Caso Revolut, il giallo dei dati istituzionali italiani sottratti dai criminali. L'articolo di Pierluigi Paganini
Il caso Revolut porta dentro le infrastrutture istituzionali italiane: una PEC riconducibile alla Prefettura di Reggio Calabria sarebbe stata compromessa e gli attaccanti rivendicano 147 GB di dati sottratti alle forze dell’ordine. Un dato ancora da verificare, ma che sposta l’indagine dalla fintech alla sicurezza dei sistemi dello Stato
https://www.cybersecurity360.it/news/caso-revolut-il-giallo-dei-dati-istituzionali-italiani-sottratti-dai-criminali/
Il caso Revolut porta dentro le infrastrutture istituzionali italiane: una PEC riconducibile alla Prefettura di Reggio Calabria sarebbe stata compromessa e gli attaccanti rivendicano 147 GB di dati sottratti alle forze dell’ordine. Un dato ancora da verificare, ma che sposta l’indagine dalla fintech alla sicurezza dei sistemi dello Stato
https://www.cybersecurity360.it/news/caso-revolut-il-giallo-dei-dati-istituzionali-italiani-sottratti-dai-criminali/
Cyber Security 360
Caso Revolut, il giallo dei dati istituzionali italiani sottratti dai criminali
Il caso Revolut porta dentro le infrastrutture istituzionali italiane: una PEC riconducibile alla Prefettura di Reggio Calabria sarebbe stata compromessa e gli attaccanti rivendicano 147 GB di dati sottratti alle forze dell’ordine. Un dato ancora da verificare…
🤣2
Una falla nella versione desktop di Telegram potrebbe trasformare le vecchie esportazioni di chat in trappole per il furto di dati.
Una vulnerabilità in Telegram Desktop avrebbe potuto trasformare una semplice esportazione di chat in una grave fuga di dati. I ricercatori di sicurezza Denis e Aleksander Rostilov di ExPatch hanno scoperto una falla di cross-site scripting persistente nella funzionalità di esportazione HTML dell'applicazione, che permetteva a codice JavaScript dannoso di nascondersi all'interno di un messaggio Telegram ed essere eseguito successivamente all'apertura del file esportato in un browser.
L'attacco è insolito perché l'aggressore non deve necessariamente appartenere al gruppo bersaglio. Un bot può creare un messaggio contenente una tastiera virtuale appositamente progettata, e tale messaggio può essere inoltrato ad altre chat. Una volta inserito nella cronologia della conversazione, il payload può rimanervi per mesi o addirittura anni, in attesa che qualcuno esporti la chat.
L'app Telegram in sé non esegue il codice. Questa è una distinzione importante. Il problema si presenta quando Telegram Desktop converte la conversazione memorizzata in un documento HTML che viene poi aperto in un browser, dove il contenuto iniettato viene interpretato come JavaScript.
https://securityaffairs.com/199076/security/telegram-desktop-flaw-could-turn-old-chat-exports-into-data-theft-traps.html
Una vulnerabilità in Telegram Desktop avrebbe potuto trasformare una semplice esportazione di chat in una grave fuga di dati. I ricercatori di sicurezza Denis e Aleksander Rostilov di ExPatch hanno scoperto una falla di cross-site scripting persistente nella funzionalità di esportazione HTML dell'applicazione, che permetteva a codice JavaScript dannoso di nascondersi all'interno di un messaggio Telegram ed essere eseguito successivamente all'apertura del file esportato in un browser.
L'attacco è insolito perché l'aggressore non deve necessariamente appartenere al gruppo bersaglio. Un bot può creare un messaggio contenente una tastiera virtuale appositamente progettata, e tale messaggio può essere inoltrato ad altre chat. Una volta inserito nella cronologia della conversazione, il payload può rimanervi per mesi o addirittura anni, in attesa che qualcuno esporti la chat.
L'app Telegram in sé non esegue il codice. Questa è una distinzione importante. Il problema si presenta quando Telegram Desktop converte la conversazione memorizzata in un documento HTML che viene poi aperto in un browser, dove il contenuto iniettato viene interpretato come JavaScript.
https://securityaffairs.com/199076/security/telegram-desktop-flaw-could-turn-old-chat-exports-into-data-theft-traps.html
Security Affairs
Telegram Desktop Flaw Could Turn Old Chat Exports Into Data Theft Traps
A Telegram Desktop flaw lets bots inject JavaScript into exported chats, enabling data theft and page manipulation.
