AWS ha cancellato il mio account decennale e tutti i dati senza preavviso
https://www.seuros.com/blog/aws-deleted-my-10-year-account-without-warning/
Grazie a Ugone per la segnalazione
Questa è la storia di un catastrofico errore interno presso AWS MENA, un incubo di supporto durato 20 giorni in cui non sono riuscito a ottenere una risposta diretta alla domanda "I miei dati esistono ancora?" e cosa rivela sulla fiducia che si può dare ai provider cloud per la gestione dei propri dati.https://www.seuros.com/blog/aws-deleted-my-10-year-account-without-warning/
Grazie a Ugone per la segnalazione
Forwarded from Pillole di informazione digitale
Aprite quella posta. Tutto quello che avreste voluto sapere sulle email e non avete mai osato chiedere
https://pillole.graffio.org/pillole/aprite-quella-posta-tutto-quello-che-avreste-voluto-sapere-sulle-email-e-non-avete-mai-osato-chiedere
https://pillole.graffio.org/pillole/aprite-quella-posta-tutto-quello-che-avreste-voluto-sapere-sulle-email-e-non-avete-mai-osato-chiedere
pillole.graffio.org
Aprite quella posta. Tutto quello che avreste voluto sapere sulle email e non avete mai osato chiedere
Durante la scorsa edizione di Hackmeeting è stato presentato un piccolo e prezioso opuscolo sull'uso delle mail dal titolo "Aprite quella...
👍1
Non abbiamo votato per Chatgpt
Il premier svedese ammette di consultare la IA per prendere decisioni e la gente non la prende benissimo. Speriamo che sia un segnale promettente
Il premier svedese ammette di consultare la IA per prendere decisioni e la gente non la prende benissimo. Speriamo che sia un segnale promettente
PC Gamer
'We didn't vote for ChatGPT': Prime Minister of Sweden admits he uses AI chatbots for 'second opinions' and an awful lot of people…
Ulf Kristersson caused a stir with his admission that he uses chatbots to help with decisions "quite often."
👍4
Pillole di informazione digitale
Aprite quella posta. Tutto quello che avreste voluto sapere sulle email e non avete mai osato chiedere https://pillole.graffio.org/pillole/aprite-quella-posta-tutto-quello-che-avreste-voluto-sapere-sulle-email-e-non-avete-mai-osato-chiedere
Aggiungiamo anche un'ulteriore approfondimento sulla crittografia: https://avvocloud.net/blog/tecnologia/crittografia-firma-digitale-thunderbird
Grazie a Maria Chiara Pievatolo per la segnalazione
Grazie a Maria Chiara Pievatolo per la segnalazione
Avvocloud.net
Crittografia e firma digitale per le email: guida a Thunderbird
Con la crittografia a chiave pubblica è possibile criptare e firmare (firma digitale) le proprie email, aumentando il livello di sicurezza e privacy delle nostre comunicazioni.
👍2
Matrix: limiti reali, ma anche molta disinformazione
C'è un articolo che circola spesso quando si vuole screditare Matrix come protocollo federato.
Pur toccando alcuni problemi noti e reali, specialmente legati a Synapse (il server di riferimento storicamente più usato), l’articolo presenta una visione distorta e sensazionalistica, per vari motivi...
https://goto.casasnow.noho.st/@snow/statuses/01K20AFF3QERQ51YZWH7Q3WTVQ
C'è un articolo che circola spesso quando si vuole screditare Matrix come protocollo federato.
Pur toccando alcuni problemi noti e reali, specialmente legati a Synapse (il server di riferimento storicamente più usato), l’articolo presenta una visione distorta e sensazionalistica, per vari motivi...
