Informa Pirata: informazione e notizie – Telegram
Colpito al cuore l’impero di xss.is: arrestato in Ucraina il gestore di uno dei forum cybercriminali più influenti

Un arresto avvenuto a Kyiv il 22 luglio segna un colpo di rilievo contro il cybercrime transnazionale: le autorità francesi, in collaborazione con le forze ucraine e con il supporto operativo e analitico di Europol, hanno smantellato la figura chiave dietro uno dei più longevi e attivi forum in lingua russa dedicati al crimine informatico, xss.is. Si tratta di un’operazione avviata nel 2021 dalla polizia francese e culminata in una complessa fase operativa sul territorio ucraino nel settembre 2024.

Il soggetto
arrestato non era un semplice tecnico al servizio della community, ma il cuore pulsante dell’infrastruttura: arbitrava le dispute tra criminali, garantiva la buona riuscita delle transazioni e, secondo gli investigatori, era anche il creatore e gestore del servizio di messaggistica privata thesecure.biz, pensato su misura per le esigenze dell’underground digitale.


https://insicurezzadigitale.com/colpito-al-cuore-limpero-di-xssis-arrestato-in-ucraina-il-gestore-di-uno-dei-forum-cybercriminali-piu-influenti/
👍4
“Esame troppo perfetto”, studentessa bocciata allo scritto: “Credevano avessi usato ChatGpt”

La vicenda, all’Università Federico II di Napoli, mostra diversi elementi interessanti:
- il livello linguistico medio degli studenti deve essere tragico
- i docenti non sanno riconoscere l'IA perché sono anIAlfabeti e usano tools IA per riconoscere testi generati dall'IA
- ormai chi scrive bene (e pensa bene) è evolutivamente inadatto alla società

https://www.fanpage.it/napoli/esame-troppo-perfetto-studentessa-bocciata-allo-scritto-credevano-avessi-usato-chatgpt/
🤣4😢32
La moglie del fondatore di ICEBlock licenziata via mail come ritorsione per l'app

Carolyn Feinstein, che lavorava come revisore contabile per il Dipartimento di Giustizia, è stata licenziata in tronco per le attività del marito Joshua Aaron, creatore dell'app ICEBlock. Nessun preavviso, nessuna telefonata: solo una terminazione istantanea via email. Per questo è convinta che sia stata una ritorsione per l'attivismo del marito.

Il Dipartimento dice di aver indagato su questa (ormai ex) dipendente scoprendo che ha un interesse considerevole in All U Chart, Inc., la società di ICEBlock. E siccome è un'app che "gli immigrati illegali usano per sfuggire alla cattura mettendo in pericolo le vite degli agenti ICE rivelando la loro posizione", ecco che diventa una minaccia.

https://www.newsweek.com/iceblock-app-founder-wife-fired-doj-carolyn-feinstein-2102214
🤡4
Steam e itch.io censurano in massa spinti dai gestori dei sistemi di pagamento, ma dove sono gli indignati ora che le censure arrivano da destra?

In alcuni dei più grossi negozi digitali per PC sta accadendo qualcosa di inaudito, con censure di massa volute dai gestori dei più diffusi circuiti di pagamento online, VISA, Mastercard, Paypal e altri, che hanno accolto una protesta del gruppo anti-porno australiano Collective Shout, che ha chiesto e ottenuto la rimozione di alcuni giochi da Steam prima e da itch.io poi.

https://simonetagliaferri.substack.com/p/steam-e-itchio-censurano-in-massa
😡2
Visa e l'AI che compra per te: Cosa potrebbe mai andare storto?

Visa ha deciso di "rivoluzionare" il nostro modo di comprare introducendo Visa Intelligent Commerce: ora saranno gli agenti AI a fare shopping per noi.
Massima automazione, minima consapevolezza, totale dipendenza tecnologica.

