Il Blog di Michele Pinassi – Telegram
Il Blog di Michele Pinassi
305 subscribers
364 photos
16 videos
118 files
8.16K links
Parliamo di tecnologia, politica e cybersecurity.

Post automatici e rassegna personale.
Download Telegram
Scoperta massiva campagna scam bitcoin tramite URL bit.ly
Gli utenti che cliccano sul link abbreviato vengono rediretti verso una url che termina con un "/apmix" che a sua volta ha il compito di rimandare ad una pagina dove viene richiesto, in modo insistente, di registrarsi ad una piattaforma di trading bitcoin con la promessa di diventare milionari.

by CERT-AgID - https://cert-agid.gov.it/news/scoperta-massiva-campagna-scam-bitcoin-tramite-url-bit-ly/
Referendum online, ecco le urgenze dopo la proposta Colao

Il Ministro Colao per l’Innovazione Tecnologica, incaricato di gestire questa transizione, ha fin da subito dimostrato una grande attenzione verso le richieste di chi – da sempre – è attivo nella proposta popolare di referendum o di iniziative di legge, avviando un lavoro per trasformare in possibilità tecnologiche le norme adottate alla fine del 2020 che consentiranno la sottoscrizione online degli strumenti di democrazia diretta previsti dalla Costituzione.

https://www.agendadigitale.eu/documenti/referendum-online-ecco-le-urgenze-dopo-la-proposta-colao/
NYPD’s Sprawling Facial Recognition System Now Has More Than 15,000 Cameras

NYPD conducted more than 22,000 facial recognition searches from October 2016 through October 2019, according to disclosures it made in a Freedom of Information lawsuit brought by the Surveillance Technology Oversight Project. Those searches were made possible by the camera network Amnesty documented, which shows there are few patches of sidewalk in the city on which New Yorkers can’t be watched, identified, and tracked.

https://www.vice.com/en/article/epnv8z/nypds-sprawling-facial-recognition-system-now-has-more-than-15000-cameras?utm_source=motherboard_twitter
Sintesi riepilogativa delle campagne malevole nella settimana del 29 maggio – 04 giugno 2021
In questa settimana, il CERT-AGID ha riscontrato ed analizzato, nello scenario italiano di suo riferimento, un totale di 31 campagne malevole con obiettivi italiani, mettendo così a disposizione dei suoi enti accreditati i relativi 319 indicatori di compromissione (IOC) individuati. Riportiamo in seguito il dettaglio delle tipologie illustrate nei grafici, risultanti dai dati estratti dalle piattaforme del CERT-AGID: I temi [...]

by CERT-AgID - https://cert-agid.gov.it/news/sintesi-riepilogativa-delle-campagne-malevole-nella-settimana-del-29-maggio-04-giugno-2021/
Consorzi Agrari d’Italia sceglie Microsoft: il cloud a supporto dello sviluppo sostenibile del settore agroalimentare

CAI, Consorzi Agrari d’Italia, ha scelto le soluzioni cloud di Microsoft per uniformare la gestione e ottimizzare le operazioni di un’organizzazione complessa, geograficamente estesa e altamente eterogenea, che comprende quattro consorzi (Emilia, Tirreno, Adriatico e Centro-Sud) e oltre 180 agenzie dislocate sul territorio italiano. Grazie alla piattaforma Microsoft Dynamics 365, CAI ha potuto rendere omogenei i sistemi informativi adottati dai diversi consorzi, aumentare la flessibilità e personalizzare gli strumenti in base alle esigenze di ogni comparto.

