Il Blog di Michele Pinassi – Telegram
Il Blog di Michele Pinassi
305 subscribers
362 photos
16 videos
118 files
8.15K links
Tecnologia, politica, cybersecurity. Post automatici e rassegna personale.
Download Telegram
Out-of-Control Cybercrime Will Cause More Real-World Harm

For some years now, a strange combination of Hollywood and the military-industrial complex has been telling us that cyberattacks present an existential threat to humanity, but the reality has been different. Cyber harms inflicted by bad people have turned out to be very serious, but mostly in boring and largely invisible ways. The closest most ordinary people come to encountering a cyber “attack” is either by losing a small amount of money or by getting a letter from a company they do business with, telling them that some personal data they don’t understand the value of has been stolen by people in another continent whose identity no one really knows. There’s the odd exception—the Russian state is fond of battering Ukraine, for example—but for most people in most countries, cyber has not been much to get worked up about.

https://www.wired.com/story/cyber-criminals-physical-harm/
Cybercrime: in Italia è il manufacturing il primo bersaglio degli hacker

In Italia più di un attacco informatico su quattro, per l’esattezza il 27%, viene messo a segno con la tecnica del ransomware. Il 47% di queste offensive ha preso di mira il comparto manifatturiero (contro il 23,2% su scala globale), che passa in testa tra quelli più presi di mira superando il finance-insurance. Il 56% degli attacchi, inoltre, viene sferrato grazie allo sfruttamento delle vulnerabilità che non sono state corrette da patch. Sono queste alcune delle principali evidenze che emergono dal report annuale X-Force Threat Intelligence Index di Ibm Security, che illustra quali attacchi sono stati perpetrati nel 2021, i principali vettori di attacco e le industry maggiormente colpite nel campo della cybersecurity.

https://www.corrierecomunicazioni.it/cyber-security/cybercrime-in-italia-e-il-manufacturing-il-primo-bersaglio-degli-hacker/
Sintesi riepilogativa delle campagne malevole nella settimana del 19 – 25 febbraio 2022
In questa settimana, il CERT-AGID ha riscontrato ed analizzato, nello scenario italiano di suo riferimento, un totale di 52 campagne malevole di cui 51 con obiettivi italiani ed una generica che ha comunque interessato l’Italia, mettendo a disposizione dei suoi enti accreditati i relativi 1050 indicatori di compromissione (IOC) individuati. Riportiamo in seguito il dettaglio delle tipologie illustrate nei grafici, risultanti dai dati estratti dalle [...]

by CERT-AgID - https://cert-agid.gov.it/news/sintesi-riepilogativa-delle-campagne-malevole-nella-settimana-del-19-25-febbraio-2022/
Ma la Nato si è spinta troppo a Est

E se provassimo a metterci dalla parte del diavolo? E se provassimo, come diceva Bertolt Brecht, a sederci dalla parte del torto perché tutti gli altri posti sono occupati? Corre il 2 maggio del 2014. La Primavera ucraina, quella dell’Euromaidan, è scoppiata da un pezzo e nel Donbass è esplosa la protesta della componente russa. Non vogliono rimanere nell’Ucraina europeizzata e in odor di Nato, temono (a ragione) rastrellamenti, guardano alla patria naturale, cioè Mosca.

https://www.lagazzettadelmezzogiorno.it/news/editoriali/1330693/ma-la-nato-si-e-spinta-troppo-a-est.html
La tua impresa sta investendo abbastanza in Information Security?
Google temporarily disables Google Maps live traffic data in Ukraine

Alphabet Inc’s Google confirmed on Sunday it has temporarily disabled for Ukraine some Google Maps tools which provide live information about traffic conditions and how busy different places are.

https://www.reuters.com/article/ukraine-crisis-alphabet-idCAKBN2KX036
Toyota halts production after reported cyberattack on supplier

Giant Japanese automaker Toyota Motors has announced that it stopped car production operations. The outage was forced by a system failure at one of its suppliers of vital parts, Kojima Industries, which reportedly suffered a cyberattack.

Kojima Industries is a Japanese manufacturer of plastic components that are crucial for car production, so this is a case of severe supply chain interruption.

