Il Blog di Michele Pinassi – Telegram
Il Blog di Michele Pinassi
308 subscribers
364 photos
16 videos
118 files
8.16K links
Parliamo di tecnologia, politica e cybersecurity.

Post automatici e rassegna personale.
Download Telegram
Design dei servizi della PA: in consultazione le linee guida

Sono da oggi in consultazione le Linee guida CAD per il design dei servizi web della PA Le Linee guida di design per i servizi web della PA sono da oggi in consultazione fino al 14 giugno su Docs Italia.

Il documento contiene un elenco di regole tecniche, per la cui implementazione di dettaglio potranno essere di supporto gli strumenti forniti sul sito
designers.italia.it.

https://www.agid.gov.it/it/agenzia/stampa-e-comunicazione/notizie/2021/05/12/design-servizi-pa-consultazione-linee-guida
Italy fines Google $123 mln for abuse of dominant position

"Through android and the app store Google Play, Google has a dominant position which allows it to control the reach app developers have on final users," the regulator said in a statement, adding that almost three-quarters of Italians use smartphones running on Android.

The regulator said Google did not allow JuicePass, an electric vehicle (EV) services app from Enel X, to operate on Android Auto - which allows apps to be used while driving - unfairly limiting its use while favouring Google Maps.


https://www.reuters.com/technology/italys-antitrust-fines-google-102-million-euros-abuse-dominant-position-2021-05-13/
Data breach al sito del ministero della Giustizia. In chiaro i dati personali di candidati all’esame di avvocato

Una diffusione di tutti i dati personali (compresi data di nascita, Codice Fiscale, residenza, esiti precedenti sessione d’esame). Un accesso di dati di determinati malcapitati candidati visibili ad 10.000 persone in attesa di convocazione tramite le proprie aree riservate.

https://www.cybersecitalia.it/data-breach-al-sito-del-ministero-della-giustizia-in-chiaro-i-dati-personali-di-candidati-allesame-di-avvocato/11294/
Hackers Post Files And Data Stolen From D.C. Police After Ransom Negotiations Allegedly Fail

“We publish the full data of the police department, including HR, Gang Database, you will find a full range of all data in the amount of 250GB in all parts, this is an indicator of why we should pay, the police also wanted to pay us, but the amount turned out to be too small. look at this wall of shame, you have every chance of not getting there, just pay us!” wrote Babuk, the Russian hacker group that claimed responsibility for stealing the files, on their dark web site.

https://dcist.com/story/21/05/13/hackers-post-stolen-files-data-dc-police-ransom-negotiations-fail/
Exploiting custom protocol handlers for cross-browser tracking in Tor, Safari, Chrome and Firefox

We will be referring to this vulnerability as scheme flooding, as it uses custom URL schemes as an attack vector. The vulnerability uses information about installed apps on your computer in order to assign you a permanent unique identifier even if you switch browsers, use incognito mode, or use a VPN.

https://fingerprintjs.com/blog/external-protocol-flooding/
Sintesi riepilogativa delle campagne malevole nella settimana 8-14 maggio 2021
In questa settimana, il CERT-AGID ha riscontrato ed analizzato, nello scenario italiano di suo riferimento, un totale di 41 campagne malevole attive, di cui 4 generiche veicolate anche in Italia e 37 con obiettivi italiani, mettendo così a disposizione dei suoi enti accreditati i relativi 217 indicatori di compromissione (IOC) individuati. Riportiamo in seguito il dettaglio delle tipologie illustrate nei grafici, risultanti dai [...]

by CERT-AgID - https://cert-agid.gov.it/news/sintesi-riepilogativa-delle-campagne-malevole-nella-settimana-8-14-maggio-2021/
Irish Health Service IT Systems Shut Down Following Ransomware Attack

Ireland’s healthcare service has been forced to close down its computers systems due to a “significant ransomware attack”.
The Health Service Executive (HSE), confirmed on Twitter this morning (14th May) that it had shut down IT systems as a precaution due to the ongoing situation.
“There is a significant ransomware attack on the HSE IT systems,” the Irish health service said.


https://www.digit.fyi/irish-health-service-it-systems-shut-down-due-to-ransomware-attack/
Intercettazioni via trojan, nuovo scandalo: il server occulto. Urgono nuove regole

Il quotidiano “Il Dubbio” riporta le affermazioni del sostituto procuratore generale Simone Perelli all’’udienza disciplinare a carico di Cosimo Ferri: «Le operazioni di intercettazione a mezzo trojan hanno subito alcune modifiche e non sono avvenute secondo le modalità che ha qui dichiarato l’ingegner Bianchi quando fu ascoltato nell’ambito del processo al dottor Palamara».

