Il Blog di Michele Pinassi – Telegram
Il Blog di Michele Pinassi
305 subscribers
364 photos
16 videos
118 files
8.16K links
Parliamo di tecnologia, politica e cybersecurity.

Post automatici e rassegna personale.
Download Telegram
What is Pegasus spyware and how does it hack phones?

Pegasus is the hacking software – or spyware – that is developed, marketed and licensed to governments around the world by the Israeli company NSO Group. It has the capability to infect billions of phones running either iOS or Android operating systems.

https://www.theguardian.com/news/2021/jul/18/what-is-pegasus-spyware-and-how-does-it-hack-phones
Forensic Methodology Report: How to catch NSO Group’s Pegasus

___Amnesty International’s Security Lab has performed in-depth forensic analysis of numerous mobile devices from human rights defenders (HRDs) and journalists around the world. This research has uncovered widespread, persistent and ongoing unlawful surveillance and human rights abuses perpetrated using NSO Group’s Pegasus spyware.__

https://www.amnesty.org/en/latest/research/2021/07/forensic-methodology-report-how-to-catch-nso-groups-pegasus/
Individuato malware FickerStealer veicolato tramite campagna Hancitor
La scorsa settimana il CERT-AGID ha osservato una campagna Hancitor il cui fine era quello di scaricare e compromettere il sistema della vittima con il malware FickerStealer. La medesima campagna, questa volta tramite l’uso di allegato XLS, è stata veicolata in data odierna ma il sample FickerStealer risulta essere ancora lo stesso. FickerStealer è l’ennesimo [...]

by CERT-AgID - https://cert-agid.gov.it/news/individuato-malware-fickerstealer-veicolato-tramite-campagna-hancitor/
"Il regolamento ChatControl è passato in sordina, non ne ha parlato quasi nessuno, non c'è stato dibattito politico. È chiaro che se fai passare il messaggio che la crittografia è cattiva perché così non permette di rintracciare i criminali, è chiaro che la persona media che non ne capisce è d’accordo."
L'intervista di Massimiliano DiMarco di #DDay a Matteo #Navacci di #PrivacyNetwork
https://www.dday.it/redazione/40112/controlli-email-chat-unione-europea
La guerra cibernetica nell’età ibrida: tecnologie, strategie e priorità

Quella in cui stiamo muovendo i nostri passi incerti è l’età ibrida[1], in cui il rapporto uomo–macchina non sarà più una semplice co-abitazione, ma diventerà una vera e propria co-evoluzione. La civilizzazione umano-tecnologica in corso ha raggiunto infatti un livello tale da diventare anche un processo strategico che agisce su scala globale, che sta ridisegnando le mappe del potere economico e delle reciproche influenze tra le nazioni ed i continenti.

https://www.agendadigitale.eu/sicurezza/la-guerra-cibernetica-nelleta-ibrida-tecnologie-strategie-e-priorita/
I limiti delle Agorà democratiche di Enrico Letta

Enrico Letta apre l'esperienza delle Agorà Democratiche. E' la piattaforma del Pd per ospitare e organizzare i dibattiti di cittadini e attivisti (aperta a iscritti e non) per creare lo spazio di partecipazione di un "nuovo partito" (come Letta stesso lo ha definito), e assistere i decisori connettendoli con i pubblici di riferimento, prospettando centinaia di migliaia di utenti coordinati tramite la piattaforma.

(articolo senza paywall: https://outline.com/w327Jq)

https://ilmanifesto.it/i-limiti-delle-agora-democratiche-di-enrico-letta/
Multinazionali e Università: lo scambio sui finanziamenti alla ricerca

La riforma Ruberti era detta la Legge dell’autonomia: prevedeva per ogni ateneo la possibilità di gestire in modo indipendente statuti e finanze. È da allora che sono possibili le sponsorizzazioni private, meccanismo sempre più diffuso per sostenere la ricerca pubblica.

https://irpimedia.irpi.eu/universita-bologna-eni-huawei/
SPID: parte la campagna di comunicazione

Per promuovere l’adozione e l’utilizzo dell’identità digitale, il Dipartimento per la trasformazione digitale ha avviato una campagna di comunicazione istituzionale sulle reti RAI e sui social, di concerto con il Dipartimento per l’Informazione e l’Editoria della Presidenza del Consiglio dei Ministri. La campagna vede la collaborazione dell’Agenzia per l’Italia Digitale e dell’Istituto Poligrafico della Zecca dello Stato.

https://www.agid.gov.it/it/agenzia/stampa-e-comunicazione/notizie/2021/07/23/spid-parte-campagna-comunicazione
Sintesi riepilogativa delle campagne malevole nella settimana del 17 – 23 luglio 2021
In questa settimana, il CERT-AGID ha riscontrato ed analizzato, nello scenario italiano di suo riferimento, un totale di 16 campagne malevole di cui 12 con obiettivi italiani e 4 generiche veicolate anche in Italia, mettendo a disposizione dei suoi enti accreditati i relativi 284 indicatori di compromissione (IOC) individuati. Riportiamo in seguito il dettaglio delle tipologie illustrate nei grafici, risultanti dai dati estratti dalle [...]

by CERT-AgID - https://cert-agid.gov.it/news/sintesi-riepilogativa-delle-campagne-malevole-nella-settimana-del-17-23-luglio-2021/
Forwarded from 📢 Etica Digitale
Pegasus - aggiornamenti*