Microsoft mette le mani anche su uno dei settori di eccellenza dell'enogastronomia italiana. Dopo l'istruzione e le PA, l'assalto ai dati del patrimonio italiano da parte della multinazionale americana prosegue indisturbato.

https://news.microsoft.com/it-it/2021/06/03/consorzi-agrari-ditalia-sceglie-microsoft-il-cloud-a-supporto-dello-sviluppo-sostenibile-del-settore-agroalimentare/
Russia’s ‘Red Boxes’ Menace the Internet

The legislation he proposed now would require tech platforms, including Facebook, Twitter and Google, to open offices in the country and register with the Internet censorship agency Roskomnadzor to help block information the Russian government doesn’t like. The objective is to put tech giants in a vulnerable position by forcing them to comply with the Kremlin’s requirements, or face the unpalatable alternatives of huge fines, a service shutdown, bans on advertising their services, or hosting ads on their platforms.

https://cepa.org/russias-red-boxes-menace-the-internet/
Colao: "Server pubblici: 95% a rischio. Nel digitale, Trentino un modello"

"L'anagrafe digitale del Trentino è un modello da replicare", ha dichiarato in mattinata Colao durante la visita alla Fondazione Bruno Kessler, che definisce "un'eccellenza". Ma non c'è sviluppo senza tutele. Il 95% dei server della pubblica amministrazione, infatti, è a rischio: "Abbiamo bisogno di avere dei Cloud sicuri - ha indicato Colao - in cui i dati dei cittadini, sia quelli più che meno sensibili, siano tenuti in sicurezza".

https://www.rainews.it/tgr/trento/video/2021/06/tnt-vittorio-colao-sicurezza-lavoro-smartworking-2027-connessione-84254361-868f-444f-b021-5f7f3927141e.html
Is Online Test-Monitoring Here to Stay?

Proctorio claimed that it could not detect a face in the image, and
refused to let him into his exam. Yemi-Ese turned on more lights and
tilted his camera to catch his face at its most illuminated angle; it
took several tries before the software approved him to begin.


https://www.newyorker.com/tech/annals-of-technology/is-online-test-monitoring-here-to-stay
Il Grande Occhio di Franceschini: cento telecamere nel ministero della Cultura

Nella sede centrale del dicastero, in via del Collegio Romano nel centro della Capitale, dai primi di giugno sono già partiti i lavori per installare 100 telecamere a circuito chiuso in grado di monitorare, 24 ore al giorno, sia le aree esterne (accessi pedonali e aree di transito) ma soprattutto quelle interne. Nulla degli spostamenti dei lavoratori sfuggirà, dunque, agli addetti abilitati all'ingresso nella cosiddetta «control room».

https://www.iltempo.it/politica/2021/06/06/news/dario-franceschini-ministro-telecamere-ministero-beni-culturali-27486326/
Chi ha ucciso l'app Immuni e perché

La storia di Immuni è perfetta per riassumere in un'unica vicenda alcuni degli errori più gravi commessi dal nostro Paese nel gestire l'epidemia dell'ultimo anno e mezzo. Il fallimento dell'applicazione di contact tracing, lanciata esattamente un anno fa, poggia infatti su una serie di problemi che periodicamente hanno limitato la risposta italiana all'emergenza. Finendo per tarpare le ali di uno strumento all'avanguardia, che avrebbe potuto dare il suo contributo nella lotta al coronavirus.


https://www.italian.tech/2021/06/07/news/chi_ha_ucciso_immuni_e_perche_-304210182/
Se il reato lo “prevede” il software, nel Comune di Caorle

Per prevenire bisogna prevedere: questo è il mantra della società che fornisce l’algoritmo che dovrà indicare alla polizia locale del Comune di Caorle (11mila abitanti nella città metropolitana di Venezia) dove potrebbero verificarsi con maggiore probabilità eventi legati a microcriminalità o assembramenti.

https://www.agendadigitale.eu/sicurezza/se-il-reato-lo-prevede-il-software-nel-comune-di-caorle/
In manette grazie alla app-spia: centinaia di arresti in tutto il mondo per operazione Ironside

Centinaia di persone sono state arrestate in diverse parti del mondo in una massiccia operazione contro la criminalità organizzata, grazie all'infiltrazione della polizia in un'app utilizzata per scambiare messaggi in codice tra criminali. Lo ha reso noto oggi la polizia federale australiana.

https://www.rainews.it/dl/rainews/articoli/ironside-australia-arresti-tutto-il-mondo-app-spia-anom-droga-cartelli-bikers-9c6d44ec-7829-4643-8b2e-4ea0633b5cee.html
141 VMware vCenter esposti direttamente in Rete nel nostro Paese. Quanti di essi sono vulnerabili al CVE-2021-21927 (https://nvd.nist.gov/vuln/detail/CVE-2021-21972)?

