Il Blog di Michele Pinassi – Telegram
Il Blog di Michele Pinassi
305 subscribers
362 photos
16 videos
118 files
8.15K links
Tecnologia, politica, cybersecurity. Post automatici e rassegna personale.
Download Telegram
5 Best Practices for Securing SSH

Strictly following security best practices is the first step to cybersecurity. Although SSH is the industry standard for both security and efficacy for remote server access, as with any software, SSH is only as secure as configurations applied to the server and client configurations.

https://goteleport.com/blog/5-ssh-best-practices/
L’Italia in cyber-guerra con i fichi secchi: “siamo ostaggio di software stranieri”

Mentre nel settore degli armamenti, come è noto, l’Italia è in grado di produrre praticamente tutto, dalle armi da fianco fino agli aerei da combattimento, passando per navi da guerra di classe FREMM, o sistemi cifranti, nel settore ICT il nostro Paese è sostanzialmente “ostaggio” dell’industria straniera (“amica”, per carità, ma sempre straniera e, soprattutto, non sottoposta alla giurisdizione italiana)

https://www.agendadigitale.eu/infrastrutture/l-italia-in-cyber-guerra-con-i-fichi-secchi-siamo-ostaggio-di-software-stranieri/
OSINT tools collection

Hello! On my Twitter account @cyb_detective I post different services, techniques, tricks and notes about OSINT and more. I collect all the links from my tweets in this collection (already 733 services for a wide variety of purposes).

https://github.com/cipher387/osint_stuff_tool_collection
Social Income Calculator

So, how much actual influence would you need to make a living this way? There are obviously a whole host of factors that come into play, and you would need some intangible things in your favor too, such as a strong personal brand, a well-defined niche, and an engaged community.

https://lickd.co/blog/social-salary-calculator
Sintesi riepilogativa delle campagne malevole nella settimana del 01 – 07 gennaio 2022
In questa settimana, il CERT-AGID ha riscontrato ed analizzato, nello scenario italiano di suo riferimento, un totale di 20 campagne malevole di cui 19 con obiettivi italiani ed una generica che ha comunque interessato l’Italia, mettendo a disposizione dei suoi enti accreditati i relativi 138 indicatori di compromissione (IOC) individuati. La minaccia d’eccezione, anche per questa settimana, riguarda la vulnerabilità Log4shell per la quale, grazie al contributo [...]

by CERT-AgID - https://cert-agid.gov.it/news/sintesi-riepilogativa-delle-campagne-malevole-nella-settimana-del-01-07-gennaio-2022/
Una modesta proposta: l’ora di pornografia


Se si volesse davvero aggiornare il bilancio digitale 2021, in effetti, il catalogo sarebbe questo. 1) Con pandemia, smart working & DAD, internet ha dilagato in ogni ambito della nostra vita. 2) I profitti esponenziali dei giganti della Silicon Valley non sono stati neppure lontanamente compensati dalle multe miliardarie inflitte loro, occasionalmente, dalle amministrazioni più smart. 3) Big Tech, dopo scandali che hanno fatto impallidire Cambridge Analytica, si sono detti disposti a farsi regolamentare: tanto, sinché a farlo sarà l’Unione europea, e non il governo degli Stati Uniti, l’unico risultato sarà l’aumento della burocrazia.

https://micromegaedizioni.net/2022/01/07/pornografia-internet/
Agenzia per la Cybersicurezza Nazionale

Online il sito web della neonata Agenzia per la Cybersicurezza Nazionale (ACN) "a tutela degli interessi nazionali nel campo della cybersicurezza. L’ACN è Autorità nazionale per la cybersicurezza e assicura il coordinamento tra i soggetti pubblici coinvolti nella materia. Promuove la realizzazione di azioni comuni volte a garantire la sicurezza e la resilienza cibernetica necessarie allo sviluppo digitale del Paese."

https://www.acn.gov.it/
Nuova campagna malware sLoad veicolata via PEC
In data odierna il CERT-AGID, in collaborazione con i gestori di infrastrutture PEC, ha rilevato e contrastato una nuova campagna sLoad via PEC. Anche questa volta, la campagna si presenta dopo due mesi dalla precedente (Dopo due mesi, nuova campagna malware sLoad veicolata via PEC). La campagna, distribuita a partire dal 10 gennaio 2022, è [...]

by CERT-AgID - https://cert-agid.gov.it/news/malware/nuova-campagna-malware-sload-veicolata-via-pec/
Europol sta diventando un’agenzia di sorveglianza di massa

L’agenzia europea che dovrebbe combattere il crimine ha raccolto una montagna tale di dati da far pensare che svolga compiti di sorveglianza di massa ricalcando così i passi dell’Nsa. L’opacità è grande, e sono pochissimi gli europei consapevoli di essere finiti nel database pur non avendo commesso reati. L’attivista olandese a cui è capitato racconta che essere schedato è un’esperienza terribile.

