Il Blog di Michele Pinassi – Telegram
Il Blog di Michele Pinassi
305 subscribers
362 photos
16 videos
118 files
8.15K links
Tecnologia, politica, cybersecurity. Post automatici e rassegna personale.
Download Telegram
Signal non può consegnare dati di cui non è in possesso

Here we are in the second half of 2021, Signal still knows nothing about you, but the government keeps asking.

Because everything in Signal is end-to-end encrypted by default, the broad set of personal information that is typically easy to retrieve in other apps simply doesn’t exist on Signal’s servers. Once again, this request sought a wide variety of information we don’t have, including the user’s name, address, correspondence, contacts, groups, call records.


https://signal.org/bigbrother/santaclara/
Droni per la difesa: quali norme per un uso sicuro? Proposte e prospettive

Gli UAV (Unmanned aerial vehicle) sono veicoli aerei a pilotaggio remoto che svolgono un ruolo sempre più strategico nei settori della difesa e commerciale. Questi veicoli sono chiamati droni e sono noti per il loro ampio utilizzo in varie missioni militari come la sorveglianza delle frontiere, per la mappatura, il rilevamento e la determinazione delle condizioni meteorologiche di un’area specifica. Inoltre, l’introduzione dell’intelligenza artificiale negli UAV ha migliorato le loro capacità ma ha anche permesso di svolgere diverse attività come il decollo, la navigazione, l’acquisizione dei dati, la trasmissione dei dati e l’analisi dei dati senza l’intervento umano.

https://www.agendadigitale.eu/mercati-digitali/droni-per-la-difesa-quali-norme-per-un-uso-sicuro-proposte-e-prospettive/
Modella no vax cerca in rete falso green pass, truffata

Il desiderio di mantenersi in forma e l'avversione al vaccino, l'avevano spinta a cercare in rete un green pass falso per andare in palestra ma una modella genovese, dopo aver inviato i propri documenti e 150 euro, aveva atteso invano il certificato.

C'è voluto qualche giorno perché realizzasse di essere stata truffata da uno sconosciuto che, minacciando di denunciarla, l'aveva ricattata, pretendendo altri soldi.


https://www.ansa.it/liguria/notizie/2021/11/08/modella-no-vax-cerca-in-rete-falso-green-pass-truffata_8b796516-e7e0-46ef-8e95-8b397bc73473.html
INTERPOL blocca la diffusa attività di CLOP #ransomware

L’Organizzazione internazionale di polizia criminale, INTERPOL, ha effettuato arresti e ha emesso avvisi rossi per altri sospetti ritenuti responsabili di una rete globale di criminalità informatica in un’indagine e operazione transcontinentale durata 30 mesi.

L’agenzia ha emesso due Red Notice venerdì (5 novembre 2021), avvertendo i suoi 194 paesi membri a seguito di una richiesta della divisione investigativa sulla criminalità informatica della Corea del Sud tramite l’Ufficio centrale nazionale dell’INTERPOL a Seo


https://www.insicurezzadigitale.com/interpol-blocca-la-diffusa-attivita-di-clop-ransomware/
Clusit 2021, Faggioli: “Va malissimo: ecco le urgenze per l’Italia”

I dati del Rapporto Clusit 2021 presentati oggi rappresentano uno scenario di totale emergenza. Siamo infatti di nuovo davanti a un forte incremento degli attacchi informatici, sia a livello quantitativo che qualitativo (per la gravità del loro impatto) con parallela crescita delle perdite derivante dalle azioni criminali: nel rapporto si legge di una stima di un trilione di dollari per il 2020 e 6 trilioni per il 2021.

https://www.agendadigitale.eu/sicurezza/clusit-2021-faggioli-va-malissimo-ecco-le-urgenze-per-litalia/
Webinar Cybersecurity di Intesa Sanpaolo

Partecipa al webinar "Cyber attacchi: i rischi per le PMI e le strategie per difendersi" di mercoledì 10 novembre 2021 alle ore 16.30 aperto a tutti gli imprenditori.

Nel corso dell’incontro verranno analizzati i rischi per le imprese in ambito Cybersecurity e gli interventi per migliorare la sicurezza dei propri sistemi informatici e proteggerli dagli attacchi esterni.


Le banche come attori protagonisti per l'awareness in tema di cybersecurity? Beh, perché no?

https://www.intesasanpaolo.com/it/notizie/all/eventi/03069/2021/novembre/webinar-cybersecurity.html
‘Our notion of privacy will be useless’: what happens if technology learns to read our minds?

“No one can see inside your brain,” Oxley says. “It’s only our mouths and bodies moving that tells people what’s inside our brain … For people who can’t do that, it’s a horrific situation. What we’re doing is trying to help them get what’s inside their skull out. We are totally focused on solving medical problems.”

https://www.theguardian.com/technology/2021/nov/07/our-notion-of-privacy-will-be-useless-what-happens-if-technology-learns-to-read-our-minds
Cybercrime, Fastweb: in Italia +180% di eventi malevoli, allarme rosso sul 2022

36 milioni di eventi malevoli registrati nel solo primo semestre 2021 che corrispondono numericamente a quelli di tutto il 2020, segnando dunque una crescita del 180% anno su anno: è uno scenario più che allarmante quello che emerge dall’analisi dei fenomeni più rilevanti elaborata dal Security Operations Center (Soc) di Fastweb nell’ambito del rapporto Clusit.

