Il Blog di Michele Pinassi – Telegram
Il Blog di Michele Pinassi
305 subscribers
362 photos
16 videos
118 files
8.15K links
Tecnologia, politica, cybersecurity. Post automatici e rassegna personale.
Download Telegram
Forwarded from Privacy Pride
VI ASPETTIAMO A ROMA, MILANO E VENEZIA PER IL PRIMO PRIVACY PRIDE

📍Roma: Piazza SS Apostoli (info)
📍Milano: Piazza XXIV Maggio (info)
📍Venezia: Campo S. Margherita (info)

🗓
sabato 13 novembre
🕙 16:00-19:00

Cos'è esattamente il Privacy Pride?

Un movimento per rivendicare il diritto alla privacy. In un mondo dove il concetto di privacy è ridotto alla premessa fallace del "non ho niente da nascondere", scendiamo in piazza per ricordare alle persone come quel "niente da nascondere" è invece proprio il terreno in cui coltiviare il proprio sé. Lo spazio privato, fisico e mentale, non è infatti qualcosa da criminalizzare, bensì una componente fondamentale per la nostra crescita e la nostra salute.

Nello specifico, quest'anno scendiamo in piazza per chiedere che vengano stralciate le voci del DL Capienze che vanno a minare lo spazio privato delle persone, in un DL che non dovrebbe avere nulla ha a che vedere con questi argomenti. Le PA potranno infatti inviarsi dati a priori, il Garante non potrà più valutare in anticipo trattamenti ad alto rischio (mettendo a repentaglio cittadini e cittadine), avendo poi un periodo di tempo irrisorio per esprimersi sul PNRR; infine, le intercettazioni telefoniche avranno un margine più ampio di manovra.

Per più informazioni 👇
https://privacypride.org
9th ENISA National Cybersecurity Strategies Workshop
This online event is dedicated to discuss developments and good practices about the National Cybersecurity Strategies with Representatives from national authorities.

by ENISA - https://www.enisa.europa.eu/events/9th-enisa-national-cybersecurity-strategies-workshop
Sintesi riepilogativa delle campagne malevole nella settimana del 06 – 12 novembre 2021
In questa settimana, il CERT-AGID ha riscontrato ed analizzato, nello scenario italiano di suo riferimento, un totale di 34 campagne malevole di cui 30 con obiettivi italiani e 4 generiche veicolate anche in Italia, mettendo a disposizione dei suoi enti accreditati i relativi 361 indicatori di compromissione (IOC) individuati. Riportiamo in seguito il dettaglio delle tipologie illustrate nei grafici, risultanti dai dati estratti dalle piattaforme del [...]

by CERT-AgID - https://cert-agid.gov.it/news/sintesi-riepilogativa-delle-campagne-malevole-nella-settimana-del-06-12-novembre-2021/
You Are the Object of a Secret Extraction Operation

Facebook is not just any corporation. It reached trillion-dollar status in a single decade by applying the logic of what I call surveillance capitalism — an economic system built on the secret extraction and manipulation of human data — to its vision of connecting the entire world. Facebook and other leading surveillance capitalist corporations now control information flows and communication infrastructures across the world.

By Shoshana Zuboff

https://www.nytimes.com/2021/11/12/opinion/facebook-privacy.html
Il caso Booking.com: dati rubati, ma in silenzio per 5 anni

All’inizio del 2016, un operatore americano ha violato i server del sito web dell’azienda Booking.com e ha rubato dati su migliaia di prenotazioni di hotel in Medio Oriente. Dopo due mesi di indagini, gli specialisti IT di Booking.com hanno stabilito che il criminale aveva stretti legami con i servizi di intelligence americani. L’amministrazione del sito ha taciuto sulla violazione dei dati e non ha segnalato l’incidente ai clienti o alle autorità. Lo riferisce il quotidiano NRC.

https://www.insicurezzadigitale.com/il-caso-booking-com-dati-rubati-ma-in-silenzio-per-5-anni/
Dopo due mesi, nuova campagna malware sLoad veicolata via PEC
Il CERT-AGID, in stretta collaborazione con i gestori di infrastrutture PEC, ha rilevato e contrastato una nuova campagna malware sLoad veicolata via PEC. La campagna è stata distribuita in data 14 novembre 2021 alle ore 22:50. I destinatari delle email malevole hanno ricevuto un’email PEC con un allegato di tipo ZIP, con all’interno un ulteriore [...]

