Il Blog di Michele Pinassi – Telegram
Il Blog di Michele Pinassi
305 subscribers
362 photos
16 videos
118 files
8.15K links
Tecnologia, politica, cybersecurity. Post automatici e rassegna personale.
Download Telegram
Railway Cybersecurity - Good Practices in Cyber Risk Management
This report aims to be a reference point for current good practices for cyber risk management approaches that are applicable to the railway sector. It offers a guide for railway undertakings and infrastructure managers to select, combine or adjust cyber risk management methods to the needs of their organisation. It builds upon the 2020 ENISA [...]

by ENISA - https://www.enisa.europa.eu/publications/railway-cybersecurity-good-practices-in-cyber-risk-management
Risk Management: Helping the EU Railways Catch the Cybersecurity Train
Risk management for the EU railways drives the attention of a new report by the European Union Agency for Cybersecurity. The report will be announced by Juhan Lepassaar during today’s webinar co-organised with the European Union Agency for Railways.

by ENISA - https://www.enisa.europa.eu/news/risk-management-helping-the-eu-railways-catch-the-cybersecurity-train
BREAKING: EXTINCTION REBELLION BLOCCA 13 CENTRI DI DISTRIBUZIONE AMAZON IN UK

🙅 AMAZON CRIME: un’azione decentralizzata è iniziata all’alba di stamattina quando 300 ribelli hanno deciso di bloccare i centri di distribuzione di una delle più grandi società al mondo, accusando il suo modello di business basato su sfruttamento dellə lavoratorə e del pianeta.
L’obiettivo è quello di interrompere più del 50% della distribuzione delle merci in occasione del #BlackFriday.

⛓️Questa giornata di consumismo folle è l’anello di una catena tossica in cui siamo gettatə, ipnotizzatə da desideri falsi e indotti per fare arrichire società miliardarie come Amazon.

Consumismo tossico, precarietà e sfruttamento di chi lavora, distruzione del pianeta: questo è ciò che Amazon fa ogni anno di più, senza pagare tasse neanche lontanamente adeguate ai suoi profitti.
E continuerà a farlo nonostante le sue pubblicità ingannevoli e ipocrite e nonostante l’”elemosina” che Jeff Bezos ha annunciato alla Cop26 per il ripristino degli ecosistemi.

📣 In queste stesse ore anche in Italia Si cobas lavoratori autoorganizzati sta manifestando, coordinandosi con altre realtà sindacali in tutto il mondo, contro la schiavitù autorizzata per Make Amazon Pay presidio di lotta ai cancelli di San Giovanni, il grande centro logistica italiano in Emilia Romagna. L'azione XR è organizzata anche in solidarietà di queste iniziative di protesta.

SUPPORTA LE AZIONI RIBELLI
Boicotta il Black Friday, boicotta Amazon.
Ribellati a questo sistema tossico!

Leggi il comunicato stampa dell’azione in UK e segui le evoluzioni sulle pagine di XR UK
Sintesi riepilogativa delle campagne malevole nella settimana del 20 – 26 novembre 2021
In questa settimana, il CERT-AGID ha riscontrato ed analizzato, nello scenario italiano di suo riferimento, un totale di 44 campagne malevole di cui 38 con obiettivi italiani e 6 generiche veicolate anche in Italia, mettendo a disposizione dei suoi enti accreditati i relativi 466 indicatori di compromissione (IOC) individuati.

by CERT-AgID - https://cert-agid.gov.it/news/sintesi-riepilogativa-delle-campagne-malevole-nella-settimana-del-20-26-novembre-2021/
Il black friday di Apple e Google, 10 milioni di multa a testa dall’Antitrust

Secondo l’Agcm – l’autorità antitrust sulla concorrenza e sul mercato – c’è stata da parte di Apple e di Google una violazione del Codice di Consumo. Per questo l’autorità ha deciso di multare con il massimo possibile per questa circostanza (10 milioni a testa, per un totale di 20 milioni) le società Apple e Google. Dunque, il procedimento dell’Antitrust contro Apple e Google inaugura il black friday nel senso letterale dell’espressione: non un giorno di sconti, ma un giorno “nero” per le attività dei due colossi anche in Italia.

https://www.giornalettismo.com/antitrust-contro-apple-e-google-10-milioni-di-multa-a-testa/
Carenza di chip: ecco perché il peggio (per i consumatori) deve ancora venire

Aumentare la produzione non è cosa semplice perché quando si parla di processori con tre o due nanometri le filiere e la produzione sono complesse da ampliare. Ci vogliono due anni per mettere su un impianto intero. Anche perché le aziende produttrici di chip sono riluttanti a investire in nuove fabbriche in quanto i chip hanno bassi margini di profitto e il settore è storicamente ciclico, con picchi della domanda seguiti da forti cali.

https://www.agendadigitale.eu/mercati-digitali/carenza-di-chip-limpatto-sulle-offerte-del-black-friday-e-il-peggio-deve-ancora-venire/
Software libero: la PA dia l’esempio, ecco che deve fare Draghi

Già: esistono PA italiane totalmente aderenti alla normativa sul software libero? Una mia analisi approfondita degli ultimi anni mi fa propendere per il no.