Il sistema promette di essere "personalizzato e affidabile" con agenti AI che cercheranno, selezioneranno e acquisteranno prodotti basandosi sulle nostre "preferenze".
Nuova tecnologia stesso approccio: algoritmi che decidono cosa vogliamo prima ancora che lo sappiamo noi stessi.

Le nuove AI-Ready Cards utilizzano credenziali tokenizzate per blindare la sicurezza, mentre noi consumatori potremo generosamente "condividere le nostre informazioni" per migliorare le raccomandazioni; insomma, cedere ancora più dati personali in cambio della comodità di non dover più pensare.

https://www.wired.it/article/visa-pagamenti-agenti-ai/
🤡1
Comune di Genova: sospesa la circolare sul lavoro agile

Il Comune di Genova ha sospeso la circolare interpretativa del regolamento sul lavoro agile, che doveva entrare in vigore il 1 settembre 2025, che prevedeva che i dipendenti comunali non avrebbero più potuto recuperare le giornate non fruite durante il mese.

La decisione è avvenuta dopo la presentazione, lo scorso 10 luglio, di un ordine del giorno straordinario da parte del capogruppo di Forza Italia in Consiglio comunale, nel corso della Conferenza dei capigruppo.

https://smartworkersunion.it/pubblica-amministrazione/comune-di-genova-sospesa-la-circolare-sul-lavoro-agile/
1👍1
Hells Bells: il movimento DrinDrin ha un grosso problema di coerenza.

Seguendo buffi percorsi, mi sono imbattuto nel movimento DrinDrin e, tra un post e l'altro, ho osato segnalare alcuni margini di miglioramento. Sarebbe potuto finire tutto lì, con un ringraziamento a denti stretti, ma la reazione è stata molto diversa, direi spocchiosa, una sfida. Sfida accettata.

Il post di Christian Bernieri su #GarantePiracy

https://garantepiracy.it/blog/drindrin/
🤡41🔥1
Forwarded from Luca Bissoli
Ciao a tutti

l’ esperimento di sovranità digitale EXIT (mail, cloud e chat decentralizzati, liberi da BigTech) sta crescendo. Tanto che ora abbiamo un problema: richieste crescenti, server che fumano e che cominciano a starci (anche in termini di libertà) stretti.

Inoltre un nostro storico utente che gestisce una rete pubblica di scuole vuole stringere di più la collaborazione con noi. Necessita di:

- Manutenzione server (monitoraggio, aggiornamenti, troubleshooting)
- Supporto base agli utenti (docenti, studenti)
- Implementazione di soluzioni privacy-first (Nextcloud, servizi de-googlizzati, mail crittate)

Siamo un collettivo, non una corporation. Per crescere senza tradire i nostri principi, abbiamo bisogno di aiuto. Per questo facciamo un appello.

Cerchiamo persone con:
- Base di Linux/terminali (basta anche solo aver smanettato su Raspberry Pi!)
- Voglia di imparare strumenti decentralizzati (Prosody, Nextcloud, servizi federati)
- Ideali ben saldi: credi che la privacy sia un diritto, non un privilegio?
- Non serve laurea: contano curiosità, affidabilità e impegno.

Cosa offriamo:
- Una squadra di persone entusiaste, anche se non dei mostri di competenza
- (auto)formazione su sistemi decentralizzati (non serve essere guru, ma bash e Docker aiutano)
- Giriamo totalmente la retribuzione oraria che i nostri utenti sono disposti a pagare
- Lavoro flessibile/saltuario
- Biglietto da visita per carriere tech etiche: potrai citare questa esperienza su progetti futuri

I compensi dipendono dai fondi raccolti (ma abbiamo già il via libera per la prima fase!). Siamo un collettivo. Se la cosa funzionerà, vorremo costruire insieme un modello sostenibile

Come Partecipare
Se hai anche solo 5 ore a settimana da dedicare, scrivi a questa mail: 3x1t@3x1t.org con

- Un breve messaggio: perché credi nel web decentralizzato?
- Le tue competenze tecniche (anche solo: “configuro router da solo” o “ho hostato un server Minecraft”)
- La tua disponibilità (es. “10h/mese”, “pomeriggi”)

“E se non so abbastanza?”
Organizzeremo sessioni di formazione su:
- Sicurezza server base
- Configurazione di servizi federati (XMPP, Nextcloud)
- Crittografia end-to-end

Non servono capelli grigi: serve entusiasmo, onestà e voglia di sporcarsi le mani.

