Il Blog di Michele Pinassi – Telegram
Il Blog di Michele Pinassi
305 subscribers
362 photos
16 videos
118 files
8.15K links
Tecnologia, politica, cybersecurity. Post automatici e rassegna personale.
Download Telegram
Quintarelli: “Servizi pubblici digitali? Decentralizzati è meglio, ecco perché”

Qualche tempo fa ho partecipato a un incontro con Ben Scott, una delle persone – insieme ad Alex Ross – che si occupavano del team di digital policy per Hilary Clinton. Il tema era la democrazia digitale, tema sempre più attuale a causa degli scandali e dei problemi degli over the top (Facebook in primo luogo). La discussione, come più o meno tutte le discussioni in argomento, si concentrava su trasparenza e sorveglianza. La Francia ha recentemente emesso dei documenti che riguardano la digitalizzazione della informatica nella pubblica amministrazione e della sua trasparenza. Sono stati salutati con grande favore.

https://www.agendadigitale.eu/cittadinanza-digitale/i-servizi-digitali-pubblici-meglio-decentralizzare-ecco-perche/
Phishing Domain Scanner

L'uso di typosquatting per il phishing è una pratica insidiosa quanto diffusa.

https://dnstwist.it/
Cyber-attack strikes German fuel supplies

A major fuel supplier in Germany is operating at a "limited capacity" after a cyber-attack disrupted IT systems at the weekend.

Oiltanking Deutschland GmbH & Co. KG stores and transports oil, vehicle fuels and other petroleum products for companies like Shell.


https://www.bbc.com/news/technology-60215252
800,000 Passwords, 50,000 Targets: A Huge Nigerian Fraud Operation Busted

The international policing agency said the suspects appeared to have targeted as many as 50,000 different individuals and companies via so-called business email compromise. These so-called BEC scams help criminals find a way to intercept emails, either via hacking into accounts or spoofing email addresses, and trick companies into sending funds to the fraudsters rather than business partners with whom they believed they were interacting.

https://www.forbes.com/sites/thomasbrewster/2022/01/19/800000-passwords-50000-targets-a-huge-nigerian-fraud-operation-busted/
Educazione digitale, due ragazzi su tre non hanno regole sui social

Cresce il divario tra generazioni: 2 ragazzi italiani su 3 non hanno regole nè controlli da parte della famiglia sull’utilizzo dei social. Più di un ragazzo su tre reputa gli adulti abbiano scarse capacità online. Lo rivela la survey condotta dall'Osservatorio Scientifico della non profit Social Warning - Movimento Etico Digitale.

https://www.ilsole24ore.com/art/educazione-digitale-due-ragazzi-tre-non-hanno-regole-social-AEo5ZyBB
È in corso una nuova campagna malware sLoad veicolata tramite PEC
Le prime email sono state individuate dopo le ore 23:00 della giornata di ieri 06/02/2022. La campagna, attualmente in corso, è mirata verso utenti PEC ed è volta a veicolare il malware sLoad solitamente utilizzato per esfiltrare credenziali di accesso a webmail e conti bancari. L’ultima campagna simile risale al 9 gennaio 2022 e le [...]

by CERT-AgID - https://cert-agid.gov.it/news/e-in-corso-una-nuova-campagna-malware-sload-veicolata-tramite-pec/
GDPR enforcer rules that IAB Europe’s consent popups are unlawful

In a decision of 2 February 2022, 28 EU data protection authorities, led by the Belgian Data Protection Authority as the leading supervisory authority in the GDPR’s one-stop-mechanism, found that the online advertising industry’s trade body “IAB Europe” commits multiple violations of the GDPR in its processing of personal data in the context of its “Transparency and Consent Framework” (TCF) and the Real-Time Bidding (RTB) system.

https://www.iccl.ie/news/gdpr-enforcer-rules-that-iab-europes-consent-popups-are-unlawful/
Italia seconda in Ue per violazioni Gdpr

L'Italia è il secondo paese in Europa per violazioni del Gdpr, il regolamento europeo sulla protezione dei dati personali entrato in vigore il 25 maggio del 2018.

Lo sottolinea uno studio di Dla Piper, società che si occupa di servizi legali, in occasione della Giornata europea della protezione dei dati personali che cade oggi.


https://www.ansa.it/sito/notizie/tecnologia/tlc/2022/01/28/privacy-studio-italia-seconda-in-ue-per-violazioni-gdpr_899a2054-e7f3-4e8e-b991-9eb7b5aa9df1.html?es_p=14025526
SIM Hijacking

“533 million Facebook users’ phone numbers leaked” was one of the highlighted noscripts that flooded many social networks’ pages. The leak that was initially for sale in 2020 has more recently been released for free on a hacker forum containing mobile numbers, and a bunch of other related information. This news gave birth to websites like https://haveibeenzucked.com, where you could check if the Facebook data leak contained your data. (https://haveibeenpwned.com allows you to check it now as well).

