Intelligence Warfare - Analisi vs Opinionismo - La live di Parabellum con il Generale Nicola Cristadoro
L'ex generale Nicola Cristadoro analizza le differenze strutturali tra l'intelligence militare e l'opinionismo dei media. L'analisi strategica richiede metodo rigoroso, verifica delle fonti e riservatezza, mentre la divulgazione televisiva tende a semplificare la complessità bellica per esigenze di audience.
https://www.youtube.com/live/8AGw1fHtFk4
L'ex generale Nicola Cristadoro analizza le differenze strutturali tra l'intelligence militare e l'opinionismo dei media. L'analisi strategica richiede metodo rigoroso, verifica delle fonti e riservatezza, mentre la divulgazione televisiva tende a semplificare la complessità bellica per esigenze di audience.
https://www.youtube.com/live/8AGw1fHtFk4
YouTube
Live #623 ⁍ Intelligence Warfare - Analisi vs Opinionismo - con: Generale Nicola Cristadoro -
PARTNER STRATEGICO : https://www.osintintelligence.net/
APP: https://www.osintintelligence.net/osintapp/
LIBRI:
https://www.amazon.it/Storia-militare-della-guerrarussoucraina/dp/B0DJN3VLVX/ref=tmm_pap_swatch_0
https://www.amazon.it/parole-della-guerra-militari…
APP: https://www.osintintelligence.net/osintapp/
LIBRI:
https://www.amazon.it/Storia-militare-della-guerrarussoucraina/dp/B0DJN3VLVX/ref=tmm_pap_swatch_0
https://www.amazon.it/parole-della-guerra-militari…
👍1
Il fragile patto di fiducia della cybersecurity - La newsletter di #GuerreDiRete
Tra regole non scritte, patti traditi e vendette, il caso Nightmare Eclipse mostra quanto sia delicato il sistema che regola la divulgazione delle vulnerabilità informatiche.
https://guerredirete.substack.com/p/il-fragile-patto-di-fiducia-della
Tra regole non scritte, patti traditi e vendette, il caso Nightmare Eclipse mostra quanto sia delicato il sistema che regola la divulgazione delle vulnerabilità informatiche.
https://guerredirete.substack.com/p/il-fragile-patto-di-fiducia-della
Substack
Il fragile patto di fiducia della cybersecurity
Tra regole non scritte, patti traditi e vendette, il caso Nightmare Eclipse mostra quanto sia delicato il sistema che regola la divulgazione delle vulnerabilità informatiche.
👍1🔥1
È stato scoperto un altro metodo per far trapelare il traffico dati su Android.
È stata recentemente scoperta un'ulteriore falla nello stack di rete di Android che consente a un'app dannosa di inviare traffico al di fuori del tunnel VPN, anche quando l'opzione "Blocca tutte le connessioni senza VPN" è attiva
GrapheneOS è a conoscenza del problema e sta lavorando a una soluzione.
https://mullvad.net/en/blog/another-way-to-leak-traffic-on-android-has-been-discovered
Grazie a DigiDavidex per la segnalazione
È stata recentemente scoperta un'ulteriore falla nello stack di rete di Android che consente a un'app dannosa di inviare traffico al di fuori del tunnel VPN, anche quando l'opzione "Blocca tutte le connessioni senza VPN" è attiva
GrapheneOS è a conoscenza del problema e sta lavorando a una soluzione.
https://mullvad.net/en/blog/another-way-to-leak-traffic-on-android-has-been-discovered
Grazie a DigiDavidex per la segnalazione
Mullvad VPN
Another way to leak traffic on Android has been discovered | Mullvad VPN
A newly discovered leak in Android allows any app to send traffic outside the VPN tunnel.
👍5🔥1
Chess.com ha subito una fuga dei dati di 7,3 milioni di utenti, ma questo sembra proprio scraping
Un file di 15,5 GB contenente oltre 7,3 milioni di record di utenti di chess.com è apparso questa settimana su due forum dedicati alle fughe di dati, gratuitamente, senza richiesta di riscatto, semplicemente distribuito.
