Il Blog di Michele Pinassi – Telegram
Il Blog di Michele Pinassi
310 subscribers
364 photos
16 videos
118 files
8.16K links
Parliamo di tecnologia, politica e cybersecurity.

Post automatici e rassegna personale.
Download Telegram
Serena Pasqua 2021!
Attacco hacker al Comune di Brescia, chiesto un riscatto da 1,3 milioni

«Il file che contiene la richiesta di riscatto, cioè 26 Bitcoin, l’equivalente al cambio odierno di 1,3 milioni di euro, per ottenere la chiave di sblocco è venuto alla luce solo in un secondo momento. Ovviamente ne è stata subito informata la Polizia Postale ed è escluso qualsiasi pagamento, anche perché faremmo fatica a giustificare l’esborso alla Corte dei conti» spiega il direttore generale di Palazzo Loggia, Giandomenico Brambilla.

https://outline.com/snhztd
PA digitale nel PNRR, ecco i profili professionali necessari

Il rischio è che con il PNRR partano progetti di transizione digitale costruiti sulla sabbia, buoni solo per l’ennesima conferenza stampa condita dei roboanti slogan del momento. Se davvero vogliamo raggiungere entro il 2026 gli obiettivi fissati in Europa per il 2030 bisogna individuare le professionalità necessarie

https://www.agendadigitale.eu/cittadinanza-digitale/la-transizione-digitale-della-pa-nel-pnrr-i-profili-professionali-necessari/
Unpatched RCE Flaws Affect Tens of Thousands of QNAP SOHO NAS Devices

The first bug resides in the NAS web server, which by default uses TCP port 8080 and exists because of the lack of proper input sanitization for some APIs.

The second vulnerability was identified in the DLNA server, which uses default TCP port 8200, and which handles UPNP requests on this port. The bug, SAM reveals, could be abused for the execution of code on a remote NAS as well.

https://www.securityweek.com/unpatched-rce-flaws-affect-tens-thousands-qnap-soho-nas-devices
Hackers exploiting critical vulnerabilities in Fortinet VPN – FBI-CISA

The FBI and CISA reported that APT threat actors scan devices on ports 4443, 8443, and 10443 to find unpatched Fortinet security implementations. Particularly of interest are the vulnerabilities classified as CVE-2018-13379, CVE-2019-5591, and CVE-2020-12812.

https://www.hackread.com/fbi-cisa-hackers-exploit-fortinet-vpn-vulnerabilities/
..e anche il registro elettronico (Axios Italia) è inciampato in un attacco ransomware!

https://axiositalia.it
The Facebook Phone Numbers Are Now Searchable in Have I Been Pwned

There's been huge interest in this incident, and I've seen near-unprecedented traffic to Have I Been Pwned (HIBP) over the last couple of days, let me do my best to explain how I've approached the phone number search feature. Or if you're impatient, you can head over to HIBP right now and search for your number.

https://www.troyhunt.com/the-facebook-phone-numbers-are-now-searchable-in-have-i-been-pwned/
Furto di dati da Facebook: il Garante chiede al social network di adottare misure per limitare i rischi e avverte che l’utilizzo dei dati provenienti dalla violazione è illecito. Utenti invitati a prestare particolare attenzione a possibili anomalie sui propri cellulari

Con riferimento ai dati di circa 36 milioni italiani, compresi in molti casi numeri telefonici e indirizzi mail, disponibili online a seguito di una violazione dei sistemi di Facebook, il Garante per la protezione dei dati personali ha chiesto al social network di rendere immediatamente disponibile un servizio che consenta a tutti gli utenti italiani di verificare se la propria numerazione telefonica o il proprio indirizzo mail siano stati interessati dalla violazione.

https://www.garanteprivacy.it/web/guest/home/docweb/-/docweb-display/docweb/9572143
Cloud, rischi privacy e lock-in. Il report sulla raggiungibilità giuridica dei dati

“Occorre considerare la sorte che i dati affidati in cloud possano avere a fronte di provvedimenti coercitivi da parte di autorità governative o giudiziarie, che ne potrebbero sancire l’accesso, l’interdizione o financo la distruzione. Questo è il tema della raggiungibilità dei dati in ambiente cloud”

https://www.key4biz.it/cloud-rischi-privacy-e-lock-in-il-report-sulla-raggiungibilita-giuridica-dei-dati/353862/
Are You One of the 533M People Who Got Facebooked?