🇮🇳 India: Dalai Lama e persone a lui vicine appaiono nella lista. Un'analisi dei dati fa "vertere fortemente" i sospetti verso l'India. L'ipotesi è quella di voler controllare l'elezione del prossimo Dalai Lama, che ha una posizione di non poco conto nello scacchiere asiatico

🇷🇼 Ruanda: il telefono di Carine Kanimba, cittadina statunitense-belga e figlia dell'attivista Rusesabagina, è risultato positivo all'infezione da Pegasus, avvenuta almeno a gennaio 2020 (con una pausa tra maggio e giugno). Il padre, diventato famoso per aver salvato 1200 persone durante il genocidio ruandese del 1994 nonché una delle voci più critiche verso il governo (che lui definisce "dittatura"), è stato arrestato l'anno scorso con accuse di terrorismo, omicidio, sequestro di persona e incendio doloso. I dati suggeriscono fortemente che il cliente sia stato il governo ruandese stesso, da tempo sospettato di essere un cliente di NSO

🇲🇽 Messico: 15.000 messicani, tra cui politici di schieramenti diversi, giornalisti, attivisti, avvocati, insegnanti e 50 persone vicine all'attuale presidente, risultano in lista. Il Messico è stato il primo cliente di NSO a comprare Pegasus (2011), e il Guardian fa notare come "i contratti con l'azienda saranno probabilmente costati centinaia di milioni di dollari, in un Paese dove circa la metà della popolazione vive in povertà"

*le notizie di Ruanda e Messico risalgono a qualche giorno fa, ma abbiamo avuto modo di poterle analizzare solo ora
[Dalai Lama][Carine Kanimba][Messico]

#notizia #sorveglianza #leak
@eticadigitale
Pegasus Project, “spiato anche Romano Prodi quando era inviato speciale Onu per il Sahel”

Figura anche il nome di Romano Prodi tra i bersagli dello scandalo nato intorno al Pegasus Project. Lo riporta il Washington Post, uno dei 17 soggetti autori dell’inchiesta che ha portato alla luce l’uso illegale per lo spionaggio del software di produzione israeliana da parte di governi. Il nome dell’ex presidente del Consiglio italiano rientra nel gruppo degli oltre 10mila contatti che sarebbero stati usati per lo più dall’intelligence del Marocco contro avversari e contro la rivale Algeria.

https://www.ilfattoquotidiano.it/2021/07/21/pegasus-project-spiato-anche-romano-prodi-quando-era-inviato-speciale-dellonu-per-il-sahel/6268710/
Pegasus: il Garante privacy chiede informazioni alla società che distribuisce il software

In relazione alle recenti notizie di stampa che hanno fatto emergere un quadro preoccupante riguardo al trattamento di dati personali effettuato attraverso un indebito utilizzo del software Pegasus, il Garante per la protezione dei dati personali ha chiesto alla società che distribuisce il software di comunicare all’Autorità

https://www.garanteprivacy.it/home/docweb/-/docweb-display/docweb/9683988
EU Telecom Security Authorities discuss the challenges of Over-the-top Communications Services Supervision
The 34th meeting of the ECASEC expert group mainly focused on the challenges and open issues of the supervision of the Number-Independent Interpersonal Communication Services (NI-ICS) under the European Electronic Communications Code (EECC). NI-ICS, also referred to as over-the-top communication services (OTTs), are a new set of services in scope of the EU telecom [...]

by ENISA - https://www.enisa.europa.eu/news/enisa-news/eu-telecom-security-authorities-discuss-the-challenges-of-over-the-top-communications-services-supervision
Capture-The-Flag Competitions: all you ever wanted to know!
The European Union Agency for Cybersecurity releases a report addressing the contemporary use of Capture-The-Flag (CTF) competitions around the world. It explores how these competitions work and provides a high-level analysis of the dataset of the most recent major public events. Based on the results of the findings, the report suggests recommendations for consideration in [...]

by ENISA - https://www.enisa.europa.eu/news/enisa-news/capture-the-flag-competitions-all-you-ever-wanted-to-know
How to Help National Authorities deal with the Challenges of Mobile Networks Security?
The series of educational webinars on mobile networks security topics was organised in collaboration with OTE Academy. These webinars, scheduled over the month of June covered the three generations of mobile networks, namely 3G, 4G and 5G and also addressed the migration from these generations to 5G. Why a webinar series on mobile network [...]

by ENISA - https://www.enisa.europa.eu/news/enisa-news/how-to-help-national-authorities-deal-with-the-challenges-of-mobile-networks-security
Pandemic urges strong measures to address risks on the security of personal data
The 9th edition of the Annual Privacy Forum was co-organised by the EU Agency for Cybersecurity (ENISA), the European Commission (Directorate General for Communications Networks, Content and Technology) and the University of Oslo, with the support of the Norwegian Data Protection Authority.

by ENISA - https://www.enisa.europa.eu/news/enisa-news/pandemic-urges-strong-measures-to-address-risks-on-the-security-of-personal-data
Can Digital Identity Solutions Benefit from Blockchain Technology?
What is blockchain technology used for? Blockchain technology was first introduced as a technology for digital currencies, but recently new application areas are emerging. There are proposals to use blockchain technology for electronic voting and secure sharing of medical data. Besides, there is now a booming market of NFTs (non-fungible tokens) underpinned by blockchain [...]

by ENISA - https://www.enisa.europa.eu/news/enisa-news/can-digital-identity-solutions-benefit-from-blockchain-technology