L'analisi tecnica di Ransomnews conferma che i dati sono reali e recenti. Ciò che non è, stando alle prove, è un attacco hacker.
https://ransomnews.com/chess-com-leak-7-million-2026/
Un file di 15,5 GB contenente oltre 7,3 milioni di record di utenti di chess.com è apparso questa settimana su due forum dedicati alle fughe di dati, gratuitamente, senza richiesta di riscatto, semplicemente distribuito.
L'analisi tecnica di Ransomnews conferma che i dati sono reali e recenti. Ciò che non è, stando alle prove, è un attacco hacker.
https://ransomnews.com/chess-com-leak-7-million-2026/
Ransomnews
7.3M chess.com records leaked, and the data is real
A 15.5 GB file of 7.3 million chess.com user records is circulating free on two leak forums. We verified it: the data is genuine and days old, but the shape points to scraping, not a breach.
🔥1
Mullenweg è tornato CEO dopo che il consiglio di amministrazione ha cercato di destituirlo
Ricordate di Mullenweg? Quello che ha usato parole molto dure nei confronti di WP Engine? Appena due giorni dopo che il consiglio di amministrazione lo aveva sospeso dalla carica di amministratore delegato, è tornato ufficialmente a guidare Automattic in qualità di... amministratore delegato!
https://www.theverge.com/tech/994087/matt-mullenweg-automattic-ceo-return
Ricordate di Mullenweg? Quello che ha usato parole molto dure nei confronti di WP Engine? Appena due giorni dopo che il consiglio di amministrazione lo aveva sospeso dalla carica di amministratore delegato, è tornato ufficialmente a guidare Automattic in qualità di... amministratore delegato!
https://www.theverge.com/tech/994087/matt-mullenweg-automattic-ceo-return
The Verge
Matt Mullenweg returns as Automattic CEO two days after getting booted
Mullenweg says the company’s board is “back in agreement.”
🤣2
#GarantePrivacy - Consulta le risposte alle domande più frequenti in tema di Scuola e protezione dei dati personali (versione aggiornata)
La versione aggiornata del vademecum “La scuola a prova di privacy” affronta le tematiche connesse al trattamento dei dati personali nelle istituzioni scolastiche, anche alla luce dei nuovi strumenti di intelligenza artificiale
https://gpdp.it/temi/scuola
La versione aggiornata del vademecum “La scuola a prova di privacy” affronta le tematiche connesse al trattamento dei dati personali nelle istituzioni scolastiche, anche alla luce dei nuovi strumenti di intelligenza artificiale
https://gpdp.it/temi/scuola
gpdp.it
Scuola
Poiché la comunicazione conteneva credenziali di autenticazione del dominio valide, è stata soddisfatta nella ragionevole convinzione che si trattasse di un'autentica richiesta di un'agenzia governativa.
Grazie a questo "errore" sono stati diffusi illecitamente:
- Dati di identità: nome completo, data di nascita, professione
- Dati di contatto: indirizzo postale, indirizzo e-mail e numero di telefono
- Documenti e dati di verifica: una copia del documento di identità (passaporto e/o patente di guida) e un'immagine di verifica facciale (il selfie fornito per la verifica). (Sempbrerebbe che nessun dato di telemetria facciale biometrica sia stato coinvolto o compromesso)
- Dati finanziari: estratti conto (inclusi IBAN, stato del conto, data di apertura, numero di riferimento del portafoglio), registri dei prelievi e cronologia completa delle transazioni (incluso Bitcoin)
https://www.hdblog.it/sicurezza/articoli/n670298/revolut-data-breach-finta-richiesta-governativa/
HDblog.it
Revolut abbocca alla falsa richiesta governativa, rubati i dati di alcuni clienti
Il data breach sembra aver coinvolto pochi clienti, ma molto a fondo, addirittura l'intera cronologia di transazioni del conto.
🤣5
Violazione Revolut: il post dell'attivista Lyudmyla Kozlovska su X
La violazione di Revolut è una conseguenza della militarizzazione della cultura della conformità costruita sulle regole di Financial Action Task Force: raccogli tutto su ogni cliente, poi FIDATI e consegnalo a chiunque scriva da un dominio governativo.
