Il Blog di Michele Pinassi – Telegram
Il Blog di Michele Pinassi
308 subscribers
364 photos
16 videos
118 files
8.16K links
Parliamo di tecnologia, politica e cybersecurity.

Post automatici e rassegna personale.
Download Telegram
Social Analytics Platform’s Leak Reveals Data Scraping

The Safety Detectives cybersecurity team, led by head researcher Anurag Sen, discovered an unsecured ElasticSearch server belonging to the social media analytics site IGBlade.com. The server contained scraped data on millions of social media profiles taken from Instagram and TikTok.

IGBlade collects data on social media users to provide its customers with “in-depth insights on any Instagram or TikTok account.” IGBlade’s server leaked over 2.6 million records of social user accounts, equating to 3.6+GB of data.



https://www.safetydetectives.com/blog/igblade-leak-report/
Facebook continues data transfers to the United States despite #SchremsI and #SchremsII?

A tweet from Max Schrems says: "So Facebook continues data transfers to the United States despite #SchremsI and #SchremsII based on a "Transfer Impact Assessment" and the SCCs, but if you want a copy of this legal basis, they deny access, despite Art 13(1)(f) and 15(2) #GDPR. We got the documents in the (1)"

https://twitter.com/maxschrems/status/1451820146239148034
Facebook crisis grows as new whistleblower and leaked documents emerge

The documents show that Facebook employees repeatedly flagged concerns before and after the election, when Donald Trump tried to falsely overturn Joe Biden’s victory. According to the New York Times, a company data scientist told coworkers a week after the election that 10% of all US views of political content were of posts that falsely claimed the vote was fraudulent. But as workers flagged these issues and urged the company to act, the company failed or struggled to address the problems, the Times reported.

https://www.theguardian.com/technology/2021/oct/22/facebook-whistleblower-hate-speech-illegal-report
A step-by-step analysis of a new version of Darkside Ransomware (v. 2.1.2.3)

Darkside ransomware is the malware family responsible for the Colonial Pipeline attack on May 7 2021 as described at https://www.zdnet.com/article/darkside-the-ransomware-group-responsible-for-colonial-pipeline-cyberattack-explained/. The binary contains an encrypted configuration that will be decrypted using a custom algorithm, which reveals a 22-byte buffer that describes different actions performed by the malware. These actions include: checking the system language and avoiding to encrypt Russian language machines, deleting Shadow copies, wiping Recycle Bin, ignore specific files, directories and file extensions, killing specific processes, deleting specific services, etc.

https://cybergeeks.tech/a-step-by-step-analysis-of-a-new-version-of-darkside-ransomware/
Forwarded from Open For Future | ITA
🗣 LIVE SUL CANALE @OPENFORFUTURE
Vi aspettiamo il 28 ottobre alle 18:00!

- Le attività sul tema libertà digitali
(Ingegneria Senza Frontiere Roma e Pisa)

- Impatto ambientale del digitale
"Il ciclo di vita di ogni dispositivo digitale lascia un impronta sull’ambiente in ciascuna delle sue fasi. A partire da questa considerazione ci focalizzeremo sul consumo di energia elettrica e sulle relative emissioni di GHG durante la fase d’uso, in particolare dei servizi digitali su Internet."
(Prof.ssa Giovanna Sissa (UniGe)

- Algoritmi Insostenibili
Come e perché abbiamo scelto di liberarci progressivamente dai servizi delle Big Tech dotandoci di un cloud ad impatto zero e affidandosi ad alternative più aperte ed etiche. Cercheremo di spiegare come gli algoritmi siano in grado di silenziare la scienza, favorendo un sistema di consumi senza freni e accelerando la corsa collettiva verso la distruzione dell'ecosistema.
(Fridays For Future Italia / Open For Future)

📅 Info Evento
An anti-malware Web browser extension to mitigate potential threats from JavaScript, including fingerprinting, tracking, and data collection!

