-index-in-node="0">MTTD (Mean Time to Detect) &amp; MTTR (Mean Time to Respond):</b> Ridurre i tempi di rilevamento e contenimento sotto i 200 giorni abbatte drasticamente il costo finale di un breach (fino a oltre 1 milione di dollari risparmiati secondo dati IBM).</p>
</li>
<li>
<p data-path-to-node="28,1,0"><b data-path-to-node="28,1,0" data-index-in-node="0">Riduzione del Premio Assicurativo:</b> Dimostrare controlli cyber solidi (es. MFA, backup offline) riduce direttamente il costo delle polizze assicurative cyber.</p>
</li>
<li>
<p data-path-to-node="28,2,0"><b data-path-to-node="28,2,0" data-index-in-node="0">Patch Compliance Rate &amp; Phishing Click Rate:</b> Indicatori tecnici che provano la riduzione della superficie di attacco.</p>
</li>
</ul>
<p>Fonte cybersecurity360.it</p>
</div>
<p>L'articolo <a href="https://www.mbtime.com/news/il-rosi-come-dizionario-aziendale-come-si-calcola/">Il ROSI come &#8220;Dizionario&#8221; Aziendale. Come si Calcola?</a> sembra essere il primo su <a href="https://www.mbtime.com">MB TIME</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Attacco hacker a Eataly: dati personali a rischio</title>
		<link>https://www.mbtime.com/news/attacco-hacker-a-eataly-dati-personali-a-rischio/</link>
		
		<dc:creator><![CDATA[Staff]]></dc:creator>
		<pubDate>Mon, 15 Jun 2026 15:08:43 +0000</pubDate>
				<category><![CDATA[News]]></category>
		<category><![CDATA[cybersecurity]]></category>
		<category><![CDATA[gdpr]]></category>
		<category><![CDATA[hacker]]></category>
		<guid isPermaLink="false">https://www.mbtime.com/?p=17026</guid>

					<description><![CDATA[<p>Eataly ha subito un attacco informatico che ha potenzialmente esposto i dati personali e lo storico acquisti degli utenti registrati. L&#8217;azienda ha informato i clienti, precisando che, sebbene non vi siano prove di un download massivo, potrebbero essere stati compromessi nomi, date di nascita, codici...</p>
<p>L'articolo <a href="https://www.mbtime.com/news/attacco-hacker-a-eataly-dati-personali-a-rischio/">Attacco hacker a Eataly: dati personali a rischio</a> sembra essere il primo su <a href="https://www.mbtime.com">MB TIME</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p data-path-to-node="1">Eataly ha subito <strong>un attacco informatico che ha potenzialmente esposto i dati personali</strong> e lo <strong>storico acquisti degli utenti registrati</strong>. L&#8217;azienda ha informato i clienti, precisando che, sebbene non vi siano prove di un download massivo, potrebbero essere stati compromessi nomi, date di nascita, codici fiscali, recapiti e dettagli sugli ordini effettuati.</p>
<p><strong>Al sicuro anche</strong>, secondo quanto confermato dalla compagnia, <strong>le password associate agli account</strong>, memorizzate “<em>con tecniche di cifratura avanzata</em>” che non permettono ai cybercriminali di visionarle in chiaro. Al sicuro anche le informazioni relative ai metodi di pagamento, che non vengono registrate dal sistema proprio per garantirne la tutela della sicurezza e della privacy.</p>
<p>Gli esperti di sicurezza sottolineano come l&#8217;incidente sollevi criticità sulla gestione della protezione dei dati, l&#8217;assenza di una cifratura adeguata per informazioni sensibili — come il codice fiscale associato ad abitudini d&#8217;acquisto — facilita la creazione di profili per truffe mirate e phishing.</p>
<p>Fonte: Wired</p>
<p>L'articolo <a href="https://www.mbtime.com/news/attacco-hacker-a-eataly-dati-personali-a-rischio/">Attacco hacker a Eataly: dati personali a rischio</a> sembra essere il primo su <a href="https://www.mbtime.com">MB TIME</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Cyber resilience nelle assicurazioni: la svolta strategica</title>
		<link>https://www.mbtime.com/news/cyber-resilience-nelle-assicurazioni-la-svolta-strategica/</link>
		
		<dc:creator><![CDATA[Staff]]></dc:creator>
		<pubDate>Fri, 29 May 2026 16:55:55 +0000</pubDate>
				<category><![CDATA[Cyber Security]]></category>
		<category><![CDATA[News]]></category>
		<category><![CDATA[cybersecurity]]></category>
		<guid isPermaLink="false">https://www.mbtime.com/?p=17023</guid>

