Il Blog di Michele Pinassi – Telegram
Il Blog di Michele Pinassi
305 subscribers
362 photos
16 videos
118 files
8.15K links
Tecnologia, politica, cybersecurity. Post automatici e rassegna personale.
Download Telegram
Pubblicati i decryptor gratuiti per AtomSilo, Babuk e LockFile ransomware

La società di antivirus e sicurezza delle informazioni Avast ha rilasciato utility gratuite per il recupero di file crittografati da tre famiglie di ransomware: AtomSilo, Babuk e LockFile.

https://www.insicurezzadigitale.com/pubblicati-i-decryptor-gratuiti-per-atomsilo-babuk-e-lockfile-ransomware/
⚠️⚠️ ATTENZIONE ⚠️⚠️

Buonasera a tutti,

conoscete bene la questione legata al decreto legge #Capienze e le gravi implicazioni che comporta sulle prerogative del garante per la privacy. Per solidarizzare con il Garante, rivendicare orgogliosamente il diritto alla corretta gestione dei dati personali e, soprattutto, far uscire la questione privacy dalla bolla Social ristretta solo a quelli che se ne interessano, il 13 novembre vorremmo lanciare l'iniziativa di un Privacy Pride!

Tutte le persone interessate che volessero contribuire all'organizzazione e alla diffusione dell'iniziativa, possono partecipare collegandosi al gruppo: https://news.1rj.ru/str/privacybenecomune

che è accessibile anche attraverso Matrix
https://matrix.to/#/#privacybenecomune:matrix.org

Appena sarà possibile, definiremo i dettagli sull'ora precisa e lanceremo l'evento su #mobilizon
Sintesi riepilogativa delle campagne malevole nella settimana del 23 – 29 ottobre 2021
In questa settimana, il CERT-AGID ha riscontrato ed analizzato, nello scenario italiano di suo riferimento, un totale di 35 campagne malevole di cui 28 con obiettivi italiani e 7 generiche veicolate anche in Italia, mettendo a disposizione dei suoi enti accreditati i relativi 438 indicatori di compromissione (IOC) individuati. Riportiamo in seguito il dettaglio delle tipologie illustrate nei grafici, risultanti dai dati estratti dalle piattaforme [...]

by CERT-AgID - https://cert-agid.gov.it/news/sintesi-riepilogativa-delle-campagne-malevole-nella-settimana-del-23-29-ottobre-2021/
La sicurezza informatica è importante perché riguarda qualsiasi aspetto della nostra società interconnessa e iperconnessa.
Malware analysis: Hands-On Shellbot malware

Malware analysis is a fundamental factor in the improvement of the incident detection and resolution systems of any company. The Sysdig Security Research team is going to cover how this Shellbot malware works and how to detect it.

https://sysdig.com/blog/malware-analysis-shellbot-sysdig/
Uno sguardo ai server della Pubblica Amministrazione attraverso i dati di Shodan
Shodan è un motore di ricerca che raccoglie le informazioni dei dispositivi, inclusi server, connessi ad internet.Rispetto ad un motore di ricerca ordinaria, che indicizza il contenuto delle pagine web, Shodan cataloga i metadati dei dispositivi, come i banner dei servizi esposti, le porte aperte, le versioni dei software rilevate e altro. Una funzionalità interessante [...]

by CERT-AgID - https://cert-agid.gov.it/news/mappatura-delle-vulnerabilita-della-pubblica-amministrazione-mediante-fonti-osint/
#Verona, attivati i sensori che rilevano i cellulari per evitare assembramenti in centro
Sistemati nelle piazze Bra ed Erbe sono in grado di registrare quanti telefonini siano presenti in un punto così da aiutare nella gestione dei flussi di pedoni nei weekend

Ecco un esempio di quei provvedimenti che oggi rischiano di essere salutati con giubilo da tutta la popolazione e dai quali sarà complicatissimo tornare indietro

Di Lillo #Aldegheri https://corrieredelveneto.corriere.it/verona/cronaca/21_novembre_02/verona-attivati-sensori-che-rilevano-cellulari-evitare-assembramenti-centro-f31e8952-3be8-11ec-9e44-142d5e884850.shtml
Scoperto il malware RedLine Stealer veicolato come LastPass
Nel corso delle sue attività di monitoraggio, il CERT-AGID ha rilevato un dominio con una pagina che simula approsimativamente quella del famoso password manager “LastPass”. La pagina non è identica a quella reale ma riporta lo stesso logo ed invita all’installazione del noto plugin per i vari browser. In realtà, tutti i link puntano al [...]

by CERT-AgID - https://cert-agid.gov.it/news/scoperto-il-malware-redline-stealer-veicolato-come-lastpass/
New Cybersecurity Norms for Wireless Device Makers in EU

