Il Blog di Michele Pinassi – Telegram
Il Blog di Michele Pinassi
305 subscribers
364 photos
16 videos
118 files
8.16K links
Parliamo di tecnologia, politica e cybersecurity.

Post automatici e rassegna personale.
Download Telegram
I 6 step da prevedere per affrontare efficacemente i rischi informatici

Secondo il CSO 2020 Security Priorities Study, l’87% dei responsabili della cyber security afferma che le loro organizzazioni non sono in grado di affrontare efficacemente i rischi informatici.
Questo dato non dovrebbe sorprendere vista la sofisticatezza delle minacce odierne. Il panorama delle minacce informatiche, infatti, si sta ampliando con rapidità e la presenza di attacchi nation-state come SolarWinds e HAFNIUM, hanno comportato sfide importanti per molti CISO e CSO sia nel settore privato sia nel settore pubblico.


https://tecnogazzetta.it/smart-office/2021-07-16-i-6-step-da-prevedere-per-affrontare-efficacemente-i-rischi-informatici.html
Il ritorno di Indymedia, il sito che ha documentato le violenze del G8 di Genova

Vent’anni fa, quando non c’erano ancora i social network e per connettersi a Internet bisognava essere a casa davanti al pc, il sito web Indymedia Italia ha rivoluzionato il modo di raccontare un evento, offrendo una copertura dal basso del G8 di Genova impensabile fino ad allora.

https://www.vice.com/it/article/88nde5/indymedia-g8-genova-2001
Sintesi riepilogativa delle campagne malevole nella settimana del 10 – 16 luglio 2021
In questa settimana, il CERT-AGID ha riscontrato ed analizzato, nello scenario italiano di suo riferimento, un totale di 22 campagne malevole di cui 19 con obiettivi italiani e 3 generiche veicolate anche in Italia, mettendo a disposizione dei suoi enti accreditati i relativi 265 indicatori di compromissione (IOC) individuati. Riportiamo in seguito il dettaglio delle tipologie illustrate nei grafici, risultanti dai dati estratti dalle [...]

by CERT-AgID - https://cert-agid.gov.it/news/sintesi-riepilogativa-delle-campagne-malevole-nella-settimana-del-10-16-luglio-2021/
Attacco hacker in Sassonia: dichiarata la prima catastrofe informatica tedesca

Un attacco hacker ai server del comune tedesco Anhalt-Bitterfeld, una parte dello stato della Sassonia-Anhalt, ha paralizzato l’intero distretto e i funzionari hanno dichiarato la prima “catastrofe informatica” tedesca.

https://www.cybertrends.it/attacco-hacker-in-sassonia-dichiarata-la-prima-catastrofe-informatica-tedesca/
Revealed: leak uncovers global abuse of cyber-surveillance weapon

Human rights activists, journalists and lawyers across the world have been targeted by authoritarian governments using hacking software sold by the Israeli surveillance company NSO Group, according to an investigation into a massive data leak.

https://www.theguardian.com/world/2021/jul/18/revealed-leak-uncovers-global-abuse-of-cyber-surveillance-weapon-nso-group-pegasus
What is Pegasus spyware and how does it hack phones?

Pegasus is the hacking software – or spyware – that is developed, marketed and licensed to governments around the world by the Israeli company NSO Group. It has the capability to infect billions of phones running either iOS or Android operating systems.

https://www.theguardian.com/news/2021/jul/18/what-is-pegasus-spyware-and-how-does-it-hack-phones
Forensic Methodology Report: How to catch NSO Group’s Pegasus

___Amnesty International’s Security Lab has performed in-depth forensic analysis of numerous mobile devices from human rights defenders (HRDs) and journalists around the world. This research has uncovered widespread, persistent and ongoing unlawful surveillance and human rights abuses perpetrated using NSO Group’s Pegasus spyware.__

https://www.amnesty.org/en/latest/research/2021/07/forensic-methodology-report-how-to-catch-nso-groups-pegasus/
Individuato malware FickerStealer veicolato tramite campagna Hancitor
La scorsa settimana il CERT-AGID ha osservato una campagna Hancitor il cui fine era quello di scaricare e compromettere il sistema della vittima con il malware FickerStealer. La medesima campagna, questa volta tramite l’uso di allegato XLS, è stata veicolata in data odierna ma il sample FickerStealer risulta essere ancora lo stesso. FickerStealer è l’ennesimo [...]

by CERT-AgID - https://cert-agid.gov.it/news/individuato-malware-fickerstealer-veicolato-tramite-campagna-hancitor/
"Il regolamento ChatControl è passato in sordina, non ne ha parlato quasi nessuno, non c'è stato dibattito politico. È chiaro che se fai passare il messaggio che la crittografia è cattiva perché così non permette di rintracciare i criminali, è chiaro che la persona media che non ne capisce è d’accordo."
L'intervista di Massimiliano DiMarco di #DDay a Matteo #Navacci di #PrivacyNetwork
https://www.dday.it/redazione/40112/controlli-email-chat-unione-europea
La guerra cibernetica nell’età ibrida: tecnologie, strategie e priorità

Quella in cui stiamo muovendo i nostri passi incerti è l’età ibrida[1], in cui il rapporto uomo–macchina non sarà più una semplice co-abitazione, ma diventerà una vera e propria co-evoluzione. La civilizzazione umano-tecnologica in corso ha raggiunto infatti un livello tale da diventare anche un processo strategico che agisce su scala globale, che sta ridisegnando le mappe del potere economico e delle reciproche influenze tra le nazioni ed i continenti.

https://www.agendadigitale.eu/sicurezza/la-guerra-cibernetica-nelleta-ibrida-tecnologie-strategie-e-priorita/
I limiti delle Agorà democratiche di Enrico Letta

Enrico Letta apre l'esperienza delle Agorà Democratiche. E' la piattaforma del Pd per ospitare e organizzare i dibattiti di cittadini e attivisti (aperta a iscritti e non) per creare lo spazio di partecipazione di un "nuovo partito" (come Letta stesso lo ha definito), e assistere i decisori connettendoli con i pubblici di riferimento, prospettando centinaia di migliaia di utenti coordinati tramite la piattaforma.