Il caso Revolut dimostra come i dati di cittadini ed entità occidentali siano esposti alla militarizzazione attraverso canali di forze dell'ordine. In questo caso, passaporti, selfie, dichiarazioni e intere storie di transazioni sono svaniti con una sola email.
Per quattro anni ODFoundation ha documentato e testimoniato davanti a istituzioni occidentali su come i dati KYC, le "informazioni di intelligence" e i registri di trasparenza vengano militarizzati da regimi autoritari e dai loro proxy.
Noi lo chiamiamo repressione finanziaria transnazionale.
Oggi, proprio perché la maggior parte dei paesi del mondo sono autoritari e coprono, ospitano e utilizzano gruppi criminali come proxy, non possiamo continuare con il business as usual e fidarci ciecamente, concedendo accesso ai nostri dati nella speranza di un uso legittimo come propone il FATF.
Nel digitale, nulla è più prezioso dei dati di cittadini ed entità.
Le protezioni della privacy per pagamenti e comunicazioni devono rimanere lo standard aureo come rimedi, non essere criminalizzate o stigmatizzate, come promosso da FATF, Europol o INTERPOL.
Per questo l'attuazione della risoluzione OSCE contro la repressione finanziaria transnazionale, adottata all'Aia a luglio 2026, è urgente.
I parlamentari degli Stati partecipanti all'OSCE si sono impegnati per salvaguardie contro la militarizzazione degli strumenti AML/CFT e di cybersecurity. Revolut mostra cosa succede senza di esse.
https://x.com/LyudaKozlovska/status/2098888305139954160
La violazione di Revolut è una conseguenza della militarizzazione della cultura della conformità costruita sulle regole di Financial Action Task Force: raccogli tutto su ogni cliente, poi FIDATI e consegnalo a chiunque scriva da un dominio governativo.
Il caso Revolut dimostra come i dati di cittadini ed entità occidentali siano esposti alla militarizzazione attraverso canali di forze dell'ordine. In questo caso, passaporti, selfie, dichiarazioni e intere storie di transazioni sono svaniti con una sola email.
Per quattro anni ODFoundation ha documentato e testimoniato davanti a istituzioni occidentali su come i dati KYC, le "informazioni di intelligence" e i registri di trasparenza vengano militarizzati da regimi autoritari e dai loro proxy.
Noi lo chiamiamo repressione finanziaria transnazionale.
Oggi, proprio perché la maggior parte dei paesi del mondo sono autoritari e coprono, ospitano e utilizzano gruppi criminali come proxy, non possiamo continuare con il business as usual e fidarci ciecamente, concedendo accesso ai nostri dati nella speranza di un uso legittimo come propone il FATF.
Nel digitale, nulla è più prezioso dei dati di cittadini ed entità.
Le protezioni della privacy per pagamenti e comunicazioni devono rimanere lo standard aureo come rimedi, non essere criminalizzate o stigmatizzate, come promosso da FATF, Europol o INTERPOL.
Per questo l'attuazione della risoluzione OSCE contro la repressione finanziaria transnazionale, adottata all'Aia a luglio 2026, è urgente.
I parlamentari degli Stati partecipanti all'OSCE si sono impegnati per salvaguardie contro la militarizzazione degli strumenti AML/CFT e di cybersecurity. Revolut mostra cosa succede senza di esse.
https://x.com/LyudaKozlovska/status/2098888305139954160
X (formerly Twitter)
Lyudmyla Kozlovska 🇪🇺🇺🇦 (@LyudaKozlovska) on X
The @Revolut breach is a consequence of the weaponization of the compliance culture built on @FATFNews rules: collect everything about every customer, then TRUST and hand it over to anyone who wri…
❤8👍2🔥1
Informa Pirata: informazione e notizie
Violazione Revolut: il post dell'attivista Lyudmyla Kozlovska su X La violazione di Revolut è una conseguenza della militarizzazione della cultura della conformità costruita sulle regole di Financial Action Task Force: raccogli tutto su ogni cliente, poi…
Violazione Revolut. La banca ricerca un fabbro per chiudere la porta della stalla... 🤡
https://www.revolut.com/careers/position/data-protection-officer-7b7f8f86-d026-404b-8455-5020c39db8b9/
Siamo alla ricerca di un Responsabile della protezione dei dati (DPO) che guidi e implementi i nostri framework di conformità in materia di protezione dei dati e intelligenza artificiale in Lituania. La risorsa si assicurerà che le operazioni che coinvolgono i dati personali dei clienti e le tecnologie emergenti di intelligenza artificiale siano conformi alle leggi vigenti, alle politiche interne e agli standard etici.