The directive aims to protect citizen privacy and personal data, prevent monetary fraud risks and ensure better resilience of communication networks, according to the executive branch of the European Union.

https://www.databreachtoday.com/new-cybersecurity-norms-for-wireless-device-makers-in-eu-a-17837
Sintesi riepilogativa delle campagne malevole nella settimana del 30 ottobre – 05 novembre 2021
In questa settimana, il CERT-AGID ha riscontrato ed analizzato, nello scenario italiano di suo riferimento, un totale di 33 campagne malevole di cui 30 con obiettivi italiani e 3 generiche veicolate anche in Italia, mettendo a disposizione dei suoi enti accreditati i relativi 538 indicatori di compromissione (IOC) individuati. Riportiamo in seguito il dettaglio delle tipologie illustrate nei grafici, risultanti dai dati estratti dalle piattaforme del [...]

by CERT-AgID - https://cert-agid.gov.it/news/sintesi-riepilogativa-delle-campagne-malevole-nella-settimana-del-30-ottobre-05-novembre-2021/
Privacy pride, attivisti in piazza a Roma il 13 novembre. Cercasi una ‘Greta’ anche per la data protection

L’art.9 del decreto-legge ‘capienze’, varato dal governo, prevede meno privacy per noi italiani. Ma non ha sollevato l’indignazione da parte della politica né dai cittadini, perché la protezione dei dati (come è più corretto dire, in quanto la privacy riguarda più la nostra riservatezza), non è un argomento da campagna elettorale e non scalda (ancora) gli animi. Interessa solo agli esperti del settore, nonostante riguardi la vita online e offline di tutti noi.

https://www.key4biz.it/privacy-pride-attivisti-in-piazza-a-roma-il-13-novembre-cercasi-una-greta-anche-per-la-data-protection/380668/
Non abbiamo nulla da nascondere, ma nemmeno nulla da mostrare

Quando nacque nel 1991, il World Wide Web era stato pensato come un posto libero, aperto e indipendente dal controllo di questa o quella nazione. Oggi, però, stiamo assistendo a una progressiva centralizzazione di internet in mano a pochi grandi colossi (le cosiddette Big Tech) che, offrendo servizi apparentemente gratuiti grazie ad un modello di business basato sulla raccolta e la vendita dei dati personali degli utenti, hanno messo da parte alcuni di questi principi originali.

Devol lavora per costruire un web decentralizzato, che sia più privato, affidabile, sicuro e aperto, per ritornare alla visione originale del World Wide Web e di internet. Per farlo, forniamo alternative libere, decentralizzate e rispettose della privacy. Niente tracking, niente pubblicità, niente profilazione, niente raccolta dati!


https://devol.it/
Signal non può consegnare dati di cui non è in possesso

Here we are in the second half of 2021, Signal still knows nothing about you, but the government keeps asking.

Because everything in Signal is end-to-end encrypted by default, the broad set of personal information that is typically easy to retrieve in other apps simply doesn’t exist on Signal’s servers. Once again, this request sought a wide variety of information we don’t have, including the user’s name, address, correspondence, contacts, groups, call records.


https://signal.org/bigbrother/santaclara/
Droni per la difesa: quali norme per un uso sicuro? Proposte e prospettive

Gli UAV (Unmanned aerial vehicle) sono veicoli aerei a pilotaggio remoto che svolgono un ruolo sempre più strategico nei settori della difesa e commerciale. Questi veicoli sono chiamati droni e sono noti per il loro ampio utilizzo in varie missioni militari come la sorveglianza delle frontiere, per la mappatura, il rilevamento e la determinazione delle condizioni meteorologiche di un’area specifica. Inoltre, l’introduzione dell’intelligenza artificiale negli UAV ha migliorato le loro capacità ma ha anche permesso di svolgere diverse attività come il decollo, la navigazione, l’acquisizione dei dati, la trasmissione dei dati e l’analisi dei dati senza l’intervento umano.

https://www.agendadigitale.eu/mercati-digitali/droni-per-la-difesa-quali-norme-per-un-uso-sicuro-proposte-e-prospettive/
Modella no vax cerca in rete falso green pass, truffata

Il desiderio di mantenersi in forma e l'avversione al vaccino, l'avevano spinta a cercare in rete un green pass falso per andare in palestra ma una modella genovese, dopo aver inviato i propri documenti e 150 euro, aveva atteso invano il certificato.

C'è voluto qualche giorno perché realizzasse di essere stata truffata da uno sconosciuto che, minacciando di denunciarla, l'aveva ricattata, pretendendo altri soldi.


https://www.ansa.it/liguria/notizie/2021/11/08/modella-no-vax-cerca-in-rete-falso-green-pass-truffata_8b796516-e7e0-46ef-8e95-8b397bc73473.html