Il Blog di Michele Pinassi – Telegram
Il Blog di Michele Pinassi
305 subscribers
362 photos
16 videos
118 files
8.15K links
Tecnologia, politica, cybersecurity. Post automatici e rassegna personale.
Download Telegram
Italia seconda in Ue per violazioni Gdpr

L'Italia è il secondo paese in Europa per violazioni del Gdpr, il regolamento europeo sulla protezione dei dati personali entrato in vigore il 25 maggio del 2018.

Lo sottolinea uno studio di Dla Piper, società che si occupa di servizi legali, in occasione della Giornata europea della protezione dei dati personali che cade oggi.


https://www.ansa.it/sito/notizie/tecnologia/tlc/2022/01/28/privacy-studio-italia-seconda-in-ue-per-violazioni-gdpr_899a2054-e7f3-4e8e-b991-9eb7b5aa9df1.html?es_p=14025526
SIM Hijacking

“533 million Facebook users’ phone numbers leaked” was one of the highlighted noscripts that flooded many social networks’ pages. The leak that was initially for sale in 2020 has more recently been released for free on a hacker forum containing mobile numbers, and a bunch of other related information. This news gave birth to websites like https://haveibeenzucked.com, where you could check if the Facebook data leak contained your data. (https://haveibeenpwned.com allows you to check it now as well).

https://sensepost.com/blog/2022/sim-hijacking/
Sintesi riepilogativa delle campagne malevole nella settimana del 05 – 11 febbraio 2022
In questa settimana, il CERT-AGID ha riscontrato ed analizzato, nello scenario italiano di suo riferimento, un totale di 55 campagne malevole di cui 52 con obiettivi italiani e 3 generiche che hanno comunque interessato l’Italia, mettendo a disposizione dei suoi enti accreditati i relativi 730 indicatori di compromissione (IOC) individuati. Riportiamo in seguito il dettaglio delle tipologie illustrate nei grafici, risultanti dai dati estratti dalle [...]

by CERT-AgID - https://cert-agid.gov.it/news/sintesi-riepilogativa-delle-campagne-malevole-nella-settimana-del-05-11-febbraio-2022/
Amazon drivers are fed up with being asked to do TikTok dances for home surveillance cameras while delivering packages

While instructions like "Please leave the box on the porch" or "Ring the doorbell when you drop off the package" are common directives an Amazon driver might receive from a customer, lately employees are getting a more unusual note: "Dance for me."

https://www.businessinsider.com/amazon-delivery-drivers-sick-of-tiktok-dance-requests-on-camera-2022-2
LA MACCHINA DEL FANGO, SILENZI E RUMORI DI ROTATIVE

C’è chi, pochi in verità, tra giornalisti e politici, si stanno appassionando alle registrazioni che il Riformista sta pubblicando e che mi riguardano. E si chiedono perché nessuno tra Rai, altri politici e giornali li segue nel fango che stanno da giorni buttando sul sottoscritto, su Report e la Rai.

https://telegra.ph/LA-MACCHINA-DEL-FANGO-SILENZI-E-RUMORI-DI-ROTATIVE-02-13
Nuova campagna malware sLoad veicolata tramite PEC
La collaborazione con i gestori PEC ha portato il CERT-AGID a rilevare una nuova campagna sLoad veicolata tramite PEC. Le prime email sono state inviate alle 08:50 del 14/02/2022 e contengono la struttura solita del malware sLoad: I destinatari delle email malevole hanno ricevuto una comunicazione PEC con un allegato di tipo ZIP, con all’interno [...]

by CERT-AgID - https://cert-agid.gov.it/news/malware/nuova-campagna-malware-sload-veicolata-tramite-pec/
Rilevata campagna massiva Qakbot con target Italia
Il CERT-AGID ha rilevato e contrastato in data odierna una campagna massiva Qbot (qakbot) rivolta ad utenti italiani. Qbot è malware noto per esfiltrare credenziali ed informazioni riservate dal sistema compromesso. La versione attualmente analizzata potrebbe essere la 4 visto che all’interno del codice è stato rilevata la seguente stringa “J:\projects\qbot4\common.obf\Benign“. L’email esca L’email si [...]

by CERT-AgID - https://cert-agid.gov.it/news/rilevata-campagna-massiva-qakbot-con-target-italia/
Per la seconda volta il trasferimento di dati dall'Europa agli Stati Uniti da parte di Google Analytics è stato giudicato illegittimo

