Il Blog di Michele Pinassi – Telegram
Il Blog di Michele Pinassi
305 subscribers
362 photos
16 videos
118 files
8.15K links
Tecnologia, politica, cybersecurity. Post automatici e rassegna personale.
Download Telegram
C'è un limite anche al diritto all'oblio

Per fare sparire le nostre informazioni dalla rete, infatti, è necessario che non ci siano ragioni di interesse pubblico a mantenerle disponibili. Di conseguenza, tutte le volte che un’informazione viene diffusa online per via di una legge o di un diritto fondamentale non è possibile chiedere che venga rimossa dalla fonte o deindicizzata dai motori di ricerca.

https://www.wired.it/attualita/media/2021/07/01/diritto-oblio-limite/
2021 – Sardegna del nord

Prenotiamo quindi il traghetto per la Sardegna, tratta Piombino-Olbia e ritorno (circa 5h e 30m di navigazione), e due settimane al Residence Baia Verde a Valledoria, sulla costa nord e a pochissimi km dal più noto Castelsardo, uno dei “Borghi più belli d’Italia“...

https://www.zerozone.it/viaggi/2021-sardegna-del-nord
I spy: are smart doorbells creating a global surveillance network?

I have got a new doorbell. It’s brilliant. It should be; it cost £89. It’s a Ring video doorbell; you’ll have seen them around. There are others available, made by other companies, with other four-letter names such as Nest and Arlo. When someone rings my doorbell, I’m alerted on my smartphone. I can see who is there, and speak to them.

https://www.theguardian.com/lifeandstyle/2021/jun/26/i-spy-are-smart-doorbells-creating-a-global-surveillance-network
Green Pass falsi, scoperto traffico sul dark web

Il nuovo business criminale si è focalizzato soprattutto sulla vendita di Green Pass falsi, riportanti dati identificativi del vaccinato fasulli, il relativo Qr Code, appositamente generato, nonché il numero che contraddistingue il lotto di origine della prima e della seconda dose di vaccino. I falsi Green Pass erano recapitabili, secondo quanto ingannevolmente riportato dai cyber-criminali, anche a chi risiede in paesi extra Ue (Stati Uniti, Regno Unito, Svizzera).

https://www.digitalic.it/internet/green-pass-falsi-scoperto-traffico-sul-dark-web
Scorza: “Ecco le tante storie della privacy violata in Italia: un diritto cruciale per la vita di tutti “

Tante le vicende che nel quotidiano, normalmente lontano dall’attenzione e dal clamore dei media, transitano per gli uffici del Garante per la protezione dei dati personali. Questioni legate a doppio filo alla vita delle persone. Ecco una rassegna. Che ci ricorda l’importanza del diritto alla privacy, per tutti noi

https://www.agendadigitale.eu/sicurezza/privacy/scorza-ecco-le-tante-storie-della-privacy-violata-in-italia-un-diritto-cruciale-per-la-vita-di-tutti/
Thousands of Unauthenticated Databases Exposed on the Internet

Databases are the cornerstone of every piece of technology existing in this cyberspace. As more items across the world get connected to the internet, the risk of sensitive data exposure also increases. Over the past few years, large-scale data breaches have become so commonplace that a few million records leaking feel quite unremarkable. One of the most common reasons that get buried beneath the headlines are poorly secured / unauthenticated databases that connect directly to the internet.

https://redhuntlabs.com/blog/thousands-of-unauthenticated-databases-exposed-on-the-internet.html
Contrastata nuova campagna sLoad via PEC
È stata individuata e contrastata in data odierna la campagna sLoad veicolata via PEC a partire dalla tarda serata del 04 Luglio 2021 alle ore 21:59 e terminata nelle prime ore del mattino del 05 Luglio 2021. La modalità di diffusione ed il tema utilizzato per tentare di ingannare le vittime sono rimasti invariati. L’allegato [...]

by CERT-AgID - https://cert-agid.gov.it/news/contrastata-nuova-campagna-sload-via-pec/
REvil’s new Linux version

REvil is also known as Sodinokibi or Sodin. It is a ransomware family operated as a ransomware-as-a-service (RaaS). Deployments of REvil were first observed in April 2019, exploiting a published vulnerability in Oracle WebLogic (CVE-2019-2725). Since then, REvil has become one of the most prolific RaaS groups, after being attributed ransom attacks to JBS, Acer, Travelex, and the most recent one U.K.-based fashion brand French Connection this week.

https://cybersecurity.att.com/blogs/labs-research/revils-new-linux-version
Facebook asks: Are your friends becoming extremists?

