Il Blog di Michele Pinassi – Telegram
Il Blog di Michele Pinassi
305 subscribers
362 photos
16 videos
118 files
8.15K links
Tecnologia, politica, cybersecurity. Post automatici e rassegna personale.
Download Telegram
Iran-linked DEV-0343 targeting defense, GIS, and maritime sectors

DEV-0343 is a new activity cluster that the Microsoft Threat Intelligence Center (MSTIC) first observed and began tracking in late July 2021. MSTIC has observed DEV-0343 conducting extensive password spraying against more than 250 Office 365 tenants, with a focus on US and Israeli defense technology companies, Persian Gulf ports of entry, or global maritime transportation companies with business presence in the Middle East. Less than 20 of the targeted tenants were successfully compromised, but DEV-0343 continues to evolve their techniques to refine its attacks. MSTIC noted that Office 365 accounts with multifactor authentication (MFA) enabled are resilient against password sprays.

https://www.microsoft.com/security/blog/2021/10/11/iran-linked-dev-0343-targeting-defense-gis-and-maritime-sectors/
Triste primato per l’Italia: seconda in EU per numero di cyber attacchi

La CPR ha riportato che, nel corso del 2021, a livello mondiale, gli attacchi informatici verso le aziende sono cresciuti del 40% a settimana rispetto al 2020.

La modalità di cyber attacco più diffusa è il ransomware.

I settori più colpiti sono:
– istruzione/ricerca (+ 60% rispetto al 2020),
– pubblica amministrazione/ esercito (+ 40%),
– sanità (+ 55%).


https://servicematica.com/triste-primato-per-litalia-seconda-in-eu-per-numero-di-cyber-attacchi/
Revealed: Facebook’s Secret Blacklist of “Dangerous Individuals and Organizations”

The Intercept has reviewed a snapshot of the full DIO list and is today publishing a reproduction of the material in its entirety, with only minor redactions and edits to improve clarity. It is also publishing an associated policy document, created to help moderators decide what posts to delete and what users to punish.

“Facebook puts users in a near-impossible position by telling them they can’t post about dangerous groups and individuals, but then refusing to publicly identify who it considers dangerous,” said Faiza Patel, co-director of the Brennan Center for Justice’s liberty and national security program, who reviewed the material.


https://theintercept.com/2021/10/12/facebook-secret-blacklist-dangerous/
Quante vite ci costa una Sanità poco digitale

La pandemia da Covid 19 ha allargato il mortality gap, la differenza di mortalità fra gruppi etnici, che costituisce un fatto rilevante in termini di valutazione del rispetto dell’uguaglianza sostanziale fra gli individui, ma è anche un indicatore di disagio sociale.

Guardando agli Stati Uniti, ad esempio, non si può non notare la presenza di un forte mortality gap per le popolazioni di colore. Ma la presenza di un mortality gap, sia pur meno evidenziato, lo possiamo riscontrare anche in Italia. Mentre però nel caso degli Stati Uniti il mortality gap ha una connotazione razziale, nel caso italiano abbiamo, invece, una connotazione territoriale, e digitale.


https://www.agendadigitale.eu/sanita/una-sanita-nazionale-per-abbattere-il-mortality-gap-territoriale-la-lezione-del-covid/
Il messaggio di Pavel Durov al suo 37esimo compleanno

🎂 As I am turning 37, I put together a list of 3 undervalued and 7 overvalued things in life.

3️⃣ Undervalued

1. Sleep.
Sleep gives a boost to immunity, creativity and psychological well-being.

2. Nature. Nature is the environment that we are biologically designed to feel good in.

3. Solitude. Being alone offers the freedom to make spiritual and intellectual breakthroughs.

7️⃣ Overvalued

1. Big cities.
Big cities are sources of pollution, crime and noise. It's good to have access to their resources, but advisable to live outside their borders.

2. Restaurants. Restaurants offer the slowest and least efficient way to eat. Cooking at home allows for healthier diets and more control over ingredients.

3. Hot weather. Sunny weather can bring about not only a lax attitude, but also a risk of cancer and faster aging. Colder temperatures, on the contrary, clarify spirit, body and mind.