https://www.revolut.com/careers/position/data-protection-officer-7b7f8f86-d026-404b-8455-5020c39db8b9/
Revolut
Data Protection Officer | Revolut United Kingdom
Join the people creating a one-stop shop for financial freedom
🤡2🤣2🦄1
Forwarded from 📢 Etica Digitale
👩🦯 La Silicon Valley pensa alla disabilità solo se fa notizia agli occhi di chi le disabilità non ce le ha
Robert Kingett è uno scrittore cieco: in uno dei suoi ultimi pezzi fa notare come la Silicon Valley cerchi di risolvere i problemi di disabilità con soluzioni ipercomplesse e ipercostose (che raramente passano la fase di prototipizzazione) perché fan gola ai capitali di ventura, mentre utilizzare una banale rampa o testi descrittivi sui siti non è calcolato perché non fan notizia.
"Sono fantasie individualiste. [...] La Silicon Valley spenderebbe milioni per sviluppare un guanto che traduca (male) il linguaggio dei segni in audio, ma non spenderebbe 10 minuti ad aggiungere un testo alternativo per descrivere le immagini".
Questa logica fa passare il messaggio che, comprando abbastanza accessori, si può comprare il proprio diritto di partecipare alla società. Tuttavia, sottolinea, la società dovrebbe di base essere progettata per includere tutte le persone - senza esoscheletri o qualsivoglia marchingegno ipertecnologico
https://sightlessscribbles.com/posts/disability-dongle/
#Riflessione
@EticaDigitale
Robert Kingett è uno scrittore cieco: in uno dei suoi ultimi pezzi fa notare come la Silicon Valley cerchi di risolvere i problemi di disabilità con soluzioni ipercomplesse e ipercostose (che raramente passano la fase di prototipizzazione) perché fan gola ai capitali di ventura, mentre utilizzare una banale rampa o testi descrittivi sui siti non è calcolato perché non fan notizia.
"Sono fantasie individualiste. [...] La Silicon Valley spenderebbe milioni per sviluppare un guanto che traduca (male) il linguaggio dei segni in audio, ma non spenderebbe 10 minuti ad aggiungere un testo alternativo per descrivere le immagini".
Questa logica fa passare il messaggio che, comprando abbastanza accessori, si può comprare il proprio diritto di partecipare alla società. Tuttavia, sottolinea, la società dovrebbe di base essere progettata per includere tutte le persone - senza esoscheletri o qualsivoglia marchingegno ipertecnologico
https://sightlessscribbles.com/posts/disability-dongle/
#Riflessione
@EticaDigitale
Sightlessscribbles
The "Disability Dongle": Why Silicon Valley Hates Me and you., Sightless Scribbles
A fabulously gay blind author.
🔥8👍1
Perché le megacorporation della IA vogliono far sembrare la IA così pericolosa? E qual è questo pericolo?
https://keinpfusch.net/ancora-sull-ai
Come MISURATE il rischio che una AI stermini il genere umano, di preciso?
Perché nel momento in cui create un’autorità incaricata di giudicare questo rischio, prima o poi qualcuno dovrà dire che la AI A presenta un rischio maggiore della AI B. E allora bisognerà capire perché una presenta, diciamo, un rischio del 12% e l’altra del 14%.
Come lo avete calcolato?
https://keinpfusch.net/ancora-sull-ai
keinpfusch.net
Ancora sull' AI. | Das Böse Büro
Anni e anni di investimenti giganteschi, di perdite e soprattutto di fabbisogno continuo di capitale stanno cominciando a presentare il c...
🔥1
Troppo italiano? Il caso della fuga di dati che ha coinvolto Revolut potrebbe essere decisamente più grosso di quanto emerso inizialmente.
