Il Blog di Michele Pinassi – Telegram
Il Blog di Michele Pinassi
308 subscribers
364 photos
16 videos
118 files
8.16K links
Parliamo di tecnologia, politica e cybersecurity.

Post automatici e rassegna personale.
Download Telegram
Attacco hacker alla Regione Lazio: bloccate tutte le attività, non solo i vaccini

Un attacco senza precedenti, del quale lunedì mattina si parlerà in un Comitato nazionale per l’ordine e la sicurezza pubblica dedicato anche alla paralisi del sistema informatico della Regione Lazio, e di conseguenza di prenotazioni e vaccinazioni, causato da un virus ransomwave inoculato nel Centro elaborazione dati della sede principale in via Cristoforo Colombo.

DISCLAIMER: Michele Pinassi non condivide i toni e alcune affermazioni riportate nell'articolo. Citiamo però per completezza di (dis)informazione.

https://roma.corriere.it/notizie/cronaca/21_agosto_02/attacco-hacker-regione-lazio-bloccate-tutte-attivita-non-solo-vaccini-d3ce76e0-f36b-11eb-9a98-aa83405f7141.shtml
Agcom, diritto d’autore rafforzato anche su app di chat

L’Autorità per le garanzie nelle comunicazioni con delibera pubblicata oggi ha adottato un’importante modifica al Regolamento per la protezione del diritto d’autore sulle reti di comunicazioni elettroniche (DDA), al fine di disciplinare la competenza in materia.

Competenza estesa nel 2020, anche nei confronti dei fornitori di servizi della società dell’informazione che utilizzano, anche indirettamente, risorse nazionali di numerazione, ossia WhatsApp, Viber, Signal e Telegram.


https://www.agendadigitale.eu/mercati-digitali/agcom-diritto-dautore-rafforzato-anche-su-app-di-chat/
Aggiornamento: il ransomware che ha colpito la Regione Lazio è Lockbit 2.0
Attacco informatico Regione Lazio: il Garante privacy da ieri al lavoro sul data breach

Il Garante per la protezione dei dati personali segue da ieri con particolare attenzione, non appena si è diffusa la notizia, gli sviluppi dell’attacco informatico subito dalla Regione Lazio, con la quale ha preso subito contatti per tutto quanto attiene agli aspetti di protezione dei dati personali degli interessati coinvolti nel data breach.

https://www.garanteprivacy.it/home/docweb/-/docweb-display/docweb/9688697
The Ultimate Guide to Phishing

Recently I’ve been able to get my hands dirty with Phishing and witness actual Phishing campaigns due to the incredibly talented people at my workplace. To satisfy my curiosity I tried to follow along with a small Phishing campaign against myself and realized that, there doesn’t seem to be an all-inclusive, all-in-one guide for beginners to understand the process and help them set up the infrastructure.

So, this is my attempt at that.


https://sidb.in/2021/08/03/Phishing-0-to-100.html
Italia Domani, il Piano Nazionale di Ripresa e Resilienza

L’Italia integra il PNRR con il Piano nazionale per gli investimenti complementari, con risorse aggiuntive pari a 30,6 miliardi.

Il portale per il monitoraggio dei fondi del PNRR che arriveranno in Italia.

https://italiadomani.gov.it/
INTERNET SOVRANO [di Mirko Mussetti]

La corte del distretto centrale di Taganskij (Mosca) nella Federazione Russa ha multato per 3 milioni di rubli (41 mila dollari) il gigante statunitense dell’informatica Google per non aver archiviato i dati degli utenti russi sui server locali. Stessa sorte potrebbe toccare alla piattaforma di messaggistica WhatsApp (Facebook), verso la quale è stato aperto un procedimento amministrativo per le medesime ragioni.

Perché conta: Ben inquadrata nella nuova Strategia per la sicurezza nazionale 2021-27, la legge per la tutela della privacy prevede la localizzazione dei dati personali in server ubicati nel territorio della Federazione. Dunque nelle immediate disponibilità dei servizi segreti russi.