					<description><![CDATA[<p>Il settore assicurativo accelera il passaggio dalla difesa perimetrale a modelli integrati di resilienza operativa. I dati del Cybersecurity HUB 2026 mostrano un comparto in transizione, dove le minacce crescenti spingono a una governance allineata al business. Ransomware, phishing e attacchi DoS non sono più...</p>
<p>L'articolo <a href="https://www.mbtime.com/news/cyber-resilience-nelle-assicurazioni-la-svolta-strategica/">Cyber resilience nelle assicurazioni: la svolta strategica</a> sembra essere il primo su <a href="https://www.mbtime.com">MB TIME</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p data-path-to-node="1">Il settore assicurativo accelera il passaggio dalla difesa perimetrale a modelli integrati di resilienza operativa. I dati del <i data-path-to-node="1" data-index-in-node="127">Cybersecurity HUB 2026</i> mostrano un comparto in transizione, dove le minacce crescenti spingono a una governance allineata al business.</p>
<p data-path-to-node="2">Ransomware, phishing e attacchi DoS non sono più semplici rischi tecnici, ma variabili strategiche che colpiscono la continuità operativa e la fiducia dei clienti. Per le compagnie, la <b data-path-to-node="2" data-index-in-node="185">cyber resilience</b> è ormai un requisito fondamentale.</p>
<h4 data-path-to-node="3"><b data-path-to-node="3" data-index-in-node="0">Le minacce principali in numeri</b></h4>
<p data-path-to-node="4">La pressione informatica sulle reti distributive e sui processi core (gestione sinistri e liquidazioni) è costante:</p>
<ul data-path-to-node="5">
<li>
<p data-path-to-node="5,0,0"><b data-path-to-node="5,0,0" data-index-in-node="0">Ransomware:</b> Il <b data-path-to-node="5,0,0" data-index-in-node="15">25%</b> delle istituzioni rileva un forte aumento di attacchi in grado di bloccare i sistemi e cifrare dati critici.</p>
</li>
<li>
<p data-path-to-node="5,1,0"><b data-path-to-node="5,1,0" data-index-in-node="0">Phishing:</b> Il <b data-path-to-node="5,1,0" data-index-in-node="13">43%</b> delle realtà subisce campagne multiple ogni giorno. Il fattore umano resta un nodo critico per il <b data-path-to-node="5,1,0" data-index-in-node="115">60%</b> del mercato.</p>
</li>
<li>
<p data-path-to-node="5,2,0"><b data-path-to-node="5,2,0" data-index-in-node="0">Malware:</b> Metà delle compagnie (<b data-path-to-node="5,2,0" data-index-in-node="31">50%</b>) affronta attacchi più volte al giorno, richiedendo monitoraggi attivi H24.</p>
</li>
</ul>
<p data-path-to-node="6">Sul fronte difensivo, le risposte sono efficaci: l’<b data-path-to-node="6" data-index-in-node="51">83%</b> del mercato dichiara di aver respinto con successo gli attacchi <i data-path-to-node="6" data-index-in-node="119">Denial of Service (DoS)</i>.</p>
<h4 data-path-to-node="7"><b data-path-to-node="7" data-index-in-node="0">Una governance senza più silos</b></h4>
<p data-path-to-node="8">Il vero cambio di paradigma è organizzativo. La cybersecurity non è più una prerogativa isolata dell&#8217;IT, ma è integrata nei processi di <i data-path-to-node="8" data-index-in-node="136">underwriting</i>, compliance e continuità aziendale. I dati lo confermano:</p>
<ul data-path-to-node="9">
<li>
<p data-path-to-node="9,0,0"><b data-path-to-node="9,0,0" data-index-in-node="0">100%</b> delle compagnie coinvolge la sicurezza nei penetration test;</p>
</li>
<li>
<p data-path-to-node="9,1,0"><b data-path-to-node="9,1,0" data-index-in-node="0">90%</b> la inserisce nella definizione dei requisiti di sicurezza;</p>
</li>
<li>
<p data-path-to-node="9,2,0"><b data-path-to-node="9,2,0" data-index-in-node="0">81%</b> la integra nell&#8217;analisi dei rischi cyber.</p>
</li>
</ul>
<p data-path-to-node="10">Questa evoluzione guida anche gli investimenti tecnologici: soluzioni basate su Intelligenza Artificiale e Machine Learning per l&#8217;anomaly detection, architetture Zero Trust, XDR e threat intelligence sono ormai pilastri strutturali della sicurezza assicurativa.</p>
<p>L'articolo <a href="https://www.mbtime.com/news/cyber-resilience-nelle-assicurazioni-la-svolta-strategica/">Cyber resilience nelle assicurazioni: la svolta strategica</a> sembra essere il primo su <a href="https://www.mbtime.com">MB TIME</a>.</p>
]]></content:encoded>
					
		
		
			</item>
	</channel>
</rss>
