Il Blog di Michele Pinassi – Telegram
Il Blog di Michele Pinassi
305 subscribers
362 photos
16 videos
118 files
8.15K links
Tecnologia, politica, cybersecurity. Post automatici e rassegna personale.
Download Telegram
Conclusioni dell’avvocato generale nelle cause riunite C-793/19 SpaceNet e C-794/19 Telekom Deutschland, nella causa C-140/20 Commissioner of the Garda Síochána e a.e nelle cause riunite C-339/20 VD e C-397/20 SR

L’avvocato generale Campos Sánchez-Bordona afferma ancora una volta che la conservazione generalizzata e indifferenziata dei dati di traffico e ubicazione relativi alle comunicazioni elettroniche è consentita solo in caso di minaccia grave alla sicurezza nazionale

https://curia.europa.eu/jcms/upload/docs/application/pdf/2021-11/cp210206it.pdf
Messina, caos per attacco hacker a sistemi informatici dell’Asp: “impossibile rispondere alle richieste sui risultati dei tamponi”

“Si comunica che tutte le email inviate ad Asp Messina non possono al momento essere prese in carico per un guasto dovuto all’operatore tecnologico che gestisce il servizio e che provvederà nei tempi più brevi al ripristino dello stesso”. E’ con questo messaggio che l’Asp di Messina ha fatto sapere di un problema ai sistemi informatici che rende impossibile rispondere alle richieste sui risultati dei tamponi, di quarantene, e alle altre richieste di enti pubblici e privati perché vittima di un attacco hacker che sta interessando non solo l’azienda siciliana, ma pure in altri uffici di tutto il territorio nazionale


http://www.strettoweb.com/2021/11/messina-attacco-hacker-ai-sistemi-informatici-asp/1271616/
Un caso di studio: l’infrastruttura di una campagna AdWind
Nei giorni precedenti è stata veicolata in italia una campagna malware in cui è stato utilizzato il malware AdWind come loader di altre componenti malevoli utili a compromette maggiormente le macchine per le successi azioni criminose. AdWind è un malware scritto in Java, composto da un insieme di funzionalità core e da ulteriori plugin aggiuntivi [...]

by CERT-AgID - https://cert-agid.gov.it/news/un-caso-di-studio-linfrastruttura-di-una-campagna-adwind/
Lo stato tedesco dello Schleswig-Holstein sta pianificando il passaggio di 25.000 PC a LibreOffice

Lo stato nord-tedesco dello Schleswig-Holstein prevede di passare al software open source, incluso LibreOffice, nella sua amministrazione e nelle scuole.

Nel fare ciò, lo stato vuole ridurre la sua dipendenza dal software proprietario, e alla fine finirla del tutto. Entro la fine del 2026, Microsoft Office deve essere sostituito da LibreOffice su tutti i 25.000 computer usati da funzionari e impiegati pubblici (compresi gli insegnanti), e il sistema operativo Windows sarà essere sostituito da un sistema operativo GNU/Linux.


https://www.marcosbox.org/2021/11/stato-tedesco-libreoffice-gnu-linux-25000-pc.html
Speciale Sicurezza informatica
Ottobre 2021 è stato il Mese europeo della sicurezza informatica. Abbiamo realizzato uno Speciale sul tema, a cura di Eleonora Bove (Senior Content Manager di FPA), con contributi della nostra rete di esperti. Sicurezza Digitale [...]

by ForumPA - https://www.forumpa.it/pa-digitale/sicurezza-digitale/speciale-sicurezza-informatica/
SANS Google Dorks cheatsheet
Sintesi riepilogativa delle campagne malevole nella settimana del 13 – 19 novembre 2021
In questa settimana, il CERT-AGID ha riscontrato ed analizzato, nello scenario italiano di suo riferimento, un totale di 34 campagne malevole di cui 33 con obiettivi italiani ed 1 generica veicolata anche in Italia, mettendo a disposizione dei suoi enti accreditati i relativi 329 indicatori di compromissione (IOC) individuati. Riportiamo in seguito il dettaglio delle tipologie illustrate nei grafici, risultanti dai dati estratti dalle piattaforme [...]

by CERT-AgID - https://cert-agid.gov.it/news/sintesi-riepilogativa-delle-campagne-malevole-nella-settimana-del-13-19-novembre-2021/
Stefania #Maurizi ha ricevuto il premio #EuropeanAwardInvestigativeAmdJudicialJournalism per le sue inchieste sul caso #Assange ricostruito nel mio libro “Il Potere Segreto.Perché vogliono distruggere Julian #Assange e #WikiLeaks
Complimenti davvero a una delle giornaliste d'inchiesta più interessanti e tenaci del panorama italiano!
La giornalista che ha fatto in modo che l'Italia non restasse alla periferia della rivoluzione epocale di Wikileaks e che ci ha raccontato tutto #Assange minuto per minuto!
Can big tech ever be reined in?

when historians look back on this period, one of the things that they will find remarkable is that for a quarter of a century, the governments of western democracies slept peacefully while some of the most powerful (and profitable) corporations in history emerged and grew, without let or hindrance, at exponential speeds.

https://www.theguardian.com/technology/2021/nov/21/can-big-tech-ever-be-reined-in
Foresight Challenges
This report aims to highlight the most relevant foresight methods based on ubiquity or suitability to ENISA’s core needs to adequately address future cybersecurity threats and shape a more secure society. In fact, foresight enables reflection on various possible futures and strategic preparation for plausible scenarios. As a discipline has grown to become a [...]

by ENISA - https://www.enisa.europa.eu/publications/foresight-challenges
Step Towards Foresight on Emerging Cybersecurity Challenges
The European Union Agency for Cybersecurity releases its first report on foresight in order to improve cybersecurity resilience and support the planning of its work.

by ENISA - https://www.enisa.europa.eu/news/enisa-news/step-towards-foresight-on-emerging-cybersecurity-challenges
New Windows zero-day with public exploit lets you become an admin

As part of the November 2021 Patch Tuesday, Microsoft fixed a 'Windows Installer Elevation of Privilege Vulnerability' vulnerability tracked as CVE-2021-41379.

