Il Blog di Michele Pinassi – Telegram
Il Blog di Michele Pinassi
305 subscribers
362 photos
16 videos
118 files
8.15K links
Tecnologia, politica, cybersecurity. Post automatici e rassegna personale.
Download Telegram
Uno sguardo ai server della Pubblica Amministrazione attraverso i dati di Shodan
Shodan è un motore di ricerca che raccoglie le informazioni dei dispositivi, inclusi server, connessi ad internet.Rispetto ad un motore di ricerca ordinaria, che indicizza il contenuto delle pagine web, Shodan cataloga i metadati dei dispositivi, come i banner dei servizi esposti, le porte aperte, le versioni dei software rilevate e altro. Una funzionalità interessante [...]

by CERT-AgID - https://cert-agid.gov.it/news/mappatura-delle-vulnerabilita-della-pubblica-amministrazione-mediante-fonti-osint/
#Verona, attivati i sensori che rilevano i cellulari per evitare assembramenti in centro
Sistemati nelle piazze Bra ed Erbe sono in grado di registrare quanti telefonini siano presenti in un punto così da aiutare nella gestione dei flussi di pedoni nei weekend

Ecco un esempio di quei provvedimenti che oggi rischiano di essere salutati con giubilo da tutta la popolazione e dai quali sarà complicatissimo tornare indietro

Di Lillo #Aldegheri https://corrieredelveneto.corriere.it/verona/cronaca/21_novembre_02/verona-attivati-sensori-che-rilevano-cellulari-evitare-assembramenti-centro-f31e8952-3be8-11ec-9e44-142d5e884850.shtml
Scoperto il malware RedLine Stealer veicolato come LastPass
Nel corso delle sue attività di monitoraggio, il CERT-AGID ha rilevato un dominio con una pagina che simula approsimativamente quella del famoso password manager “LastPass”. La pagina non è identica a quella reale ma riporta lo stesso logo ed invita all’installazione del noto plugin per i vari browser. In realtà, tutti i link puntano al [...]

by CERT-AgID - https://cert-agid.gov.it/news/scoperto-il-malware-redline-stealer-veicolato-come-lastpass/
New Cybersecurity Norms for Wireless Device Makers in EU

The directive aims to protect citizen privacy and personal data, prevent monetary fraud risks and ensure better resilience of communication networks, according to the executive branch of the European Union.

https://www.databreachtoday.com/new-cybersecurity-norms-for-wireless-device-makers-in-eu-a-17837
Sintesi riepilogativa delle campagne malevole nella settimana del 30 ottobre – 05 novembre 2021
In questa settimana, il CERT-AGID ha riscontrato ed analizzato, nello scenario italiano di suo riferimento, un totale di 33 campagne malevole di cui 30 con obiettivi italiani e 3 generiche veicolate anche in Italia, mettendo a disposizione dei suoi enti accreditati i relativi 538 indicatori di compromissione (IOC) individuati. Riportiamo in seguito il dettaglio delle tipologie illustrate nei grafici, risultanti dai dati estratti dalle piattaforme del [...]

by CERT-AgID - https://cert-agid.gov.it/news/sintesi-riepilogativa-delle-campagne-malevole-nella-settimana-del-30-ottobre-05-novembre-2021/
Privacy pride, attivisti in piazza a Roma il 13 novembre. Cercasi una ‘Greta’ anche per la data protection

L’art.9 del decreto-legge ‘capienze’, varato dal governo, prevede meno privacy per noi italiani. Ma non ha sollevato l’indignazione da parte della politica né dai cittadini, perché la protezione dei dati (come è più corretto dire, in quanto la privacy riguarda più la nostra riservatezza), non è un argomento da campagna elettorale e non scalda (ancora) gli animi. Interessa solo agli esperti del settore, nonostante riguardi la vita online e offline di tutti noi.