Mi rendo conto che questo messaggio non è rivolto proprio a tutti/tutte. Ma chiunque può fare la propria parte, inoltrandolo a comunità in cui ci sono smanettoni etici, ma anche inoltrandolo a cazzo, via mail, via social (qualunque cosa essi siano), via telegram, via piccione viaggiatore.

Grazie in anticipo

Un saluto,

Michele Bottari
3x1t@3x1t.org
www.3x1t.org
Riprendo la mia privacy!


exit mailing list
exit@lists.3x1t.org
https://lists.3x1t.org/mailman/listinfo/exit
9
"Se lo spengo, la mia ragazza potrebbe pensare che la tradisco": l'ascesa della condivisione della posizione tra coppie

Molte app come "Find My" ci permettono di seguire i nostri cari in ogni momento. Ma solo perché possiamo, significa che dovremmo?

La possibilità di condividere la propria posizione sul cellulare è diventata un modo comune per tenere d'occhio amici, familiari e partner. Per alcuni, è diventato il simbolo di una relazione seria: l'anno scorso, il New York Times ha definito la condivisione della posizione "l'ultima frontiera delle espressioni digitali della coppia" e l'ha paragonata al "lancio ufficiale" di Instagram (l'annuncio ufficiale di una relazione tramite la pubblicazione di una foto del partner per la prima volta). Altri condividono la posizione per impulso e si ritrovano in grado di rintracciare la posizione di persone che non vedono di persona da anni.

Ma sebbene possa essere diventata la norma in certi ambienti, molti rimangono restii a quella che può sembrare un'ulteriore sorveglianza digitale. Solo perché abbiamo la possibilità di sapere dove si trovano i nostri cari in ogni momento, significa che dovremmo saperlo?

https://www.theguardian.com/lifeandstyle/2025/jul/24/inside-the-rise-of-couple-location-sharing

Grazie a interno per la segnalazione
Discord vs Death Stranding: quando Norman Reedus diventa il Salvatore Digitale dei Teenager

L'Online Safety Act del Regno Unito, entrato in vigore il 25 luglio 2025, richiede sistemi di verifica dell'età rigorosi per contenuti adulti. Discord, in risposta a questa normativa, ha introdotto un sistema di age verification per gli utenti britannici, richiedendo una verifica biometrica tramite selfie o scansione di documenti per accedere a contenuti NSFW e canali riservati ai maggiorenni.

Ma la generazione Z britannica ha colpito ancora. Nel giro di 24 ore dall'implementazione, gli adolescenti hanno scoperto come aggirare il sistema utilizzando il volto virtuale di Sam Porter Bridges, il protagonista di Death Stranding interpretato da Norman Reedus.

L'arte dell'inganno digitale 2.0

Il sistema di Discord, sviluppato con K-id, richiede verifica dell'età tramite scansione facciale o documenti quando si accede a contenuti sensibili o canali 18+. La verifica facciale chiede specifiche espressioni per dimostrare che si tratta di una persona reale.

Quello che Discord non aveva previsto era l'incredibile realismo della modalità foto di Death Stranding. Gli utenti britannici hanno rapidamente scoperto che scattando una foto ravvicinata e ben illuminata del volto di Sam usando la Photo Mode del gioco, il sistema K-id riconosceva il personaggio virtuale come un adulto verificato.

