Il Blog di Michele Pinassi – Telegram
Il Blog di Michele Pinassi
308 subscribers
364 photos
16 videos
118 files
8.16K links
Parliamo di tecnologia, politica e cybersecurity.

Post automatici e rassegna personale.
Download Telegram
pessime notizie estive: 700 #bodycam per i reparti mobili della #polizia italiana.

È stato appena pubblicato un parere favorevole del garante privacy (salvo alcune richieste): anziché introdurre i codici identificativi si pensa sempre e solo a difendere la polizia.
Il thread di Riccardo #Coluccini
Tutto da leggere il thread di @ORARiccardo
PS: Quanto al parere favorevole del #garanteprivacy, va precisato che ordine pubblico e sicurezza prevalgono sulla #privacy.
Il punto è definire cos'è l'ordine pubblico e la #sicurezza di chi debba garantire...
https://twitter.com/ORARiccardo/status/1425453974388453386
Lifecycle of a #ransomware attack
🔴 È morto Gino Strada, medico, attivista e fondatore di Emergency: aveva 73 anni.

📰 @ultimora
Sintesi riepilogativa delle campagne malevole nella settimana del 07 – 13 agosto 2021
In questa settimana, il CERT-AGID ha riscontrato ed analizzato, nello scenario italiano di suo riferimento, un totale di 21 campagne malevole di cui 20 con obiettivi italiani e 1 generica veicolata anche in Italia, mettendo a disposizione dei suoi enti accreditati i relativi 195 indicatori di compromissione (IOC) individuati. Riportiamo in seguito il dettaglio delle tipologie illustrate nei grafici, risultanti dai dati estratti dalle [...]

by CERT-AgID - https://cert-agid.gov.it/news/sintesi-riepilogativa-delle-campagne-malevole-nella-settimana-del-07-13-agosto-2021/
Small changes in your life that can contribute to a big impact on our planet.

Piccoli cambiamenti che possiamo fare per contribuire a ridurre il nostro impatto ambientale sul Pianeta.

https://www.smallbigchanges.earth/
BUON FERRAGOSTO

Curiosità: lo sapevate che a Siena "ferragosto" non esiste? E' semplicemente il "giorno prima del Palio", che si corre il 16 Agosto, dedicato alla Madonna dell'Assunta.

A Siena non si festeggia Ferragosto, ma oggi si è tutti indaffarati a concludere i preparativi in vista della carriera, con l'organizzazione della Cena Generale, per le contrade che corrono.
Tesla: Usa aprono indagine su sistema pilota automatico. Coinvolte 765mila vetture

La National Highway Traffic Safety Administration (Nhtsa), l’agenzia governativa statunitense che si occupa di sicurezza stradale, ha aperto un’indagine formale su Tesla Autopilot, il sistema di guida parzialmente automatizzato di livello 2 della società di auto elettriche di Elon Musk.

https://www.ilsole24ore.com/art/tesla-usa-aprono-indagine-sistema-pilota-automatico-coinvolte-765mila-vetture-AE5HVFd
La democrazia salvata dallo Spid

Il referendum per l’eutanasia legale ha superato le 500 mila firme necessarie per essere approvato. Lo ha fatto con un mese di anticipo, di slancio. E’ bastato mettere online, la settimana scorsa, la piattaforma per firmare dal proprio personal computer o dal proprio smartphone e le firme sono decollate.-

https://www.italian.tech/blog/stazione-futuro/2021/08/17/news/la_democrazia_salvata_dallo_spid-314334091/
humaaans

Humaaans is a free library to mix-&-match illustrations of people. You can customize their positions, clothing, colors, and hairstyle to create some cool scenes. You can add backgrounds and use the power of libraries to make it your own



https://www.humaaans.com/
LockBit Resurfaces With Version 2.0 Ransomware Detections in Chile, Italy, Taiwan, UK

The ransomware group LockBit resurfaced in June with LockBit 2.0, with reports indicating an increased number of targeted companies and the incorporation of double extortion features influenced by ransomware families such as Ryuk and Egregor.

