Informa Pirata: informazione e notizie – Telegram
Forwarded from Feddit
Data Breach: Accesso non autorizzato al sistema di vendita
https://feddit.it/post/17097692

Il nuovo post di iam0day è su feddit.it/c/privacypride

https://www.windtre.it/privacy/comunicazioni-data-breach
Il 25/02/2025 WindTre ha riscontrato un accesso non autorizzato al sistema in uso ai Rivenditori da parte di ignoti. Preso atto della natura malevola dell’accaduto, circoscritto ad un solo punto vendita, Wind Tre ha prontamente messo in sicurezza il sistema interessato e ne ha informato le Autorità competenti, in conformità con la normativa rilevante applicabile.

Le verifiche effettuate hanno consentito di accertare come tale evento circoscritto abbia portato alla visualizzazione e/o possibile esfiltrazione di dati personali comuni (ad esempio, nome, cognome, indirizzo, recapiti, ecc.). È pertanto possibile che anche i tuoi dati personali siano stati coinvolti in questo evento.

Wind Tre, da sempre impegnata a tutelare la propria clientela, ha adottato prontamente tutte le azioni utili a minimizzare i rischi di reiterazione di eventi simili, rafforzando [...]
Forwarded from 📢 Etica Digitale
🤖 Chi ha un profilo Instagram o Facebook, ha tempo fino a fine maggio per impedire che i due social usino i propri contenuti per addestrare le loro IA. Ecco come

In questi giorni, le persone iscritte a Facebook o Instagram hanno ricevuto una mail da parte di Meta. Nella mail si comunica che i propri contenuti verranno usati per addestrare l'IA dell'azienda, a meno che non ci si rifiuti esplicitamente. La possibilità di rifiuto, non presente per esempio nella versione statunitense, esiste grazie al diritto di opposizione al trattamento dei dati presente nell'RGPD, il Regolamento Generale per la Protezione dei Dati europeo (anche noto come GDPR).

Per esercitare il proprio diritto di opposizione, basta aprire i link sottostanti inserendo la mail con la quale siete iscrittɜ al social e premere "Invia". In caso di più profili, l'operazione va effettuata con le varie mail associate.

👉 Facebook
👉 Instagram


A cosa mi sto opponendo?
All'utilizzo dei vostri contenuti pubblici per addestrare l'IA di Meta

E i contenuti privati invece?
Meta ha promesso che i contenuti privati (es. chat) non verranno utilizzati. Tuttavia, considerata la serie di promesse non mantenute delle grosse aziende tecnologiche, non è illogico pensare che questo possa cambiare in futuro

Se qualcunə carica pubblicamente delle mie foto?
...Eh. Se si hanno prove che escano dati personali consultando l'IA di Meta, ci si può opporre tramite questo link. Vien da sé che il fornire prove è a dir poco scomodo e che la protezione migliore è far sì che più persone possibili si oppongano (o mettano il profilo privato, vedasi però sopra) così da risolvere il problema alla radice

Se mi oppongo dopo fine maggio?
Il diritto di opposizione si applicherà solo ai contenuti successivi al vostro rifiuto. Tutto ciò che di pubblico avete messo prima sarà usato per l'addestramento. Si consideri tuttavia che la notizia di Meta è un tema caldo e i Garante della Privacy di vari paesi europei sono in costante lavoro per definire meglio la legittimità del tutto

Perché dovrei oppormi?
Meta, una delle aziende più grosse al mondo e in mano a una delle persone più ricche mai esistite sulla faccia della Terra, non ha bisogno di espandere ulteriormente il suo dominio sfruttando a costo zero ciò che pubblicate - rendendo inoltre la vita impossibile a chi vuole sviluppare modelli di IA nel suo piccolo con metodi onesti

Ci sono social dove non devo sbattere la testa per queste cose?
Sì. Social come Mastodon (simil Twitter X) e Pixelfed (simil Instagram, abbastanza agli albori) non scendono a tali bassezze e sono in generale molto più etici
👍2
🟠 Novità: Guerre di Rete

📣 Guerre di Rete - Lavoro e automazione, chip e sorveglianza - il recap del mese
✏️ Un riassunto mensile delle nostre uscite.

👉 https://guerredirete.substack.com/p/guerre-di-rete-lavoro-e-automazione
I dati sui segreti generati dall'intelligenza artificiale: una realtà preoccupante

L'analisi di GitGuardian su circa 20.000 repository con utilizzo attivo di Copilot ha rivelato uno schema preoccupante: oltre 1.200 repository hanno rivelato almeno un segreto, pari al 6,4% del campione. Questa percentuale è superiore del 40% rispetto alla media di tutti i repository pubblici, che si attesta al 4,6%

Quando gli sviluppatori integrano gli assistenti AI nei loro flussi di lavoro, spesso:

