Il Blog di Michele Pinassi – Telegram
Il Blog di Michele Pinassi
308 subscribers
364 photos
16 videos
118 files
8.16K links
Parliamo di tecnologia, politica e cybersecurity.

Post automatici e rassegna personale.
Download Telegram
Amazon, Google, Apple back alliance to certify smart home devices that work together

Matter, the name of the alliance, will let smart devices, such as lightbulbs you turn on with Amazon Alexa or a video doorbell you monitor with Google Home, use its logo on their packaging. The logo looks like a trio of round-tipped arrows pointing toward a common center.-

https://www.cnet.com/home/smart-home/amazon-google-apple-back-alliance-to-certify-smart-home-devices-that-work-together/
Glovo, la start up è stata hackerata

Di recente Glovo è stato attaccato da un hacker che è riuscito a entrare nel server rubando milioni di dati appartenenti ai clienti che avevano effettuato le ordinazioni via app e dei dipendenti.

Dopo averli rubati, l’hacker ha venduto i dati di accesso alla piattaforma, con la possibilità di cambiare le loro password.


https://sicurezza.net/cyber-security/glovo-start-up-hackerata
Design dei servizi della PA: in consultazione le linee guida

Sono da oggi in consultazione le Linee guida CAD per il design dei servizi web della PA Le Linee guida di design per i servizi web della PA sono da oggi in consultazione fino al 14 giugno su Docs Italia.

Il documento contiene un elenco di regole tecniche, per la cui implementazione di dettaglio potranno essere di supporto gli strumenti forniti sul sito
designers.italia.it.

https://www.agid.gov.it/it/agenzia/stampa-e-comunicazione/notizie/2021/05/12/design-servizi-pa-consultazione-linee-guida
Italy fines Google $123 mln for abuse of dominant position

"Through android and the app store Google Play, Google has a dominant position which allows it to control the reach app developers have on final users," the regulator said in a statement, adding that almost three-quarters of Italians use smartphones running on Android.

The regulator said Google did not allow JuicePass, an electric vehicle (EV) services app from Enel X, to operate on Android Auto - which allows apps to be used while driving - unfairly limiting its use while favouring Google Maps.


https://www.reuters.com/technology/italys-antitrust-fines-google-102-million-euros-abuse-dominant-position-2021-05-13/
Data breach al sito del ministero della Giustizia. In chiaro i dati personali di candidati all’esame di avvocato

Una diffusione di tutti i dati personali (compresi data di nascita, Codice Fiscale, residenza, esiti precedenti sessione d’esame). Un accesso di dati di determinati malcapitati candidati visibili ad 10.000 persone in attesa di convocazione tramite le proprie aree riservate.

https://www.cybersecitalia.it/data-breach-al-sito-del-ministero-della-giustizia-in-chiaro-i-dati-personali-di-candidati-allesame-di-avvocato/11294/
Hackers Post Files And Data Stolen From D.C. Police After Ransom Negotiations Allegedly Fail

“We publish the full data of the police department, including HR, Gang Database, you will find a full range of all data in the amount of 250GB in all parts, this is an indicator of why we should pay, the police also wanted to pay us, but the amount turned out to be too small. look at this wall of shame, you have every chance of not getting there, just pay us!” wrote Babuk, the Russian hacker group that claimed responsibility for stealing the files, on their dark web site.

https://dcist.com/story/21/05/13/hackers-post-stolen-files-data-dc-police-ransom-negotiations-fail/
Exploiting custom protocol handlers for cross-browser tracking in Tor, Safari, Chrome and Firefox

We will be referring to this vulnerability as scheme flooding, as it uses custom URL schemes as an attack vector. The vulnerability uses information about installed apps on your computer in order to assign you a permanent unique identifier even if you switch browsers, use incognito mode, or use a VPN.

https://fingerprintjs.com/blog/external-protocol-flooding/
Sintesi riepilogativa delle campagne malevole nella settimana 8-14 maggio 2021
In questa settimana, il CERT-AGID ha riscontrato ed analizzato, nello scenario italiano di suo riferimento, un totale di 41 campagne malevole attive, di cui 4 generiche veicolate anche in Italia e 37 con obiettivi italiani, mettendo così a disposizione dei suoi enti accreditati i relativi 217 indicatori di compromissione (IOC) individuati. Riportiamo in seguito il dettaglio delle tipologie illustrate nei grafici, risultanti dai [...]

