Informa Pirata: informazione e notizie
2.04K subscribers
741 photos
40 videos
25 files
11.8K links
Download Telegram
Flipper Zero ora può inviare spam agli utenti Android e Windows con avvisi Bluetooth

Un firmware Flipper Zero personalizzato chiamato "Xtreme" ha aggiunto una nuova funzionalità per eseguire attacchi spam Bluetooth su dispositivi Android e Windows.

Un ricercatore di sicurezza aveva precedentemente dimostrato la tecnica contro i dispositivi Apple iOS , ispirando altri a sperimentarne il potenziale impatto su altre piattaforme.

https://www.bleepingcomputer.com/news/security/flipper-zero-can-now-spam-android-windows-users-with-bluetooth-alerts/
👍1
Il lato cyber di Israele contro Hamas sta sfuggendo di mano: vediamo cosa sono questi attacchi

I conflitti più recenti ci hanno insegnato che ora la propaganda sfreccia anche lato cyber ed proprio quello che sta succedendo nelle ultime ore con gli “attacchi informatici catastrofici” che leggiamo nei giornali

Di Dario #Fadda su #InsicurezzaDigitale

https://www.insicurezzadigitale.com/il-lato-cyber-di-israele-contro-hamas-sta-sfuggendo-di-mano-vediamo-cosa-sono-questi-attacchi/
👍1
La banda del ransomware Lockbit afferma di aver violato il produttore aerospaziale e appaltatore della difesa Boeing e di aver minacciato di divulgare i dati rubati.

https://securityaffairs.com/153149/cyber-crime/lockbit-ransomware-gang-boeing.html
La Boeing Company, comunemente nota come Boeing, è uno dei maggiori produttori aerospaziali e appaltatori della difesa del mondo.

Nel 2022, Boeing ha registrato vendite per 66,61 miliardi di dollari, il colosso aerospaziale ne ha 156.000 (2022).
👍1😢1
Un hacker vende l’accesso al portale della polizia di Facebook e Instagram utilizzato dalle forze dell’ordine per richiedere dati relativi agli utenti indagati

Il portale consente alle forze dell’ordine di richiedere dati relativi agli utenti (IP, telefoni, DM, info dispositivo) o richiedere la rimozione di post e il ban di account.

DI Pierluigi Paganini su #securityaffairs

https://securityaffairs.com/152811/cyber-crime/facebook-and-instagrams-police-portal-access.html
Il capo dell’mi5 avverte che lo spionaggio informatico cinese ha raggiunto una portata senza precedenti

Durante un incontro dei capi della sicurezza dell’alleanza Five Eyes tenutosi in California, McCallum ha dichiarato alla BBC che lo spionaggio informatico cinese ha raggiunto una scala epica.

Le spie cinesi hanno preso di mira più di 20.000 persone nel Regno Unito per carpire segreti commerciali e proprietà intellettuale a vantaggio del governo di Pechino.

L’articolo di Pierluigi Paganini è stato pubblicato su #Securityaffairs
#GuerrediRete - Blackout su Gaza. Il conflitto arriva pure su Roblox. AI: c’è chi vuole avvelenare i dati

Tra gli argomenti della newsletter di notizie cyber
a cura di Carola Frediani : Gaza, IA e avvelenamento dei dati, lettera sulla IA, LLM e sanità, Italia e comitati sulla IA

https://guerredirete.substack.com/p/ca9b19c2-74cf-4f8f-8668-4830726d6627
1
Gli hacker che hanno violato i casinò di Las Vegas si affidano a minacce violente, mostra una ricerca

Sebbene noto soprattutto per le sue tecniche di ingegneria sociale, un gruppo di hacking criminale noto come "The Com" a volte utilizza minacce di violenza.

https://cyberscoop.com/com-scattered-spider-tradecraft/
I ricercatori scoprono le intercettazioni del servizio di messaggistica istantanea basato su XMPP
Nuove scoperte hanno fatto luce su quello che viene considerato un tentativo legale di intercettare segretamente il traffico proveniente da jabber[.]ru (noto anche come xmpp[.]ru), un servizio di messaggistica istantanea basato su XMPP, tramite server ospitati su Hetzner e Linode ( un filiale di Akamai) in Germania.

"L'aggressore ha emesso diversi nuovi certificati TLS utilizzando il servizio Let's Encrypt che è stato utilizzato per dirottare le connessioni #STARTTLS crittografate sulla porta 5222 utilizzando un proxy trasparente [man-in-the-middle]", ha detto in precedenza un ricercatore di sicurezza sotto lo pseudonimo di #ValdikSS settimana.
"L'attacco è stato scoperto a causa della scadenza di uno dei certificati #MiTM, che non è stato riemesso."
Forwarded from Feddit
Da Flipper Zero a SUPERIOR BOY: Un dispositivo avanzato di sicurezza informatica e istruzione
https://feddit.it/post/2998322

Il nuovo post di iam0day è su feddit.it/c/informatica

https://www.hackster.io/superior-tech/advanced-cyber-security-and-education-device-superior-boy-133905
Superior Boy, che combina la potenza dei microcontrollori RP2040 e ESP32, racchiude tutto l’hardware e le funzionalità di cui un esperto di cybersicurezza ha bisogno in viaggio. Questo versatile dispositivo è dotato di Wi-Fi (ESP32), Bluetooth (ESP32), ricetrasmettitore sub-1 GHz (CC1101), ricetrasmettitore 2,4 GHz (NRF24), NFC/RFID (PN532), ricetrasmettitore-ricevitore a infrarossi, giroscopio a 9 assi (MPU9250), barometro (BMP280), supporto per schede MicroSD, display (ST7735sTFTRGBScreen) e unità di controllo. Grazie al nostro software, alle interfacce e ai pin GPIO, è possibile accedere facilmente a tutte le funzionalità del dispositivo e integrare le proprie schede di sviluppo e il proprio software.
Se hai un utero e vivi nel Regno Unito, è tempo di aggiornare il tuo modello di minaccia e includere i test della polizia su di farmaci abortivi e dati alle app di monitoraggio del ciclo