Il threat actor che utilizza il nome IAmNotAVillain sostiene infatti che l'infrastruttura governativa utilizzata per ottenere i dati da Revolut sarebbe riconducibile alle forze dell'ordine italiane.
Secondo la sua versione, l'operazione sarebbe durata addirittura sei mesi. Durante questo periodo gli attaccanti avrebbero avuto accesso a sistemi utilizzati dalle autorità italiane e li avrebbero sfruttati per inoltrare a Revolut richieste di informazioni che, dal punto di vista della fintech, apparivano autentiche.
Se questa ricostruzione fosse confermata, cambierebbe parecchio la prospettiva dell'incidente
https://internet-forum.it/d/5232-avete-presente-revolut
Il threat actor che utilizza il nome IAmNotAVillain sostiene infatti che l'infrastruttura governativa utilizzata per ottenere i dati da Revolut sarebbe riconducibile alle forze dell'ordine italiane.
Secondo la sua versione, l'operazione sarebbe durata addirittura sei mesi. Durante questo periodo gli attaccanti avrebbero avuto accesso a sistemi utilizzati dalle autorità italiane e li avrebbero sfruttati per inoltrare a Revolut richieste di informazioni che, dal punto di vista della fintech, apparivano autentiche.
Se questa ricostruzione fosse confermata, cambierebbe parecchio la prospettiva dell'incidente
https://internet-forum.it/d/5232-avete-presente-revolut
internet-forum.it
Avete presente Revolut? - Internet & Security Board
La community italiana, il cyber spazio di tutti
🤡3
Intelligenze distruttive, pericoli reali. Il nuovo post di Cassandra
Si è fatto un gran parlare dei pericoli legati alla creazione di intelligenze artificiali autoevolventi. Ma siamo sicuri che non siano (anche) armi di “distrazione” di massa?
https://buttondown.com/cassandra/archive/cassandra-crossing-693-intelligenze-distruttive/
Si è fatto un gran parlare dei pericoli legati alla creazione di intelligenze artificiali autoevolventi. Ma siamo sicuri che non siano (anche) armi di “distrazione” di massa?
https://buttondown.com/cassandra/archive/cassandra-crossing-693-intelligenze-distruttive/
Buttondown
Cassandra Crossing 693/ Intelligenze distruttive, pericoli reali
Photo by Gábor Szűts on Unsplash (693) - Si è fatto un gran parlare dei pericoli legati alla creazione di intelligenze artificiali autoevolventi. Ma siamo...
👍2🔥2
Taci, l’orologio ti ascolta. Il testo della puntata del 14 settembre 2026 del podcast Il Disinformatico
Il mito del telefonino che ascolta ogni conversazione e la manda a qualche servizio globale di sorveglianza sta per essere sostituito. Al posto di questa falsa credenza rischia di arrivare una realtà concreta e documentata di ascolto e registrazione costante, non attraverso lo smartphone ma tramite altri dispositivi meno visibili.
https://attivissimo.me/podcast-rsi-zitto-lorologio-ti-ascolta/
Il mito del telefonino che ascolta ogni conversazione e la manda a qualche servizio globale di sorveglianza sta per essere sostituito. Al posto di questa falsa credenza rischia di arrivare una realtà concreta e documentata di ascolto e registrazione costante, non attraverso lo smartphone ma tramite altri dispositivi meno visibili.
https://attivissimo.me/podcast-rsi-zitto-lorologio-ti-ascolta/
Attivissimo.me
Podcast RSI – Zitto, l’orologio ti ascolta
Questo è il testo della puntata del 14 settembre 2026 del podcast Il Disinformatico della Radiotelevisione Svizzera, scritto, montato e condotto dal sottoscritto. Il testo include anche i link alle…
😡4
Informa Pirata: informazione e notizie
Perché le megacorporation della IA vogliono far sembrare la IA così pericolosa? E qual è questo pericolo? Come MISURATE il rischio che una AI stermini il genere umano, di preciso? Perché nel momento in cui create un’autorità incaricata di giudicare questo…
Un commento di un kathsone qualsiasi al post che abbiamo ripreso
si vede lontano un miglio che questo terrore da fine del mondo è una cazzata.