Quando la finzione supera la realtà normativa

Il metodo è risultato sorprendentemente efficace: diversi utenti hanno confermato di aver superato la verifica utilizzando il volto digitale del postino post-apocalittico, ottenendo l'accesso completo alle funzionalità riservate agli adulti. L'ironia è palpabile: un personaggio progettato per attraversare un'America devastata è diventato il facilitatore dell'accesso ai server Discord per i minorenni britannici.

Discord assicura che né i selfie né i documenti vengono conservati dopo la verifica, e che la scansione avviene sul dispositivo. Questo significa che una volta verificati con il volto di Norman Reedus, il sistema non può "controllare i registri" per future verifiche.

La reazione normativa e le implicazioni

L'Online Safety Act consente a Ofcom, l'ente regolatore britannico, di comminare multe fino a £18 milioni o al 10% del fatturato mondiale annuo (la cifra maggiore) alle piattaforme che non implementano adeguati controlli dell'età. Questo ha spinto non solo Discord, ma anche Reddit, Bluesky, Nexus Mods e persino PornHub a implementare sistemi di age verification per gli utenti britannici.

Tuttavia, gli esperti sottolineano vulnerabilità fondamentali: oltre al trucco di Death Stranding, una VPN può aggirare le restrizioni cambiando l'IP. Non a caso, le ricerche Google per "VPN" sono schizzate alle stelle nel Regno Unito dall'entrata in vigore della normativa.

Il paradosso tecnologico

Come sottolineato da esperti del settore, questo episodio evidenzia la tensione crescente tra l'implementazione di normative di sicurezza online e la protezione della privacy degli utenti in un mondo di crescente sorveglianza. La situazione rivela anche quanto sia difficile distinguere tra contenuti reali e virtuali in un'epoca in cui la computer grafica raggiunge livelli fotorealistici.

Vale la pena notare che aggirare la verifica dell'età per contenuti NSFW viola i termini di servizio di Discord e probabilmente l'intento dell'Online Safety Act. Tuttavia, per molti utenti preoccupati per la privacy, affidare i propri dati biometrici a un Norman Reedus virtuale sembra "il male minore".

Nel frattempo, Sam Porter Bridges continua la sua missione involontaria di connettere le persone attraverso i server Discord del Regno Unito. Kojima probabilmente non aveva immaginato che il suo capolavoro sarebbe diventato strumento di resistenza digitale.

Tag: #DiscordUK #DeathStranding #AgeVerification #OnlineSafetyAct #NormanReedus
🤣6🤡2
Il progresso del quantum computing apre nuove opportunità tecnologiche ma al tempo stesso introduce rischi concreti per la sicurezza delle informazioni. Il video di Jaromil

La necessità di soluzioni resilienti accelera lo sviluppo della post-quantum cryptography, con implicazioni tecniche, operative e strategiche per la protezione delle informazioni in ambito pubblico e privato. Saranno analizzate le vulnerabilità dei modelli attuali, i principi alla base della post-quantum cryptography e gli aspetti strategici da considerare per affrontare una trasformazione destinata a cambiare profondamente lo scenario della cybersecurity.

https://youtu.be/Mt7qqaGnmVg
Violata l'app per la sicurezza degli incontri femminili "Tea", gli ID degli utenti pubblicati su 4chan

Gli utenti di 4chan affermano di aver scoperto un database esposto, ospitato sulla piattaforma di sviluppo app mobile di Google, Firebase, appartenente a Tea, la nuova app di sicurezza per incontri tra donne, diventata popolare di recente. Gli utenti affermano di frugare tra i dati personali e i selfie caricati sull'app, per poi pubblicarli online, secondo screenshot, post di 4chan e codice revisionato da 404 Media. In una dichiarazione a 404 Media, Tea ha confermato che la violazione ha interessato anche alcuni messaggi diretti, ma ha affermato che i dati risalgono a due anni fa.

https://www.404media.co/women-dating-safety-app-tea-breached-users-ids-posted-to-4chan/