🔥3😢2🦄1
Alcuni hacker sono riusciti a penetrare in una telecamera di sorveglianza Flock. I dati raccolti mostrano come funziona realmente il sistema.
Un collettivo di hacker ha smantellato una telecamera Flock e ne ha scaricato i dati. I file includevano migliaia di video e registri che mostravano come il dispositivo avesse catturato 1,6 milioni di immagini di 50.000 veicoli in 21 giorni.
https://www.wired.com/story/hackers-flock-camera-data-shows-how-system-works/
Un collettivo di hacker ha smantellato una telecamera Flock e ne ha scaricato i dati. I file includevano migliaia di video e registri che mostravano come il dispositivo avesse catturato 1,6 milioni di immagini di 50.000 veicoli in 21 giorni.
https://www.wired.com/story/hackers-flock-camera-data-shows-how-system-works/
WIRED
Hackers Got Inside a Flock Camera. Its Data Shows How the System Really Works
A hacker collective pulled down a Flock camera and dumped its data. The files included thousands of videos and logs showing that the device captured 1.6 million images of 50,000 vehicles in 21 days.
🔥3🤩3❤1
Forwarded from Privacy Pride
Prima lezione di nuoto nella merda: bisogna galleggiare! Christian Bernieri sulle conseguenze pratiche del caso Revolut
https://garantepiracy.it/blog/a-toddler-with-nukes/
C'è di peggio, molto peggio e, anche se è davanti al nostro naso, ci rifiutiamo di vederlo perché siamo persone per bene, incapaci di commettere crimini, incapaci di fare del male, incapaci di ragionare come un criminale.
Lo faccio io. L'ho sempre fatto... lo so, non è una bella cosa.
https://garantepiracy.it/blog/a-toddler-with-nukes/
garantepiracy.it
Prima lezione di nuoto nella merda: bisogna galleggiare! - GarantePiracy - Christian Bernieri (fucking good) DPO.
L'immane data breach che ha coinvolto le PEC governative e le banche mette a rischio tutti noi.
Breve guida ai rischi all'orizzonte e come proteggersi.
Breve guida ai rischi all'orizzonte e come proteggersi.
🔥3🤡1
Media is too big
VIEW IN TELEGRAM
Il più importante festival europeo dedicato all'informazione indipendente, ai documentari d'inchiesta e al giornalismo visivo e multimediale ospiterà quest'anno la dodicesima edizione dei DIG Awards "Bella Ciao".
Il DIG si terrà dal 23 al 27 settembre 2026 in varie location nel centro storico di Modena (tra cui Piazza Sant'Agostino e la Fondazione Collegio San Carlo).
Scopri il programma
Il DIG si terrà dal 23 al 27 settembre 2026 in varie location nel centro storico di Modena (tra cui Piazza Sant'Agostino e la Fondazione Collegio San Carlo).
Scopri il programma
❤2🔥2
Informa Pirata: informazione e notizie
Il più importante festival europeo dedicato all'informazione indipendente, ai documentari d'inchiesta e al giornalismo visivo e multimediale ospiterà quest'anno la dodicesima edizione dei DIG Awards "Bella Ciao". Il DIG si terrà dal 23 al 27 settembre 2026…
Inoltre, al DIG Festival ci saranno ospiti speciali come Francesca Albanese, Relatrice speciale delle Nazioni Unite sui territori palestinesi occupati, e il giornalista d'inchiesta Giorgio Mottola.
Si parlerà anche del caso Report.
