Il Blog di Michele Pinassi – Telegram
Il Blog di Michele Pinassi
299 subscribers
362 photos
16 videos
118 files
8.12K links
Tecnologia, politica, cybersecurity. Post automatici e rassegna personale.
Download Telegram
Media is too big
VIEW IN TELEGRAM
Christine Lagarde, presidente della Banca centrale europea, viene ingannata da un comico/hacker russo che finge di essere Zelensky.

"L'euro digitale è sulla buona strada. E l'obiettivo è tracciare tutte le transazioni... Ci sarà il controllo, hai ragione,"
spiega, credendo di avere a che fare con Zelensky.

Alla fine il finto Zelenskyj che trolla l'ex presidente del FMI: "La prossima valuta, in Europa, sarà la legna da ardere".

(Fonte: Giorgio Bianchi, via LinkedIN).

Che sia vero o no, questo video è inquietante:

1) se è vero, le parole della Lagarde sono davvero preoccupanti;
2) se è finto, ci si chiede come un tale video possa comunque essere divulgato e rischiare di scatenare un bel guaio politico in Europa;

In ogni caso, deep fake o meno, siamo tutti potenziali vittime della contro-informazione, della manipolazione e del trolling.

Come ne usciamo?
La Settimana Cibernetica del 26 marzo 2023
Scarica il riepilogo delle notizie pubblicate dallo CSIRT Italia dal 20 al 26 marzo 2023.

by CSIRT - https://www.csirt.gov.it/contenuti/la-settimana-cibernetica-del-26-marzo-2023
Accordo Quadro PRINCO: prende il via il ciclo di webinar formativi per la PA locale
Con il Digital Talk “Produttività individuale e collaboration nella PA locale: sfide e opportunità nel quadro delle strategie di digitalizzazione amministrazioni territoriali”, lo scorso 17 marzo ha preso il via la seconda edizione di PNRR HUB, programma di accompagnamento di Microsoft Italia dedicato alle amministrazioni locali, per supportarle nel gestire [...]

by ForumPA - https://www.forumpa.it/pa-digitale/accordo-quadro-princo-prende-il-via-il-ciclo-di-webinar-formativi-per-la-pa-locale/
Vulnerabilità in Apache OpenOffice
(AL01/230327/CSIRT-ITA)

Aggiornamenti di sicurezza Apache sanano 2 vulnerabilità con gravità “alta” presenti in OpenOffice, nota suite di produttività open source.

by CSIRT - https://www.csirt.gov.it/contenuti/vulnerabilita-in-apache-openoffice-al01-230327-csirt-ita
Ursnif approda nel mondo delle app mobile: l’APK DroidJack viene veicolato come comunicazione Agenzia delle Entrate
Le campagne Ursnif a cui siamo ormai abituati ad assistere sono in costante evoluzione ma vi è sempre qualcosa che le accomuna: il tema Agenzia delle Entrate. Lo screenshot pubblicato riguarda una email, che ci è stata segnalata in data odierna da D3Lab, che ricalca le finte comunicazioni della Agenzia [...]

by CERT-AgID - https://cert-agid.gov.it/news/ursnif-approda-nel-mondo-delle-app-mobile-lapk-droidjack-viene-veicolato-come-comunicazione-agenzia-delle-entrate/
Il 28 mar 2023 alle 17:30, una live in cui analizzeranno le ultime azioni fatte dal movimento "Monitora PA". Insieme a tre ospiti specializzati sul tema:

● Piergiorgio Galli (DPO)
● Ugo Lopez ingegnere informatico e dottore in scienze giuridiche
● Christian Bernieri (DPO)


https://www.youtube.com/watch?v=Q8bxSfGRx-w
ChatGPT_The_impact_of_Large_Language_Models_on_Law_Enforcement.pdf
961 KB
ChatGPT

The impact of Large Language Models on Law Enforcement. By Europol
Aggiornamenti di sicurezza Apple
(AL01/230328/CSIRT-ITA)