https://goto.casasnow.noho.st/@snow/statuses/01K20AFF3QERQ51YZWH7Q3WTVQ
goto.casasnow.noho.st
Post by Snow GoTo , @snow@goto.casasnow.noho.st
## 🔐 Matrix: limiti reali, ma anche molta disinformazione > «Why we abandoned Matrix – the dark truth about user security and safety» > https://forum.hackliberty.org/t/why-we-abandoned-matrix-the-dark-truth-about-user-security-and-safety/224 Questo articolo…
👍2
Forwarded from Ossessioni e contaminazioni (Francesco Mazzetta)
Per hacker e pirati con almeno cinquant'anni sulle spalle, che hanno visto (e magari hanno ancora la videocassetta) Decoder. E per i giovani che vogliono scoprire qualcosa di quella fantastica stagione
https://coldspring.bandcamp.com/album/decoder-csr356cd
https://coldspring.bandcamp.com/album/decoder-csr356cd
Cold Spring
Decoder (CSR356CD), by Various Artists
11 track album
Ecco come Israele usa il cloud Microsoft per la sorveglianza dei palestinesi in Cisgiordania e Gaza
Un'inchiesta giornalistica rivela che Israele ha sviluppato un sistema di sorveglianza che registra e archivia milioni di telefonate provenienti da palestinesi a Gaza e in Cisgiordania
https://www.startmag.it/cybersecurity/ecco-come-israele-usa-il-cloud-microsoft-per-la-sorveglianza-dei-palestinesi-in-cisgiordania-e-gaza/
Un'inchiesta giornalistica rivela che Israele ha sviluppato un sistema di sorveglianza che registra e archivia milioni di telefonate provenienti da palestinesi a Gaza e in Cisgiordania
https://www.startmag.it/cybersecurity/ecco-come-israele-usa-il-cloud-microsoft-per-la-sorveglianza-dei-palestinesi-in-cisgiordania-e-gaza/
Startmag
Ecco come Israele usa il cloud Microsoft per la sorveglianza dei palestinesi in Cisgiordania e Gaza - Startmag
Secondo un'inchiesta congiunta, Israele intercetta milioni di telefonate palestinesi attraverso i server cloud di Microsoft
😡3🤣2
Forwarded from Stefano Quintarelli Weblog
China Intensifies Push to ‘Delete America’ From Its Technology – La strategia cinese per la sovranità digitale
August 8, 2025
Questo e’ un articolo di un anno fa che da conto di un provvedimento di tre anni fa, i cui effetti stanno visibilmente aumentando adesso.
E la strategia passa, in larga parte, anche attraverso l’adozione di software Open Source. La cina sta dimostrando che si può fare, se si ha realmente a…
📢 @ilquinta
August 8, 2025
Questo e’ un articolo di un anno fa che da conto di un provvedimento di tre anni fa, i cui effetti stanno visibilmente aumentando adesso.
E la strategia passa, in larga parte, anche attraverso l’adozione di software Open Source. La cina sta dimostrando che si può fare, se si ha realmente a…
📢 @ilquinta
chinaobservers
China’s Use of Foreign Open-Source Software, and How to Counter It – chinaobservers
This article was o riginally published on The Strategist blog of the Australian Strategic Policy Institute and is republished here under Creative Commons Attrib
👍3
La crittografia realizzata per le radio della polizia e dell'esercito può essere facilmente decifrata
Un algoritmo di crittografia può presentare punti deboli che potrebbero consentire a un aggressore di intercettarlo.
https://arstechnica.com/security/2025/08/encryption-made-for-police-and-military-radios-may-be-easily-cracked/
Grazie a @forse_qualcuno per la segnalazione
Un algoritmo di crittografia può presentare punti deboli che potrebbero consentire a un aggressore di intercettarlo.
https://arstechnica.com/security/2025/08/encryption-made-for-police-and-military-radios-may-be-easily-cracked/
Grazie a @forse_qualcuno per la segnalazione
Ars Technica
Encryption made for police and military radios may be easily cracked
An encryption algorithm can have weaknesses that could allow an attacker to listen in.
👍1
Forwarded from Il Blog di Michele Pinassi
OOps!
"Per effetto del malfunzionamento verificatosi circa 1300 referti di laboratorio, relativi a circa 1200 pazienti, prodotti nel periodo 26 maggio-5 giugno 2025 e relativi a prelievi effettuati tra il 15 maggio e il 4 giugno 2025 nei centri prelievo dell’Azienda presenti in provincia di Siena, sono stati erroneamente caricati sul FSE di altri pazienti."