https://www.agendadigitale.eu/sicurezza/privacy/intercettazioni-via-trojan-il-caso-del-server-occulto-urge-una-legge/
Sicurezza informatica, l'esperto: "Basta un solo like a svelare i nostri gusti"

"I social o i motori di ricerca non ci ascoltano di nascosto. Siamo noi, con i nostri comportamenti sul web, a fornire a queste aziende le indicazioni utili per farci raggiungere dalle pubblicità".

https://www.quotidiano.net/cronaca/basta-un-solo-like-a-svelare-i-nostri-gusti-1.6367785
Home Gov Week

Open Renewal coincides with OGP’s 10th anniversary and is intended to renew the spirit, optimism and energy that first launched OGP and to put it to use to address the challenges of today, including advancing accountability and transparency, tackling systemic inequalities, protecting civic space, and enhancing citizen participation.

https://www.opengovweek.org/
ReviewMeta analyzes Amazon product reviews and filters out reviews that our algorithm detects may be unnatural.

A pochi giorni dallo scandalo delle recensioni fasulle su Amazon, segnaliamo uno strumento che, sfruttando l'AI, cerca di filtrare i commenti potenzialmente fasulli e restituire un valore di qualità dei prodotti il più possibile corretto e oggettivo.

https://reviewmeta.com
Sentenza Facebook in Irlanda, Scorza: “Trema l’ecosistema digitale, ecco l’unica soluzione”

L’ecosistema digitale trema come durante un terremoto di magnitudine senza precedenti, dopo la sentenza dello scorso 12 maggio dell’Alta Corte irlandese.

L’Alta Corte, respingendo il ricorso di Facebook, ha stabilito che non sussistono ostacoli a che il Garante irlandese per la protezione dei dati personale prosegua e concluda il procedimento avviato nei confronti del social network di Mark Zuckerberg in relazione al trasferimento negli Stati Uniti d’America dei dati personali dei cittadini europei


https://www.agendadigitale.eu/sicurezza/privacy/sentenza-facebook-in-irlanda-scorza-trema-lecosistema-digitale-ecco-lunica-soluzione/
Resistenza digitale

Oggi più che mai è importante che tutte le persone che amano la libertà apprendano i mezzi di “autodifesa digitale” e come utilizzare infrastrutture decentralizzate costruite in modo tale da poter in gran parte eludere la sorveglianza di massa da parte di grandi aziende e servizi statali

https://pirati.io/2021/05/resistenza-digitale/
Il Blog di Michele Pinassi pinned «Google sui siti web delle Istituzioni Pubbliche. Da Analytics in poi. Cosa ne pensi?»
“Spegnere” internet per limitare il dissenso è diventato una cosa normale

Ventinove paesi hanno bloccato, limitato o rallentato l'accesso alla rete almeno 155 volte solo nel 2020. Queste misure vengono spcciate spesso come di prevenzione o utili per limitare violenza e odio online, ma riducono le libertà personali e favoriscono altri abusi

https://www.wired.it/internet/web/2021/05/20/spegnere-internet-dissenso-cosa-normale/
L’odio sui social è un business: ecco perché le piattaforme fanno poco per frenarlo

Tutti i social si sono impegnati a frenare il dilagare di contenuti incitanti all’odio, tuttavia è palese che non stiano facendo abbastanza. Una delle motivazioni dietro questa contraddizione va ricercata nei profitti che le aziende traggono da ogni contenuto, inclusi quelli contrari alle loro stesse policy

https://www.agendadigitale.eu/cultura-digitale/lodio-sui-social-e-un-business-ecco-perche-le-piattaforme-fanno-poco-per-frenarlo/
Intelligenza artificiale, il decreto Sostegni bis assegna il centro a Torino

"Si tratta del primo importante tassello di un progetto, quello dell'I3A, più ampio, che con Torino toccherà tutto il Paese e tutti i settori - aggiunge i-. Partiamo dalla verticalizzazione dell'automotive, ma per intercettare l'eccellenza della ricerca dovremo coinvolgere tutti i settori e tutto il Paese, perché solo così potremo essere davvero competitivi a livello internazionale. Noi siamo pronti - sottolinea - Ora dovremo creare il 'contenitore', una fondazione sul modello dell'Istituto Italiano di Tecnologia di Genova o dello Human Technopole di Milano, i meccanismi di governance e identificare la sede. Ma finalmente le risorse ci sono e possiamo partire".

https://torino.repubblica.it/cronaca/2021/05/20/news/intelligenza_artificiale_il_decreto_sostegni_bis_assegna_il_centro_a_torino-301949915/
WEB (Layer 7) most common vulnerabilities