https://www.key4biz.it/privacy-pride-attivisti-in-piazza-a-roma-il-13-novembre-cercasi-una-greta-anche-per-la-data-protection/380668/
Non abbiamo nulla da nascondere, ma nemmeno nulla da mostrare

Quando nacque nel 1991, il World Wide Web era stato pensato come un posto libero, aperto e indipendente dal controllo di questa o quella nazione. Oggi, però, stiamo assistendo a una progressiva centralizzazione di internet in mano a pochi grandi colossi (le cosiddette Big Tech) che, offrendo servizi apparentemente gratuiti grazie ad un modello di business basato sulla raccolta e la vendita dei dati personali degli utenti, hanno messo da parte alcuni di questi principi originali.

Devol lavora per costruire un web decentralizzato, che sia più privato, affidabile, sicuro e aperto, per ritornare alla visione originale del World Wide Web e di internet. Per farlo, forniamo alternative libere, decentralizzate e rispettose della privacy. Niente tracking, niente pubblicità, niente profilazione, niente raccolta dati!


https://devol.it/
Signal non può consegnare dati di cui non è in possesso

Here we are in the second half of 2021, Signal still knows nothing about you, but the government keeps asking.

Because everything in Signal is end-to-end encrypted by default, the broad set of personal information that is typically easy to retrieve in other apps simply doesn’t exist on Signal’s servers. Once again, this request sought a wide variety of information we don’t have, including the user’s name, address, correspondence, contacts, groups, call records.


https://signal.org/bigbrother/santaclara/
Droni per la difesa: quali norme per un uso sicuro? Proposte e prospettive

Gli UAV (Unmanned aerial vehicle) sono veicoli aerei a pilotaggio remoto che svolgono un ruolo sempre più strategico nei settori della difesa e commerciale. Questi veicoli sono chiamati droni e sono noti per il loro ampio utilizzo in varie missioni militari come la sorveglianza delle frontiere, per la mappatura, il rilevamento e la determinazione delle condizioni meteorologiche di un’area specifica. Inoltre, l’introduzione dell’intelligenza artificiale negli UAV ha migliorato le loro capacità ma ha anche permesso di svolgere diverse attività come il decollo, la navigazione, l’acquisizione dei dati, la trasmissione dei dati e l’analisi dei dati senza l’intervento umano.

https://www.agendadigitale.eu/mercati-digitali/droni-per-la-difesa-quali-norme-per-un-uso-sicuro-proposte-e-prospettive/
Modella no vax cerca in rete falso green pass, truffata

Il desiderio di mantenersi in forma e l'avversione al vaccino, l'avevano spinta a cercare in rete un green pass falso per andare in palestra ma una modella genovese, dopo aver inviato i propri documenti e 150 euro, aveva atteso invano il certificato.

C'è voluto qualche giorno perché realizzasse di essere stata truffata da uno sconosciuto che, minacciando di denunciarla, l'aveva ricattata, pretendendo altri soldi.


https://www.ansa.it/liguria/notizie/2021/11/08/modella-no-vax-cerca-in-rete-falso-green-pass-truffata_8b796516-e7e0-46ef-8e95-8b397bc73473.html
INTERPOL blocca la diffusa attività di CLOP #ransomware

L’Organizzazione internazionale di polizia criminale, INTERPOL, ha effettuato arresti e ha emesso avvisi rossi per altri sospetti ritenuti responsabili di una rete globale di criminalità informatica in un’indagine e operazione transcontinentale durata 30 mesi.

