Il Blog di Michele Pinassi – Telegram
Il Blog di Michele Pinassi
312 subscribers
371 photos
17 videos
119 files
8.3K links
Parliamo di tecnologia, politica e cybersecurity.

Post automatici e rassegna personale.
Download Telegram
Starlink è considerata una tecnologia di connessione a Internet capace di superare le barriere di censura o blocchi. L'attuale situazione iraniana pare smentire questa affermazione.

TL;DR "Military-grade GPS jammers deployed since January 8 have cut satellite internet performance by as much as 80% in parts of the country, according to Amir Rashidi, director of digital rights at the Miaan Group, a U.S.-based nonprofit focused on Iranian internet censorship and digital rights."

https://restofworld.org/2026/iran-starlink-internet-shutdown/
frandent.it
Ransomware group called lockbit5 claims attack for frandent.it. The target comes from Italy. We identify this attack with following hash code: 0bbcc2bc5623e905f2d7c06fc1fd7bca394b1efc2091de6e50e4befb97589ff5 (ID: 28879)Target victim website: N/D

by RansomFeed - https://r.zerozone.it/post/KUe6Cq4vXcJMzfdcq
"In particolare, i pc coinvolti sarebbero circa 40mila: su di essi sarebbe stato installato un programma informatico chiamato ECM/SCCM (Endpoint Configuration Manager, System Center Configuration Manager). E cioè un prodotto della Microsoft che serve per gestire in modo centralizzato i dispositivi."

Parliamo di "software spia" o normali strumenti per la gestione centralizzata del parco macchine IT degli Enti in questione? Perché viene onestamente da pensare che si stia scatenando una bufera sul nulla, che strumenti di questo tipo sono la normalità in molti Enti pubblici e Aziende private, necessari per gestire gli aggiornamenti e la manutenzione di parchi macchine (PC) estesi, soprattutto quando un Ente non può permettersi uffici IT in tutte le sedi (es. alcuni Enti hanno gestioni centralizzate).

Chiediamoci, se proprio dobbiamo puntare il dito, se la gestione dei dispositivi IT, sempre più critici, è adeguata. Se sono garantire le necessarie misure di sicurezza e se gli stessi utenti, davanti a dati sensibili e strategici, adottano le necessarie precauzioni.

https://www.editorialedomani.it/fatti/quarantamila-computer-sotto-sorveglianza-ecco-chi-puo-spiare-i-magistrati-delle-procure-italiane-oxps5o88
Ancora una campagna di phishing su “scadenza Tessera Sanitaria”: breve sintesi del contesto
A partire dalla seconda settimana di gennaio, il CERT-AGID sta rilevando un incremento nella comparsa di campagne di phishing che sfruttano il nome della Tessera Sanitaria per impossessarsi di dati personali e bancari degli utenti. La prima truffa che ha usato tale argomento risale a ottobre 2025, ma è [...]

by CERT-AgID - https://r.zerozone.it/post/Cu5zetpxg7nSdYmtQ
A vulnerability has been identified in ISC BIND, a widely used Domain Name System (DNS) service that provides name resolution for both Internet and local network environments.

CVE ID: CVE-2025-13878
Vulnerability type: Denial of Service (DoS), Service crash
CVSS: 7.5 (HIGH)

https://marlink.com/resources/knowledge-hub/isc-bind-vulnerability-discovered-and-disclosed-by-marlink-cyber/
Sintesi riepilogativa delle campagne malevole nella settimana del 17 – 23 gennaio
In questa settimana, il CERT-AGID ha riscontrato ed analizzato, nello scenario italiano di suo riferimento un totale di 92 campagne malevole, di cui 60 con obiettivi italiani e 32 generiche che hanno comunque interessato l’Italia, mettendo a disposizione dei suoi enti accreditati i relativi 588 indicatori di compromissione (IoC) individuati.

by CERT-AgID - https://r.zerozone.it/post/Z9Evd3JZGdJJK1Yuv
Usi ancora telnetd? Un CVE critico (CVSS 9.8) su un software rimasto lì da almeno 11 anni....

https://nvd.nist.gov/vuln/detail/CVE-2026-24061
RSTRT.IT
Ransomware group called clop claims attack for RSTRT.IT. The target comes from Italy. We identify this attack with following hash code: 77dee0d29dad030ba92c969ffcfdab80bd8bb7ca037db4b085f81b0483583035 (ID: 28963)Target victim website: N/D

by RansomFeed - https://r.zerozone.it/post/7zxwY8AADpKKcJrZg
The French government will abandon American video conferencing platforms for a “sovereign”, homegrown alternative called Visio. The software is among “La Suite” of open-source software platforms being developed by France, with input from Germany and Holland.

https://www.thestack.technology/france-to-scrap-zoom-meet-webex-for-homegrown-rival/
lcpublishinggroup.com
Ransomware group called safepay claims attack for lcpublishinggroup.com. The target comes from Italy. We identify this attack with following hash code: 794d0d38bfe4e810719addca8da5b125a9c0d8c3103ac6c4ef7df8e4ab79cfd3 (ID: 28979)Target victim website: lcpublishinggroup.com

by RansomFeed - https://r.zerozone.it/post/1GfjK1j4PKxh0ebqA
Sfruttate utenze della PA compromesse per tentare il furto di credenziali Microsoft 365 tramite Figma
Il CERT-AGID ha individuato una nuova campagna di phishing che sfrutta caselle email compromesse afferenti a Pubbliche Amministrazioni per veicolare messaggi verso destinatari, sempre nel perimetro della PA, con i quali l’indirizzo mittente aveva intrattenuto comunicazioni legittime prima di essere abusato.

by CERT-AgID - https://r.zerozone.it/post/DPKF6ED4Cr1f2BAdz