Social Analytics Platform’s Leak Reveals Data Scraping
The Safety Detectives cybersecurity team, led by head researcher Anurag Sen, discovered an unsecured ElasticSearch server belonging to the social media analytics site IGBlade.com. The server contained scraped data on millions of social media profiles taken from Instagram and TikTok.
IGBlade collects data on social media users to provide its customers with “in-depth insights on any Instagram or TikTok account.” IGBlade’s server leaked over 2.6 million records of social user accounts, equating to 3.6+GB of data.
https://www.safetydetectives.com/blog/igblade-leak-report/
The Safety Detectives cybersecurity team, led by head researcher Anurag Sen, discovered an unsecured ElasticSearch server belonging to the social media analytics site IGBlade.com. The server contained scraped data on millions of social media profiles taken from Instagram and TikTok.
IGBlade collects data on social media users to provide its customers with “in-depth insights on any Instagram or TikTok account.” IGBlade’s server leaked over 2.6 million records of social user accounts, equating to 3.6+GB of data.
https://www.safetydetectives.com/blog/igblade-leak-report/
SafetyDetectives
Social Analytics Platform’s Leak Reveals Data Scraping
Intro
The Safety Detectives cybersecurity team, led by head researcher Anurag Sen, discovered an unsecured ElasticSearch server belonging to the social media an
The Safety Detectives cybersecurity team, led by head researcher Anurag Sen, discovered an unsecured ElasticSearch server belonging to the social media an
Facebook continues data transfers to the United States despite #SchremsI and #SchremsII?
A tweet from Max Schrems says: "So Facebook continues data transfers to the United States despite #SchremsI and #SchremsII based on a "Transfer Impact Assessment" and the SCCs, but if you want a copy of this legal basis, they deny access, despite Art 13(1)(f) and 15(2) #GDPR. We got the documents in the (1)"
https://twitter.com/maxschrems/status/1451820146239148034
A tweet from Max Schrems says: "So Facebook continues data transfers to the United States despite #SchremsI and #SchremsII based on a "Transfer Impact Assessment" and the SCCs, but if you want a copy of this legal basis, they deny access, despite Art 13(1)(f) and 15(2) #GDPR. We got the documents in the (1)"
https://twitter.com/maxschrems/status/1451820146239148034
Twitter
Max Schrems 🇪🇺
So Facebook continues data transfers to the United States despite #SchremsI and #SchremsII based on a "Transfer Impact Assessment" and the SCCs, but if you want a copy of this legal basis, they deny access, despite Art 13(1)(f) and 15(2) #GDPR. We got the…
Facebook crisis grows as new whistleblower and leaked documents emerge
The documents show that Facebook employees repeatedly flagged concerns before and after the election, when Donald Trump tried to falsely overturn Joe Biden’s victory. According to the New York Times, a company data scientist told coworkers a week after the election that 10% of all US views of political content were of posts that falsely claimed the vote was fraudulent. But as workers flagged these issues and urged the company to act, the company failed or struggled to address the problems, the Times reported.
https://www.theguardian.com/technology/2021/oct/22/facebook-whistleblower-hate-speech-illegal-report
The documents show that Facebook employees repeatedly flagged concerns before and after the election, when Donald Trump tried to falsely overturn Joe Biden’s victory. According to the New York Times, a company data scientist told coworkers a week after the election that 10% of all US views of political content were of posts that falsely claimed the vote was fraudulent. But as workers flagged these issues and urged the company to act, the company failed or struggled to address the problems, the Times reported.
https://www.theguardian.com/technology/2021/oct/22/facebook-whistleblower-hate-speech-illegal-report
the Guardian
Facebook crisis grows as new whistleblower and leaked documents emerge
Company under fire as news reports detail spread of misinformation and conspiracy theories even as staff raised concerns
A step-by-step analysis of a new version of Darkside Ransomware (v. 2.1.2.3)
Darkside ransomware is the malware family responsible for the Colonial Pipeline attack on May 7 2021 as described at https://www.zdnet.com/article/darkside-the-ransomware-group-responsible-for-colonial-pipeline-cyberattack-explained/. The binary contains an encrypted configuration that will be decrypted using a custom algorithm, which reveals a 22-byte buffer that describes different actions performed by the malware. These actions include: checking the system language and avoiding to encrypt Russian language machines, deleting Shadow copies, wiping Recycle Bin, ignore specific files, directories and file extensions, killing specific processes, deleting specific services, etc.