Toyota said today that the incident caused it to decide to suspend the operation of 28 production lines in 14 plants in Japan, starting tomorrow, Tuesday, March 1, 2022.


https://www.bleepingcomputer.com/news/security/toyota-halts-production-after-reported-cyberattack-on-supplier/
Conti and Karma actors attack healthcare provider at same time through ProxyShell exploits

In early December, a healthcare provider in Canada was hit by two separate ransomware actors with very different tactics. The first ransomware group, identified as Karma, exfiltrated data but did not encrypt the target’s systems—because the targeted organization was in healthcare, they claimed in the ransom note dropped on the target’s PCs.

https://news.sophos.com/en-us/2022/02/28/conti-and-karma-actors-attack-healthcare-provider-at-same-time-through-proxyshell-exploits/
Ucraina, Usigrai: «Contro Marc Innaro accuse pretestuose e infondate»

«Contro il collega Marc Innaro sono state mosse accuse pretestuose e infondate. In decenni di attività si è sempre distinto per competenza e rigore. Qualità che non sono venute meno neanche nei momenti più concitati e difficili di questi giorni di guerra». Lo affermano, in una nota, il fiduciario dei Corrispondenti e l'Esecutivo Usigrai.

https://www.fnsi.it/ucraina-usigrai-contro-marc-innaro-accuse-pretestuose-e-infondate
JFrog Discloses 5 Memory Corruption Vulnerabilities in PJSIP – A Popular Multimedia Library

PJSIP supplies an API that can be used by IP telephony applications such as VoIP phones and conference applications. It is used today by the world’s most popular communication applications such as WhatsApp and BlueJeans. PJSIP is also used by Asterisk, the ubiquitous open-source PBX (private branch exchange) implementation.

https://jfrog.com/blog/jfrog-discloses-5-memory-corruption-vulnerabilities-in-pjsip-a-popular-multimedia-library/
Anteprima: ecco come sarà il nuovo Fascicolo Sanitario Elettronico

Il Fascicolo Sanitario Elettronico si sdoppierà in due. Verrà mantenuta la struttura federata su base regionale per la gestione dei documenti, in formato standard HL7 CDA2. Per permetterne la lettura, il CDA2 in cui sono contenuti i dati strutturati, dovrà essere iniettato nel corrispondente PDF/A, quest’ultimo firmato in PaDES.

https://salutedigitale.blog/2022/03/01/anteprima-ecco-come-sara-il-nuovo-fascicolo-sanitario-elettronico/amp/
"La cybersicurezza è debole: i nostri dati sono a rischio"

Quali rischi può correre l'Italia?

«I rischi maggiori sono sul fronte cybernetico. Abbiamo creato da poco la Agenzia nazionale per la cybersicurezza colmando una lacuna decennale rispetto a Francia e Germania, che ha dato già indicazioni a Pa e imprese per tutelare i loro asset. Dobbiamo realizzare al più presto il cloud nazionale per mettere in sicurezza i nostri dati e realizzare la banda larga a controllo pubblico. Il secondo fronte è quello dell'approvvigionamento energetico, sul quale peraltro il Copasir aveva lanciato un allarme. Alcune delle misure che il governo ha preso sull'onda dell'emergenza erano già indicate nel nostro documento».


https://amp.ilgiornale.it/news/politica/cybersicurezza-debole-necessario-cloud-nazionale-2014455.html
Così il controllo sulla didattica rafforza lo strapotere delle multinazionali

Quasi nove scuole italiane su dieci si sono affidate alla piattaforma proprietaria di Google. I dati inediti del ministero dell'Istruzione e degli Uffici scolastici regionali nella nostra inchiesta a due anni dall'avvio della Didattica a distanza

https://altreconomia.it/la-scuola-italiana-al-mercato-dei-dati/
Adobe rilascia aggiornamenti per sanare diverse vulnerabilità
(AL04/220209/CSIRT-ITA)

Adobe ha rilasciato aggiornamenti di sicurezza per risolvere diverse vulnerabilità nei propri prodotti.

by CSIRT - https://csirt.gov.it/contenuti/adobe-rilascia-aggiornamenti-per-sanare-diverse-vulnerabilita-al04-220209-csirt-ita
Aggiornamenti per prodotti Siemens
(AL07/220209/CSIRT-ITA)

Siemens ha rilasciato aggiornamenti di sicurezza per correggere nuove vulnerabilità nei propri prodotti, di cui una con gravità “critica”.

by CSIRT - https://csirt.gov.it/contenuti/aggiornamenti-per-prodotti-siemens-al07-220209-csirt-ita
Nuova versione di Google Chrome
(AL03/220202/CSIRT-ITA)

Nuovo aggiornamento di Google Chrome per Windows, Mac e Linux corregge 27 vulnerabilità di sicurezza.

by CSIRT - https://csirt.gov.it/contenuti/nuova-versione-di-google-chrome-al03-220202-csirt-ita
Misure di protezione delle infrastrutture digitali nazionali dai possibili rischi cyber derivanti dalla situazione ucraina
(BL01/220214/CSIRT-ITA)

Possibili impatti collaterali a carico di infrastrutture ICT interconnesse con il cyberspazio ucraino (e.g., connessioni B2B, utenze presso reti ucraine e viceversa, condivisione di repository o piattaforme collaborative)

by CSIRT - https://csirt.gov.it/contenuti/misure-di-protezione-delle-infrastrutture-digitali-nazionali-dai-possibili-rischi-cyber-derivanti-dalla-situazione-ucraina-bl01-220214-csirt-ita