"This test is part of our larger work to assess ways to provide resources and support to people on Facebook who may have engaged with or were exposed to extremist content, or may know someone who is at risk," said a Facebook spokesperson in an emailed statement. "We are partnering with NGOs and academic experts in this space and hope to have more to share in the future."

https://www.reuters.com/technology/facebook-asks-are-your-friends-becoming-extremists-2021-07-01/
Snowden avverte: dopo McAfee, Julian Assange potrebbe essere il prossimo.

L'ex consulente della NSA e sostenitore della privacy dei dati Edward Snowden ha twittato mercoledì che Julian Assange "potrebbe essere il prossimo", dopo che il magnate degli antivirus John McAfee è morto per suicidio apparente in una cella della prigione di Barcellona dopo la notizia che sarebbe stato estradato negli Stati Uniti con l'accusa di evasione fiscale.

https://www.redhotcyber.com/post/snowden-avverte-dopo-mcafee-julian-assange-potrebbe-essere-il-prossimo
Il ransomware di REvil Team: un’analisi più approfondita
A seguito del recente attacco ransomware che ha interessato l’azienda americana Kaseya e, di conseguenza, numerose aziende ad essa collegate, il CERT-AGID ha voluto approfondire la conoscenza sul malware denominato REvil, anche noto come Sodinokibi, utilizzato dai criminali per cifrare i dati presenti su un consistente numero di macchine sparse in diversi paesi. Dalle prime [...]

by CERT-AgID - https://cert-agid.gov.it/news/il-ransomware-di-revil-team-unanalisi-piu-approfondita/
Signal, Telegram e WhatsApp: il meglio e il peggio delle app per chattare

Poche settimane fa la Commissione ha fornito le linee guida per l'uso della messaggistica istantanea via WhatsApp, Messenger, Skype, Telegram, eccetera, per ragioni di servizio, suggerendo le applicazioni open source come Signal quando non occorre un livello di sicurezza ancora superiore, caso in cui vanno usati altri sistemi. Ma di fatto ha espresso sfiducia verso le app più popolari come WhatsApp e Messenger.

https://www.italian.tech/2020/03/13/news/signal_telegram_e_whatsapp_il_buono_il_brutto_e_il_cattivo-299524592/?__vfz=medium%3Dsharebar
Campagne malspam a tema aggiornamenti Kaseya
A complemento della recente analisi svolta dal CERT-AGID in merito al ransomware di REvil Team che ha colpito l’azienda americana Kaseya, il CERT ha ricevuto segnalazione di una campagna che sfrutta l’incidente per diffondere il malware Dridex. L’email, mostrata sopra, si spaccia per un aggiornamento dei prodotti VSA Kaseya e presenta il tipico tono di [...]

by CERT-AgID - https://cert-agid.gov.it/news/finto-aggiornamento-kasaya/
Campagna malspam AteraAgent a tema Dike
Il CERT-AGID ha rilevato una campagna malspam rivolta all’Italia che sfrutta il nome del noto programma di firma digitale Dike ed il marchio InfoCert. L’e-mail è scritta in italiano corretto e presenta un PDF allegato.All’interno del PDF un link rimanda al download di un file di installazione Dike_Infocert_upgrade.msi scaricato dal dominio dike_infocert.firstcloudit.com. Se avviato, il [...]

by CERT-AgID - https://cert-agid.gov.it/news/campagna-malspam-ateraagent-a-tema-dike/
We Got the Phone the FBI Secretly Sold to Criminals

"Enter Anom ID" and a password, the screen reads. Hidden in the calculator is a concealed messaging app called Anom, which last month we learned was an FBI honeypot. On Anom, criminals believed they could communicate securely, with the app encrypting their messages. They were wrong: an international group of law enforcement agencies including the FBI were monitoring their messages and announced hundreds of arrests last month. International authorities have held press conferences to tout the operation's success, but have provided few details on how the phones actually functioned.

https://www.vice.com/en/article/n7b4gg/anom-phone-arcaneos-fbi-backdoor
Sintesi riepilogativa delle campagne malevole nella settimana del 03 – 09 luglio 2021
In questa settimana, il CERT-AGID ha riscontrato ed analizzato, nello scenario italiano di suo riferimento, un totale di 17 campagne malevole di cui 16 con obiettivi italiani e 1 generica veicolata anche in Italia, mettendo a disposizione dei suoi enti accreditati i relativi 143 indicatori di compromissione (IOC) individuati. Riportiamo in seguito il dettaglio delle tipologie illustrate nei grafici, risultanti dai dati estratti dalle [...]

by CERT-AgID - https://cert-agid.gov.it/news/sintesi-riepilogativa-delle-campagne-malevole-nella-settimana-del-03-09-luglio-2021/