Il Blog di Michele Pinassi – Telegram
Il Blog di Michele Pinassi
299 subscribers
355 photos
16 videos
118 files
8.11K links
Tecnologia, politica, cybersecurity. Post automatici e rassegna personale.
Download Telegram
Un brutto momento per i 200 milioni di utenti di PornHub Premium: il gruppo cybercriminale ShinyHunters dichiara di aver avuto accesso alla cronologia delle ricerche e delle visualizzazioni attraverso la piattaforma di analytics "Mixpanel".

https://x.com/DailyDarkWeb/status/2000899285097783710
Andrea Urbani ha appena rilasciato la terza release del suo roleplay "CSIR".

Accetta la sfida! Vai su https://chatgpt.com/g/g-683a31222024819196ba6c414d2ecb25-csr-cyber-security-roleplay
"Windtre è stata colpita da un “bel data breach”, secondo Sergio Sette, consulente informatico per la pubblica amministrazione specializzato in digital transformation. Un’affermazione che si fonda sulla sua esperienza personale. Infatti, il giorno dopo aver inviato una PEC all’azienda per richiedere di traslocare la linea fissa, l’esperto informatico ha ricevuto una telefonata da un sedicente tecnico che comunicava l’impossibilità di dar seguito alla richiesta perché “l’armadio e saturo” e offriva un accordo “temporaneo” con Tim."

https://www.startmag.it/innovazione/windtre-e-i-dati-che-scappano-data-breach-o-talpa/
Trasformare la collaborazione tra CIO e CISO in resilienza digitale strategica
Da un lato il CIO, con il compito di guidare l’innovazione tecnologica, dall’altro il CISO, focalizzato sulla protezione dei dati e del perimetro aziendale. Questa dinamica porta spesso a percepire il CISO come un “freno” allo sviluppo. Di conseguenza, la sicurezza viene vista non come un investimento strategico, ma come un “costo aggiuntivo” da [...]

by ForumPA - https://r.zerozone.it/post/akcTStyg5156egchX
Sintesi riepilogativa delle campagne malevole nella settimana del 13 – 19 dicembre
In questa settimana, il CERT-AGID ha riscontrato ed analizzato, nello scenario italiano di suo riferimento un totale di 82 campagne malevole, di cui 46 con obiettivi italiani e 36 generiche che hanno comunque interessato l’Italia, mettendo a disposizione dei suoi enti accreditati i relativi 966 indicatori di compromissione (IoC) individuati.

by CERT-AgID - https://r.zerozone.it/post/y8aF0nZRHG6sbqrzs
This is the last server on the Internet...

https://hmpg.net/
😁3
Vulnerabilità critica in n8n. Rischio elevato per istanze esposte in rete
Venerdì 19 dicembre è stata resa pubblica, direttamente dal team di n8n, una vulnerabilità critica di esecuzione remota di codice, identificata come CVE-2025-68613, con punteggio CVSS 9.9/10. La falla interessa diverse versioni di n8n precedenti alle patch di sicurezza rilasciate a dicembre 2025 (v1.122.0).

by CERT-AgID - https://r.zerozone.it/post/0G8Ynhsyk07S236yC