https://www.editorialedomani.it/politica/europa/europol-sta-diventando-unagenzia-di-sorveglianza-di-massa-wqas30ly
La neutralità del dispositivo è realtà

Il Parlamento Europeo ha approvato la legge sui mercati digitali (Digital Markets Act) che introduce il principio della neutralità del dispositivo. Questo è un primo passo importante. Il diritto per gli utenti finali di utilizzare il proprio dispositivo e il sistema operativo di propria scelta è un importante fattore per garantire l'accesso dei sistemi operativi di Software Libero alle piattaforme dominanti. Questa opzione permette l'adozione del Software Libero ad un pubblico più ampio quale realtà di tutti i giorni per molti utenti.

https://fsfe.org/news/nl/nl-202201.it.html
Raspberry Pi, individua i malware con le onde elettromagnetiche

I ricercatori hanno per l'appunto sviluppato un sistema di rilevamento malware usando un Raspberry Pi che esegue la scansione dei dispositivi alla ricerca di specifiche onde elettromagnetiche (EM). Ciò è possibile perché il computer è collegato ad un oscilloscopio (Picoscope 6407) e ad una sonda a campo H.

https://www.punto-informatico.it/raspberry-pi-individua-i-malware-con-le-onde-elettromagnetiche/
Covid19 Stats

È un progetto realizzato dal Gruppo di Lavoro CovidStat INFN, la cui costituzione è stata promossa in seno all’ Istituto Nazionale di Fisica Nucleare con l’obiettivo di mettere a disposizione dell’Unità di Crisi Covid19 interna all’INFN una analisi statistica dei dati forniti quotidianamente dalla Protezione Civile sulla diffusione della pandemia in Italia. Parallelamente questo sito è connesso al deposito dei prodotti scientifici dell'INFN in modalità Open Science aperto a contributi scientifici da parte di ricercatori di altre discipline.

https://covid19.infn.it/
Museums that Give Away Open Access Images of Public Domain Work

Museums hold the art treasures of world in their collections. Many of these treasures are in the public domain. But despite the fact that these works should be freely accessible to and usable by the public, museums have prevented that from happening by limiting access to high resolution images. Licensing quality images of public domain work has been a business model in the art world since the invention of the camera. That model is beginning to change as innovative museums and galleries offer open access images.

https://creativelawcenter.com/museums-open-access-images/
In atto campagna massiva Gozi/Urnsif veicolata come una comunicazione della Agenzia delle Entrate
È iniziata ieri ed è attualmente in corso una campagna mirata verso utenze italiane volta a veicolare il malware Ursnif tramite una email che chiede di prendere visione di un documento allegato dell’Agenzia delle Entrate contenente informazioni riguardanti presunte “incoerenze” emerse nel trimestre 2021. L’allegato è un file ZIP denominato “documento” o “agenzia” e protetto [...]

by CERT-AgID - https://cert-agid.gov.it/news/in-atto-campagna-massiva-gozi-urnsif-veicolata-come-una-comunicazione-della-agenzia-delle-entrate/
Kung Fu pivoting. Post-exploitation to the maximum

Pivoting is an important stage of any pentesting research: the attacker establishes a foothold in the compromised system to use it as a bridgehead for further penetration. This article examines the basic pivoting techniques used nowadays.

Conoscere come si muovono gli attaccanti è fondamentale per saper strutturare adeguatamente le difese.

https://hackmag.com/security/windows-pivoting/
Sapete che in quarantena il Green Pass resta valido?

C’è però uno scenario differente e ben più grave che riguarda una carenza macroscopica in sede di progettazione. All’interno delle circostanze che determinano la revoca del Green Pass non è menzionata l’ipotesi di essere destinatari di un provvedimento di quarantena da parte del Dipartimento di prevenzione della ASL.

https://www.infosec.news/2022/01/13/news/speciale-coronavirus/sapete-che-in-quarantena-il-green-pass-resta-valido/
Yuval Noah Harari: Lessons from a year of Covid

Many people believe that the terrible toll coronavirus has taken demonstrates humanity’s helplessness in the face of nature’s might. In fact, 2020 has shown that humanity is far from helpless. Epidemics are no longer uncontrollable forces of nature. Science has turned them into a manageable challenge. Why, then, has there been so much death and suffering? Because of bad political decisions.

https://www.ft.com/content/f1b30f2c-84aa-4595-84f2-7816796d6841?segmentid=acee4131-99c2-09d3-a635-873e61754ec6
Former judge Mark Ciavarella sent thousands of kids to jail while accepting millions in kickbacks from for-profit prisons in a cash-for-kids scandal.

Le perverse conseguenze di un sistema penale privato, che vede nel carcere strumento di profitto. La trama è semplice: privato che guadagnano sulla gestione delle carceri, un giudice corrotto che intasca milioni per mandare quante più persone possibile (compresi bambini anche di 10 anni) in galera.

Da vomito.

https://www.reddit.com/r/PublicFreakout/comments/s2rq5i/former_judge_mark_ciavarella_sent_thousands_of/