Una veloce verifica manuale della vulnerabilità:

http https://<ip>/ui/vropspluginui/rest/services/checkmobregister —verify no

# A white page means vulnerable
# A 401 Unauthorized message means patched or workaround implemented (or the system is not completely booted yet)

https://www.shodan.io/search?query=product%3A%22VMware+vCenter%22+country%3Ait
L'Italia è il Paese dell'Ue dove si scaricano più film e serie tv pirata

"L'Italia - si legge nello studio - detiene quasi il 58% della quota di mercato dei film pirati in Ue". I titoli più gettonati nel traffico pirata dei film sono stati Thor, Justice League e Blade Runner 2049, mentre le serie Tv più scaricate illegalmente sono Mr. Robot, The Walking Dead e Vikings e i cantanti più colpiti dal fenomeno Ricky Martin, Ed Sheeran e Bruno Mars.

Il costo medio di un'Iptv illegale, cioè di un abbonamento televisivo per contenuti pirata, "è stato di 3,75 euro mensili per utente e 44,98 euro annui" mentre gli abbonati "ammontano a 661.924 italiani"


https://www.agi.it/economia/news/2021-06-08/contraffazione-italia-record-ue-12840696/
In this round of 'Real life or Black Mirror episode', drones that hunt down humans by listening to their screams

"We have a lot of experience in filtering noise, such as wind noise, extremely loud helicopter noise, ground vehicles noise, and more," Fraunhofer FKIE's research fellow Macarena Varela said. "We use different types of filters to be able to reduce noise, and we use diverse detection procedures to extract the signals of interest, such as impulsive sounds or screams."

https://www.theregister.com/2021/06/09/crows_nest_array_drone/
Nasce l’Agenzia cyber di Draghi e Gabrielli. Tutti i dettagli

Come aveva annunciato un mese fa Giorgio Mulè, sottosegretario alla Difesa, la nuova Agenzia per la cybersicurezza nazionale nascerà attraverso un decreto legge atteso oggi nel pre Consiglio dei ministri e domani in Consiglio dei ministri. Giusto in tempo, prima della partenza per Londra del presidente Mario Draghi che a margine del G7 dovrebbe incontrare Joe Biden. Il presidente statunitense ha anticipato il suo viaggio in Europa con un intervento pubblicato sul Washington Post in cui appare deciso, anche alla luce dei recenti episodi con vittime agenzie governative e imprese americane, a estendere l’articolo 5 dell’Alleanza atlantica, ossia il dovere di mutua difesa, agli attacchi cibernetici.

https://formiche.net/2021/06/agenzia-per-la-cybersicurezza-nazionale-i-dettagli/
The hard truth about ransomware: we aren’t prepared, it’s a battle with new rules, and it hasn’t near reached peak impact.

What we are seeing currently is a predictable crisis, which hasn’t yet near peaked. I’m not sure people generally understand the situation yet. The turning circle to taking action is large. With this post, I hope to lay out the reality, and some harsh truths people need to hear.

https://doublepulsar.com/the-hard-truth-about-ransomware-we-arent-prepared-it-s-a-battle-with-new-rules-and-it-hasn-t-a93ad3030a54
Adv, Google “cede” all’Antitrust francese: cosa potrebbe cambiare ora nella Ue

In buona sostanza (Google, n.d.r), ha accettato una transazione che, sebbene preveda il pagamento di una sanzione salata (anche se più bassa rispetto al previsto e alle precedenti fattispecie) ha cristallizzato l’impegno a regolarizzare maggiormente il mercato entro il 2023.

https://www.agendadigitale.eu/in-poche-parole/adv-google-cede-allantitrust-francese-cosa-potrebbe-cambiare-ora-nella-ue/