by CERT-AgID - https://cert-agid.gov.it/news/dopo-due-mesi-nuova-campagna-malware-sload-veicolata-via-pec/
Il sogno di Gualtieri: i semafori di Roma diretti da Google

Il dossier prevede che Roma sia in lizza per questa sperimentazione insieme a Milano. Si tratta della gestione dei semafori con Google: una tecnologia basata sull’intelligenza artificiale, che incrocia i satelliti a disposizione del colosso di Mountain View e alcune schemi che servono al funzionamento di applicazioni che utilizziamo quotidianamente (pensiamo a Google Maps), potrebbe portare alla gestione dei semafori delle metropoli del mondo.

https://www.giornalettismo.com/semafori-con-google-roma/
Pirateria libraria, quanto ci costa e chi ci guadagna: i numeri del fenomeno

Oltre un italiano su tre (il 36% della popolazione sopra i 15 anni) ha compiuto almeno un atto di pirateria editoriale nel corso dell’ultimo anno. Uno su quattro ha scaricato almeno una volta un ebook o audiolibro da fonti illegali, il 17% ha ricevuto da amici/familiari almeno un ebook, l’8% ha ricevuto da amici/conoscenti almeno un libro fotocopiato, il 7% ha acquistato almeno un libro fotocopiato. Questo significa che ogni giorno vengono commessi quasi 300.000 atti di pirateria che comportano mancati acquisti di copie legali.

https://www.agendadigitale.eu/mercati-digitali/pirateria-libraria-quanto-ci-costa-e-chi-ci-guadagna-i-numeri-del-fenomeno/
NIS Investments Report 2021
Following the 2020 NIS Investment publication, this report covers all 27 EU Member States and offering additional insights into the allocation of NIS budgets of OES/DSP, the economic impact of cybersecurity incidents and the organisation of cybersecurity in these operators. In addition, global cybersecurity market trends are presented through Gartner security data and insights observed [...]

by ENISA - https://www.enisa.europa.eu/publications/nis-investments-2021
E’ online il servizio per la autoverifica della configurazione HTTPS e CMS riservato alla Pubblica Amministrazione
Il CERT-AGID ha pubblicato un articolo in cui viene illustrata la recente situazione sull’utilizzo del protocollo HTTPS e dei CMS nei siti della Pubblica Amministrazione: Migliora l’utilizzo del protocollo HTTPS nella Pubblica Amministrazione ma i CMS restano poco aggiornati. L’articolo ha analizzato i dati raccolti da due strumenti di scansione sviluppati internamente dagli analisti del [...]

by CERT-AgID - https://cert-agid.gov.it/news/e-online-il-servizio-per-la-autoverifica-della-configurazione-https-e-cms-riservato-alla-pubblica-amministrazione/
Alexa sa tutto su di noi. Eccone la prova!

Dopo aver scaricato il file ZIP risultante, la ragazza è rimasta stupita dal numero di cartelle che conteneva. Ha fatto clic sulla cartella audio e ha trovato migliaia di brevi registrazioni vocali raccolte dai suoi altoparlanti intelligenti. Questo file da solo conteneva 3534 brevi registrazioni audio.

https://www.redhotcyber.com/post/alexa-sa-tutto-su-di-noi-eccone-la-prova
Esclusivo – Come usare il Green pass altrui scaricato in rete e farla franca: ecco le prove

Per dimostrarlo abbiamo deciso di usare i codici che abbiamo trovato per entrare in qualche bar di Milano. In tutte le nostre prove il copione è sempre stato lo stesso. Ci siamo seduti a un tavolo, abbiamo ordinato qualcosa da bere e mostrato il nostro Green pass. Tutti sono stati validati dalle app Verifica C19 utilizzata dai ristoratori. Dalle nostre prove i Green pass sono validi anche con gli ultimi ultimi aggiornamenti dell’app.

https://www.open.online/2021/11/17/covid-19-green-pass-falsi-ingresso-locali-pubblici-video/