Pensiamo per un momento che la IA potrebbe ucciderci tutti e, per superare l'obiezione di uriel aggiungiamo che, per ragioni di sicurezza, non possono spiegarci come farà né come è stato misurato il rischio.
Cosa farebbe uno stato che immagino sarà stato opportunamente informato dai propri servizi segreti?
1. spegne immediatamente la connessione di tutti i sistemi di sorveglianza
2. implementa investimenti monstre per la messa in sicurezza delle centrali elettriche, delle infrastrutture di depurazione e degli acquedotti, dei sistemi ferroviari e degli ospedali
3. commissaria tutti gli attori di IA o, se non ne ha sul proprio teritorio nazionale, mette sotto controllo diretto tutta la catena di fornitura che preveda contratti con questi player
4. elabora un piano di emergenza per la popolazione
Non dico che voglio vedere tutti questi quattro sigilli dell'apocalisse, ma finché non vedo almeno uno di questi segni tutta questa polemica mi sembrerà una cazzata, una strategia di marketing tirata su da quello che informapirata chiama l'apocalyps team (che nella mia immaginazione è simile più al gruppo dei tre sceneggiatori di Boris, che non a un gruppo di improbabili superanalisti nerd con i bicipiti scolpiti e la tartaruga come Giècràian)
https://infosec.exchange/@kathsone/117274368653916320
si vede lontano un miglio che questo terrore da fine del mondo è una cazzata.
Pensiamo per un momento che la IA potrebbe ucciderci tutti e, per superare l'obiezione di uriel aggiungiamo che, per ragioni di sicurezza, non possono spiegarci come farà né come è stato misurato il rischio.
Cosa farebbe uno stato che immagino sarà stato opportunamente informato dai propri servizi segreti?
1. spegne immediatamente la connessione di tutti i sistemi di sorveglianza
2. implementa investimenti monstre per la messa in sicurezza delle centrali elettriche, delle infrastrutture di depurazione e degli acquedotti, dei sistemi ferroviari e degli ospedali
3. commissaria tutti gli attori di IA o, se non ne ha sul proprio teritorio nazionale, mette sotto controllo diretto tutta la catena di fornitura che preveda contratti con questi player
4. elabora un piano di emergenza per la popolazione
Non dico che voglio vedere tutti questi quattro sigilli dell'apocalisse, ma finché non vedo almeno uno di questi segni tutta questa polemica mi sembrerà una cazzata, una strategia di marketing tirata su da quello che informapirata chiama l'apocalyps team (che nella mia immaginazione è simile più al gruppo dei tre sceneggiatori di Boris, che non a un gruppo di improbabili superanalisti nerd con i bicipiti scolpiti e la tartaruga come Giècràian)
https://infosec.exchange/@kathsone/117274368653916320
Infosec Exchange
Al Kath (@kathsone@infosec.exchange)
@costafrancesco94@mastodon.uno si vede lontano un miglio che questo terrore da fine del mondo è una cazzata.
Pensiamo per un momento che la IA potrebbe ucciderci tutti e, per superare l'obiezione di @uriel@x.keinpfusch.net aggiungiamo che, per ragioni di…
Pensiamo per un momento che la IA potrebbe ucciderci tutti e, per superare l'obiezione di @uriel@x.keinpfusch.net aggiungiamo che, per ragioni di…
👍4🔥1🦄1
Due articoli sul caso Revolut.
Il primo di ieri, con l'inizio della storia: https://www.cybersecurity360.it/news/revolut-dati-esposti-dopo-una-falsa-richiesta-governativa-il-limite-della-fiducia-digitale/
L'ultimo di oggi con ciò che si conosce finora, tra IOC e possibili cause:
https://www.cybersecurity360.it/nuove-minacce/revolut-violati-dati-alto-profilo-la-pista-porta-al-viminale/
Il primo di ieri, con l'inizio della storia: https://www.cybersecurity360.it/news/revolut-dati-esposti-dopo-una-falsa-richiesta-governativa-il-limite-della-fiducia-digitale/
L'ultimo di oggi con ciò che si conosce finora, tra IOC e possibili cause:
https://www.cybersecurity360.it/nuove-minacce/revolut-violati-dati-alto-profilo-la-pista-porta-al-viminale/
Cyber Security 360
Revolut, dati esposti dopo una falsa richiesta governativa: il limite della fiducia digitale - Cyber Security 360
Una casella istituzionale compromessa è utile per esfiltrare passaporti e informazioni finanziarie e farle finire nelle mani sbagliate. Il caso Revolut racconta uno dei problemi più difficili della sicurezza contemporanea: la fiducia sulla quale abbiamo costruito…
🔥1
L'UE limiterà l'accesso ai social media prima dei 15 anni. Il nuovo “EU KIDS Act” imporrebbe a TikTok e Instagram di creare account più sicuri per gli utenti più giovani.