Più informazioni sugli ospiti
Più informazioni sugli ospiti
❤2🔥1
Forwarded from Il Dolomiti
#cronaca - Videogiochi in biblioteca, parte il nuovo progetto con spazi dedicati, eventi e iniziative internazionali
Sono dodici le biblioteche che hanno aderito all'iniziativa: "Affermare il gioco come mezzo culturale di pari dignità"
Leggi articolo
Sono dodici le biblioteche che hanno aderito all'iniziativa: "Affermare il gioco come mezzo culturale di pari dignità"
Leggi articolo
❤7🦄2👍1🤣1
Forwarded from Poliverso channel: un'istanza Friendica italiana
Stiamo svolgendo dei lavori di manutenzione sui server di poliverso.org e poliversity.it. Ci scusiamo per il disagio
Il vostro amministratore di istanza preferito ha ricevuto un avviso ieri sera, ma siccome era impegnato a fare bagordi non se ne è accorto fino a quando non si è svegliato mezz'ora fa 😬
Il vostro amministratore di istanza preferito ha ricevuto un avviso ieri sera, ma siccome era impegnato a fare bagordi non se ne è accorto fino a quando non si è svegliato mezz'ora fa 😬
🤣8
Forwarded from Poliverso channel: un'istanza Friendica italiana
Continua la via crucis del server poliverso.org che in queste ore si sta trainando anche poliversity.it
Ieri abbiamo fermato il server web di poliverso.org per provare a riavviare il solo server e abbiamo notato un funzionamento a singhiozzo, ma purtroppo l'attività ha fortemente sovraccaricato il server e quindi questa notte si è fermato anche il servizio poliversity.it
Ieri abbiamo fermato il server web di poliverso.org per provare a riavviare il solo server e abbiamo notato un funzionamento a singhiozzo, ma purtroppo l'attività ha fortemente sovraccaricato il server e quindi questa notte si è fermato anche il servizio poliversity.it
👍2😢1
Che cosa succede se l’intelligenza artificiale non elimina un mestiere, ma elimina una parte del percorso attraverso cui si impara a farlo bene?
Per anni abbiamo discusso dell’impatto dell’intelligenza artificiale sul lavoro ponendo quasi sempre la stessa domanda: quali professioni verranno sostituite? È una domanda importante, ma rischia di essere meno decisiva di un’altra, molto più scomoda per le imprese
https://www.repubblica.it/tecnologia/2026/09/18/news/se_l_ia_fa_il_lavoro_dei_junior_chi_costruira_i_senior_di_domani-425593310/
Per anni abbiamo discusso dell’impatto dell’intelligenza artificiale sul lavoro ponendo quasi sempre la stessa domanda: quali professioni verranno sostituite? È una domanda importante, ma rischia di essere meno decisiva di un’altra, molto più scomoda per le imprese
https://www.repubblica.it/tecnologia/2026/09/18/news/se_l_ia_fa_il_lavoro_dei_junior_chi_costruira_i_senior_di_domani-425593310/
la Repubblica
Se l’IA fa il lavoro dei junior, chi costruirà i senior di domani?
Che cosa succede se l’intelligenza artificiale non elimina un mestiere, ma elimina una parte del percorso attraverso cui si impara a farlo bene?
👍3❤1🔥1
Forwarded from Poliverso channel: un'istanza Friendica italiana
Bollettino del 21/09 - Poliverso.org è in forte difficoltà e, anche se è temporaneamente tornato on line, potrebbero ancora verificarsi disagi
Poliverso.org è un’istanza italiana basata su Friendica, una specie di Facebook del Fediverso, ma potenziato e libero. Purtroppo, a causa di livelli di traffico insostenibili per il nostro server dedicato, dovuti a scraper di apprendimento automatico, non riusciamo ancora a garantire una stabile permanenza on line.
Al momento abbiamo dovuto prendere alcune precauzioni temporanee quali l’impossibilità per utenti esterni di accedere ai contenuti del server. Di fatti i contenuti pubblici pubblicati dagli utenti potranno essere visualizzati solo dagli utenti loggati su poliverso.org e dagli utenti loggati nelle altre istanze federate; gli utenti anonimi invece non potranno accedere.
In questo modo riusciamo a garantire i requisiti minimi di funzionamento.
Tuttavia il ritorno alla normalità non sarà breve
Dobbiamo infatti operare alcune verifiche, ma molto probabilmente saremo costretti a dedicare tutto il server a Poliverso spostando poliversity.it su un altro server dedicato.
