Il Blog di Michele Pinassi – Telegram
Il Blog di Michele Pinassi
305 subscribers
362 photos
16 videos
118 files
8.15K links
Tecnologia, politica, cybersecurity. Post automatici e rassegna personale.
Download Telegram
The Best Ransomware Response, According to the Data

Ransomware has become part of the cost of doing business, and driving down that cost can be the difference between recovery and catastrophe.

A data analysis from Fox-IT, part of NCC Group, offers some best practices for how to minimize the fallout of a ransomware attack, after creating a dataset of 700 ransomware negotiations which occurred between 2019 and 2020.

Once breached, the researchers explain the optimal response is none, but of course, that’s a luxury most victims can’t afford.


https://threatpost.com/ransomware-response-data/176360/
Software libero: la PA dia l’esempio, ecco che deve fare Draghi

Già: esistono PA italiane totalmente aderenti alla normativa sul software libero? Una mia analisi approfondita degli ultimi anni mi fa propendere per il no.

Non mi risulta che nessun Ministero lo sia e neppure nessuna Regione… volendo parlare di Comuni, posso dire che neppure Roma o Milano sono totalmente aderenti alla normativa.


https://www.agendadigitale.eu/cittadinanza-digitale/software-libero-perche-la-pa-deve-essere-da-esempio-e-cosa-deve-fare-il-governo/
In corso una nuova campagna SCAM a tema sextortion
cam di tipo sextortion. L'email, scritta in un italiano non particolarmente corretto, millanta una possibile intrusione nel dispositivo informatico dalla vittima per raccogliere dati personali e video ottenuti con la videocamera del dispositivo stesso.

by CERT-AgID - https://cert-agid.gov.it/news/in-corso-una-nuova-campagna-scam-a-tema-sextortion/
Raising Awareness of Cybersecurity
This report seeks to assist EU Member States in further building their cybersecurity capacities by analysing best practices on raising citizens’ awareness of cybersecurity. We have collected information and evaluated the intensity, regularity and diversity of different cybersecurity awareness practices and processes in EU Member States. We present ways in which Member States have achieved [...]

by ENISA - https://www.enisa.europa.eu/publications/raising-awareness-of-cybersecurity
National Cybersecurity Strategies: with a vision on raising citizens’ awareness
The European Union Agency for Cybersecurity (ENISA) under the framework of its 9th National Cybersecurity Strategies (NCSS) workshop, issued a report on cybersecurity awareness, with the aim to assist EU Member States in fostering their cybersecurity capacities on citizens.

by ENISA - https://www.enisa.europa.eu/news/enisa-news/national-cybersecurity-strategies-with-a-vision-on-raising-citizens2019-awareness
[Conti] Ransomware Group In-Depth Analysis

Conti has shown itself to be a particularly ruthless group, indiscriminately targeting hospitals, emergency service providers, and police dispatchers globally.

Providing a detailed perspective towards different fundamental aspects of Conti's Operation, our report approaches this case through different angles such as "Business Model", "Conti Attack Kill Chain", "Management Panel" and "Money Operation".

We strongly believe that this report will serve as an important medium for understanding inner workings of high-profile ransomware groups such as Conti, especially for the purpose of creating more efficient cooperation and remediation strategies by all authorized public and private officials.


https://www.prodaft.com/resource/detail/conti-ransomware-group-depth-analysis
Se l’hacker è lo Stato: ecco perché la cybersecurity dovrebbe essere un diritto fondamentale

Oggi la stragrande maggioranza delle nazioni dispone di squadre di professionisti o cyber legionari che attraverso azioni di quello che viene oramai comunemente denominato “government hacking” sfruttano l’insicurezza dei sistemi ICT per svolgere attività di controllo e invasione del cyberspazio a protezione della “sicurezza nazionale” seguendo un principio di sovranità nazionale declinato secondo il gradimento di ciascun governante.

https://www.agendadigitale.eu/sicurezza/se-lhacker-e-lo-stato-ecco-perche-la-cybersecurity-dovrebbe-essere-un-diritto-fondamentale/
Come ho dato il benservito a Google senza necessariamente incendiare la mia casa
"Un esperimento di un mese, ispirato da un articolo, si tramuta in un'avventura che mi ha portato a riappropriarmi dei miei dati, rinunciare ai #Google Services sul mio smartphone #Android e a scoprire che esiste un intero ecosistema open pronto a sostituirli."
Ma è davvero possibile vivere senza Google?
Di Daniele #Verducci
https://peertube.uno/videos/watch/558b2ad1-2572-44b7-9056-9bd6f7b7a088
Sintesi riepilogativa delle campagne malevole nella settimana del 29 novembre – 03 dicembre 2021
In questa settimana, il CERT-AGID ha riscontrato ed analizzato, nello scenario italiano di suo riferimento, un totale di 27 campagne malevole di cui 25 con obiettivi italiani e 2 generiche veicolate anche in Italia, mettendo a disposizione dei suoi enti accreditati i relativi 488 indicatori di compromissione (IOC) individuati.