https://cybergeeks.tech/a-step-by-step-analysis-of-a-new-version-of-darkside-ransomware/
Darkside ransomware is the malware family responsible for the Colonial Pipeline attack on May 7 2021 as described at https://www.zdnet.com/article/darkside-the-ransomware-group-responsible-for-colonial-pipeline-cyberattack-explained/. The binary contains an encrypted configuration that will be decrypted using a custom algorithm, which reveals a 22-byte buffer that describes different actions performed by the malware. These actions include: checking the system language and avoiding to encrypt Russian language machines, deleting Shadow copies, wiping Recycle Bin, ignore specific files, directories and file extensions, killing specific processes, deleting specific services, etc.
https://cybergeeks.tech/a-step-by-step-analysis-of-a-new-version-of-darkside-ransomware/
ZDNET
DarkSide explained: The ransomware group responsible for Colonial Pipeline attack
Updated: The group's existence is tied to a murky web of shorted stocks, criminality, and failed attempts to appear as Robin Hood.
Forwarded from Open For Future | ITA
🗣 LIVE SUL CANALE @OPENFORFUTURE
Vi aspettiamo il 28 ottobre alle 18:00!
- Le attività sul tema libertà digitali
(Ingegneria Senza Frontiere Roma e Pisa)
- Impatto ambientale del digitale
"Il ciclo di vita di ogni dispositivo digitale lascia un impronta sull’ambiente in ciascuna delle sue fasi. A partire da questa considerazione ci focalizzeremo sul consumo di energia elettrica e sulle relative emissioni di GHG durante la fase d’uso, in particolare dei servizi digitali su Internet."
(Prof.ssa Giovanna Sissa (UniGe)
- Algoritmi Insostenibili
Come e perché abbiamo scelto di liberarci progressivamente dai servizi delle Big Tech dotandoci di un cloud ad impatto zero e affidandosi ad alternative più aperte ed etiche. Cercheremo di spiegare come gli algoritmi siano in grado di silenziare la scienza, favorendo un sistema di consumi senza freni e accelerando la corsa collettiva verso la distruzione dell'ecosistema.
(Fridays For Future Italia / Open For Future)
📅 Info Evento
Vi aspettiamo il 28 ottobre alle 18:00!
- Le attività sul tema libertà digitali
(Ingegneria Senza Frontiere Roma e Pisa)
- Impatto ambientale del digitale
"Il ciclo di vita di ogni dispositivo digitale lascia un impronta sull’ambiente in ciascuna delle sue fasi. A partire da questa considerazione ci focalizzeremo sul consumo di energia elettrica e sulle relative emissioni di GHG durante la fase d’uso, in particolare dei servizi digitali su Internet."
(Prof.ssa Giovanna Sissa (UniGe)
- Algoritmi Insostenibili
Come e perché abbiamo scelto di liberarci progressivamente dai servizi delle Big Tech dotandoci di un cloud ad impatto zero e affidandosi ad alternative più aperte ed etiche. Cercheremo di spiegare come gli algoritmi siano in grado di silenziare la scienza, favorendo un sistema di consumi senza freni e accelerando la corsa collettiva verso la distruzione dell'ecosistema.
(Fridays For Future Italia / Open For Future)
📅 Info Evento
An anti-malware Web browser extension to mitigate potential threats from JavaScript, including fingerprinting, tracking, and data collection!
JShelter is a browser extension to give back control over what your browser is doing. A JavaScript-enabled web page can access much of the browser's functionality, with little control over this process available to the user: malicious websites can uniquely identify you through fingerprinting and use other tactics for tracking your activity. JShelter aims to improve the privacy and security of your web browsing.
https://jshelter.org/
JShelter is a browser extension to give back control over what your browser is doing. A JavaScript-enabled web page can access much of the browser's functionality, with little control over this process available to the user: malicious websites can uniquely identify you through fingerprinting and use other tactics for tracking your activity. JShelter aims to improve the privacy and security of your web browsing.
https://jshelter.org/
jshelter.org
JShelter: Home
An anti-malware Web browser extension to mitigate potential threats from JavaScript, including fingerprinting, tracking, and data collection!