Se questa eventualità sarà confermata, tutto ciò comporterà:
- un aumento del 250% dei costi di gestione
- un tempo di migrazione che non potrà iniziare prima di 15 giorni (sono procedure che durano diverse ore di tempo macchina e continue verifiche sull’esito dei processi e non abbiamo fisicamente la possibilità di dedicare così tanto tempo alle manutenzioni)
- la possibilità che alcuni disservizi possano colpire anche poliversity.it
Per ogni richiesta è possibile contattare l’amministrazione a uno qualsiasi dei seguenti utenti:
@macfranc
@poliverso
@informapirata
@poliverso
Poliverso.org è un’istanza italiana basata su Friendica, una specie di Facebook del Fediverso, ma potenziato e libero. Purtroppo, a causa di livelli di traffico insostenibili per il nostro server dedicato, dovuti a scraper di apprendimento automatico, non riusciamo ancora a garantire una stabile permanenza on line.
Al momento abbiamo dovuto prendere alcune precauzioni temporanee quali l’impossibilità per utenti esterni di accedere ai contenuti del server. Di fatti i contenuti pubblici pubblicati dagli utenti potranno essere visualizzati solo dagli utenti loggati su poliverso.org e dagli utenti loggati nelle altre istanze federate; gli utenti anonimi invece non potranno accedere.
In questo modo riusciamo a garantire i requisiti minimi di funzionamento.
Tuttavia il ritorno alla normalità non sarà breve
Dobbiamo infatti operare alcune verifiche, ma molto probabilmente saremo costretti a dedicare tutto il server a Poliverso spostando poliversity.it su un altro server dedicato.
Se questa eventualità sarà confermata, tutto ciò comporterà:
- un aumento del 250% dei costi di gestione
- un tempo di migrazione che non potrà iniziare prima di 15 giorni (sono procedure che durano diverse ore di tempo macchina e continue verifiche sull’esito dei processi e non abbiamo fisicamente la possibilità di dedicare così tanto tempo alle manutenzioni)
- la possibilità che alcuni disservizi possano colpire anche poliversity.it
Per ogni richiesta è possibile contattare l’amministrazione a uno qualsiasi dei seguenti utenti:
@macfranc
@poliverso
@informapirata
@poliverso
❤8
Non voglio leggere quello che non hai scritto - L'intelligenza artificiale aiuta a scrivere meglio e più velocemente, ma non sa scrivere!
Le persone che raramente producevano testi originali, all'improvviso si ritrovano a produrre ampie proposte di design, piani aziendali, documentazione, presentazioni, ticket, pull request, articoli di blog e riassunti di riunioni, tutti generati dall'intelligenza artificiale. È tutto illeggibile. In questo saggio voglio esprimere la mia frustrazione ma descrivere anche quale valore può offrire alla scrittura l'intelligenza artificiale.
https://blog.colinbreck.com/i-dont-want-to-read-what-you-didnt-write/
Le persone che raramente producevano testi originali, all'improvviso si ritrovano a produrre ampie proposte di design, piani aziendali, documentazione, presentazioni, ticket, pull request, articoli di blog e riassunti di riunioni, tutti generati dall'intelligenza artificiale. È tutto illeggibile. In questo saggio voglio esprimere la mia frustrazione ma descrivere anche quale valore può offrire alla scrittura l'intelligenza artificiale.
https://blog.colinbreck.com/i-dont-want-to-read-what-you-didnt-write/
Colin Breck
I Don’t Want to Read What You Didn’t Write
Intentional writing will likely become more valuable.
❤1👍1
Chiamatelo spymark, non watermark - Le filigrane che spiano gli utenti non sono semplici filigrane, ma una nuova e subdola evoluzione che merita un nuovo nome
Una filigrana è un marchio visibile incorporato in un supporto fisico o digitale per verificare l'autenticità o affermare la proprietà.
Uno spymark è un segnale nascosto che rende tracciabile il tuo lavoro senza la tua conoscenza o il tuo consenso.
Lo spymarking si sta insinuando su Internet ed è importante dargli un nuovo nome
https://brand.io/article/spymarks/
Una filigrana è un marchio visibile incorporato in un supporto fisico o digitale per verificare l'autenticità o affermare la proprietà.
Uno spymark è un segnale nascosto che rende tracciabile il tuo lavoro senza la tua conoscenza o il tuo consenso.
Lo spymarking si sta insinuando su Internet ed è importante dargli un nuovo nome
https://brand.io/article/spymarks/
brand
Spymarks, not Watermarks - brand
Watermarks that spy on users are no mere watermarks
👍5😡2🔥1
Forwarded from Privacy Pride
Secondo l'attivista per la privacy Max Schrems, si profila una "corsa all'accaparramento" dei dati da parte dell'intelligenza artificiale in seguito alle proposte di riforma digitale.
