Il Blog di Michele Pinassi – Telegram
Il Blog di Michele Pinassi
305 subscribers
364 photos
16 videos
118 files
8.16K links
Parliamo di tecnologia, politica e cybersecurity.

Post automatici e rassegna personale.
Download Telegram
The hard truth about ransomware: we aren’t prepared, it’s a battle with new rules, and it hasn’t near reached peak impact.

What we are seeing currently is a predictable crisis, which hasn’t yet near peaked. I’m not sure people generally understand the situation yet. The turning circle to taking action is large. With this post, I hope to lay out the reality, and some harsh truths people need to hear.

https://doublepulsar.com/the-hard-truth-about-ransomware-we-arent-prepared-it-s-a-battle-with-new-rules-and-it-hasn-t-a93ad3030a54
Adv, Google “cede” all’Antitrust francese: cosa potrebbe cambiare ora nella Ue

In buona sostanza (Google, n.d.r), ha accettato una transazione che, sebbene preveda il pagamento di una sanzione salata (anche se più bassa rispetto al previsto e alle precedenti fattispecie) ha cristallizzato l’impegno a regolarizzare maggiormente il mercato entro il 2023.

https://www.agendadigitale.eu/in-poche-parole/adv-google-cede-allantitrust-francese-cosa-potrebbe-cambiare-ora-nella-ue/
Privacy watchdog recommends schools, ministries ditch Google: FD

Privacy watchdog Autoriteit Persoonsgegevens has recommended the justice ministry, schools and universities stop using Google services, such as email and cloud storage, because they don’t comply with European privacy laws, according to confidential documents in the possession of the Financieele Dagblad.

https://www.dutchnews.nl/news/2021/06/privacy-watchdog-recommends-schools-ministries-ditch-google-fd/
Il piano per la cybersecurity - A luglio si terrà la gara per il cloud nazionale degli enti pubblici

Il governo sta studiando uno scudo per i dati italiani che passeranno al Polo strategico nazionale (Psn) e alla modalità cloud. E a luglio ci sarà la gara per scegliere il gestore della nuova infrastruttura. Il Pnrr assegna 900 milioni al progetto e nelle schede inviate alla Commissione europea si parla di un partenariato pubblico-privato come base per la gestione del servizio – spiega Il Sole 24 Ore.

https://www.linkiesta.it/2021/06/cloud-nazionale-gara
Legislatura 18 Atto di Sindacato Ispettivo n° 4-05594 - A proposito del progetto IBSI (Italian blockchain service infrastructure)...

il 2 marzo 2021 l'Agenzia per l'Italia digitale (AgID) ha annunciato il lancio del progetto IBSI (Italian blockchain service infrastructure), prima rete digitale per l'erogazione di servizi pubblici su blockchain, al fine di semplificare i rapporti tra cittadini e pubblica amministrazione;

IBSI è sostenuto da una serie di società in vista e di forte spessore, alcune rientranti nel perimetro statale (INPS, INAIL, ENEA, Infratel Italia, GSE, SOGEI, CSI Piemonte), altre in quello parastatale (Poste) e altre ancora in quello privato (RSE, politecnico di Milano, università di Cagliari e CIMEA, Centro di informazione sulla mobilità e le equivalenze accademiche);

il coordinatore tecnico di IBSI e del gruppo infrastrutture e tecnologie di EBSI è Pietro Marchionni. Come risulta da articolo di stampa pubblicata in data 15 maggio 2021 da "il Fatto Quotidiano", intorno al nome di Pietro Marchionni sussisterebbero dubbi circa un potenziale conflitto di interessi o quantomeno una scarsa trasparenza, poiché egli risulterebbe coinvolto direttamente e indirettamente in vari progetti;


http://www.senato.it/japp/bgt/showdoc/showText?tipodoc=Sindisp&leg=18&id=1299371
Provvedimento correttivo nei confronti di PagoPA sul funzionamento dell’App IO - 9 giugno 2021

deve essere assicurata la legittimità del trasferimento dei dati personali verso Paesi terzi, considerato che, per la gestione della Piattaforma IO, PagoPA si avvale di alcuni fornitori (tra cui Microsoft, Google, Instabug e Mixpanel) che effettuano trattamenti al di fuori dell’Unione europea (punto 5.4 del provvedimento);