(articolo senza paywall: https://outline.com/w327Jq)

https://ilmanifesto.it/i-limiti-delle-agora-democratiche-di-enrico-letta/
Multinazionali e Università: lo scambio sui finanziamenti alla ricerca

La riforma Ruberti era detta la Legge dell’autonomia: prevedeva per ogni ateneo la possibilità di gestire in modo indipendente statuti e finanze. È da allora che sono possibili le sponsorizzazioni private, meccanismo sempre più diffuso per sostenere la ricerca pubblica.

https://irpimedia.irpi.eu/universita-bologna-eni-huawei/
SPID: parte la campagna di comunicazione

Per promuovere l’adozione e l’utilizzo dell’identità digitale, il Dipartimento per la trasformazione digitale ha avviato una campagna di comunicazione istituzionale sulle reti RAI e sui social, di concerto con il Dipartimento per l’Informazione e l’Editoria della Presidenza del Consiglio dei Ministri. La campagna vede la collaborazione dell’Agenzia per l’Italia Digitale e dell’Istituto Poligrafico della Zecca dello Stato.

https://www.agid.gov.it/it/agenzia/stampa-e-comunicazione/notizie/2021/07/23/spid-parte-campagna-comunicazione
Sintesi riepilogativa delle campagne malevole nella settimana del 17 – 23 luglio 2021
In questa settimana, il CERT-AGID ha riscontrato ed analizzato, nello scenario italiano di suo riferimento, un totale di 16 campagne malevole di cui 12 con obiettivi italiani e 4 generiche veicolate anche in Italia, mettendo a disposizione dei suoi enti accreditati i relativi 284 indicatori di compromissione (IOC) individuati. Riportiamo in seguito il dettaglio delle tipologie illustrate nei grafici, risultanti dai dati estratti dalle [...]

by CERT-AgID - https://cert-agid.gov.it/news/sintesi-riepilogativa-delle-campagne-malevole-nella-settimana-del-17-23-luglio-2021/
Forwarded from 📢 Etica Digitale
Pegasus - aggiornamenti*

🇮🇳 India: Dalai Lama e persone a lui vicine appaiono nella lista. Un'analisi dei dati fa "vertere fortemente" i sospetti verso l'India. L'ipotesi è quella di voler controllare l'elezione del prossimo Dalai Lama, che ha una posizione di non poco conto nello scacchiere asiatico

🇷🇼 Ruanda: il telefono di Carine Kanimba, cittadina statunitense-belga e figlia dell'attivista Rusesabagina, è risultato positivo all'infezione da Pegasus, avvenuta almeno a gennaio 2020 (con una pausa tra maggio e giugno). Il padre, diventato famoso per aver salvato 1200 persone durante il genocidio ruandese del 1994 nonché una delle voci più critiche verso il governo (che lui definisce "dittatura"), è stato arrestato l'anno scorso con accuse di terrorismo, omicidio, sequestro di persona e incendio doloso. I dati suggeriscono fortemente che il cliente sia stato il governo ruandese stesso, da tempo sospettato di essere un cliente di NSO

🇲🇽 Messico: 15.000 messicani, tra cui politici di schieramenti diversi, giornalisti, attivisti, avvocati, insegnanti e 50 persone vicine all'attuale presidente, risultano in lista. Il Messico è stato il primo cliente di NSO a comprare Pegasus (2011), e il Guardian fa notare come "i contratti con l'azienda saranno probabilmente costati centinaia di milioni di dollari, in un Paese dove circa la metà della popolazione vive in povertà"

*le notizie di Ruanda e Messico risalgono a qualche giorno fa, ma abbiamo avuto modo di poterle analizzare solo ora
[Dalai Lama][Carine Kanimba][Messico]

#notizia #sorveglianza #leak
@eticadigitale
Pegasus Project, “spiato anche Romano Prodi quando era inviato speciale Onu per il Sahel”

Figura anche il nome di Romano Prodi tra i bersagli dello scandalo nato intorno al Pegasus Project. Lo riporta il Washington Post, uno dei 17 soggetti autori dell’inchiesta che ha portato alla luce l’uso illegale per lo spionaggio del software di produzione israeliana da parte di governi. Il nome dell’ex presidente del Consiglio italiano rientra nel gruppo degli oltre 10mila contatti che sarebbero stati usati per lo più dall’intelligence del Marocco contro avversari e contro la rivale Algeria.

https://www.ilfattoquotidiano.it/2021/07/21/pegasus-project-spiato-anche-romano-prodi-quando-era-inviato-speciale-dellonu-per-il-sahel/6268710/
Pegasus: il Garante privacy chiede informazioni alla società che distribuisce il software

In relazione alle recenti notizie di stampa che hanno fatto emergere un quadro preoccupante riguardo al trattamento di dati personali effettuato attraverso un indebito utilizzo del software Pegasus, il Garante per la protezione dei dati personali ha chiesto alla società che distribuisce il software di comunicare all’Autorità

https://www.garanteprivacy.it/home/docweb/-/docweb-display/docweb/9683988