Le proposte dell'UE antepongono gli interessi delle aziende private di intelligenza artificiale ai diritti dei cittadini, avvertono gli attivisti.
https://www.irishtimes.com/business/2026/09/21/ai-data-land-grab-looms-amid-proposed-digital-changes/
Le proposte dell'UE antepongono gli interessi delle aziende private di intelligenza artificiale ai diritti dei cittadini, avvertono gli attivisti.
https://www.irishtimes.com/business/2026/09/21/ai-data-land-grab-looms-amid-proposed-digital-changes/
The Irish Times
Artificial intelligence data ‘land grab’ looms amid proposed digital changes
Campaigners warn new EU proposals put interests of private AI firms above citizens’ rights
😡4❤2😢1
FBI come la Procura di Reggio Calabria? "Abbiamo hackerato l'FBI": gli hacker affermano di avere accesso ai dati di tutti i dipendenti dell'FBI.
Un campione di 5.000 presunti agenti visionati da 404 Media include nomi, indirizzi, numeri di telefono e dettagli sui coniugi dei dipendenti dell'FBI.
https://www.404media.co/we-hacked-the-fbi-hackers-say-they-have-data-on-all-fbi-employees/
Un campione di 5.000 presunti agenti visionati da 404 Media include nomi, indirizzi, numeri di telefono e dettagli sui coniugi dei dipendenti dell'FBI.
https://www.404media.co/we-hacked-the-fbi-hackers-say-they-have-data-on-all-fbi-employees/
404 Media
‘We Hacked the FBI:’ Hackers Say They Have Data on All FBI Employees
A sample of 5,000 alleged agents seen by 404 Media includes names, addresses, phone numbers, and details on FBI employees' spouses.
🤣7
L’azienda italiana di cyber armi che ha conquistato l’elite dell’intelligence israeliana. L'inchiesta bomba è su Irpimedia
Fondata in Veneto da un giovane hacker, Dataflow sviluppa codici per entrare in pc e smartphone. Da gennaio le sue attività in Israele sono guidate da Eyal Tsir Cohen, ex alto dirigente del Mossad e nel 2025 candidato alla guida dello Shin Bet
https://irpimedia.irpi.eu/dataflow-cyber-armi-intelligence-israeliana/
Fondata in Veneto da un giovane hacker, Dataflow sviluppa codici per entrare in pc e smartphone. Da gennaio le sue attività in Israele sono guidate da Eyal Tsir Cohen, ex alto dirigente del Mossad e nel 2025 candidato alla guida dello Shin Bet
https://irpimedia.irpi.eu/dataflow-cyber-armi-intelligence-israeliana/
IrpiMedia
L’azienda italiana di cyber armi che ha conquistato l’elite dell’intelligence israeliana
Fondata in Veneto da un giovane hacker, Dataflow sviluppa codici per entrare in pc e smartphone. Da gennaio le sue attività in Israele sono guidate da Eyal Tsir Cohen, ex alto dirigente del Mossad e nel 2025 candidato alla guida dello Shin Bet
😡5❤4👍2
Presentazione di Reversing the Gaze: un nuovo manuale per l'analisi delle app in ambito lavorativo.
Reversing.Works lancia un nuovo manuale e una guida per workshop rivolti a lavoratori, sindacati, tecnologi e ricercatori che desiderano approfondire le app utilizzate per gestire e sorvegliare i lavoratori. Unisciti a noi online mercoledì 7 ottobre, dalle 18:00 alle 20:00, per l'evento di lancio.
https://reversing.works/posts/2026/09/launching-reversing-the-gaze-a-new-handbook-for-investigating-workplace-apps/
Grazie a Vecna per la segnalazione
Reversing.Works lancia un nuovo manuale e una guida per workshop rivolti a lavoratori, sindacati, tecnologi e ricercatori che desiderano approfondire le app utilizzate per gestire e sorvegliare i lavoratori. Unisciti a noi online mercoledì 7 ottobre, dalle 18:00 alle 20:00, per l'evento di lancio.
