Il Blog di Michele Pinassi – Telegram
Il Blog di Michele Pinassi
305 subscribers
364 photos
16 videos
118 files
8.16K links
Parliamo di tecnologia, politica e cybersecurity.

Post automatici e rassegna personale.
Download Telegram
Colao: "Server pubblici: 95% a rischio. Nel digitale, Trentino un modello"

"L'anagrafe digitale del Trentino è un modello da replicare", ha dichiarato in mattinata Colao durante la visita alla Fondazione Bruno Kessler, che definisce "un'eccellenza". Ma non c'è sviluppo senza tutele. Il 95% dei server della pubblica amministrazione, infatti, è a rischio: "Abbiamo bisogno di avere dei Cloud sicuri - ha indicato Colao - in cui i dati dei cittadini, sia quelli più che meno sensibili, siano tenuti in sicurezza".

https://www.rainews.it/tgr/trento/video/2021/06/tnt-vittorio-colao-sicurezza-lavoro-smartworking-2027-connessione-84254361-868f-444f-b021-5f7f3927141e.html
Is Online Test-Monitoring Here to Stay?

Proctorio claimed that it could not detect a face in the image, and
refused to let him into his exam. Yemi-Ese turned on more lights and
tilted his camera to catch his face at its most illuminated angle; it
took several tries before the software approved him to begin.


https://www.newyorker.com/tech/annals-of-technology/is-online-test-monitoring-here-to-stay
Il Grande Occhio di Franceschini: cento telecamere nel ministero della Cultura

Nella sede centrale del dicastero, in via del Collegio Romano nel centro della Capitale, dai primi di giugno sono già partiti i lavori per installare 100 telecamere a circuito chiuso in grado di monitorare, 24 ore al giorno, sia le aree esterne (accessi pedonali e aree di transito) ma soprattutto quelle interne. Nulla degli spostamenti dei lavoratori sfuggirà, dunque, agli addetti abilitati all'ingresso nella cosiddetta «control room».

https://www.iltempo.it/politica/2021/06/06/news/dario-franceschini-ministro-telecamere-ministero-beni-culturali-27486326/
Chi ha ucciso l'app Immuni e perché

La storia di Immuni è perfetta per riassumere in un'unica vicenda alcuni degli errori più gravi commessi dal nostro Paese nel gestire l'epidemia dell'ultimo anno e mezzo. Il fallimento dell'applicazione di contact tracing, lanciata esattamente un anno fa, poggia infatti su una serie di problemi che periodicamente hanno limitato la risposta italiana all'emergenza. Finendo per tarpare le ali di uno strumento all'avanguardia, che avrebbe potuto dare il suo contributo nella lotta al coronavirus.


https://www.italian.tech/2021/06/07/news/chi_ha_ucciso_immuni_e_perche_-304210182/
Se il reato lo “prevede” il software, nel Comune di Caorle

Per prevenire bisogna prevedere: questo è il mantra della società che fornisce l’algoritmo che dovrà indicare alla polizia locale del Comune di Caorle (11mila abitanti nella città metropolitana di Venezia) dove potrebbero verificarsi con maggiore probabilità eventi legati a microcriminalità o assembramenti.

https://www.agendadigitale.eu/sicurezza/se-il-reato-lo-prevede-il-software-nel-comune-di-caorle/
In manette grazie alla app-spia: centinaia di arresti in tutto il mondo per operazione Ironside

Centinaia di persone sono state arrestate in diverse parti del mondo in una massiccia operazione contro la criminalità organizzata, grazie all'infiltrazione della polizia in un'app utilizzata per scambiare messaggi in codice tra criminali. Lo ha reso noto oggi la polizia federale australiana.

https://www.rainews.it/dl/rainews/articoli/ironside-australia-arresti-tutto-il-mondo-app-spia-anom-droga-cartelli-bikers-9c6d44ec-7829-4643-8b2e-4ea0633b5cee.html
141 VMware vCenter esposti direttamente in Rete nel nostro Paese. Quanti di essi sono vulnerabili al CVE-2021-21927 (https://nvd.nist.gov/vuln/detail/CVE-2021-21972)?