Non mi risulta che nessun Ministero lo sia e neppure nessuna Regione… volendo parlare di Comuni, posso dire che neppure Roma o Milano sono totalmente aderenti alla normativa.

L’adozione di tali sistemi, infatti, pur essendo prevista anche nel Codice dell’Amministrazione Digitale (CAD), ma la normativa, pur risalente al marzo 2005, non ha ancora trovato la necessaria applicazione per cui si chiede al Governo Draghi e ai Ministri competenti di attivare gli interventi necessari alla sua attuazione.


https://www.agendadigitale.eu/cittadinanza-digitale/software-libero-perche-la-pa-deve-essere-da-esempio-e-cosa-deve-fare-il-governo/
The Best Ransomware Response, According to the Data

Ransomware has become part of the cost of doing business, and driving down that cost can be the difference between recovery and catastrophe.

A data analysis from Fox-IT, part of NCC Group, offers some best practices for how to minimize the fallout of a ransomware attack, after creating a dataset of 700 ransomware negotiations which occurred between 2019 and 2020.

Once breached, the researchers explain the optimal response is none, but of course, that’s a luxury most victims can’t afford.


https://threatpost.com/ransomware-response-data/176360/
Software libero: la PA dia l’esempio, ecco che deve fare Draghi

Già: esistono PA italiane totalmente aderenti alla normativa sul software libero? Una mia analisi approfondita degli ultimi anni mi fa propendere per il no.

Non mi risulta che nessun Ministero lo sia e neppure nessuna Regione… volendo parlare di Comuni, posso dire che neppure Roma o Milano sono totalmente aderenti alla normativa.


https://www.agendadigitale.eu/cittadinanza-digitale/software-libero-perche-la-pa-deve-essere-da-esempio-e-cosa-deve-fare-il-governo/
In corso una nuova campagna SCAM a tema sextortion
cam di tipo sextortion. L'email, scritta in un italiano non particolarmente corretto, millanta una possibile intrusione nel dispositivo informatico dalla vittima per raccogliere dati personali e video ottenuti con la videocamera del dispositivo stesso.

by CERT-AgID - https://cert-agid.gov.it/news/in-corso-una-nuova-campagna-scam-a-tema-sextortion/
Raising Awareness of Cybersecurity
This report seeks to assist EU Member States in further building their cybersecurity capacities by analysing best practices on raising citizens’ awareness of cybersecurity. We have collected information and evaluated the intensity, regularity and diversity of different cybersecurity awareness practices and processes in EU Member States. We present ways in which Member States have achieved [...]

by ENISA - https://www.enisa.europa.eu/publications/raising-awareness-of-cybersecurity
National Cybersecurity Strategies: with a vision on raising citizens’ awareness
The European Union Agency for Cybersecurity (ENISA) under the framework of its 9th National Cybersecurity Strategies (NCSS) workshop, issued a report on cybersecurity awareness, with the aim to assist EU Member States in fostering their cybersecurity capacities on citizens.

by ENISA - https://www.enisa.europa.eu/news/enisa-news/national-cybersecurity-strategies-with-a-vision-on-raising-citizens2019-awareness
[Conti] Ransomware Group In-Depth Analysis

Conti has shown itself to be a particularly ruthless group, indiscriminately targeting hospitals, emergency service providers, and police dispatchers globally.

Providing a detailed perspective towards different fundamental aspects of Conti's Operation, our report approaches this case through different angles such as "Business Model", "Conti Attack Kill Chain", "Management Panel" and "Money Operation".

We strongly believe that this report will serve as an important medium for understanding inner workings of high-profile ransomware groups such as Conti, especially for the purpose of creating more efficient cooperation and remediation strategies by all authorized public and private officials.


https://www.prodaft.com/resource/detail/conti-ransomware-group-depth-analysis
Se l’hacker è lo Stato: ecco perché la cybersecurity dovrebbe essere un diritto fondamentale

Oggi la stragrande maggioranza delle nazioni dispone di squadre di professionisti o cyber legionari che attraverso azioni di quello che viene oramai comunemente denominato “government hacking” sfruttano l’insicurezza dei sistemi ICT per svolgere attività di controllo e invasione del cyberspazio a protezione della “sicurezza nazionale” seguendo un principio di sovranità nazionale declinato secondo il gradimento di ciascun governante.

https://www.agendadigitale.eu/sicurezza/se-lhacker-e-lo-stato-ecco-perche-la-cybersecurity-dovrebbe-essere-un-diritto-fondamentale/
Come ho dato il benservito a Google senza necessariamente incendiare la mia casa
"Un esperimento di un mese, ispirato da un articolo, si tramuta in un'avventura che mi ha portato a riappropriarmi dei miei dati, rinunciare ai #Google Services sul mio smartphone #Android e a scoprire che esiste un intero ecosistema open pronto a sostituirli."
Ma è davvero possibile vivere senza Google?
Di Daniele #Verducci
https://peertube.uno/videos/watch/558b2ad1-2572-44b7-9056-9bd6f7b7a088