by CERT-AgID - https://cert-agid.gov.it/news/sintesi-riepilogativa-delle-campagne-malevole-nella-settimana-8-14-maggio-2021/
Irish Health Service IT Systems Shut Down Following Ransomware Attack

Ireland’s healthcare service has been forced to close down its computers systems due to a “significant ransomware attack”.
The Health Service Executive (HSE), confirmed on Twitter this morning (14th May) that it had shut down IT systems as a precaution due to the ongoing situation.
“There is a significant ransomware attack on the HSE IT systems,” the Irish health service said.


https://www.digit.fyi/irish-health-service-it-systems-shut-down-due-to-ransomware-attack/
Intercettazioni via trojan, nuovo scandalo: il server occulto. Urgono nuove regole

Il quotidiano “Il Dubbio” riporta le affermazioni del sostituto procuratore generale Simone Perelli all’’udienza disciplinare a carico di Cosimo Ferri: «Le operazioni di intercettazione a mezzo trojan hanno subito alcune modifiche e non sono avvenute secondo le modalità che ha qui dichiarato l’ingegner Bianchi quando fu ascoltato nell’ambito del processo al dottor Palamara».

https://www.agendadigitale.eu/sicurezza/privacy/intercettazioni-via-trojan-il-caso-del-server-occulto-urge-una-legge/
Sicurezza informatica, l'esperto: "Basta un solo like a svelare i nostri gusti"

"I social o i motori di ricerca non ci ascoltano di nascosto. Siamo noi, con i nostri comportamenti sul web, a fornire a queste aziende le indicazioni utili per farci raggiungere dalle pubblicità".

https://www.quotidiano.net/cronaca/basta-un-solo-like-a-svelare-i-nostri-gusti-1.6367785
Home Gov Week

Open Renewal coincides with OGP’s 10th anniversary and is intended to renew the spirit, optimism and energy that first launched OGP and to put it to use to address the challenges of today, including advancing accountability and transparency, tackling systemic inequalities, protecting civic space, and enhancing citizen participation.

https://www.opengovweek.org/
ReviewMeta analyzes Amazon product reviews and filters out reviews that our algorithm detects may be unnatural.

A pochi giorni dallo scandalo delle recensioni fasulle su Amazon, segnaliamo uno strumento che, sfruttando l'AI, cerca di filtrare i commenti potenzialmente fasulli e restituire un valore di qualità dei prodotti il più possibile corretto e oggettivo.

https://reviewmeta.com
Sentenza Facebook in Irlanda, Scorza: “Trema l’ecosistema digitale, ecco l’unica soluzione”

L’ecosistema digitale trema come durante un terremoto di magnitudine senza precedenti, dopo la sentenza dello scorso 12 maggio dell’Alta Corte irlandese.

L’Alta Corte, respingendo il ricorso di Facebook, ha stabilito che non sussistono ostacoli a che il Garante irlandese per la protezione dei dati personale prosegua e concluda il procedimento avviato nei confronti del social network di Mark Zuckerberg in relazione al trasferimento negli Stati Uniti d’America dei dati personali dei cittadini europei


https://www.agendadigitale.eu/sicurezza/privacy/sentenza-facebook-in-irlanda-scorza-trema-lecosistema-digitale-ecco-lunica-soluzione/
Resistenza digitale

Oggi più che mai è importante che tutte le persone che amano la libertà apprendano i mezzi di “autodifesa digitale” e come utilizzare infrastrutture decentralizzate costruite in modo tale da poter in gran parte eludere la sorveglianza di massa da parte di grandi aziende e servizi statali

https://pirati.io/2021/05/resistenza-digitale/
Il Blog di Michele Pinassi pinned «Google sui siti web delle Istituzioni Pubbliche. Da Analytics in poi. Cosa ne pensi?»
“Spegnere” internet per limitare il dissenso è diventato una cosa normale

Ventinove paesi hanno bloccato, limitato o rallentato l'accesso alla rete almeno 155 volte solo nel 2020. Queste misure vengono spcciate spesso come di prevenzione o utili per limitare violenza e odio online, ma riducono le libertà personali e favoriscono altri abusi

https://www.wired.it/internet/web/2021/05/20/spegnere-internet-dissenso-cosa-normale/