4. Fashion. The endless quest to conform with ever-changing trends is expensive and unnecessary. Focusing on comfortable clothes makes life simpler and frees space for things that matter.

5. Real estate. Buying real estate often limits one's choices and is a questionable investment. Renting gives more freedom to move and explore different locations.

6. Social media. The incessant flow of junk cluttering our minds from social media decreases our happiness and creativity. Disconnecting from these internet services is the best thing we can do on any given day.

7. Celebrity advice. Famous people often give unwarranted advice outside their fields of expertise. For all important things in life, it's best to rely on hard science and expert opinion.
Digital Green Certificate SDK

Questo repository contiene un Software Development Kit (SDK), rilasciato dal Ministero della Salute italiano, che consente di integrare nei sistemi di controllo degli accessi, inclusi quelli di rilevazione delle presenze, le funzionalità di verifica della Certificazione verde COVID-19, mediante la lettura del QR code.

https://github.com/ministero-salute/it-dgc-verificac19-sdk-android
Governor Wants to Prosecute Journalist Who Clicked ‘View Source’ on Government Site

The way the St. Louis Post-Dispatch and Renaud handled the situation appears to be a textbook example of ethical disclosure of a bug. The paper reported having found the bug in the web app set up to allow the public to search teacher certifications and credentials. More than 100,000 SSns were exposed, according to the paper.

https://www.vice.com/en/article/jg8ynp/governor-wants-to-prosecute-journalist-who-clicked-view-source-on-government-site
Sintesi riepilogativa delle campagne malevole nella settimana del 09 – 15 ottobre 2021
In questa settimana, il CERT-AGID ha riscontrato ed analizzato, nello scenario italiano di suo riferimento, un totale di 31 campagne malevole di cui 25 con obiettivi italiani e 6 generiche veicolate anche in Italia, mettendo a disposizione dei suoi enti accreditati i relativi 889 indicatori di compromissione (IOC) individuati. Riportiamo in seguito il dettaglio delle tipologie illustrate nei grafici, risultanti dai dati estratti dalle [...]

by CERT-AgID - https://cert-agid.gov.it/news/sintesi-riepilogativa-delle-campagne-malevole-nella-settimana-del-09-15-ottobre-2021/
La corte europea di giustizia afferma il diritto al reverse engineering per correggere errori

1. Article 5(1) of Council Directive 91/250/EEC of 14 May 1991 on the legal protection of computer programs must be interpreted as meaning that the lawful purchaser of a computer program is ennoscriptd to decompile all or part of that program in order to correct errors affecting its operation, including where the correction consists in disabling a function that is affecting the proper operation of the application of which that program forms a part.

https://blog.quintarelli.it/2021/10/la-corte-europea-di-giustizia-afferma-il-diritto-al-reverse-engineering-per-correggere-errori/
🏃‍♂️ fare log out sempre dopo una transazione on line
🧐 di fronte ad un link pensare, controllare, ri-pensare e poi cliccare
🙈 non autorizzare il browser a memorizzare le credenziali
🔐 bloccare sempre i propri dispositivi
🎚 attivare gli aggiornamenti automatici
👁‍🗨 come password non utilizzare nome della figlia o data di nascita!
Killware, l’attacco cyber che uccide. L’allarme dagli Usa

Ransomware? Acqua passata. Il nuovo fronte del cyber-crimine, oggi, si chiama “killware”. Sì, un virus online può uccidere, letteralmente, una persona umana. E c’è chi ha intenzione di farne un’arma su larga scala.

A lanciare l’allarme è il Segretario alla Sicurezza interna degli Stati Uniti Alejandro Mayorkas in un’intervista a Usa Today. Il 2020, i dati non lasciano dubbi, è stato l’anno del ransomware. Come anticipa il nome, si tratta di un malware che infetta un software con lo scopo di crittare o rubare dati sensibili e poi chiedere un riscatto in denaro (“ransom”) al proprietario, quasi sempre in bitcoin.


https://formiche.net/2021/10/cyber-killware-usa/
Come vincere la dipendenza dal telefono

La dipendenza dai dispositivi digitali non è innocua: viene associata alla depressione e all’ansia, e colpisce in modo sproporzionato le persone sole. Secondo la società per la ricerca tecnologica CompareCamp, il 26 per cento degli incidenti automobilistici che si verificano oggi negli Stati Uniti è dovuto all’uso del telefono mentre si guida.