La polizia britannica sta testando le donne per i farmaci abortivi e richiedendo dati alle app di monitoraggio mestruale dopo perdite di gravidanza inspiegabili

https://www.tortoisemedia.com/2023/10/30/british-police-testing-women-for-abortion-drugs/
Julian Assange è un “giornalista”? Ecco perché non ha importanza

Non importa quanto Assange potrebbe non piacerti, la sua condanna consentirebbe alle future amministrazioni di prendere di mira i giornalisti che ti piacciono. Anche se i tuoi giornalisti preferiti non finiranno mai per essere accusati, la semplice possibilità li costringerà a procedere con cautela quando indagano sui segreti del governo

https://freedom.press/news/is-julian-assange-a-journalist-heres-why-it-doesnt-matter/
👍4
Ricercatori ritengono che 34 driver Windows siano vulnerabili al controllo completo del dispositivo

"Sfruttando i driver, un utente malintenzionato senza privilegi può cancellare/alterare il firmware e/o elevare i privilegi [del sistema operativo]", ha affermato Takahiro Haruyama, ricercatore senior sulle minacce presso VMware Carbon Black .

https://thehackernews.com/2023/11/researchers-find-34-windows-drivers.html
Forwarded from Ossessioni e contaminazioni (Francesco Mazzetta)
International Games Month: presentazione di Livorno 1921. La Rivoluzione a Congresso

Durante il primo appuntamento con i giochi da tavolo in Biblioteca Giana Anguissola, sabato 4 ottobre, sarà possibile fare il playtest del nuovo gioco storico "Livorno 1921. La Rivoluzione a Congresso"

A margine del Convegno dell'Istituto Storico della Resistenza “Un'altra storia è possibile”, sarà in Biblioteca Giana Anguissola sabato 4 novembre, dalle 15.30, Glauco Babini per il “playtest” del gioco di cui è autore Livorno 1921. La Rivoluzione a Congresso all'interno della primo appuntamento dei giochi da tavolo in biblioteca “International Games Month”.

Livorno 1921. La Rivoluzione a Congresso è un gioco da tavolo per 3-6 persone. I giocatori prendono le parti delle tre fazioni principali (Riformista, Massimalista, Comunista) e delle loro correnti, che cercano di portare il risultato congressuale ad un esito favorevole per la propria parte. Il meccanismo di gioco prevede l'uso di carte, che rappresentano i protagonisti, le mozioni e gli eventi, che vengono man mano giocati per modificare l'ordine del giorno di ciascuna giornata congressuale. Progetto curato da Ludo Labo e Game Science Research Center, su bando della Presidenza del Consiglio dei Ministri, in occasione del 100° anniversario.

Glauco Babini, Dottore in Filosofia, collabora con l’Istituto Storico di Modena dal 2001 ed è tra gli ideatori e organizzatori di Play – Festival del Gioco (Modena), di cui dal 2015 cura i progetti educational legati al tema storico. Sul fronte del game design, nel 2019 pubblica il primo gioco da tavolo dedicato alla Resistenza italiana Repubblica Ribelle - ora alla seconda edizione - in collaborazione con la rete degli Istituti Storici. Nel campo della public history ludica, ha partecipato a diversi progetti, dall’urban game Cronoricerca nel tempo (2015) al gioco didattico Memorie Coloniali (2022) al gioco di ruolo Radio Victory (2023). Membro ordinario del Game Science Research Center e dell’Associazione Italiana di Public History - per i quali ha organizzato i tre convegni su Storia e Gioco tenutisi a Play 2021, 2022 e 2023.

Oltre a Livorno 1921. La Rivoluzione a Congresso saranno disponibili durante il pomeriggio i giochi da tavolo messi a disposizione dall'Associazione Orizzonte degli Eventi.

L'elenco delle iniziative di coding e di gioco da tavolo della Biblioteca Giana Anguissola è disponibile qui: https://www.passerinilandi.piacenza.it/novita/calendario/archivio/international-games-month

Biblioteca Passerini-Landi International Games Day at Your Library Italia

https://leggerepiace.it/SebinaOpac/news/international-games-month-presentazione-di-livorno-1921-la-rivoluzione-a-congresso/1274
Ti sei mai chiesto come sarebbe vivere sotto la sorveglianza dell’intelligenza artificiale in Europa? Ecco il progetto Don't Spy EU

Don't Spy EU ti consente di scansionare i volti dei parlamentari europei attraverso un algoritmo di riconoscimento facciale.
Sono loro incaricati di finalizzare la legge sull'intelligenza artificiale, quindi assicuriamoci che comprendano appieno i rischi della sorveglianza biometrica.

https://dontspy.eu/
Secondo gli esperti, le riforme dell’UE in materia di identità digitale dovrebbero essere oggetto di una “resistenza attiva”.

Oltre 300 esperti di sicurezza informatica hanno chiesto all’UE di riconsiderare le sue proposte per le riforme dell’identità digitale #eIDAS, affermando che alcune disposizioni rischiano di danneggiare la #privacy e la sicurezza degli utenti

https://www.computerweekly.com/news/366557952/EU-eIDAS-reforms-should-be-actively-resisted-say-experts