https://www.uslsudest.toscana.it/comunicazione-di-violazione-di-dati-personali
"Per effetto del malfunzionamento verificatosi circa 1300 referti di laboratorio, relativi a circa 1200 pazienti, prodotti nel periodo 26 maggio-5 giugno 2025 e relativi a prelievi effettuati tra il 15 maggio e il 4 giugno 2025 nei centri prelievo dell’Azienda presenti in provincia di Siena, sono stati erroneamente caricati sul FSE di altri pazienti."
https://www.uslsudest.toscana.it/comunicazione-di-violazione-di-dati-personali
👍1
Notizie trapelate: una nuova lista rivela i siti web principali da cui Meta sta estraendo dai contenuti protetti da copyright per addestrare la sua intelligenza artificiale
I dati mostrano che il gigante della tecnologia sta aggirando le barriere che i siti web utilizzano per evitare di essere spiati, in una mossa che gli informatori ritengono immorale e potenzialmente illegale.
https://www.dropsitenews.com/p/meta-facebook-tech-copyright-privacy-whistleblower
I dati mostrano che il gigante della tecnologia sta aggirando le barriere che i siti web utilizzano per evitare di essere spiati, in una mossa che gli informatori ritengono immorale e potenzialmente illegale.
https://www.dropsitenews.com/p/meta-facebook-tech-copyright-privacy-whistleblower
Dropsitenews
LEAKED: A New List Reveals Top Websites Meta Is Scraping of Copyrighted Content to Train Its AI
The tech giant is sidestepping guardrails that websites use to prevent being scraped, data show, in a move whistleblowers say is unethical and potentially illegal.
👍1
Informa Pirata: informazione e notizie
Notizie trapelate: una nuova lista rivela i siti web principali da cui Meta sta estraendo dai contenuti protetti da copyright per addestrare la sua intelligenza artificiale I dati mostrano che il gigante della tecnologia sta aggirando le barriere che i siti…
Giusto per amore di cronaca, voglio solo ricordare che un anno fa 'sti pezzi demmerda ci stavano buttando giù tutta l'istanza poliverso.org 🤬🤬🤬
https://news.1rj.ru/str/ppInforma/9217
https://news.1rj.ru/str/ppInforma/9217
Telegram
Informa Pirata: informazione e notizie
METAstasiVERSO vs POLIVERSO: ecco come l'informazione italiana ha ignorato il più grande sversamento di rifiuti compiuto da Facebook nel Web
Ecco come un problema che abbiamo riscontrato sul nostro server Poliverso.org ci ha fatto accorgere dell'invasione…
Ecco come un problema che abbiamo riscontrato sul nostro server Poliverso.org ci ha fatto accorgere dell'invasione…
❤3
Gli inviti di Google Calendar consentono ai ricercatori di dirottare Gemini per far trapelare i dati degli utenti
Contesto Gli inviti di Google Calendar creati in modo dannoso, contenenti iniezioni rapide nascoste nei titoli degli eventi, hanno sfruttato una vulnerabilità nell'assistente Gemini AI di Google. L'attacco, che ha richiesto fino a sei inviti per mantenere la furtività, ha sfruttato l'accesso di Gemini a vari servizi Google. All'interazione dell'utente con Gemini, il prompt dannoso ha attivato azioni come l'esfiltrazione dei dati (e-mail, informazioni sul calendario), il monitoraggio della posizione, il controllo dei dispositivi domestici intelligenti, l'apertura dell'app e l'avvio delle chiamate Zoom. L'attacco ha aggirato le misure di sicurezza esistenti di Gemini.
Fonte https://www.bleepingcomputer.com/news/security/google-calendar-invites-let-researchers-hijack-gemini-to-leak-user-data
https://ransomfeed.it/news.php?id_news=nid&nid=134
Contesto Gli inviti di Google Calendar creati in modo dannoso, contenenti iniezioni rapide nascoste nei titoli degli eventi, hanno sfruttato una vulnerabilità nell'assistente Gemini AI di Google. L'attacco, che ha richiesto fino a sei inviti per mantenere la furtività, ha sfruttato l'accesso di Gemini a vari servizi Google. All'interazione dell'utente con Gemini, il prompt dannoso ha attivato azioni come l'esfiltrazione dei dati (e-mail, informazioni sul calendario), il monitoraggio della posizione, il controllo dei dispositivi domestici intelligenti, l'apertura dell'app e l'avvio delle chiamate Zoom. L'attacco ha aggirato le misure di sicurezza esistenti di Gemini.