Genera chiavi API direttamente nelle bozze del codice
Crea credenziali temporanee che non vengono mai ruotate
Distribuire identità macchina con autorizzazioni eccessive
Perdere traccia di quali sistemi di intelligenza artificiale hanno accesso a quali risorse

https://thehackernews.com/expert-insights/2025/04/the-new-frontier-of-security-risk-ai.html
👍1
L'intelligenza artificiale e il futuro delle forze dell'ordine: i rischi di un'applicazione perfetta di leggi imperfette

- Come armonizzare le complessità della regolamentazione globale dell'IA
- Shadow AI: il rischio nascosto del caos operativo
- Ho letto la legge sull'intelligenza artificiale dell'UE così non devi farlo tu: ecco 5 cose che devi sapere

Dai piccoli casi di evasione fiscale e violazioni delle normative ai reati più gravi, i nostri sistemi legali e di controllo delle leggi hanno sempre funzionato partendo dal presupposto che non tutte le infrazioni verranno scoperte e tanto meno punite.


https://www.techradar.com/pro/ai-and-the-future-of-law-enforcement-the-risks-of-perfectly-enforcing-imperfect-laws
Elon Musk finally meets the press and compares himself to Buddha –
May 2, 2025

ecco, malelingue!

elmo non ha un delirio di onnipotenza!

non si crede l’onnipotente.

al massimo assomiglia al Buddha.

Source: CNN Business
“Is Buddha needed for Buddhism?” he said, according to The Washington Post, when asked about who will lead DOGE in his absence. Musk has indicated he intends to step back


📢 @ilquinta
🤣1
TikTok è stata multata di 530 milioni di euro per aver violato le norme europee sulla privacy

L'azienda avrebbe inviato i dati degli utenti in Cina. La multa è stata stabilita dall’agenzia irlandese per la tutela dei dati, che si occupa di supervisionare il rispetto del GDPR, il vasto regolamento dell’Unione Europea sui dati digitali, da parte dell’azienda cinese, la cui sede europea si trova in Irlanda. L’agenzia ha anche ordinato a TikTok di sospendere l’invio di dati in Cina entro sei mesi.

https://www.ilpost.it/2025/05/02/tiktok-multa-irlanda-dati-cina/
Strategia di sicurezza "ProtectEU": un ulteriore passo verso un futuro distopico digitale

La Commissione europea ha presentato una strategia per la sicurezza interna che minerebbe i diritti digitali e persino aumenterebbe le minacce alla sicurezza. Analizziamo il significato di "ProtectEU" per la futura politica digitale dell'UE, inclusi crittografia, conservazione dei dati e sorveglianza delle frontiere.

https://edri.org/our-work/protecteu-security-strategy-a-step-further-towards-a-digital-dystopian-future/

Grazie a Maria Chiara Pievatolo per la segnalazione
IA, come le Big Tech indeboliscono il codice di buone pratiche europeo. L’inchiesta

Un’inchiesta di CEO e LobbyControl mette a nudo il ruolo crescente delle grandi aziende tecnologiche americane nella definizione del documento europeo sull’AI, riducendo drasticamente le garanzie per i diritti fondamentali, la privacy e la proprietà intellettuale.

Mentre l’Unione europea ha adottato ieri il nuovo Codice di Buone Pratiche per l’Intelligenza Artificiale di uso generale (GPAI, acronimo inglese per “Code of Practice on General Purpose AI”), un’inchiesta congiunta di Corporate Europe Observatory (CEO) e LobbyControl getta un’ombra inquietante sul processo di stesura: il ruolo dominante delle grandi aziende tecnologiche statunitensi.

https://www.key4biz.it/ai-come-le-big-tech-indeboliscono-il-codice-di-buone-pratiche-europeo-linchiesta/530192/
😡1
Tech e Privacy, la newsletter di Claudia Giulia Ferraùto

Le sfide tecnologiche si stanno intensificando e sollevano domande critiche che riguardano il nostro futuro. Questa settimana analizziamo temi che intrecciano tecnologia, geopolitica e società: l’ascesa della Cina come potenza STEM, la crisi di Tesla tra concorrenza e Trade War, le implicazioni del DOGE sulla privacy americana e il ruolo di NVIDIA in un mercato tecnologico sempre più competitivo.

https://claudiagiulia.substack.com/p/newsletter-tech-e-privacy-settimana
#NINAsec is out: la newsletter di oggi presenta un'analisi del leak di 42mila domini di #phishing messi a disposizione da FBI, con del codice che potrebbe servire per le vostre organizzazioni.

🚨 LabHost e JokerOTP: phishing industrializzato e OTP bypass
🛑 Go e Python sotto attacco: supply chain compromessa
👁️‍🗨️ Malware avanzati: GhostWeaver, Hannibal, Gremlin, TerraStealer
🔐 Attacco alla sicurezza su WordPress: malware camuffato da plugin
📡 AirBorne: vulnerabilità zero-click su Apple AirPlay
🧠 APT & Initial Access Brokers (IAB)
🎣 Phishing socialmente rilevante

https://ninasec.substack.com/p/security-weekly-28-2525