The HaveIBeenPwned project, which collects and analyzes hundreds of database dumps containing information about billions of leaked accounts, has incorporated the data into his service. Facebook users can enter the mobile number (in international format) associated with their account and see if those digits were exposed in the new data dump (HIBP doesn’t show you any data, just gives you a yes/no on whether your data shows up).

https://krebsonsecurity.com/2021/04/are-you-one-of-the-533m-people-who-got-facebooked/
Sulla bacheca del profilo Facebook la comunicazione dell'Autorità Garante della Concorrenza e del Mercato in merito alla sanzione comminata a FB per pratiche commerciali scorrette.

Per saperne di più:
https://www.repubblica.it/cronaca/2021/03/31/news/facebook-294528689/
Il primo rimedio ai furti dei dati sui social si chiama Registro pubblico delle opposizioni

La legge che permetterebbe di non ricevere telefonate fastidiose di telemarketing per ora giace inattuata, a 4 anni dall'approvazione: eppure consentirebbe di tamponare le conseguenze di data breach come quello di Facebook

https://www.wired.it/internet/regole/2021/04/08/registro-pubblico-opposizioni-dati-telemarketing/
Gabrielli: “Creare un’Agenzia per la cybersecurity, non più affidata al Dis”

“È il momento di dar vita a un’Agenzia ad hoc per gestire a 360° la Cybersecurity, che non può essere più affidata al Dis che deve occuparsi di Intelligence”. L’annuncio di Franco Gabrielli, Sottosegretario alla Presidenza del Consiglio

https://www.key4biz.it/gabrielli-creare-unagenzia-per-la-cybersecurity-non-piu-affidata-dis/354377/
Documenti contraffatti: cosa nasconde il Dark Web

Il Cyber Security Research Team Swascan ha analizzato la nuova tendenza del commercio di documenti contraffatti- offerti su Darkweb e vari forum di hacking – per le persone che cercano di imbarcarsi su voli, attraversare i confini, partecipare a eventi o iniziare nuovi lavori nel mondo post-pandemia.

https://www.swascan.com/it/documenti-contraffatti/
LinkedIn: dopo il furto di dati il Garante apre un’istruttoria sul social network e avverte che l’utilizzo dei dati provenienti dalla violazione è illecito. Utenti invitati a prestare particolare attenzione a possibili anomalie sui propri cellulari o account

Questi dati infatti potrebbero essere utilizzati per una serie di condotte illecite, che vanno dalle chiamate e dai messaggi indesiderati sino minacce gravi come le truffe on line o il furto di identità o a fenomeni come il cosiddetto “SIM swapping”, una tecnica utilizzata per violare determinate tipologie di servizi online che usano il numero di cellulare come sistema di autenticazione.

https://www.gpdp.it/web/guest/home/docweb/-/docweb-display/docweb/9573647
New Wormable Android Malware Spreads by Creating Auto-Replies to Messages in WhatsApp

Check Point Research (CPR) recently discovered malware on Google Play hidden in a fake application that is capable of spreading itself via users’ WhatsApp messages. If the user downloaded the fake application and unwittingly granted the malware the appropriate permissions, the malware is capable of automatically replying to victim’s’ incoming WhatsApp messages with a payload received from a command-and-control (C&C) server.

https://research.checkpoint.com/2021/new-wormable-android-malware-spreads-by-creating-auto-replies-to-messages-in-whatsapp/
Colorado Denied Its Citizens the Right-to-Repair After Riveting Testimony

Colorado’s proposed right-to-repair law was simple and clear. At 11 pages, the legislation spent most of its word count defining terms, but the gist was simple: It would let people fix their own stuff without needing to resort to the manufacturer and force said manufacturer to support people who want to fix stuff.

https://www.vice.com/en/article/wx8w7b/colorado-denied-its-citizens-the-right-to-repair-after-riveting-testimony