Giovedì prossimo, la Commissione europea proporrà nuove norme per limitare l'accesso dei minori ai social media e alle piattaforme di condivisione video prima del compimento dei 15 anni, secondo quanto emerge da documenti preparatori visionati da POLITICO e da una fonte a conoscenza della questione.
https://www.politico.eu/article/eu-to-propose-new-legislation-on-minors-protection-on-thursday/
Giovedì prossimo, la Commissione europea proporrà nuove norme per limitare l'accesso dei minori ai social media e alle piattaforme di condivisione video prima del compimento dei 15 anni, secondo quanto emerge da documenti preparatori visionati da POLITICO e da una fonte a conoscenza della questione.
https://www.politico.eu/article/eu-to-propose-new-legislation-on-minors-protection-on-thursday/
POLITICO
EU to limit access to social media before age of 15 – POLITICO
New “EU KIDS Act” would require TikTok and Instagram to create safer accounts for younger users.
🤡4👍1
Caso Revolut, il giallo dei dati istituzionali italiani sottratti dai criminali. L'articolo di Pierluigi Paganini
Il caso Revolut porta dentro le infrastrutture istituzionali italiane: una PEC riconducibile alla Prefettura di Reggio Calabria sarebbe stata compromessa e gli attaccanti rivendicano 147 GB di dati sottratti alle forze dell’ordine. Un dato ancora da verificare, ma che sposta l’indagine dalla fintech alla sicurezza dei sistemi dello Stato
https://www.cybersecurity360.it/news/caso-revolut-il-giallo-dei-dati-istituzionali-italiani-sottratti-dai-criminali/
Il caso Revolut porta dentro le infrastrutture istituzionali italiane: una PEC riconducibile alla Prefettura di Reggio Calabria sarebbe stata compromessa e gli attaccanti rivendicano 147 GB di dati sottratti alle forze dell’ordine. Un dato ancora da verificare, ma che sposta l’indagine dalla fintech alla sicurezza dei sistemi dello Stato
https://www.cybersecurity360.it/news/caso-revolut-il-giallo-dei-dati-istituzionali-italiani-sottratti-dai-criminali/
Cyber Security 360
Caso Revolut, il giallo dei dati istituzionali italiani sottratti dai criminali
Il caso Revolut porta dentro le infrastrutture istituzionali italiane: una PEC riconducibile alla Prefettura di Reggio Calabria sarebbe stata compromessa e gli attaccanti rivendicano 147 GB di dati sottratti alle forze dell’ordine. Un dato ancora da verificare…
🤣2
Una falla nella versione desktop di Telegram potrebbe trasformare le vecchie esportazioni di chat in trappole per il furto di dati.
Una vulnerabilità in Telegram Desktop avrebbe potuto trasformare una semplice esportazione di chat in una grave fuga di dati. I ricercatori di sicurezza Denis e Aleksander Rostilov di ExPatch hanno scoperto una falla di cross-site scripting persistente nella funzionalità di esportazione HTML dell'applicazione, che permetteva a codice JavaScript dannoso di nascondersi all'interno di un messaggio Telegram ed essere eseguito successivamente all'apertura del file esportato in un browser.
L'attacco è insolito perché l'aggressore non deve necessariamente appartenere al gruppo bersaglio. Un bot può creare un messaggio contenente una tastiera virtuale appositamente progettata, e tale messaggio può essere inoltrato ad altre chat. Una volta inserito nella cronologia della conversazione, il payload può rimanervi per mesi o addirittura anni, in attesa che qualcuno esporti la chat.