L’accesso diretto ai dati della cittadinanza non permette solo un maggior controllo sociale e quindi la perduranza della verticale del potere, ma inibisce le potenze straniere dalla profilazione degli internauti russi per l’organizzazione esogena di moti sovversivi (rivolte colorate). Il dispositivo cibernetico diventa dunque essenziale per la tenuta del tessuto sociale e per l’individuazione di agenti stranieri attivi e ostili entro i propri confini.

Il fatto che le corti moscovite abbiano cominciato a multare sistematicamente e senza alcuna remora le aziende informatiche occidentali, quali il colosso di Mountain View, rende evidente la capillarità del confronto tra le due grandi potenze nucleari: Russia e Stati Uniti.

Mosca sta testando RuNet, un gigantesco intranet federale volto a isolare informaticamente il paese annullando all’origine la possibilità di subire attacchi cibernetici organizzati dalle intelligence straniere. Tra il 15 giugno e il 15 luglio, la Russia si è disconnessa con successo (e discrezione) in più di un’occasione dall’internet globale senza alcun difetto per l’utenza nazionale. Lo scudo cibernetico permetterà alla potenza eurasiatica di approntare con maggiore sicurezza offensive hacker verso quelle nazioni incapaci di isolarsi in modo impermeabile dalla rete globale.

Se il disaccoppiamento delle piattaforme tecnologiche (oggi social network, domani sistemi di pagamento) è considerato alla Casa Bianca come un funzionale strumento sanzionatorio verso l’inferiore rivale eurasiatico, per il Cremlino è un passo necessario verso un mondo multipolare in cui – pur non primeggiando – la Russia può realmente contare e proporsi come alternativa al Numero Uno americano.


https://www.limesonline.com/notizie-mondo-oggi-2-agosto-tensioni-medio-oriente-israele-iran-asia-centrale-uzbekistan-tagikistan-polonia-cechia-bielorussia-olimpiadi-russia-google-whatsapp/124548
“Le Big Tech dopo la sentenza Schrems II non possono rispettare il GDPR, anche se dicono di farlo”. Cosa fare?

Gli italiani preferiscono sempre le americanate e la nostra ministra dell’Innovazione in outsourcing è pronta a svendere il Paese per trecento milioni in buoni sconto di Google; la nostra ministra dell’Istruzione manco sa che esiste, ma in Italia l’Internet pubblica sta in piedi grazie al GARR, talenti che gestivano infrastrutture di rete prima che i fondatori di Google entrassero alle elementari.

https://www.key4biz.it/le-big-tech-dopo-la-sentenza-schrems-ii-non-possono-rispettare-il-gdpr-anche-se-dicono-di-farlo-cosa-fare/317971/
L'analisi di RansomExx, il ransomware che ha colpito la Regione Lazio.

Sprite Spider è un gruppo di cyber-criminali motivato finanziariamente e specializzato in attacchi post-intrusione finalizzati alla diffusione di ransomware. Il gruppo è correlato principalmente alla già citata famiglia malware nota con il nome di RansomEXX (o Defray777).

Molti degli attacchi attribuiti al gruppo di minaccia Sprite Spider hanno visto lo sfruttamento di credenziali di accesso remoto (VDI/VPN) rubate al fine di ottenere un primo accesso al perimetro vittima. In passato, tuttavia, sono altresì state confermate infezioni RansomExx originate da impianti IcedID e Trickbot.


https://www.redhotcyber.com/post/una-analisi-su-ransomexx-il-ransomware-che-ha-colpito-la-regione-lazio
Gli attacchi informatici confermano il ritardo tecnologico italiano

Non c’è bisogno di essere un esperto di sicurezza informatica, materia esoterica sulla quale si confrontano, come sempre in questi casi, solo un pugno di esperti (per altro in genere del tutto inascoltati e riesumati in fretta e furia solo in occasione di simili emergenze), per riconoscere in questa vicenda un sentimento nazionale, chiaro e nefasto, sottolineato inutilmente per decenni e che merita di essere riaffermato ancora una volta.

https://www.internazionale.it/opinione/massimo-mantellini/2021/08/05/attacchi-informatici-hacker-regione-lazio
Ecco la legge sulla cybersecurity e l’Agenzia, ma ora bisogna correre