Apple ha rilasciato aggiornamenti di sicurezza per sanare 68 vulnerabilità che interessano i propri prodotti, di cui una di tipo 0-day.

by CSIRT - https://www.csirt.gov.it/contenuti/aggiornamenti-di-sicurezza-apple-al01-230328-csirt-ita
pfSense授权RCE漏洞(CVE-2023-27253)
pfSense授权RCE漏洞(CVE-2023-27253)

by SeeBug - http://www.seebug.org/vuldb/ssvid-99665
Aggiornamenti di sicurezza per Mozilla Thunderbird
(AL01/230330/CSIRT-ITA)

Mozilla ha rilasciato aggiornamenti di sicurezza per sanare una vulnerabilità con gravità “alta” nel noto client di posta elettronica Thunderbird.

by CSIRT - https://www.csirt.gov.it/contenuti/aggiornamenti-di-sicurezza-per-mozilla-thunderbird-al01-230330-csirt-ita
Disponibili aggiornamenti per Samba
(AL02/230330/CSIRT-ITA)

Disponibili aggiornamenti di sicurezza per Samba che sanano 3 vulnerabilità, di cui una con gravità “alta”.

by CSIRT - https://www.csirt.gov.it/contenuti/disponibili-aggiornamenti-per-samba-al02-230330-csirt-ita
SmoothOperator: distribuita versione malevola del software 3CXDesktopApp
(AL03/230330/CSIRT-ITA)

Ricercatori di sicurezza hanno recentemente rilevato la distribuzione di una versione malevola del software 3CXDesktopApp, client desktop per Windows e MacOS per la gestione delle chiamate tramite la rete intenet (VOIP).

by CSIRT - https://www.csirt.gov.it/contenuti/smoothoperator-distribuita-versione-malevola-del-software-3cxdesktopapp-al03-230330-csirt-ita
Player ICT, architetti del futuro. Intervista a Eugenio Maria Bonomi, Amministratore Delegato DXC Technology Italia
L’Italia si posiziona al primo posto in Europa per entità degli investimenti nel digitale con 27 miliardi di euro, in valore assoluto, delle risorse PNRR: è quanto emerge dall’ultima ricerca dell’Istituto per la Competitività (I-Com) realizzata per la Econ Committee del Parlamento europeo sullo stato di attuazione delle misure del [...]

by ForumPA - https://www.forumpa.it/pa-digitale/governance/player-ict-architetti-del-futuro-intervista-a-eugenio-maria-bonomi-amministratore-delegato-dxc-technology-italia/
I Fascicoli Vulkan, l'ultima soffiata che mostra le tattiche globali e domestiche di guerra cibernetica della Russia

Una collaborazione internazionale tra servizi segreti e 11 testate giornalistiche (Guardian, Der Spiegel, Le Monde e altre) ha verificato le informazioni contenute nei documenti trafugati da un informatorə, "arrabbiatə per l'invasione dell'Ucraina".

I documenti appartengono a Vulkan, un'azienda di sicurezza informatica che fa parte del complesso militare-industriale russo: attiva soprattutto col proprio governo, dai documenti risulta come Vulkan abbia lavorato a strumenti finanziati dai servizi segreti russi e usati dal gruppo hacker Sandworm - un gruppo responsabile di gravi attacchi quali manipolazione politica, interferenze nelle elezioni e trafugamento di mail riservate.

Nei Fascicoli si parla poi anche di Amezit, uno strumento ad uso domestico sviluppato da Vulkan. Il suo scopo è quello di prendere possesso delle torri di telefonia mobile e trasmettitori wireless, permettendo di intercettare dissidenti politicɜ o spegnere Internet in determinate zone in caso di necessità. Rilevante anche un suo sottosistema, in grado di effettuare attacchi di disinformazione in larga scala sulla rete.

https://www.theguardian.com/technology/2023/mar/30/vulkan-files-leak-reveals-putins-global-and-domestic-cyberwarfare-tactics
l'attacco alla supply chain dei centralini VoIP 3CX spiegato da un grafico