Il Blog di Michele Pinassi – Telegram
Il Blog di Michele Pinassi
299 subscribers
355 photos
16 videos
118 files
8.11K links
Tecnologia, politica, cybersecurity. Post automatici e rassegna personale.
Download Telegram
Campagna malevola in atto abusa di utenze PA tramite allegati PDF e accesso a Figma
È in corso una campagna malevola che sfrutta account email compromessi di enti della Pubblica Amministrazione ed è diretta in modo massivo verso altri utenti della PA. Dalle segnalazioni raccolte dalle amministrazioni e analizzate dal CERT-AGID, la campagna risulta attiva dall'8 dicembre. I messaggi hanno in genere oggetto e [...]

by CERT-AgID - https://r.zerozone.it/post/vhAPyJPjyFejvRxfz
"Android is everywhere. Billions of devices, millions of apps, and a massive attack surface that keeps growing every single day. So of course, we should focus on its security. So today I’m going to talk about my android pentesting methodology which I follow from years. This will be going to useful to the new folks and some experienced too.

But yeah, the truth is this checklist or methodology is gonna be too long maybe. And it’s not always recommended to follow each and every step. But yes, keep this checklist in your mind."

https://xcheater.medium.com/all-about-android-pentesting-f047b7c7e0f1
Sintesi riepilogativa delle campagne malevole nella settimana del 6 – 12 dicembre
In questa settimana, il CERT-AGID ha riscontrato ed analizzato, nello scenario italiano di suo riferimento un totale di 62 campagne malevole, di cui 25 con obiettivi italiani e 37 generiche che hanno comunque interessato l’Italia, mettendo a disposizione dei suoi enti accreditati i relativi 1293 indicatori di compromissione (IoC) individuati.

by CERT-AgID - https://r.zerozone.it/post/mfzwahW0AZZ2HzvHr
Un brutto momento per i 200 milioni di utenti di PornHub Premium: il gruppo cybercriminale ShinyHunters dichiara di aver avuto accesso alla cronologia delle ricerche e delle visualizzazioni attraverso la piattaforma di analytics "Mixpanel".

https://x.com/DailyDarkWeb/status/2000899285097783710
Andrea Urbani ha appena rilasciato la terza release del suo roleplay "CSIR".

Accetta la sfida! Vai su https://chatgpt.com/g/g-683a31222024819196ba6c414d2ecb25-csr-cyber-security-roleplay
"Windtre è stata colpita da un “bel data breach”, secondo Sergio Sette, consulente informatico per la pubblica amministrazione specializzato in digital transformation. Un’affermazione che si fonda sulla sua esperienza personale. Infatti, il giorno dopo aver inviato una PEC all’azienda per richiedere di traslocare la linea fissa, l’esperto informatico ha ricevuto una telefonata da un sedicente tecnico che comunicava l’impossibilità di dar seguito alla richiesta perché “l’armadio e saturo” e offriva un accordo “temporaneo” con Tim."

https://www.startmag.it/innovazione/windtre-e-i-dati-che-scappano-data-breach-o-talpa/
Trasformare la collaborazione tra CIO e CISO in resilienza digitale strategica
Da un lato il CIO, con il compito di guidare l’innovazione tecnologica, dall’altro il CISO, focalizzato sulla protezione dei dati e del perimetro aziendale. Questa dinamica porta spesso a percepire il CISO come un “freno” allo sviluppo. Di conseguenza, la sicurezza viene vista non come un investimento strategico, ma come un “costo aggiuntivo” da [...]

by ForumPA - https://r.zerozone.it/post/akcTStyg5156egchX
Sintesi riepilogativa delle campagne malevole nella settimana del 13 – 19 dicembre
In questa settimana, il CERT-AGID ha riscontrato ed analizzato, nello scenario italiano di suo riferimento un totale di 82 campagne malevole, di cui 46 con obiettivi italiani e 36 generiche che hanno comunque interessato l’Italia, mettendo a disposizione dei suoi enti accreditati i relativi 966 indicatori di compromissione (IoC) individuati.

by CERT-AgID - https://r.zerozone.it/post/y8aF0nZRHG6sbqrzs
This is the last server on the Internet...

https://hmpg.net/
😁3