L’agenzia ha emesso due Red Notice venerdì (5 novembre 2021), avvertendo i suoi 194 paesi membri a seguito di una richiesta della divisione investigativa sulla criminalità informatica della Corea del Sud tramite l’Ufficio centrale nazionale dell’INTERPOL a Seo


https://www.insicurezzadigitale.com/interpol-blocca-la-diffusa-attivita-di-clop-ransomware/
Clusit 2021, Faggioli: “Va malissimo: ecco le urgenze per l’Italia”

I dati del Rapporto Clusit 2021 presentati oggi rappresentano uno scenario di totale emergenza. Siamo infatti di nuovo davanti a un forte incremento degli attacchi informatici, sia a livello quantitativo che qualitativo (per la gravità del loro impatto) con parallela crescita delle perdite derivante dalle azioni criminali: nel rapporto si legge di una stima di un trilione di dollari per il 2020 e 6 trilioni per il 2021.

https://www.agendadigitale.eu/sicurezza/clusit-2021-faggioli-va-malissimo-ecco-le-urgenze-per-litalia/
Webinar Cybersecurity di Intesa Sanpaolo

Partecipa al webinar "Cyber attacchi: i rischi per le PMI e le strategie per difendersi" di mercoledì 10 novembre 2021 alle ore 16.30 aperto a tutti gli imprenditori.

Nel corso dell’incontro verranno analizzati i rischi per le imprese in ambito Cybersecurity e gli interventi per migliorare la sicurezza dei propri sistemi informatici e proteggerli dagli attacchi esterni.


Le banche come attori protagonisti per l'awareness in tema di cybersecurity? Beh, perché no?

https://www.intesasanpaolo.com/it/notizie/all/eventi/03069/2021/novembre/webinar-cybersecurity.html
‘Our notion of privacy will be useless’: what happens if technology learns to read our minds?

“No one can see inside your brain,” Oxley says. “It’s only our mouths and bodies moving that tells people what’s inside our brain … For people who can’t do that, it’s a horrific situation. What we’re doing is trying to help them get what’s inside their skull out. We are totally focused on solving medical problems.”

https://www.theguardian.com/technology/2021/nov/07/our-notion-of-privacy-will-be-useless-what-happens-if-technology-learns-to-read-our-minds
Cybercrime, Fastweb: in Italia +180% di eventi malevoli, allarme rosso sul 2022

36 milioni di eventi malevoli registrati nel solo primo semestre 2021 che corrispondono numericamente a quelli di tutto il 2020, segnando dunque una crescita del 180% anno su anno: è uno scenario più che allarmante quello che emerge dall’analisi dei fenomeni più rilevanti elaborata dal Security Operations Center (Soc) di Fastweb nell’ambito del rapporto Clusit.

https://www.corrierecomunicazioni.it/cyber-security/cybercrime-fastweb-in-italia-180-di-eventi-malevoli-allarme-rosso-sul-2022/?utm_source=dlvr.it&utm_medium=twitter
Cittadinanza digitale, perché sarà sempre più importante: i prossimi scenari

Nel corso dei secoli il concetto di cittadinanza si è evoluto. In tempi recenti si è assistito all’emersione di tipi specifici di cittadinanza. In particolare: la cittadinanza urbana; la cittadinanza europea; la cittadinanza cosmopolita o globale; la cittadinanza multiculturale; la cittadinanza di genere; la cittadinanza legata al consumo; la cittadinanza d’impresa; la cittadinanza attiva.

https://www.agendadigitale.eu/cittadinanza-digitale/cittadinanza-digitale-cose-e-come-sta-evolvendo-sfide-e-diritti/
Lo stipendio del sindaco di New York pagato in Bitcoin: cosa vuol dire e cosa succederà

Il sindaco democratico di New York, Eric Adams, ha annunciato che prenderà i primi 3 stipendi in Bitcoin: l’annuncio segue quello del primo cittadino di Miami, che aveva chiesto il suo prossimo stipendio in valuta digitale ed è subito stato evidente a tutti che si trattava di una nuova schermaglia politica tra i due sindaci, che già si erano pizzicati via Twitter.

https://www.italian.tech/2021/11/08/news/lo_stipendio_del_sindaco_di_new_york_pagato_in_bitcoin_cosa_vuol_dire_e_cosa_succedera_-325579882/