This vulnerability was discovered by security researcher Abdelhamid Naceri, who found a bypass to the patch and a more powerful new zero-day privilege elevation vulnerability after examining Microsoft's fix.


https://www.bleepingcomputer.com/news/microsoft/new-windows-zero-day-with-public-exploit-lets-you-become-an-admin/
Forwarded from Privacy Pride
Il comunicato del Privacy Pride sull'approvazione del DL Capienze e sulle importanti modifiche operate dal Senato

🙂 Il fatto che un decreto legge presentato d'urgenza con la formula del Prendere o lasciare sia stato modificato in Senato anche nelle parti relative alla privacy, che erano passate sottotraccia, è un risultato importante.

☹️ Non siamo comunque soddisfatti perché le modifiche apportate sono insufficienti e in alcuni casi rendono il quadro generale più confuso e forse peggiore. 

⚠️ Sappiamo che questo non sarà né il primo né l'ultimo degli attacchi alla privacy che verranno condotti contro il cittadino: questi attacchi proverranno con sempre maggiore frequenza dal governo nazionale, dalla Commissione Europea o da altri organismi sovranazionali

⚔️ La lotta per la privacy è lotta per la democrazia, ma sarà lunga, continua e meriterà l'attenzione dei cittadini oltre che necessitare un risveglio da parte degli organi di informazione. 

💎 Oggi però abbiamo estratto una gemma preziosa: la mobilitazione di un pubblico di soggetti interessati che per la prima volta è sceso in piazza, che per la prima volta ha fatto sentire la propria voce nelle aule parlamentari, che per la prima volta è riuscito a far emergere la propria voce fuori dai forum nei quali queste discussioni erano finora relegate. 

🗃️ Oggi abbiamo un’evidenza documentale del tentativo del governo di ridurre i diritti individuali, degli atti parlamentari del dibattito in commissione e di quello in aula e dell'indifferenza di quasi tutta la stampa nazionale che si disinteressa sempre di questi temi.

🔮 Non sappiamo cosa ci riserverà il futuro, ma sappiamo che quel futuro dobbiamo essere in grado di cambiarlo

Il testo completo del comunicato:
https://privacypride.org/comunicato-sullapprovazione-dl-capienze/
FORUM PA Città: rivedi la presentazione di ICity Rank 2021

È arrivato finalmente il momento di costruire una nuova geografia urbana, di rivedere il rapporto tra centro e periferie, tra Nord, Centro e Sud? E quali sono le zavorre che ancora ostacolano un vero salto di qualità in termini di innovazione e digitalizzazione? Ne abbiamo parlato in occasione di FORUM PA Città, presentando il rapporto ICity Rank 2021. È disponibile la registrazione integrale dell’evento, che ha visto anche l’intervento del Ministro delle infrastrutture e della mobilità sostenibili, Enrico Giovannini

https://www.forumpa.it/citta-territori/forum-pa-citta-rivedi-la-presentazione-di-icity-rank-2021/
Decreto Capienze, niente privacy siamo PA: ecco perché il nuovo testo spaventa gli esperti

La prima novità è che la logica dell’ampliamento dei poteri della Pubblica Amministrazione riservato all’art. 2-ter del Codice Privacy è stato esteso anche all’art. 2-sexies. Questo significa che, se il testo dovesse passare così come è stato proposto, la Pubblica Amministrazione potrebbe trattare sia dati comuni che dati particolari (cioè sensibili, come quelli sanitari, biometrici, genetici, ecc.) senza bisogno di una specifica disposizione di legge. Sarebbe infatti sufficiente anche un semplice atto amministrativo generale per trattare, comunicare o diffondere questi dati.

https://www.agendadigitale.eu/sicurezza/privacy/decreto-capienze-niente-privacy-siamo-pa-ecco-perche-il-nuovo-testo-spaventa-gli-esperti/
Addressing Skills Shortage and Gap Through Higher Education
In this report, ENISA contributes to both practice and research on the cybersecurity skills shortage and gap in two distinctive areas. Firstly, it provides an overview of the current supply of cybersecurity skills in Europe through an analysis of data gathered and generated by the recently established Cybersecurity Higher Education Database (CyberHEAD). Secondly, it describes [...]

by ENISA - https://www.enisa.europa.eu/publications/addressing-skills-shortage-and-gap-through-higher-education
In crescita il fenomeno delle campagne di phishing adattivo
In questi mesi, il CERT-AGID ha visto crescere il numero di campagne phishing che adattano il contenuto delle loro pagine in base al dominio dell’organizzazione vittima. Solitamente i loghi e i marchi sfruttati dalle campagne di phishing vengono predeterminati dagli autori prima dell’avvio della campagna stessa. Quello che sta emergendo come una novità di questo [...]

by CERT-AgID - https://cert-agid.gov.it/news/in-crescita-il-fenomeno-delle-campagne-di-phishing-adattivo/