https://sensepost.com/blog/2022/sim-hijacking/
Sintesi riepilogativa delle campagne malevole nella settimana del 05 – 11 febbraio 2022
In questa settimana, il CERT-AGID ha riscontrato ed analizzato, nello scenario italiano di suo riferimento, un totale di 55 campagne malevole di cui 52 con obiettivi italiani e 3 generiche che hanno comunque interessato l’Italia, mettendo a disposizione dei suoi enti accreditati i relativi 730 indicatori di compromissione (IOC) individuati. Riportiamo in seguito il dettaglio delle tipologie illustrate nei grafici, risultanti dai dati estratti dalle [...]

by CERT-AgID - https://cert-agid.gov.it/news/sintesi-riepilogativa-delle-campagne-malevole-nella-settimana-del-05-11-febbraio-2022/
Amazon drivers are fed up with being asked to do TikTok dances for home surveillance cameras while delivering packages

While instructions like "Please leave the box on the porch" or "Ring the doorbell when you drop off the package" are common directives an Amazon driver might receive from a customer, lately employees are getting a more unusual note: "Dance for me."

https://www.businessinsider.com/amazon-delivery-drivers-sick-of-tiktok-dance-requests-on-camera-2022-2
LA MACCHINA DEL FANGO, SILENZI E RUMORI DI ROTATIVE

C’è chi, pochi in verità, tra giornalisti e politici, si stanno appassionando alle registrazioni che il Riformista sta pubblicando e che mi riguardano. E si chiedono perché nessuno tra Rai, altri politici e giornali li segue nel fango che stanno da giorni buttando sul sottoscritto, su Report e la Rai.

https://telegra.ph/LA-MACCHINA-DEL-FANGO-SILENZI-E-RUMORI-DI-ROTATIVE-02-13
Nuova campagna malware sLoad veicolata tramite PEC
La collaborazione con i gestori PEC ha portato il CERT-AGID a rilevare una nuova campagna sLoad veicolata tramite PEC. Le prime email sono state inviate alle 08:50 del 14/02/2022 e contengono la struttura solita del malware sLoad: I destinatari delle email malevole hanno ricevuto una comunicazione PEC con un allegato di tipo ZIP, con all’interno [...]

by CERT-AgID - https://cert-agid.gov.it/news/malware/nuova-campagna-malware-sload-veicolata-tramite-pec/
Rilevata campagna massiva Qakbot con target Italia
Il CERT-AGID ha rilevato e contrastato in data odierna una campagna massiva Qbot (qakbot) rivolta ad utenti italiani. Qbot è malware noto per esfiltrare credenziali ed informazioni riservate dal sistema compromesso. La versione attualmente analizzata potrebbe essere la 4 visto che all’interno del codice è stato rilevata la seguente stringa “J:\projects\qbot4\common.obf\Benign“. L’email esca L’email si [...]

by CERT-AgID - https://cert-agid.gov.it/news/rilevata-campagna-massiva-qakbot-con-target-italia/
Per la seconda volta il trasferimento di dati dall'Europa agli Stati Uniti da parte di Google Analytics è stato giudicato illegittimo

Il trasferimento dei dati fuori dall'Unione europea da parte di Google analytics viola le disposizioni del Regolamento generale per la protezione dei dati (Gdpr). Lo ha stabilito il Garante per la protezione dei dati personali francese, a due settimane da una sentenza simile emessa dal suo omologo austriaco. Diventano così due le autorità europee a dichiarare illegittimo il trasferimento dei dati dei suoi utenti negli Stati Uniti da parte di Google Analytics, visto l’esplicito divieto del Gdpr.

https://www.wired.it/article/google-analytics-gdpr-stati-uniti-europa-francia-noyb/
Awesome Italia Remote

Mentre il Ministro della PA, Bunetta, stigmatizza continuamente il lavoro da remoto, anche in Italia sono sempre di più le aziende che ne hanno compreso il loro valore. Segnalo una lista, curata da appassionati, di quelle che assumono per posizioni "full-remote" (o "remote-friendly").

https://github.com/italiaremote/awesome-italia-remote
Attenzione, in atto un nuovo tentativo di phishing COVID19.

Un falso SMS apparentemente inviato dal Ministero della Salute vi avverte che il vostro "greenpass" è stato clonato. Ovviamente è tutto falso.

Non cliccate sul link.

https://twitter.com/poliziadistato/status/1493923152837201925
Whistleblowing, Busia (Anac): “L’Italia non tutela chi segnala abusi. Approvare subito la legge”

È un vero peccato che sul whistleblowing l’Italia, che si era già dotata di una legge particolarmente innovativa e quindi era avanti rispetto ad altri paesi dell’Unione, si trovi inadempiente nel recepimento della direttiva europea del 2019. Oggi il nostro Paese è a rischio infrazione, proprio in un momento in cui siamo sotto la lente dell’Europa in ragione del fatto che ci è stata assegnata la quota più ingente dei fondi Next Generation EU.

https://www.agendadigitale.eu/sicurezza/whistleblowing-busia-anac-litalia-non-tutela-chi-segnala-abusi-approvare-subito-la-legge/