La Francia boccia il Cloud di Microsoft 365
Da una circolare diffusa dal "Direction interministérielle du numérique" agli altri ministeri, "Nadi Bou Hanna, direttore interministeriale degli affari digitali, ha considerato che Office 365 (compreso Microsoft 365) non è conforme alla direttiva "Cloud at the Centre". Per la cronaca, con questa dottrina, il cloud diventa ora la modalità di hosting e di produzione predefinita per i servizi digitali dello Stato francese, per tutti i nuovi prodotti digitali e per i prodotti in fase di cambiamento sostanziale."__
L'articolo originale (in francese): https://outline.com/ED43EH
La traduzione automatica in italiano: https://cryptpad.fr/pad/#/2/pad/view/a3IEhWeD0PySnZ8UvD6YAGJf7wOjPgjN3tuJTxe5EOE/
Da una circolare diffusa dal "Direction interministérielle du numérique" agli altri ministeri, "Nadi Bou Hanna, direttore interministeriale degli affari digitali, ha considerato che Office 365 (compreso Microsoft 365) non è conforme alla direttiva "Cloud at the Centre". Per la cronaca, con questa dottrina, il cloud diventa ora la modalità di hosting e di produzione predefinita per i servizi digitali dello Stato francese, per tutti i nuovi prodotti digitali e per i prodotti in fase di cambiamento sostanziale."__
L'articolo originale (in francese): https://outline.com/ED43EH
La traduzione automatica in italiano: https://cryptpad.fr/pad/#/2/pad/view/a3IEhWeD0PySnZ8UvD6YAGJf7wOjPgjN3tuJTxe5EOE/
Outline
La DINUM estime que Microsoft 365 n'est pas conforme à la stratégie « Cloud au centre » de l'État Français, dans une circulaire…
Dans une circulaire relative à la doctrine d’utilisation du cloud computing par l’État adressée aux secrétaires généraux des ministères, Nadi Bou Hanna, Directeur interministériel du numérique, a estimé qu'Office 365 (comprendre Microsoft 365) n'est pas conforme…
2021-67 ED Decision on amending the EDD 58-2021 appointment of the Ad Hoc Working Group on Enterprise Security.pdf
by ENISA - https://www.enisa.europa.eu/topics/national-cyber-security-strategies/sme_cybersecurity/ad-hoc-working-group-enterprise-security/2021-67-ed-decision-on-amending-the-edd-58-2021-appointment-of-the-ad-hoc-working-group-on-enterprise-security.pdf/view
by ENISA - https://www.enisa.europa.eu/topics/national-cyber-security-strategies/sme_cybersecurity/ad-hoc-working-group-enterprise-security/2021-67-ed-decision-on-amending-the-edd-58-2021-appointment-of-the-ad-hoc-working-group-on-enterprise-security.pdf/view
europass cv_Peter Kirkov Bulgaria_en.pdf
by ENISA - https://www.enisa.europa.eu/about-enisa/structure-organization/management-board/cv/europass-cv_peter-kirkov-bulgaria_en.pdf/view
by ENISA - https://www.enisa.europa.eu/about-enisa/structure-organization/management-board/cv/europass-cv_peter-kirkov-bulgaria_en.pdf/view
Cybersecurity: ecco tre consigli per proteggere i dati quando si lavora da remoto
Nel 2020 il numero degli attacchi informatici è cresciuto di 20 punti percentuali rispetto al 2019 e nel settore pubblico circa il 48% delle pubbliche amministrazioni locali ha subito un attacco cyber, con una crescita di 30 punti percentuali rispetto al 2019 (fonte Relazione sulla politica dell’informazione per la sicurezza 2020). Il cambio di abitudini [...]
by ForumPA - https://www.forumpa.it/pa-digitale/sicurezza-digitale/cybersecurity-ecco-tre-consigli-per-proteggere-i-dati-quando-si-lavora-da-remoto/
Nel 2020 il numero degli attacchi informatici è cresciuto di 20 punti percentuali rispetto al 2019 e nel settore pubblico circa il 48% delle pubbliche amministrazioni locali ha subito un attacco cyber, con una crescita di 30 punti percentuali rispetto al 2019 (fonte Relazione sulla politica dell’informazione per la sicurezza 2020). Il cambio di abitudini [...]
by ForumPA - https://www.forumpa.it/pa-digitale/sicurezza-digitale/cybersecurity-ecco-tre-consigli-per-proteggere-i-dati-quando-si-lavora-da-remoto/
FPA
Cybersecurity e smart working: ecco tre consigli per proteggere i dati
Cybersecurity e smart working: ecco alcuni consigli di base per proteggere i dati quando si lavora da remoto
MB Decision 2021-14 on Annual Cooperation Plan with CERT EU_2021+Annex.pdf
by ENISA - https://www.enisa.europa.eu/about-enisa/structure-organization/management-board/management-board-decisions/mb-decision-2021-14-on-annual-cooperation-plan-with-cert-eu_2021-annex.pdf/view
by ENISA - https://www.enisa.europa.eu/about-enisa/structure-organization/management-board/management-board-decisions/mb-decision-2021-14-on-annual-cooperation-plan-with-cert-eu_2021-annex.pdf/view
Ransomware, CISO e DPO concordano: “Servono competenze e conoscenza del rischio”
Da un lato attacchi informatici sempre più numerosi, diffusi a livello internazionale e sofisticati, dall’altro strutture, competenze e tecnologie non sempre adeguate per fronteggiarli. Sui temi della cybersicurezza e della data protection ci sono state importanti novità per la governance nazionale e il quadro normativo è in continua evoluzione. Proprio i cambiamenti [...]