https://www.garanteprivacy.it/web/guest/home/docweb/-/docweb-display/docweb/9668051
Il tweet infelice di Calenda, "dovrebbe farci riflettere sul significato che diamo alla protezione dei dati, e su come non dovremmo intenderlo esclusivamente come un diritto individuale, ma collettivo."
di Diletta #Huyskes su #ItalianTech https://www.italian.tech/blog/diritti-digitali/2021/06/10/news/la_privacy_e_un_diritto_non_un_intoppo_burocratico_-305263798/
Via libera del Consiglio dei ministri: nasce l'agenzia nazionale per la cybersecurity

Un organismo pubblico, con lo scopo primario del "coordinamento tra i soggetti pubblici coinvolti in materia di cybersicurezza a livello nazionale" e di promuovere "la realizzazione di azioni comuni dirette ad assicurare la sicurezza e resilienza cibernetiche per lo sviluppo della digitalizzazione del paese, del sistema produttivo e delle Pa, nonché per il conseguimento dell' autonomia, nazionale ed europea, riguardo a prodotti e processi informatici di rilevanza strategica a tutela degli interessi nazionali nel settore".

https://www.rainews.it/dl/rainews/articoli/Governo-nasce-agenzia-nazionale-per-la-cybersecurity-ad7ec150-109b-4538-b8a5-76944f570ec4.html
JBS Paid $11 Million to Resolve Ransomware Attack

The ransom payment, in bitcoin, was made to shield JBS meat plants from further disruption and to limit the potential impact on restaurants, grocery stores and farmers that rely on JBS, said Andre Nogueira, chief executive of Brazilian meat company JBS SA’s U.S. division.

“It was very painful to pay the criminals, but we did the right thing for our customers,” Mr. Nogueira said Wednesday in an interview with The Wall Street Journal. He added that the payment was made after the majority of JBS plants were up and running again.


https://www.wsj.com/articles/jbs-paid-11-million-to-resolve-ransomware-attack-11623280781
Sintesi riepilogativa delle campagne malevole nella settimana del 05 – 11 giugno 2021
In questa settimana, il CERT-AGID ha riscontrato ed analizzato, nello scenario italiano di suo riferimento, un totale di 29 campagne malevole con obiettivi italiani, mettendo così a disposizione dei suoi enti accreditati i relativi 67 indicatori di compromissione (IOC) individuati. Riportiamo in seguito il dettaglio delle tipologie illustrate nei grafici, risultanti dai dati estratti dalle piattaforme del CERT-AGID: I temi [...]

by CERT-AgID - https://cert-agid.gov.it/news/sintesi-riepilogativa-delle-campagne-malevole-nella-settimana-del-05-11-giugno-2021/
App IO: il Garante mette a disposizione la relazione tecnica

Con riferimento al comunicato congiunto emesso ieri da PagoPa e Ministero per l’innovazione tecnologica e la transizione digitale, riguardo ai profili critici sollevati dal Garante per la protezione dei dati personali, l’Autorità, nel ribadire tutte le motivazioni del suo provvedimento, ritiene opportuno - ai fini di una piena valutazione di quanto in esso affermato e stante la complessità della materia – rendere nota la relazione tecnica che ha accompagnato il provvedimento sull’App IO trasmesso il 9 giugno a PagoPa Spa.

https://www.garanteprivacy.it/documents/10160/0/Relazione+tecnica+sulle+interazioni+dell%27App+IO+con+i+servizi+di+Google%2C+Mixpanel+e+Instabug.pdf/b8f40205-b2e2-c761-6548-759453c2306d?version=1.0
App IO, lo scivolone di Colao e l’importanza di sviluppare pensando a privacy e accessibilità

L’app IO ha una serie di tracker che non sono obbligatori, che l’utente non può disattivare e che è obbligato ad accettare altrimenti non può usare l’applicazione. Questo è motivo sufficiente per fare in modo che un servizio come il Green Pass, indispensabile, non possa arrivare su IO. Oggi un utente, se volesse avere il Green Pass su IO, non sarebbe nella condizione di poter disattivare alcuni tracker non essenziali al funzionamento dell'app stessa.

