Il Blog di Michele Pinassi – Telegram
Il Blog di Michele Pinassi
299 subscribers
355 photos
16 videos
118 files
8.11K links
Tecnologia, politica, cybersecurity. Post automatici e rassegna personale.
Download Telegram
Open Source: un bene comune globale per abilitare la sovranità digitale

In un mondo sempre più dominato dal software, i paesi di tutto il mondo si stanno rendendo conto della loro dipendenza da servizi e prodotti stranieri. I cambiamenti geopolitici spingono la sovranità digitale in cima all'agenda politica in Europa e in altre regioni. Come possiamo garantire che le normative a tutela dei nostri cittadini siano effettivamente applicate? Come possiamo garantire la continuità delle operazioni in un mondo potenzialmente frammentato? Come possiamo garantire che l'accesso ai servizi critici non venga preso in ostaggio nei futuri negoziati commerciali internazionali?

https://opensource.org/blog/open-source-a-global-commons-to-enable-digital-sovereignty
🔥1
Suggerimenti per le Amministrazioni che conducono simulazioni di campagne di phishing
Di seguito abbiamo raccolto alcuni suggerimenti che derivano dall'esperienza maturata sul campo. Non sono regole rigide, ma accorgimenti utili per far funzionare meglio una simulazione e ridurre il rischio di classificare come ostile qualcosa che non lo è e permettono ai CERT di concentrarsi sulle minacce reali.

by CERT-AgID - https://r.zerozone.it/post/2nH3dUGb8EsbDZPQ2
This media is not supported in your browser
VIEW IN TELEGRAM
Every time you share their life online, you risk sharing their personal data with the world. Pause before you post.

#PauseBeforeYouPost

Una bella campagna da parte dell'agenzia per la protezione dei dati irlandese.

Fonte: https://www.linkedin.com/posts/data-protection-commission-ireland_pausebeforeyoupost-activity-7398691937647755264-eItK
2
Sintesi riepilogativa delle campagne malevole nella settimana del 22 – 28 novembre
In questa settimana, il CERT-AGID ha riscontrato ed analizzato, nello scenario italiano di suo riferimento un totale di 89 malevole, di cui 45 con obiettivi italiani e 44 generiche che hanno comunque interessato l’Italia, mettendo a disposizione dei suoi enti accreditati i relativi 804 indicatori di compromissione (IoC) individuati.

by CERT-AgID - https://r.zerozone.it/post/MhgWES2PjbEdqCzVh
IA agentica e sicurezza informatica: online l’analisi del CERT-AgID 
Il CERT dell’Agenzia ha realizzato un esperimento con il Software Development Kit (SDK) Gemini per osservare come un agente IA possa dialogare con il sistema operativo e quali rischi si possano nascondere dietro un’apparente semplicità. 

by CERT-AgID - https://r.zerozone.it/post/uVc7rXztD5ds626Qn
Dove sono gli autovelox autorizzati in Italia? Ecco l'elenco ministeriale:

https://velox.mit.gov.it/dispositivi
Cybersicurezza e dati oltre il backup: la PA ha bisogno di strategie resilienti
La capacità di resistere, riprendersi e continuare a operare nonostante incidenti, attacchi informatici o disastri fisici è diventata uno degli asset più importanti per la pubblica amministrazione italiana. Si tratta di dotarsi di una strategia di “resilienza digitale”, come richiede non solo l’aumento degli attacchi informatici, ma il contesto regolatorio. [...]

by ForumPA - https://r.zerozone.it/post/JdkJT7hz1W0ggwWhQ
Sovranità digitale, per l’UE l’Open Source è la mossa chiave: intervista a Giuseppe Cozzolino (SUSE)
L’Unione Europea sta lavorando per sviluppare un ecosistema digitale che sia aperto, trasparente e sovrano. La transizione da un approccio teorico a una realizzazione pratica richiede l’identificazione di strumenti tecnologici adeguati. L’open source appare come la soluzione prioritaria, come spiega in questa intervista Giuseppe Cozzolino, Country Manager, SUSE Italia. [...]

by ForumPA - https://r.zerozone.it/post/1HXyAAC8vZx63dAwB
Portmaster is a free and open-source application firewall that does the heavy lifting for you. Restore privacy and take back control over all your computer's network activity.

https://safing.io/
In atto una campagna di phishing che sfrutta le insegne del Governo per sottrarre dati bancari
Il CERT-AGID ha rilevato una nuova campagna di phishing che sfrutta indebitamente il nome e le insegne del Governo Italiano e della Presidenza del Consiglio dei Ministri per sottrarre credenziali di accesso bancarie. La campagna viene veicolata tramite email con oggetto “Verifica dei Dati Bancari - Governo Italiano”. Il messaggio, [...]

by CERT-AgID - https://r.zerozone.it/post/qy6RRAk3QNzkcBpXW
Guerra cognitiva: il ruolo strategico dei device mobili per la sicurezza della PA 
Per la pubblica amministrazione comprendere a fondo la natura della Guerra Cognitiva non è un mero esercizio accademico, ma una necessità strategica urgente. La capacità di attori ostili (statali e non-statali) di manipolare i flussi informativi per influenzare l’opinione pubblica può erodere la fiducia nelle istituzioni, delegittimare l’azione di governo [...]

by ForumPA - https://r.zerozone.it/post/x6QmTZ0VspQxekc61
Sintesi riepilogativa delle campagne malevole nella settimana del 29 novembre – 5 dicembre
In questa settimana, il CERT-AGID ha riscontrato ed analizzato, nello scenario italiano di suo riferimento un totale di 77 campagne malevole, di cui 43 con obiettivi italiani e 34 generiche che hanno comunque interessato l’Italia, mettendo a disposizione dei suoi enti accreditati i relativi 1615 indicatori di compromissione (IoC) individuati.

by CERT-AgID - https://r.zerozone.it/post/sQ1NuSSJyQrp9dc6U
Se non fosse chiaro, la sovranità passa oggi anche e soprattutto per le piattaforme di condivisione delle informazioni. È il tempo di lasciare le piattaforme USA.
👍5
"Jolla is a Finnish company specializing in privacy-first OS and Edge AI solutions. Founded in 2011, we continue the legacy of Nokia and MeeGo, driving mobile innovation into the human-centric AI era.

We develop Sailfish OS, the only European mobile OS, trusted globally for over a decade, and now enhanced for AI-driven applications. Our AppSupport technology enables Android apps to run on Linux platforms. Our privacy-focused Jolla Mind2 AI computer delivers secure AI capabilities across industries."

https://jolla.com/
1