Il trasferimento dei dati fuori dall'Unione europea da parte di Google analytics viola le disposizioni del Regolamento generale per la protezione dei dati (Gdpr). Lo ha stabilito il Garante per la protezione dei dati personali francese, a due settimane da una sentenza simile emessa dal suo omologo austriaco. Diventano così due le autorità europee a dichiarare illegittimo il trasferimento dei dati dei suoi utenti negli Stati Uniti da parte di Google Analytics, visto l’esplicito divieto del Gdpr.

https://www.wired.it/article/google-analytics-gdpr-stati-uniti-europa-francia-noyb/
Awesome Italia Remote

Mentre il Ministro della PA, Bunetta, stigmatizza continuamente il lavoro da remoto, anche in Italia sono sempre di più le aziende che ne hanno compreso il loro valore. Segnalo una lista, curata da appassionati, di quelle che assumono per posizioni "full-remote" (o "remote-friendly").

https://github.com/italiaremote/awesome-italia-remote
Attenzione, in atto un nuovo tentativo di phishing COVID19.

Un falso SMS apparentemente inviato dal Ministero della Salute vi avverte che il vostro "greenpass" è stato clonato. Ovviamente è tutto falso.

Non cliccate sul link.

https://twitter.com/poliziadistato/status/1493923152837201925
Whistleblowing, Busia (Anac): “L’Italia non tutela chi segnala abusi. Approvare subito la legge”

È un vero peccato che sul whistleblowing l’Italia, che si era già dotata di una legge particolarmente innovativa e quindi era avanti rispetto ad altri paesi dell’Unione, si trovi inadempiente nel recepimento della direttiva europea del 2019. Oggi il nostro Paese è a rischio infrazione, proprio in un momento in cui siamo sotto la lente dell’Europa in ragione del fatto che ci è stata assegnata la quota più ingente dei fondi Next Generation EU.

https://www.agendadigitale.eu/sicurezza/whistleblowing-busia-anac-litalia-non-tutela-chi-segnala-abusi-approvare-subito-la-legge/
Sintesi riepilogativa delle campagne malevole nella settimana del 12 – 18 febbraio 2022
In questa settimana, il CERT-AGID ha riscontrato ed analizzato, nello scenario italiano di suo riferimento, un totale di 61 campagne malevole di cui 56 con obiettivi italiani e 5 generiche che hanno comunque interessato l’Italia, mettendo a disposizione dei suoi enti accreditati i relativi 1238 indicatori di compromissione (IOC) individuati. Riportiamo in seguito il dettaglio delle tipologie illustrate nei grafici, risultanti dai dati estratti dalle [...]

by CERT-AgID - https://cert-agid.gov.it/news/sintesi-riepilogativa-delle-campagne-malevole-nella-settimana-del-12-18-febbraio-2022/
Un trojan nelle chat di Microsoft Teams

Ogni mese Teams ha oltre 270 milioni di utenti attivi. Molti di essi si fidano implicitamente della piattaforma, malgrado non offra protezione contro i file malevoli. Gli attacchi basati su di essa sono stati scoperti dai ricercatori di Avanan e sono iniziati a gennaio.

https://www.securityinfo.it/2022/02/18/un-trojan-nelle-chat-di-microsoft-teams/
Linux è ovunque e fa gola ai cybercriminali

Negli ultimi cinque anni, Linux è diventato il sistema più comune in ambienti multi-cloud. Ha persino fatto meglio di Microsoft Azure e attualmente alimenta il 78% dei più popolari siti web. I malintenzionati se ne sono accorti e prendono sempre più di mira sistemi vulnerabili basati su Linux in ambienti multi-cloud per infiltrarsi in reti aziendali e governative.

https://www.lffl.org/2022/02/report-vmware-malware-linux-crescita.html
Cosa sappiamo di sLoad e perchè è così elusivo?
In questa analisi proponiamo di condividere le evidenze che abbiamo raccolto nel corso del tempo per cercare di far luce sulla natura di questo malware, anticipando sin da subito che le informazioni di cui disponiamo sono frammentarie e non permettono nè una ricostruzione esauriente nè soddisfacente. Vogliamo però soffermarci, per dare valore a quanto pubblicato, [...]

by CERT-AgID - https://cert-agid.gov.it/news/cosa-sappiamo-di-sload-e-perche-e-cosi-elusivo/
Difficile da crederlo ma, si, l'ambasciata USA di Kiev ha twittato questo.

Fonte: https://twitter.com/USEmbassyKyiv/status/1496115593149358081