Personalmente cerco di limitare la mia dipendenza ritagliandomi dei momenti della giornata totalmente sconnesso, ad esempio in quell'ora e mezza di allenamento in palestra: lo smartphone resta nell'armadietto!

E voi? Quali strategie adottate per vincere o limitare la vostra dipendenza dallo smartphone? Fatemelo sapere nei commenti!

https://www.internazionale.it/opinione/arthur-c-brooks/2021/10/16/dipendenza-telefono-metodi
Il Blog di Michele Pinassi pinned «Come vincere la dipendenza dal telefono La dipendenza dai dispositivi digitali non è innocua: viene associata alla depressione e all’ansia, e colpisce in modo sproporzionato le persone sole. Secondo la società per la ricerca tecnologica CompareCamp, il 26…»
AWS WAF's Dangerous Defaults

If you are running any type of web application, you might have deployed a Web Application Firewall (WAF). WAFs are often used to protect web apps and APIs from common security attacks such as SQL injection, cross-site noscripting, cross-site request forgery, and other attacks.

https://osamaelnaggar.com/blog/aws_waf_dangerous_defaults/
Nuova campagna malspam AteraAgent a tema Dike
Il CERT-AGID ha rilevato una nuova campagna malspam, già in azione dalla giornata di ieri, principalmente inidrizzata verso domini della Pubblica Amministrazione e che sfrutta il nome del diffuso programma per la firma digitale Dike ed il marchio InfoCert. La campagna è identica a quella individuata nel mese di luglio 2021, è scritta in italiano corretto e presenta [...]

by CERT-AgID - https://cert-agid.gov.it/news/nuova-campagna-malspam-ateraagent-a-tema-dike/
Il vero problema del decreto capienze (e degli ultimi provvedimenti sul green pass) non è la privacy, ma è l’Italia

Il problema aperto e lacerante resta solo e soltanto questo. Lo stato pietoso, arretrato e reale della “digitalizzazione a norma” delle PA nel nostro Paese. E, in questo stato, condividere dati e documenti informatici tra amministrazioni resta un rischio altissimo per i diritti e le libertà dei cittadini. Perché un archivio o un database non sicuri, aggredibili, manomettibili, facilmente hackerabili, mettono gravemente a rischio le garanzie su cui si poggia la nostra stessa democrazia, oltre che i diritti e le libertà delle persone fisiche (che il GDPR impone di tutelare dai rischi derivanti da qualsiasi trattamento di dati personali).

https://www.key4biz.it/il-vero-problema-del-decreto-capienze-e-degli-ultimi-provvedimenti-sul-green-pass-non-e-la-privacy-ma-e-litalia/378207/
Forwarded from 📢 Etica Digitale
🇪🇺 Unione Europea: uno studio della Free Software Foundation Europe introduce, come strumento per combattere l'inquinamento tecnologico e l'obsolescenza programmata (cioè il progettare un prodotto per far sì che diventi inutilizzabile prima del tempo), il riciclo creativo. Il riciclo creativo è quella pratica per la quale, quando un'azienda non fornisce più supporto per un determinato prodotto, essa deve rilasciare pubblicamente il codice sorgente. In questo modo, anche se l'azienda non manterrà più il prodotto, chiunque potrà farlo al posto suo, evitando l'abbandono di migliaia di apparecchi tecnologici ancora perfettamente funzionanti. Ciò, inoltre, permette le sperimentazioni più disparate (da qui appunto "creativo")

https://fsfe.org/news/2021/news-20211015-01.it.html

#riflessione #legge #ecologia
@eticadigitale
Data Privacy Challenges for Automotive Retailers

Customers can now question how their data is used, who will use it, and ask about how the data is being protected. These concerns are evident within the automotive retail industry as transport industries and technology become increasingly entwined.

https://www.wardsauto.com/dealers/data-privacy-challenges-automotive-retailers