Il Blog di Michele Pinassi – Telegram
Il Blog di Michele Pinassi
308 subscribers
364 photos
16 videos
118 files
8.16K links
Parliamo di tecnologia, politica e cybersecurity.

Post automatici e rassegna personale.
Download Telegram
e-privacy 2021 - summer edition - Il 21 e 22 maggio 2020

Il tema guida della XXIX edizione di e-privacy è: «Lasciateci la faccia» - L'identificazione ed controllo biometrico di massa sono incompatibili con una democrazia rispettosa dei diritti umani?

https://e-privacy.winstonsmith.org/
10 lessons from my 10 years at Google

I would have never believed that my journey would involve moving from Paris to London to San Francisco to New York. That I would get to build tools to help people have access to electoral information, train governments on how to use the internet to engage with their citizens, fund hundreds of social entrepreneurs, lead Google’s response to the refugee crisis and launch a program to train one million Americans with digital skills.

https://www.florianmaganza.com/writing/10-lessons-from-my-10-years-at-google
Le app si appropriano della nostra mente: ecco 10 trucchi che usano per riuscirci

La cultura occidentale è costruita sull’idea della scelta individuale e della libertà. Quello che ignoriamo è come queste scelte siano manipolate oggi dai “menu”, le liste di cose che sono successe che ci vengono notificate ogni giorno via app.

https://mgmtmagazine.com/le-app-si-appropriano-della-nostra-mente-10-trucchi-usano-riuscirci-13252627/
Italia-digitale-2026-_compressed.pdf
639.9 KB
Piano nazionale di ripresa e resilienza - Italia digitale 2026
Millions at security risk from old routers, Which?

The devices found to be lacking in updates included: Sky SR101 and SR102, Virgin Media Super Hub and Super Hub 2, TalkTalk HG635, HG523a, and HG533. Several routers from BT, including the Home Hub 3B, 4A and 5B, and Plusnet's Hub Zero 270N, passed all the security tests.

https://www.bbc.com/news/technology-56996717
Il governo sa che fine fanno i dati raccolti dalle piattaforme di didattica a distanza?

Tuttavia, l’uso di queste piattaforme ha anche comportato la raccolta di una grande mole di dati personali di minori e docenti da parte dei gestori delle piattaforme stesse, senza che però sia stata formulata una chiara regolamentazione sulla loro conservazione e trattamento.

Interrogazione e risposta: https://www.youtube.com/watch?v=E0nDT9Dw8NA

https://www.wired.it/attualita/scuola/2021/05/05/didattica-distanza-uso-dati-privacy
La cybersecurity “snobbata” dal PNRR: Italia in ritardo e impreparata alle nuove sfide

Il dato emerge chiaramente dalla lettura delle 18 righe di testo che il PNRR dedica alla cybersecurity, che tra l’altro si limita a includerla esclusivamente nell’ambito della componente “Digitalizzazione, innovazione e sicurezza nella PA” come se il problema non fosse dell’intero paese.

https://www.agendadigitale.eu/sicurezza/la-cybersecurity-snobbata-dal-pnrr-italia-in-ritardo-e-impreparata-alle-nuove-sfide/
Un gps contro l’ansia | Per carità, diamo un telefono ai nostri figli perché dobbiamo geolocalizzarli

«Mamma, quando vai al super a comprare i succhi di frutta mandami una foto e ti dico se sono giusti». Lo guardo sgomenta, non capisco dove gliela devo mandare la foto, ma in realtà ha ragione lui, perché ogni tanto, confesso, mi sorprendo a dirmi «oh, che ridere questo meme, adesso lo mando a Ettore», ma poi no, non ce l’ha il telefono, non sa nemmeno leggere, ma cosa mi viene in mente, ma perché non ha un telefono, compriamo subito un telefono al bambino, come faccio a mettergli la rubrica se non sa leggere, ma non potevo avere un figlio plusdotato, un figlio gifted, un figlio Ronan Farrow.

https://www.linkiesta.it/2021/05/telefono-bambino-figlio/
tsuNAME | Vulnerability that can be used to DDoS DNS

https://tsuname.io/
Il Blog di Michele Pinassi pinned «La controversa proposta di legge per vietare l'uso degli smartphone ai minori di 12 anni.»
Sintesi riepilogativa delle campagne malevole nella settimana 1-7 maggio 2021
In questa settimana, il CERT-AGID ha riscontrato ed analizzato, nello scenario italiano di suo riferimento, un totale di 28 campagne malevole attive, di cui 3 generiche veicolate anche in Italia e 25 con obiettivi italiani, mettendo così a disposizione dei suoi enti accreditati i relativi 163 indicatori di compromissione (IOC) individuati. Riportiamo in seguito il dettaglio delle tipologie illustrate nei grafici, risultanti dai [...]

by CERT-AgID - https://cert-agid.gov.it/news/sintesi-riepilogativa-delle-campagne-malevole-nella-settimana-1-7-maggio-2021/
Scam, hack e scenari reali nel mondo delle criptovalute
I tempi in cui le criptovalute, in particolare Bitcoin, venivano associate alla criminalità stanno cambiando. Tra la fine del 2020 e l’inizio del 2021 diversi soggetti “istituzionali”, come Hedge FUND, compagnie assicurative e grandi aziende (ad esempio Tesla), hanno iniziato ad acquistare Bitcoin innescando quello che in gergo finanziario viene definita una “bull run”, ovvero [...]

by CERT-AgID - https://cert-agid.gov.it/news/scam-hack-e-scenari-reali-nel-mondo-delle-criptovalute/
Contrastata campagna sLoad veicolata via PEC
Torna la campagna di malspam via PEC per veicolare malware sLoad utilizzando la consolidata tecnica dell’allegato ZIP con un ulteriore file ZIP annidato al suo interno. La campagna a tema “Pagamenti” ed oggetto [RAGIONE_SOCIALE], veicolata nella giornata di ieri 09/05/2021 a partire dalle ore 23:16 e terminata in data odierna alle prime ore del mattino, è [...]

by CERT-AgID - https://cert-agid.gov.it/news/contrastata-campagna-sload-veicolata-via-pec/
Google backtracks on office returns and will allow employees to work remotely

The company's workers around the world can continue working remotely until September, after which they can choose between coming back to their pre-pandemic office, working out of a Google office in a different city or permanently working from anywhere if their role allows it, a Google (GOOGL) spokesperson told CNN Business.

https://edition.cnn.com/2021/05/05/tech/google-office-remote-work-pandemic/index.html
Con una JPEG nascosta negli store online ci rubano i dati della carta di credito: i dettagli

I criminali informatici hanno escogitato un metodo subdolo per rubare i dati delle carte di credito dagli store online compromessi, eludendo i sistemi di controllo: in pratica, invece di inviare le informazioni delle carte a un server di presidio C2 remoto, queste vengono nascoste in un’immagine JPEG memorizzata sul sito Web stesso e prelevabile successivamente.

https://www.cybersecurity360.it/nuove-minacce/con-una-jpeg-nascosta-negli-store-online-ci-rubano-i-dati-della-carta-di-credito-i-dettagli/
Colonial pipeline hack claimed by Russian group DarkSide spurs emergency order from White House

The federal government issued a rare emergency declaration on Sunday after a cyberattack on a major U.S. pipeline choked the transportation of oil to the eastern U.S.

The Colonial Pipeline, responsible for the country’s largest fuel pipeline, shut down all its operations Friday after hackers broke into some of its networks. All four of its main lines remain offline.


https://www.nbcnews.com/tech/security/colonial-pipeline-hack-claimed-russian-group-darkside-spurs-emergency-rcna878