https://www.dday.it/redazione/39778/app-io-lo-scivolone-di-colao-e-limportanza-di-sviluppare-pensando-a-privacy-e-accessibilita
Attacco informatico a Luxottica,perquisizioni in tutt'Italia

Dopo l'attacco hacker alla Luxottica dello scorso settembre che costrinse al blocco parziale della produzione, con conseguenti e cospicui danni, la Polizia Postale di Milano, con il coordinamento del Servizio Polizia Postale e delle Comunicazioni di Roma, sta eseguendo perquisizioni domiciliari e informatiche in diverse regioni, in particolare Veneto ed Emilia-Romagna.

https://www.ansa.it/sito/notizie/topnews/2021/06/13/attacco-informatico-a-luxotticaperquisizioni-in-tuttitalia_f5785824-3d7e-4a1f-8f8c-cd87898ac5fc.html
When does sharing become oversharing?

The intimacy of social media can lead us to share a lot, and being vulnerable in those spaces can give us a rare sense of power. The #MeToo movement brought on a flood of women disclosing their experiences with sexual violence and other issues, leading to increased accountability for perpetrators, a deeper sense of community for survivors, and greater education around consent. Yet at other times, sharing can have unexpected negative consequences, like shaming, security issues, or professional and personal conflict. But if the whole point is to share something, how should we think about the choice of what to share and what not to share?

https://www.theverge.com/22526811/oversharing-social-media-protect-personal-harassment
La grande illusione dei Big Data. Gli algoritmi comprendono davvero il mondo?

Fino a qualche anno fa la parola d’ordine era Big Data, ogni conferenza che parlasse di tecnologia doveva avere un panel sui Big Data. Oggi si parla per lo più di algoritmi o intelligenza artificiale, ma sono sempre i Big Data la base sulla quale queste tecnologie si poggiano. Gli entusiastici libri sui Big Data e gli algoritmi ormai si sprecano, favoleggiando della rivoluzione tecnologica che risolverà i problemi della società, la rivoluzione dei Big Data e degli algoritmi è qui tra noi, adesso, potente e irreversibile.

https://www.valigiablu.it/illusione-big-data/
REvil Hits US Nuclear Weapons Contractor: Report

Sol Oriens, a subcontractor for the U.S. Department of Energy (DOE) that works on nuclear weapons with the National Nuclear Security Administration (NNSA), last month was hit by a cyberattack that experts say came from the relentless REvil ransomware-as-a-service (RaaS) gang.

https://threatpost.com/revil-hits-us-nuclear-weapons-contractor-sol-oriens/166858/
Agenzia per la cyber security, una svolta per l’Italia digitale: ma ora lavorare sulle competenze

Il puzzle tridimensionale della cyber security italiana sta ormai prendendo forma. La bozza di decreto legge sull’Agenzia sulla cyber sicurezza, formulata con velocità e perizia dopo neanche due mesi dalla dichiarazione dell’Autorità delegata, ha acceso una luce sulle aspettative della comunità che si occupa di sicurezza cibernetica in Italia.

https://www.agendadigitale.eu/sicurezza/agenzia-per-la-cyber-security-una-svolta-per-litalia-digitale-ma-ora-lavorare-sulle-competenze/
DECISIONE DI ESECUZIONE (UE) 2021/915 DELLA COMMISSIONE del 4 giugno 2021 relativa alle clausole contrattuali tipo tra titolari del trattamento e responsabili del trattamento a norma dell'articolo 28, paragrafo 7, del regolamento (UE) 2016/679 del Parlamento europeo e del Consiglio e dell'articolo 29, paragrafo 7, del regolamento (UE) 2018/1725 del Parlamento europeo e del Consiglio

https://eur-lex.europa.eu/legal-content/IT/TXT/HTML/?uri=CELEX:32021D0915&from=EN
The coming productivity boom

Productivity growth, a key driver for higher living standards, averaged only 1.3% since 2006, less than half the rate of the previous decade. But on June 3, the US Bureau of Labor Statistics reported that US labor productivity increased by 5.4% in the first quarter of 2021. What’s better, there’s reason to believe that this is not just a blip, but rather a harbinger of better times ahead: a productivity surge that will match or surpass the boom times of the 1990s.

https://www.technologyreview.com/2021/06/10/1026008/the-coming-productivity-boom