by CERT-AgID - https://cert-agid.gov.it/news/sintesi-riepilogativa-delle-campagne-malevole-nella-settimana-del-29-novembre-03-dicembre-2021/
La società irrazionale

L’irrazionale ha infiltrato il tessuto sociale. Per il 5,9% degli italiani (circa 3 milioni) il Covid non esiste, per il 10,9% il vaccino è inutile. E poi: il 5,8% è convinto che la Terra è piatta, per il 10% l’uomo non è mai sbarcato sulla Luna, per il 19,9% il 5G è uno strumento sofisticato per controllare le persone. Perché sta succedendo? È la spia di qualcosa di più profondo: le aspettative soggettive tradite provocano la fuga nel pensiero magico. Siamo nel ciclo dei rendimenti decrescenti degli investimenti sociali. Per l’81% degli italiani oggi è molto difficile per un giovane ottenere il riconoscimento delle risorse profuse nello studio. Il rischio di un rimbalzo nella scarsità: ecco i fattori di freno alla ripresa economica e le incognite che pesano sul risveglio dei consumi

https://www.censis.it/sicurezza-e-cittadinanza
THE STATE OF DEMOCRACY IN EUROPE 2021

Overcoming the Impact of the Pandemic

https://www.idea.int/gsod/sites/default/files/2021-11/state-of-democracy-in-europe-2021.pdf
Going full-throttle on Cybersecurity Certification and Market
This week the European Union Agency for Cybersecurity (ENISA), organised its recurrent Cybersecurity Certification Conference, focusing on how certification can impact organisations, the market and standardisation in the EU.

by ENISA - https://www.enisa.europa.eu/news/enisa-news/going-full-throttle-on-cybersecurity-certification-and-market
Il movimento "antiwork" in queste settimane sta facendo parlare molto di sé. Ma che cos'è esattamente?

Si tratta di un movimento globale di rifiuto del lavoro che coinvolge milioni di persone che decidono di rifiutare la propria condizione di lavoro, alienante, umiliante e stressante.

Le soluzioni alternative sono varie quanto è vario il movimento: si va dalle proposte tradizionali di sindacalizzazione e organizzazione fino alla rinuncia totale al lavoro per vivere "off the grid" o tramite sussidi, passando per un semplice cambio di azienda o anche per varie forme di fuoriuscita dal sistema economico principale e andare a lavorare in strutture organizzate dalle comunità locali (cucine, orti, infermerie, asili) o in progetti che vogliono costruire nuove forme di lavoro.

Il fenomeno è rilevabile statisticamente e una parte di esso è raccontato dagli analisti come una "great resignation" (in Italiano sia grande dimissione, sia grande rassegnazione), che non accenna a fermarsi e che sta mettendo in seria difficoltà i reparti HR di tanti settori, oltre che l'economia di intere nazioni come lo UK in cui questo fenomeno va ad aggiungersi al terremoto causato dalla Brexit.

L'IT non è da meno: sul subreddit r/antiwork si sprecano le storie di tech worker che si dimettono, stufi di orari impossibili, manager maniacali, abusi e molestie. Queste storie si amalgamano con quelle di baristi e cassieri per rivelare che nessuno crede più che il lavoro possa essere un mezzo verso il benessere, la crescita e la realizzazione personale.

https://www.vice.com/en/article/qjbb9d/hackers-are-spamming-businesses-receipt-printers-with-antiwork-manifestos
Il Badoni prima scuola in Italia ad attivare un corso di cybersecurity

"L’istituto tecnico nelle articolazioni di informatica e telecomunicazioni prepara periti competenti nei campi di indirizzo, ma nel contesto attuale è necessario ampliare la preparazione preparando gli studenti a divenire Cyber Security Analyst. Il progetto è il frutto della collaborazione con alcune aziende del territorio che sono specialiste nel settore"

https://www.leccotoday.it/attualita/badoni-corso-cybersecurity-.html
L’ascensore sociale è rotto. Se nasci povero, in Italia, resti povero.

In Italia, il divario socio-economico fra classi sociali continua ad ampliarsi. Dal report Time to Care di Oxfam, pubblicato a inizio 2020, emerge che il 10% più ricco della popolazione possiede circa sei volte la ricchezza della metà più povera, con un patrimonio complessivo che negli ultimi vent’anni ha seguito un trend crescente per i primi e decrescente per i secondi.

https://thevision.com/attualita/poverta-italia/