https://reversing.works/posts/2026/09/launching-reversing-the-gaze-a-new-handbook-for-investigating-workplace-apps/
Grazie a Vecna per la segnalazione
Reversing.Works
Launching Reversing the Gaze: a New Handbook for Investigating Workplace Apps
Reversing.Works is launching a new handbook and workshop guide for workers, unions, technologists and researchers who want to investigate the apps used to manage and surveil workers. Join us online on Wednesday, 7 October, from 18:00–20:00 online for the…
🔥2❤1
Forwarded from Zughy
Domani manifestazione a Roma e a Firenze a supporto di Autistici/Inventati
https://ilmanifesto.it/due-manifestazioni-per-autistici-inventati
https://ilmanifesto.it/due-manifestazioni-per-autistici-inventati
il manifesto
Due manifestazioni per Autistici/Inventati | il manifesto
Nella capitale l’appuntamento è per le 17 a piazza Ss. Apostoli. A Firenze il presidio inizierà alle 17.30 di fronte al consolato statunitense di lungarno Amerigo Vespucci
🔥5❤3👍2
Una stazione di Starlink in Polonia è stata colpita da un incendio, qualcuno dice doloso
Questa stazione polacca di Starlink fornisce la connessione Internet in tutta la regione (compresa l'Ucraina che fa largo uso alla rete di Musk per rimanere online).
Secondo il ministro per gli Affari digitali non è stato un incidente! sarebbe stato appiccato deliberatamente.
Le indagini sono ancora in corso, ma lui non ha dubbi: il modus operandi è chiaramente russo.
https://notesfrompoland.com/2026/09/24/starlink-ground-station-in-poland-hit-by-fire-in-suspected-arson-attack/
Questa stazione polacca di Starlink fornisce la connessione Internet in tutta la regione (compresa l'Ucraina che fa largo uso alla rete di Musk per rimanere online).
Secondo il ministro per gli Affari digitali non è stato un incidente! sarebbe stato appiccato deliberatamente.
Le indagini sono ancora in corso, ma lui non ha dubbi: il modus operandi è chiaramente russo.
https://notesfrompoland.com/2026/09/24/starlink-ground-station-in-poland-hit-by-fire-in-suspected-arson-attack/
Notes From Poland
Starlink ground station in Poland hit by fire in suspected arson attack
🔥1
Il sindaco Mamdani ottiene da DoorDash un risarcimento record di 131,5 milioni di dollari per i fattorini
Il sindaco Zohran Kwame Mamdani, la vicesindaca per la giustizia economica Julie Su e il commissario del Dipartimento per la tutela dei consumatori e dei lavoratori (DCWP) Samuel AA Levine hanno annunciato un'azione storica da 131,5 milioni di dollari contro DoorDash per violazioni sistematiche delle leggi di New York sui lavoratori delle consegne.
L'accordo prevede il versamento diretto di oltre 115 milioni di dollari ai fattorini e il pagamento di oltre 16 milioni di dollari in sanzioni civili e spese legali. Fornirà inoltre un sostegno a oltre 260.000 lavoratori che sono stati sottopagati da DoorDash, compresi coloro che non sono stati pagati affatto o che sono stati pagati in ritardo per il lavoro già svolto.
https://www.nyc.gov/mayors-office/news/2026/09/mayor-mamdani-wins-record--131-5-million-from-doordash-for-deliv
Il sindaco Zohran Kwame Mamdani, la vicesindaca per la giustizia economica Julie Su e il commissario del Dipartimento per la tutela dei consumatori e dei lavoratori (DCWP) Samuel AA Levine hanno annunciato un'azione storica da 131,5 milioni di dollari contro DoorDash per violazioni sistematiche delle leggi di New York sui lavoratori delle consegne.
L'accordo prevede il versamento diretto di oltre 115 milioni di dollari ai fattorini e il pagamento di oltre 16 milioni di dollari in sanzioni civili e spese legali. Fornirà inoltre un sostegno a oltre 260.000 lavoratori che sono stati sottopagati da DoorDash, compresi coloro che non sono stati pagati affatto o che sono stati pagati in ritardo per il lavoro già svolto.
https://www.nyc.gov/mayors-office/news/2026/09/mayor-mamdani-wins-record--131-5-million-from-doordash-for-deliv
The official website of the City of New York
Mayor Mamdani Wins Record $131.5 Million From DoorDash for Delivery Workers
🔥5