https://www.corrierecomunicazioni.it/cyber-security/cybercrime-fastweb-in-italia-180-di-eventi-malevoli-allarme-rosso-sul-2022/?utm_source=dlvr.it&utm_medium=twitter
Cittadinanza digitale, perché sarà sempre più importante: i prossimi scenari

Nel corso dei secoli il concetto di cittadinanza si è evoluto. In tempi recenti si è assistito all’emersione di tipi specifici di cittadinanza. In particolare: la cittadinanza urbana; la cittadinanza europea; la cittadinanza cosmopolita o globale; la cittadinanza multiculturale; la cittadinanza di genere; la cittadinanza legata al consumo; la cittadinanza d’impresa; la cittadinanza attiva.

https://www.agendadigitale.eu/cittadinanza-digitale/cittadinanza-digitale-cose-e-come-sta-evolvendo-sfide-e-diritti/
Lo stipendio del sindaco di New York pagato in Bitcoin: cosa vuol dire e cosa succederà

Il sindaco democratico di New York, Eric Adams, ha annunciato che prenderà i primi 3 stipendi in Bitcoin: l’annuncio segue quello del primo cittadino di Miami, che aveva chiesto il suo prossimo stipendio in valuta digitale ed è subito stato evidente a tutti che si trattava di una nuova schermaglia politica tra i due sindaci, che già si erano pizzicati via Twitter.

https://www.italian.tech/2021/11/08/news/lo_stipendio_del_sindaco_di_new_york_pagato_in_bitcoin_cosa_vuol_dire_e_cosa_succedera_-325579882/
These Parents Built a School App. Then the City Called the Cops

On October 23, 2020, Landgren, a developer and the CEO of Swedish innovation consulting firm Iteam, tweeted a hat design emblazoned with the words “Skrota Skolplattformen”—loosely translated as “trash the school platform.” He joked he should wear the hat when he picks his children up from school. Weeks later, wearing that very hat, he decided to take matters into his own hands. “From my own frustration, I just started to create my own app,” Landgren says.

https://www.wired.com/story/sweden-stockholm-school-app-open-source/
A Drone Tried to Disrupt the Power Grid. It Won't Be the Last

In July of last year, a DJI Mavic 2 drone approached a Pennsylvania power substation. Two 4-foot nylon ropes dangled from its rotors, a thick copper wire connected to the ends with electrical tape. The device had been stripped of any identifiable markings, as well as its onboard camera and memory card, in an apparent effort by its owner to avoid detection. Its likely goal, according to a joint security bulletin released by DHS, the FBI, and the National Counterterrorism Center, was to “disrupt operations by creating a short circuit.”

https://www.wired.com/story/drone-attack-power-substation-threat/
On the Watch for Incident Response Capabilities in the Health Sector
The European Union Agency for Cybersecurity issues an analysis of the current state of development of sectoral CSIRT capabilities in the health sector since the implementation of the NIS Directive.

by ENISA - https://www.enisa.europa.eu/news/enisa-news/on-the-watch-for-incident-response-capabilities-in-the-health-sector
CSIRT Capabilities in Healthcare Sector
An attack directed at a critical infrastructure, such as a hospital, can lead to physical damages and put the lives of patients at risk. Therefore, there is a need for solid Incident Response Capabilities (IRC) in the health sector, in particular health care settings (including hospitals and private clinics). This report focuses on sectoral CSIRT [...]

by ENISA - https://www.enisa.europa.eu/publications/csirt-capabilities-in-healthcare-sector
Forwarded from Privacy Pride
VI ASPETTIAMO A ROMA, MILANO E VENEZIA PER IL PRIMO PRIVACY PRIDE

📍Roma: Piazza SS Apostoli (info)
📍Milano: Piazza XXIV Maggio (info)
📍Venezia: Campo S. Margherita (info)

🗓
sabato 13 novembre
🕙 16:00-19:00

Cos'è esattamente il Privacy Pride?

Un movimento per rivendicare il diritto alla privacy. In un mondo dove il concetto di privacy è ridotto alla premessa fallace del "non ho niente da nascondere", scendiamo in piazza per ricordare alle persone come quel "niente da nascondere" è invece proprio il terreno in cui coltiviare il proprio sé. Lo spazio privato, fisico e mentale, non è infatti qualcosa da criminalizzare, bensì una componente fondamentale per la nostra crescita e la nostra salute.

Nello specifico, quest'anno scendiamo in piazza per chiedere che vengano stralciate le voci del DL Capienze che vanno a minare lo spazio privato delle persone, in un DL che non dovrebbe avere nulla ha a che vedere con questi argomenti. Le PA potranno infatti inviarsi dati a priori, il Garante non potrà più valutare in anticipo trattamenti ad alto rischio (mettendo a repentaglio cittadini e cittadine), avendo poi un periodo di tempo irrisorio per esprimersi sul PNRR; infine, le intercettazioni telefoniche avranno un margine più ampio di manovra.

Per più informazioni 👇
https://privacypride.org
9th ENISA National Cybersecurity Strategies Workshop
This online event is dedicated to discuss developments and good practices about the National Cybersecurity Strategies with Representatives from national authorities.

by ENISA - https://www.enisa.europa.eu/events/9th-enisa-national-cybersecurity-strategies-workshop