by ForumPA - https://www.forumpa.it/pa-digitale/sicurezza-digitale/ransomware-ciso-e-dpo-concordano-servono-competenze-e-conoscenza-del-rischio/
Da un lato attacchi informatici sempre più numerosi, diffusi a livello internazionale e sofisticati, dall’altro strutture, competenze e tecnologie non sempre adeguate per fronteggiarli. Sui temi della cybersicurezza e della data protection ci sono state importanti novità per la governance nazionale e il quadro normativo è in continua evoluzione. Proprio i cambiamenti [...]
by ForumPA - https://www.forumpa.it/pa-digitale/sicurezza-digitale/ransomware-ciso-e-dpo-concordano-servono-competenze-e-conoscenza-del-rischio/
FPA
Ransomware, CISO e DPO concordano: "Servono competenze e conoscenza del rischio" - FPA
L’Agenzia per la Cybersicurezza Nazionale, la strategia Cloud italiana e le risorse del PNRR: questi i temi del secondo incontro della community CISO&DPO di FPA
BL - Annual Declaration of interest Peter Kirkov Bulgaria Oct 2021.pdf
by ENISA - https://www.enisa.europa.eu/about-enisa/structure-organization/management-board/declarations-of-interest/bl-annual-declaration-of-interest-peter-kirkov-bulgaria-oct-2021.pdf/view
by ENISA - https://www.enisa.europa.eu/about-enisa/structure-organization/management-board/declarations-of-interest/bl-annual-declaration-of-interest-peter-kirkov-bulgaria-oct-2021.pdf/view
MANRS (ENISA Telecom Security Forum).pdf
by ENISA - https://www.enisa.europa.eu/events/enisa-telecom-security-forum/manrs-enisa-telecom-security-forum.pdf/view
by ENISA - https://www.enisa.europa.eu/events/enisa-telecom-security-forum/manrs-enisa-telecom-security-forum.pdf/view
2021_10_13_ENISA_Telecom_Security_Forum_Holtmanns_v3.pdf
by ENISA - https://www.enisa.europa.eu/events/enisa-telecom-security-forum/etsf-presentations/2021_10_13_enisa_telecom_security_forum_holtmanns_v3.pdf/view
by ENISA - https://www.enisa.europa.eu/events/enisa-telecom-security-forum/etsf-presentations/2021_10_13_enisa_telecom_security_forum_holtmanns_v3.pdf/view
DATA PROTECTION NOTICE Certification Conference.pdf
by ENISA - https://www.enisa.europa.eu/events/enisa-cybersecurity-certification-conference-2021/data-protection-notice-certification-conference.pdf/view
by ENISA - https://www.enisa.europa.eu/events/enisa-cybersecurity-certification-conference-2021/data-protection-notice-certification-conference.pdf/view
ENISA Cybersecurity Certification Conference 2021
Be in our front row: Join ENISA's Cybersecurity Certification Conference 2021
by ENISA - https://www.enisa.europa.eu/events/enisa-cybersecurity-certification-conference-2021
Be in our front row: Join ENISA's Cybersecurity Certification Conference 2021
by ENISA - https://www.enisa.europa.eu/events/enisa-cybersecurity-certification-conference-2021
ENISA
ENISA Cybersecurity Certification Conference 2021
Be in our front row: Join ENISA's Cybersecurity Certification Conference 2021
Dark web, 150 arresti in tutto il mondo. L’Italia è la più colpita in Ue per commercio illegale di dati
«L’Italia è il paese più colpito dal commercio illegale di dati e credenziali in Europa». Lo afferma Pierguido Iezzi, amminstratore delegato di Swscan, società di cybersecurity. «Il Dark web si è trasformato in un e-commerce criminale sempre più facilmente accessibile a tutti, attirando una crescita esponenziale di nuovi utenti disponibili a queste transazioni illegali».
https://www.lastampa.it/cronaca/2021/10/26/news/dark-web-150-arresti-in-tutto-il-mondo-l-italia-e-la-piu-colpita-in-ue-per-commercio-illegale-di-dati-1.40852127/
«L’Italia è il paese più colpito dal commercio illegale di dati e credenziali in Europa». Lo afferma Pierguido Iezzi, amminstratore delegato di Swscan, società di cybersecurity. «Il Dark web si è trasformato in un e-commerce criminale sempre più facilmente accessibile a tutti, attirando una crescita esponenziale di nuovi utenti disponibili a queste transazioni illegali».