L'app Telegram in sé non esegue il codice. Questa è una distinzione importante. Il problema si presenta quando Telegram Desktop converte la conversazione memorizzata in un documento HTML che viene poi aperto in un browser, dove il contenuto iniettato viene interpretato come JavaScript.
https://securityaffairs.com/199076/security/telegram-desktop-flaw-could-turn-old-chat-exports-into-data-theft-traps.html
Una vulnerabilità in Telegram Desktop avrebbe potuto trasformare una semplice esportazione di chat in una grave fuga di dati. I ricercatori di sicurezza Denis e Aleksander Rostilov di ExPatch hanno scoperto una falla di cross-site scripting persistente nella funzionalità di esportazione HTML dell'applicazione, che permetteva a codice JavaScript dannoso di nascondersi all'interno di un messaggio Telegram ed essere eseguito successivamente all'apertura del file esportato in un browser.
L'attacco è insolito perché l'aggressore non deve necessariamente appartenere al gruppo bersaglio. Un bot può creare un messaggio contenente una tastiera virtuale appositamente progettata, e tale messaggio può essere inoltrato ad altre chat. Una volta inserito nella cronologia della conversazione, il payload può rimanervi per mesi o addirittura anni, in attesa che qualcuno esporti la chat.
L'app Telegram in sé non esegue il codice. Questa è una distinzione importante. Il problema si presenta quando Telegram Desktop converte la conversazione memorizzata in un documento HTML che viene poi aperto in un browser, dove il contenuto iniettato viene interpretato come JavaScript.
https://securityaffairs.com/199076/security/telegram-desktop-flaw-could-turn-old-chat-exports-into-data-theft-traps.html
Security Affairs
Telegram Desktop Flaw Could Turn Old Chat Exports Into Data Theft Traps
A Telegram Desktop flaw lets bots inject JavaScript into exported chats, enabling data theft and page manipulation.
🔥3😢2🦄1
Alcuni hacker sono riusciti a penetrare in una telecamera di sorveglianza Flock. I dati raccolti mostrano come funziona realmente il sistema.
Un collettivo di hacker ha smantellato una telecamera Flock e ne ha scaricato i dati. I file includevano migliaia di video e registri che mostravano come il dispositivo avesse catturato 1,6 milioni di immagini di 50.000 veicoli in 21 giorni.
https://www.wired.com/story/hackers-flock-camera-data-shows-how-system-works/
Un collettivo di hacker ha smantellato una telecamera Flock e ne ha scaricato i dati. I file includevano migliaia di video e registri che mostravano come il dispositivo avesse catturato 1,6 milioni di immagini di 50.000 veicoli in 21 giorni.
https://www.wired.com/story/hackers-flock-camera-data-shows-how-system-works/
WIRED
Hackers Got Inside a Flock Camera. Its Data Shows How the System Really Works
A hacker collective pulled down a Flock camera and dumped its data. The files included thousands of videos and logs showing that the device captured 1.6 million images of 50,000 vehicles in 21 days.
🔥3🤩3❤1
Forwarded from Privacy Pride
Prima lezione di nuoto nella merda: bisogna galleggiare! Christian Bernieri sulle conseguenze pratiche del caso Revolut
https://garantepiracy.it/blog/a-toddler-with-nukes/
C'è di peggio, molto peggio e, anche se è davanti al nostro naso, ci rifiutiamo di vederlo perché siamo persone per bene, incapaci di commettere crimini, incapaci di fare del male, incapaci di ragionare come un criminale.
Lo faccio io. L'ho sempre fatto... lo so, non è una bella cosa.
https://garantepiracy.it/blog/a-toddler-with-nukes/
garantepiracy.it
Prima lezione di nuoto nella merda: bisogna galleggiare! - GarantePiracy - Christian Bernieri (fucking good) DPO.
L'immane data breach che ha coinvolto le PEC governative e le banche mette a rischio tutti noi.
Breve guida ai rischi all'orizzonte e come proteggersi.
Breve guida ai rischi all'orizzonte e come proteggersi.
🔥3🤡1