In contrast to LockBit’s attacks and features in 2019, this version includes automatic encryption of devices across Windows domains by abusing Active Directory (AD) group policies, prompting the group behind it to claim that it’s one of the fastest ransomware variants in the market today. The group also includes an advertising campaign to recruit new “affiliates” from inside the target companies themselves in its attacks, seemingly to remove middlemen (of other threat actor groups) and to enable faster attacks by providing valid credentials and access to corporate networks.


https://www.trendmicro.com/en_us/research/21/h/lockbit-resurfaces-with-version-2-0-ransomware-detections-in-chi.html
L'identificazione biometrica uccide

La ritirata occidentale dall’Afghanistan ha lasciato milioni di persone in balia del nuovo regime dei Talebani. Ora molte di queste persone temono la propria incolumità e per quella delle loro famiglie.

In moltissimi stanno cercando di eliminare le loro tracce digitali, per guadagnare un minimo di anonimato e diminuire i rischi di repressione.


https://privacychronicles.substack.com/p/lidentificazione-biometrica-uccide
È tutta colpa del rave

Andiamo sensibilmente OT per un articolo su un tema di grande attualità: il rave party che si sta svolgendo tra Toscana e Lazio, nelle campagne di Valentano (che fino a qualche giorno fa, era uno dei tanti borghi sconosciuti della provincia italiana).

https://www.dinamopress.it/news/e-tutta-colpa-del-rave/
Decalogo sul trattamento dei dati personali connesso alle iniziative volte a promuovere il completamento della vaccinazione dei soggetti appartenenti alle categorie prioritarie: le regole da rispettare per la chiamata attiva dei soggetti da vaccinare in via prioritaria

1. Rispetto del diritto a non essere vaccinato;

2. Rispetto della condizione in cui versano i soggetti che per motivi di salute non possono essere vaccinati;

3. Rispetto del principio di liceità del trattamento, proponendo una soluzione operativa che veda coinvolti solo soggetti operanti nell’ambito del servizio sanitario nazionale che hanno in cura l’interessato, in luogo di enti amministrativi operanti sul territorio (es. comuni); in tal senso sarebbe auspicabile il coinvolgimento, tramite le aziende sanitarie, dei medici di medicina generale a cui è nota la situazione sanitaria degli assistiti anche relativamente ad aspetti che sconsigliano la vaccinazione in assoluto o temporaneamente. Al riguardo, si rappresenta che anche in altre campagne di sensibilizzazione alla vaccinazione di altre patologie (es HPV) e all’adesione a programmi di screening tumorali, le asl e i medici di medicina generale inviano ai propri assistiti che rientrano nella c.d. popolazione target messaggi di sensibilizzazione e di invito a vaccinarsi o aderire alla campagna di screening;

4. Utilizzo del Sistemi informativi regionali cui sono collegati i medici di medicina generale per l’accesso all’anagrafe nazionale vaccini, senza la creazione di nuove banche dati o di duplicazione di banche dati già esistenti;

5. Rispetto del principio minimizzazione dei dati trattati, favorendo soluzioni che prevedano che il medico di medicina generale possa rivolgere l’invito alla vaccinazione ai propri assistiti utilizzando l’indirizzo di posta ordinaria o elettronica o il numero di telefonia mobile detenuto dallo stesso;

6. Rispetto del principio di trasparenza: fornire agli interessati gli elementi informativi essenziali sulle caratteristiche del trattamento contestualmente all’invio dell’invito alla vaccinazione;

7. Rispetto del principio di limitazione delle finalità: il trattamento dei dati degli interessati deve essere limitato alla realizzazione della campagna di sensibilizzazione;

8. Divieto della raccolta della motivazione della mancata vaccinazione rispettando il principio di non discriminazione, in virtù del quale deve essere garantito che non ci sia nessuna conseguenza pregiudizievole nei confronti dei soggetti che eventualmente non rispondano alla campagna di sensibilizzazione;

9. divieto di comunicazione dei dati a terzi e di diffusione dei dati trattati nell’ambito della suddetta campagna di sensibilizzazione;