https://www.lastampa.it/cronaca/2021/10/26/news/dark-web-150-arresti-in-tutto-il-mondo-l-italia-e-la-piu-colpita-in-ue-per-commercio-illegale-di-dati-1.40852127/
La Stampa
Dark web, 150 arresti in tutto il mondo. L’Italia è la più colpita in Ue per commercio illegale di dati
Grazie all’operazione dell’Europol sono stati recuperati 26,7 milioni di euro in contanti e bitcoin, insieme a 234 kg di droga e armi
Cybercrime e PA: non bastano le tecnologie, serve una cultura della sicurezza
È ormai evidente a tutti quanto in quest’ultimo anno, a fronte di un esponenziale utilizzo dello smart working, siano aumentati vertiginosamente gli attacchi hacker sia verso soggetti privati che pubblici. Nel Cybercrime è prassi consolidata tentare la “doppia estorsione”: da un lato la richiesta “pagami il riscatto in cripto valuta, se vuoi ritornare in possesso [...]
by ForumPA - https://www.forumpa.it/pa-digitale/sicurezza-digitale/cyber-crime-e-pa-non-bastano-le-tecnologie-serve-una-cultura-della-sicurezza/
È ormai evidente a tutti quanto in quest’ultimo anno, a fronte di un esponenziale utilizzo dello smart working, siano aumentati vertiginosamente gli attacchi hacker sia verso soggetti privati che pubblici. Nel Cybercrime è prassi consolidata tentare la “doppia estorsione”: da un lato la richiesta “pagami il riscatto in cripto valuta, se vuoi ritornare in possesso [...]
by ForumPA - https://www.forumpa.it/pa-digitale/sicurezza-digitale/cyber-crime-e-pa-non-bastano-le-tecnologie-serve-una-cultura-della-sicurezza/
FPA
Cybercrime e PA: ecco perché è necessaria una cultura della sicurezza
Cybercrime e PA: per contrastare le minacce informatiche serve una cultura della sicurezza dagli enti centrali a quelli locali
La Cyber Resilience della PA non è opzionale: ecco le soluzioni per accrescerla
La digitalizzazione della PA, accelerata dalla pandemia, ha permesso alle amministrazioni più strutturate di portare avanti la propria missione nei confronti dei cittadini. Tuttavia, e questo è l’altro lato della medaglia, la trasformazione digitale ha esposto più che mai le amministrazioni al rischio concreto di cyber attacchi. L’evoluzione della tecnologia, infatti, ha [...]
by ForumPA - https://www.forumpa.it/pa-digitale/sicurezza-digitale/la-cyber-resilience-della-pa-non-e-opzionale-ecco-le-soluzioni-per-accrescerla/
La digitalizzazione della PA, accelerata dalla pandemia, ha permesso alle amministrazioni più strutturate di portare avanti la propria missione nei confronti dei cittadini. Tuttavia, e questo è l’altro lato della medaglia, la trasformazione digitale ha esposto più che mai le amministrazioni al rischio concreto di cyber attacchi. L’evoluzione della tecnologia, infatti, ha [...]
by ForumPA - https://www.forumpa.it/pa-digitale/sicurezza-digitale/la-cyber-resilience-della-pa-non-e-opzionale-ecco-le-soluzioni-per-accrescerla/
FPA
La Cyber Resilience della PA non è opzionale: ecco le soluzioni per accrescerla - FPA
…e se spunta fuori il green pass di Adolf Hitler?
TL;DR Un utente ha pubblicato in Rete un QRCode “green pass” rilasciato a Adolf Hitler, nato il 1… Source
by Zerozone.it - https://www.zerozone.it/cybersecurity/e-se-spunta-fuori-il-green-pass-di-adolf-hitler/20305
TL;DR Un utente ha pubblicato in Rete un QRCode “green pass” rilasciato a Adolf Hitler, nato il 1… Source
by Zerozone.it - https://www.zerozone.it/cybersecurity/e-se-spunta-fuori-il-green-pass-di-adolf-hitler/20305
Il blog di Michele Pinassi
Il blog di Michele Pinassi • …e se spunta fuori il green pass di Adolf Hitler?
L’assurdo è la lucida ragione che constata i suoi limiti." Albert Camus Sappiamo che il meccanismo di verifica dei certificati DGC "green pass" funziona attraverso un sistema di firma digitale a…