Fonte https://www.bleepingcomputer.com/news/security/google-calendar-invites-let-researchers-hijack-gemini-to-leak-user-data
https://ransomfeed.it/news.php?id_news=nid&nid=134
BleepingComputer
Google Calendar invites let researchers hijack Gemini to leak user data
Google fixed a bug that allowed maliciously crafted Google Calendar invites to remotely take over Gemini agents running on the target's device and leak sensitive user data.
😡2❤1
BreachForums sequestrato e trasformato in un honeypot dalle forze dell'ordine
Il famigerato mercato di criminalità informatica e fuga di dati, #BreachForums , è stato compromesso e ora opera presumibilmente come un honeypot controllato dalle forze dell'ordine internazionali. L'annuncio sorprendente è arrivato dal noto autore di minacce ShinyHunters tramite un messaggio firmato PGP pubblicato su Telegram. Secondo il messaggio, le forze dell'ordine francesi, in coordinamento con il Dipartimento di Giustizia degli Stati Uniti (DOJ) e l'FBI (Federal Bureau of Investigation), hanno preso il controllo della piattaforma, della sua infrastruttura e della sua chiave PGP ufficiale. Poco dopo la diffusione di questo avviso, il forum è andato offline, dando ulteriore peso alle affermazioni
https://dailydarkweb.net/breachforums-seized-and-turned-into-honeypot-by-law-enforcement/
Grazie a Michele Pinassi per la segnalazione
Il famigerato mercato di criminalità informatica e fuga di dati, #BreachForums , è stato compromesso e ora opera presumibilmente come un honeypot controllato dalle forze dell'ordine internazionali. L'annuncio sorprendente è arrivato dal noto autore di minacce ShinyHunters tramite un messaggio firmato PGP pubblicato su Telegram. Secondo il messaggio, le forze dell'ordine francesi, in coordinamento con il Dipartimento di Giustizia degli Stati Uniti (DOJ) e l'FBI (Federal Bureau of Investigation), hanno preso il controllo della piattaforma, della sua infrastruttura e della sua chiave PGP ufficiale. Poco dopo la diffusione di questo avviso, il forum è andato offline, dando ulteriore peso alle affermazioni
https://dailydarkweb.net/breachforums-seized-and-turned-into-honeypot-by-law-enforcement/
Grazie a Michele Pinassi per la segnalazione
Daily Dark Web
BreachForums Seized and Turned into Honeypot by Law Enforcement - Daily Dark Web
BreachForums Seized and Turned into Honeypot by Law Enforcement Discover the latest security threats and database leaks, including unauthorized VPN access and email breaches, in the cyber underground world.Stay informed about emerging cyber threats, such…
❤2👎1
Enti locali - A che punto è la digitalizzazione dei Comuni? I numeri della “Mappa dei Comuni Digitali”
Nel corso del mese di luglio il Dipartimento per la trasformazione digitale e Anci hanno presentato a Roma il primo Rapporto “Mappa dei Comuni digitali” sullo stato di digitalizzazione dei comuni italiani.
Il Rapporto integra i dati sull’avanzamento delle misure PNRR finanziate ai comuni con quelli di un questionario somministrato ai comuni nel corso del 2024. Una rilevazione, a cui ha risposto il 49% degli enti pari al 75% della popolazione.
Il Rapporto 2025 è articolato in quattro capitoli tematici
Infrastrutture, connettività e sicurezza digitale
Digitalizzazione dell’attività amministrativa
Digitalizzazione dei servizi ai cittadini
Governance e innovazione
Leggi il rapporto completo
https://mg.newslettermaggioli.it/nl/gruppomaggioli_newshtml_2365.mn
Nel corso del mese di luglio il Dipartimento per la trasformazione digitale e Anci hanno presentato a Roma il primo Rapporto “Mappa dei Comuni digitali” sullo stato di digitalizzazione dei comuni italiani.
Il Rapporto integra i dati sull’avanzamento delle misure PNRR finanziate ai comuni con quelli di un questionario somministrato ai comuni nel corso del 2024. Una rilevazione, a cui ha risposto il 49% degli enti pari al 75% della popolazione.