Sono 10 anni che si discute del tema della cybersecurity in Italia ma lasciatemi dire “ci siamo dovuti trovare con l’acqua alla gola” per comprendere che tutto il Paese si trova in una condizione di vulnerabilità informatica che interessa tanto e soprattutto il settore delle PA ma allo stesso tempo anche quello delle aziende private. Secondo il Rapporto Mid Year 2021 del CheckPoint Research nella prima metà del 2021, nei Paesi EMEA, la percentuale di cyber attacchi settimanali contro le organizzazioni è aumentata del 36% rispetto al 2020.

https://www.agendadigitale.eu/sicurezza/ecco-la-legge-sulla-cybersecurity-e-lagenzia-ma-ora-bisogna-correre/
LA GESTIONE DEI SERVIZI INFORMATICI NEL SISTEMA SANITARIO DELLA REGIONE LAZIO NEGLI ANNI 2018 – 2019

Scopo della presente relazione è quello di rappresentare le modalità di gestione dei sistemi informatici degli enti sanitari della Regione Lazio (Asl, ospedali, policlinici universitari, istituti scientifici, Ares 118) e della GSA, i costi sostenuti, le criticità rilevate e le relative proposte di miglioramento)1, evidenziando anche le attività di propulsione e coordinamento svolte dalla Regione e dalla sua società in house LAZIOCrea, cui sono attribuiti compiti di progettazione e gestione dei sistemi informatici della Regione.

https://www.corteconti.it/Download?id=0c4cdb2e-f016-48d7-87df-58e26a21a647
Report: Apple to announce client-side photo hashing system to detect child abuse images in users’ photos libraries

Apple is reportedly set to announce new photo identification features that will use hashing algorithms to match the content of photos in users’ photo libraries with known child abuse materials, such as child pornography.

Apple’s system will happen on the client — on the user’s device — in the name of privacy, so the iPhone would download a set of fingerprints representing illegal content and then check each photo in the user’s camera roll against that list. Presumably, any matches would then be reported for human review.



https://9to5mac.com/2021/08/05/report-apple-photos-casm-content-scanning/
Join the Ad Hoc Working Group on EU Cybersecurity Market
In an effort to gain broader representation in the forthcoming ad hoc working group on EU cybersecurity market, the EU Agency for Cybersecurity (ENISA) is relaunching the call for expression of interest for an ad hoc working group on the EU cybersecurity market.  All prospective applicants must observe the new deadline for applications of [...]

by ENISA - https://www.enisa.europa.eu/news/enisa-news/join-the-ad-hoc-working-group-on-eu-cybersecurity-market
Chi è Roberto Baldoni, il nuovo cyber zar di Draghi

Roberto Baldoni è stato nominato dal presidente del Consiglio Mario Draghi direttore dell’Agenzia per la cybersicurezza nazionale (Acn). Il Consiglio dei ministri ha ufficializzato la scelta: il professore lascia dopo quattro anni la vicedirezione del Dis (Dipartimento per l’Informazione e la Sicurezza) per prendere le redini della nuova agenzia costruita con la regia del premier e del sottosegretario con delega all’intelligence Franco Gabrielli.

https://formiche.net/2021/08/chi-e-roberto-baldoni-il-nuovo-cyber-zar-di-draghi/
Sintesi riepilogativa delle campagne malevole nella settimana del 31 luglio – 06 agosto 2021
In questa settimana, il CERT-AGID ha riscontrato ed analizzato, nello scenario italiano di suo riferimento, un totale di 20 campagne malevole di cui 19 con obiettivi italiani e 1 generica veicolata anche in Italia, mettendo a disposizione dei suoi enti accreditati i relativi 266 indicatori di compromissione (IOC) individuati. Riportiamo in seguito il dettaglio delle tipologie illustrate nei grafici, risultanti dai dati estratti dalle [...]

by CERT-AgID - https://cert-agid.gov.it/news/sintesi-riepilogativa-delle-campagne-malevole-nella-settimana-del-31-luglio-06-agosto-2021/