10. rispetto del principio di integrità e riservatezza, assicurando l’adozione di misure tecniche ed organizzative adeguate a mitigare il rischio di trattamenti non autorizzati o illeciti e di perdita o distruzione dei dati.

https://www.garanteprivacy.it/web/guest/home/docweb/-/docweb-display/docweb/9688966
Sintesi riepilogativa delle campagne malevole nella settimana del 14 – 20 agosto 2021
In questa settimana, il CERT-AGID ha riscontrato ed analizzato, nello scenario italiano di suo riferimento, un totale di 21 campagne malevole di cui 16 con obiettivi italiani e 5 generiche veicolate anche in Italia, mettendo a disposizione dei suoi enti accreditati i relativi 616 indicatori di compromissione (IOC) individuati. Riportiamo in seguito il dettaglio delle tipologie illustrate nei grafici, risultanti dai dati estratti dalle [...]

by CERT-AgID - https://cert-agid.gov.it/news/sintesi-riepilogativa-delle-campagne-malevole-nella-settimana-del-14-20-agosto-2021/
Location-based apps pose security risk for Holy See

Il blog conservatore cattolico americano The Pillar punta il dito su una serie di indiscrezioni in merito all'uso "allegro" degli smartphone da parte dei ministri della Chiesa, in particolare sul presunto uso dell'app di incontri Grindr.

https://www.pillarcatholic.com/p/location-based-apps-pose-security
Phishing su LinkedIn, attenti alla nuova truffa per il furto di credenziali

Un attacco di phishing mirato alle credenziali di LinkedIn è stato rilevato dai ricercatori Armorblox. Le e-mail che comunicano alle vittime una verifica e il ripristino per un blocco di sicurezza del proprio account LinkedIn, proverrebbero da un account di posta elettronica compromesso propinando una falsa pagina di landing ospitata su Google Forms, uno degli strumenti della nota G-Suite.

https://www.cybersecurity360.it/nuove-minacce/phishing-su-linkedin-attenti-alla-nuova-truffa-per-il-furto-di-credenziali/
Why Do So Many Famous Companies Lose Billions Every Year?

Amazon’s Jeff Bezos was the first person to really perfect this insidious art, and these famous “tech” companies are just the latest to capitalize on the lethal gambit. The process is simple:

Find a way to “disrupt” an industry of real producers. (IE book publishers, taxi drivers, content creators, house hosts, etc.)
Create an attractive site/app and charge a fat fee as the broker.
Build a huge amount of media hype to attract colossal amounts of debt and private equity across several rounds of funding.
Rather than paying a dividend to shareholders, use their original investment and their annual profits to strengthen your team and strangle your competition. Make sure the story of your rapid expansion overshadows your mounting losses.
Once you’ve destroyed the competition and have finally started to turn a meager profit, use the money to swallow up-and-coming competitors and coerce democracy to extract advantages that small companies can’t get.

If this sounds like a giant, anti-meritocratic unethical fraud, it’s because it is.


https://survivingtomorrow.org/why-do-so-many-famous-companies-lose-billions-every-year-3aa648ddc9d6
*** Julian Assange - Il potere segreto **

Nella cella di una delle più famigerate prigio­ni di massima sicurezza del Regno Unito, un uomo lotta contro alcune delle più potenti istituzioni della Terra che da oltre un decen­nio lo vogliono distruggere. Non è un crimi­nale, è un giornalista. Si chiama Julian Assange e ha fondato WikiLeaks, un’organizzazione che ha profondamente cambiato il modo di fare informazione nel XXI secolo, sfruttan­do le risorse della rete e violando in maniera sistematica il segreto di Stato quando questo viene usato non per proteggere la sicurezza e l’incolumità dei cittadini ma per nascondere crimini e garantire l’impunità ai potenti. Non poteva farla franca, doveva essere punito e so­prattutto andava fermato. Infatti da oltre dieci anni vive prigioniero, prima ai domiciliari, poi nella stanza di un’ambasciata, infine in galera.

https://www.illibraio.it/libri/stefania-maurizi-il-potere-segreto-9788832963878/