JShelter is a browser extension to give back control over what your browser is doing. A JavaScript-enabled web page can access much of the browser's functionality, with little control over this process available to the user: malicious websites can uniquely identify you through fingerprinting and use other tactics for tracking your activity. JShelter aims to improve the privacy and security of your web browsing.

https://jshelter.org/
La Francia boccia il Cloud di Microsoft 365

Da una circolare diffusa dal "Direction interministérielle du numérique" agli altri ministeri, "Nadi Bou Hanna, direttore interministeriale degli affari digitali, ha considerato che Office 365 (compreso Microsoft 365) non è conforme alla direttiva "Cloud at the Centre". Per la cronaca, con questa dottrina, il cloud diventa ora la modalità di hosting e di produzione predefinita per i servizi digitali dello Stato francese, per tutti i nuovi prodotti digitali e per i prodotti in fase di cambiamento sostanziale."__

L'articolo originale (in francese): https://outline.com/ED43EH

La traduzione automatica in italiano: https://cryptpad.fr/pad/#/2/pad/view/a3IEhWeD0PySnZ8UvD6YAGJf7wOjPgjN3tuJTxe5EOE/
Cybersecurity: ecco tre consigli per proteggere i dati quando si lavora da remoto
Nel 2020 il numero degli attacchi informatici è cresciuto di 20 punti percentuali rispetto al 2019 e nel settore pubblico circa il 48% delle pubbliche amministrazioni locali ha subito un attacco cyber, con una crescita di 30 punti percentuali rispetto al 2019 (fonte Relazione sulla politica dell’informazione per la sicurezza 2020). Il cambio di abitudini [...]

by ForumPA - https://www.forumpa.it/pa-digitale/sicurezza-digitale/cybersecurity-ecco-tre-consigli-per-proteggere-i-dati-quando-si-lavora-da-remoto/
Ransomware, CISO e DPO concordano: “Servono competenze e conoscenza del rischio”
Da un lato attacchi informatici sempre più numerosi, diffusi a livello internazionale e sofisticati, dall’altro strutture, competenze e tecnologie non sempre adeguate per fronteggiarli. Sui temi della cybersicurezza e della data protection ci sono state importanti novità per la governance nazionale e il quadro normativo è in continua evoluzione. Proprio i cambiamenti [...]

by ForumPA - https://www.forumpa.it/pa-digitale/sicurezza-digitale/ransomware-ciso-e-dpo-concordano-servono-competenze-e-conoscenza-del-rischio/
Dark web, 150 arresti in tutto il mondo. L’Italia è la più colpita in Ue per commercio illegale di dati

«L’Italia è il paese più colpito dal commercio illegale di dati e credenziali in Europa». Lo afferma Pierguido Iezzi, amminstratore delegato di Swscan, società di cybersecurity. «Il Dark web si è trasformato in un e-commerce criminale sempre più facilmente accessibile a tutti, attirando una crescita esponenziale di nuovi utenti disponibili a queste transazioni illegali».

https://www.lastampa.it/cronaca/2021/10/26/news/dark-web-150-arresti-in-tutto-il-mondo-l-italia-e-la-piu-colpita-in-ue-per-commercio-illegale-di-dati-1.40852127/
Cybercrime e PA: non bastano le tecnologie, serve una cultura della sicurezza
È ormai evidente a tutti quanto in quest’ultimo anno, a fronte di un esponenziale utilizzo dello smart working, siano aumentati vertiginosamente gli attacchi hacker sia verso soggetti privati che pubblici. Nel Cybercrime è prassi consolidata tentare la “doppia estorsione”: da un lato la richiesta “pagami il riscatto in cripto valuta, se vuoi ritornare in possesso [...]

by ForumPA - https://www.forumpa.it/pa-digitale/sicurezza-digitale/cyber-crime-e-pa-non-bastano-le-tecnologie-serve-una-cultura-della-sicurezza/
La Cyber Resilience della PA non è opzionale: ecco le soluzioni per accrescerla
La digitalizzazione della PA, accelerata dalla pandemia, ha permesso alle amministrazioni più strutturate di portare avanti la propria missione nei confronti dei cittadini. Tuttavia, e questo è l’altro lato della medaglia, la trasformazione digitale ha esposto più che mai le amministrazioni al rischio concreto di cyber attacchi. L’evoluzione della tecnologia, infatti, ha [...]

by ForumPA - https://www.forumpa.it/pa-digitale/sicurezza-digitale/la-cyber-resilience-della-pa-non-e-opzionale-ecco-le-soluzioni-per-accrescerla/