Il Rapporto 2025 è articolato in quattro capitoli tematici
Infrastrutture, connettività e sicurezza digitale
Digitalizzazione dell’attività amministrativa
Digitalizzazione dei servizi ai cittadini
Governance e innovazione
Leggi il rapporto completo
https://mg.newslettermaggioli.it/nl/gruppomaggioli_newshtml_2365.mn
👍2
PayPal e Steam: solo valute del del Primo Mondo
A inizio luglio 2025 PayPal ha fatto fuori tutte le valute Steam eccetto EUR, CAD, GBP, JPY, AUD e USD, dopo che la banca acquirer ha tranciato di netto le transazioni "non gradite".
Valve si sveglia solo ora, ammettendo il disastro senza uno straccio di data per la soluzione. Il motivo ufficiale? Nessuno lo sa; qualcuno allude a pressioni censorie contro giochi “birbantini”, ma ad oggi non ci sono prove concrete.
https://wccftech.com/paypal-only-processing-steam-purchases-eur-cad-gbp-jpy-aud-usd/
A inizio luglio 2025 PayPal ha fatto fuori tutte le valute Steam eccetto EUR, CAD, GBP, JPY, AUD e USD, dopo che la banca acquirer ha tranciato di netto le transazioni "non gradite".
Valve si sveglia solo ora, ammettendo il disastro senza uno straccio di data per la soluzione. Il motivo ufficiale? Nessuno lo sa; qualcuno allude a pressioni censorie contro giochi “birbantini”, ma ad oggi non ci sono prove concrete.
https://wccftech.com/paypal-only-processing-steam-purchases-eur-cad-gbp-jpy-aud-usd/
Wccftech
PayPal Is Only Processing Steam Purchases in EUR, CAD, GBP, JPY, AUD, and USD
PayPal is only processing Steam purchases in EUR, CAD, GBP, JPY, AUD, and USD currencies, with purchases in any other currency blocked.
Gli hacker diffondono i dati di Allianz Life rubati negli attacchi a Salesforce
Gli hacker hanno pubblicato dati rubati appartenenti al colosso assicurativo statunitense Allianz Life, esponendo 2,8 milioni di record con informazioni sensibili su partner commerciali e clienti in attacchi in corso di furto dati da Salesforce.
https://www.bleepingcomputer.com/news/security/hackers-leak-allianz-life-data-stolen-in-salesforce-attacks/
Gli hacker hanno pubblicato dati rubati appartenenti al colosso assicurativo statunitense Allianz Life, esponendo 2,8 milioni di record con informazioni sensibili su partner commerciali e clienti in attacchi in corso di furto dati da Salesforce.
https://www.bleepingcomputer.com/news/security/hackers-leak-allianz-life-data-stolen-in-salesforce-attacks/
BleepingComputer
Hackers leak Allianz Life data stolen in Salesforce attacks
Hackers have released stolen data belonging to US insurance giant Allianz Life, exposing 2.8 million records with sensitive information on business partners and customers in ongoing Salesforce data theft attacks.
👍1
L'amministrazione Trump delinea un piano per respingere in massa le richieste FOIA di un'agenzia
Il Dipartimento dell'Energia ha dichiarato che chiuderà le richieste FOIA dell'anno scorso a meno che il richiedente non invii un'email all'agenzia per dichiarare di essere ancora interessato. Gli esperti affermano che si tratta di un "tentativo di chiudere il maggior numero possibile di richieste FOIA".
https://www.404media.co/trump-administration-outlines-plan-to-throw-out-an-agencys-foia-requests-en-masse/
Il Dipartimento dell'Energia ha dichiarato che chiuderà le richieste FOIA dell'anno scorso a meno che il richiedente non invii un'email all'agenzia per dichiarare di essere ancora interessato. Gli esperti affermano che si tratta di un "tentativo di chiudere il maggior numero possibile di richieste FOIA".
https://www.404media.co/trump-administration-outlines-plan-to-throw-out-an-agencys-foia-requests-en-masse/
404 Media
Trump Administration Outlines Plan to Throw Out an Agency's FOIA Requests En Masse
The Department of Energy said it will close FOIA requests from last year unless the requester emails the agency to say they are still interested. Experts say it's an "attempt to close out as many FOIA requests as possible."
❤2👍1