Una veloce verifica manuale della vulnerabilità:

http https://<ip>/ui/vropspluginui/rest/services/checkmobregister —verify no

# A white page means vulnerable
# A 401 Unauthorized message means patched or workaround implemented (or the system is not completely booted yet)

https://www.shodan.io/search?query=product%3A%22VMware+vCenter%22+country%3Ait
L'Italia è il Paese dell'Ue dove si scaricano più film e serie tv pirata

"L'Italia - si legge nello studio - detiene quasi il 58% della quota di mercato dei film pirati in Ue". I titoli più gettonati nel traffico pirata dei film sono stati Thor, Justice League e Blade Runner 2049, mentre le serie Tv più scaricate illegalmente sono Mr. Robot, The Walking Dead e Vikings e i cantanti più colpiti dal fenomeno Ricky Martin, Ed Sheeran e Bruno Mars.

Il costo medio di un'Iptv illegale, cioè di un abbonamento televisivo per contenuti pirata, "è stato di 3,75 euro mensili per utente e 44,98 euro annui" mentre gli abbonati "ammontano a 661.924 italiani"


https://www.agi.it/economia/news/2021-06-08/contraffazione-italia-record-ue-12840696/
In this round of 'Real life or Black Mirror episode', drones that hunt down humans by listening to their screams

"We have a lot of experience in filtering noise, such as wind noise, extremely loud helicopter noise, ground vehicles noise, and more," Fraunhofer FKIE's research fellow Macarena Varela said. "We use different types of filters to be able to reduce noise, and we use diverse detection procedures to extract the signals of interest, such as impulsive sounds or screams."

https://www.theregister.com/2021/06/09/crows_nest_array_drone/
Nasce l’Agenzia cyber di Draghi e Gabrielli. Tutti i dettagli

Come aveva annunciato un mese fa Giorgio Mulè, sottosegretario alla Difesa, la nuova Agenzia per la cybersicurezza nazionale nascerà attraverso un decreto legge atteso oggi nel pre Consiglio dei ministri e domani in Consiglio dei ministri. Giusto in tempo, prima della partenza per Londra del presidente Mario Draghi che a margine del G7 dovrebbe incontrare Joe Biden. Il presidente statunitense ha anticipato il suo viaggio in Europa con un intervento pubblicato sul Washington Post in cui appare deciso, anche alla luce dei recenti episodi con vittime agenzie governative e imprese americane, a estendere l’articolo 5 dell’Alleanza atlantica, ossia il dovere di mutua difesa, agli attacchi cibernetici.

https://formiche.net/2021/06/agenzia-per-la-cybersicurezza-nazionale-i-dettagli/
The hard truth about ransomware: we aren’t prepared, it’s a battle with new rules, and it hasn’t near reached peak impact.

What we are seeing currently is a predictable crisis, which hasn’t yet near peaked. I’m not sure people generally understand the situation yet. The turning circle to taking action is large. With this post, I hope to lay out the reality, and some harsh truths people need to hear.

https://doublepulsar.com/the-hard-truth-about-ransomware-we-arent-prepared-it-s-a-battle-with-new-rules-and-it-hasn-t-a93ad3030a54
Adv, Google “cede” all’Antitrust francese: cosa potrebbe cambiare ora nella Ue

In buona sostanza (Google, n.d.r), ha accettato una transazione che, sebbene preveda il pagamento di una sanzione salata (anche se più bassa rispetto al previsto e alle precedenti fattispecie) ha cristallizzato l’impegno a regolarizzare maggiormente il mercato entro il 2023.

https://www.agendadigitale.eu/in-poche-parole/adv-google-cede-allantitrust-francese-cosa-potrebbe-cambiare-ora-nella-ue/
Privacy watchdog recommends schools, ministries ditch Google: FD

Privacy watchdog Autoriteit Persoonsgegevens has recommended the justice ministry, schools and universities stop using Google services, such as email and cloud storage, because they don’t comply with European privacy laws, according to confidential documents in the possession of the Financieele Dagblad.

https://www.dutchnews.nl/news/2021/06/privacy-watchdog-recommends-schools-ministries-ditch-google-fd/
Il piano per la cybersecurity - A luglio si terrà la gara per il cloud nazionale degli enti pubblici

Il governo sta studiando uno scudo per i dati italiani che passeranno al Polo strategico nazionale (Psn) e alla modalità cloud. E a luglio ci sarà la gara per scegliere il gestore della nuova infrastruttura. Il Pnrr assegna 900 milioni al progetto e nelle schede inviate alla Commissione europea si parla di un partenariato pubblico-privato come base per la gestione del servizio – spiega Il Sole 24 Ore.

https://www.linkiesta.it/2021/06/cloud-nazionale-gara
Legislatura 18 Atto di Sindacato Ispettivo n° 4-05594 - A proposito del progetto IBSI (Italian blockchain service infrastructure)...

il 2 marzo 2021 l'Agenzia per l'Italia digitale (AgID) ha annunciato il lancio del progetto IBSI (Italian blockchain service infrastructure), prima rete digitale per l'erogazione di servizi pubblici su blockchain, al fine di semplificare i rapporti tra cittadini e pubblica amministrazione;

IBSI è sostenuto da una serie di società in vista e di forte spessore, alcune rientranti nel perimetro statale (INPS, INAIL, ENEA, Infratel Italia, GSE, SOGEI, CSI Piemonte), altre in quello parastatale (Poste) e altre ancora in quello privato (RSE, politecnico di Milano, università di Cagliari e CIMEA, Centro di informazione sulla mobilità e le equivalenze accademiche);

il coordinatore tecnico di IBSI e del gruppo infrastrutture e tecnologie di EBSI è Pietro Marchionni. Come risulta da articolo di stampa pubblicata in data 15 maggio 2021 da "il Fatto Quotidiano", intorno al nome di Pietro Marchionni sussisterebbero dubbi circa un potenziale conflitto di interessi o quantomeno una scarsa trasparenza, poiché egli risulterebbe coinvolto direttamente e indirettamente in vari progetti;


http://www.senato.it/japp/bgt/showdoc/showText?tipodoc=Sindisp&leg=18&id=1299371
Provvedimento correttivo nei confronti di PagoPA sul funzionamento dell’App IO - 9 giugno 2021

deve essere assicurata la legittimità del trasferimento dei dati personali verso Paesi terzi, considerato che, per la gestione della Piattaforma IO, PagoPA si avvale di alcuni fornitori (tra cui Microsoft, Google, Instabug e Mixpanel) che effettuano trattamenti al di fuori dell’Unione europea (punto 5.4 del provvedimento);

https://www.garanteprivacy.it/web/guest/home/docweb/-/docweb-display/docweb/9668051
Il tweet infelice di Calenda, "dovrebbe farci riflettere sul significato che diamo alla protezione dei dati, e su come non dovremmo intenderlo esclusivamente come un diritto individuale, ma collettivo."
di Diletta #Huyskes su #ItalianTech https://www.italian.tech/blog/diritti-digitali/2021/06/10/news/la_privacy_e_un_diritto_non_un_intoppo_burocratico_-305263798/
Via libera del Consiglio dei ministri: nasce l'agenzia nazionale per la cybersecurity

Un organismo pubblico, con lo scopo primario del "coordinamento tra i soggetti pubblici coinvolti in materia di cybersicurezza a livello nazionale" e di promuovere "la realizzazione di azioni comuni dirette ad assicurare la sicurezza e resilienza cibernetiche per lo sviluppo della digitalizzazione del paese, del sistema produttivo e delle Pa, nonché per il conseguimento dell' autonomia, nazionale ed europea, riguardo a prodotti e processi informatici di rilevanza strategica a tutela degli interessi nazionali nel settore".

https://www.rainews.it/dl/rainews/articoli/Governo-nasce-agenzia-nazionale-per-la-cybersecurity-ad7ec150-109b-4538-b8a5-76944f570ec4.html
JBS Paid $11 Million to Resolve Ransomware Attack

The ransom payment, in bitcoin, was made to shield JBS meat plants from further disruption and to limit the potential impact on restaurants, grocery stores and farmers that rely on JBS, said Andre Nogueira, chief executive of Brazilian meat company JBS SA’s U.S. division.

“It was very painful to pay the criminals, but we did the right thing for our customers,” Mr. Nogueira said Wednesday in an interview with The Wall Street Journal. He added that the payment was made after the majority of JBS plants were up and running again.


https://www.wsj.com/articles/jbs-paid-11-million-to-resolve-ransomware-attack-11623280781