Il Blog di Michele Pinassi
299 subscribers
358 photos
16 videos
118 files
8.12K links
Tecnologia, politica, cybersecurity. Post automatici e rassegna personale.
Download Telegram
Bonus Elettrodomestici

Oggi è il "click day" del famoso "bonus elettrodomestici", che potete richiedere da qui: https://bonuselettrodomestici.it/utente/ usando SPID o CIE per autenticarvi. La procedura è semplice e non comporta particolari difficoltà: in sostanza autodichiarate l'ISEE e date un indirizzo mail a cui ricevere l'esito della richiesta.
WhatsApp, with 3.5 billion active accounts as of early 2025, is the world's largest instant messaging platform. Given its massive user base, WhatsApp plays a critical role in global communication.

To initiate conversations, users must first discover whether their contacts are registered on the platform. This is achieved by querying WhatsApp's servers with mobile phone numbers extracted from the user’s address book (if they allowed access). This architecture inherently enables phone number enumeration, as the service must allow legitimate users to query contact availability. While rate limiting is a standard defense against abuse, we revisit the problem and show that WhatsApp remains highly vulnerable to enumeration at scale. In our study, we were able to probe over a hundred million phone numbers per hour without encountering blocking or effective rate limiting.

https://github.com/sbaresearch/whatsapp-census
🤮1
"Questo non paper rappresenta la mia visione relativamente a una delle più subdole minacce che ogni giorno erode in modo silente la sicurezza delle
nostre società: la minaccia ibrida.

L’inquadramento proposto, seppur in continuo mutamento, è stato costruito integrando informazioni non classificate del comparto intelligence con analisi estrapolate da fonti aperte attendibili, arricchite dalle mie interlocuzioni avute con colleghi europei.

Quanto emerge è una attività malevola sotto soglia, in incessante mutamento, adattiva, multidominio e multidimensionale, volta a colpire in modo asimmetrico i centri di gravità dei nostri sistemi di governance."

Ministro della Difesa - Crosetto

https://www.difesa.it/assets/allegati/83696/non-paper_il_contrasto_alla_guerra_ibrida.pdf
"I bambini dormono meno, si muovono meno, parlano meno. E sono più ansiosi e soli. È il prezzo invisibile della vita digitale che entra troppo presto nelle case e nei giochi. E gli studi più recenti mostrano quanto questo “prezzo” sia concreto già dalla prima infanzia: 30 minuti in più al giorno di uso dei dispositivi digitali possono raddoppiare il rischio di ritardo del linguaggio nei bambini sotto i 2 anni; ogni ora aggiuntiva di schermi riduce il sonno di circa 15 minuti nei bambini tra 3 e 5 anni; oltre 50 minuti al giorno di schermi si associano a un maggior rischio di ipertensione pediatrica. E già tra i 3 e i 6 anni a quello di sovrappeso."

https://askanews.it/2025/11/19/no-allo-smartphone-fino-a-13-anni-deta/
..ma solo fino a Domenica!
😁3
Sintesi riepilogativa delle campagne malevole nella settimana del 15 – 21 novembre
In questa settimana, il CERT-AGID ha riscontrato ed analizzato, nello scenario italiano di suo riferimento un totale di 71 malevole, di cui 44 con obiettivi italiani e 27 generiche che hanno comunque interessato l’Italia, mettendo a disposizione dei suoi enti accreditati i relativi 634 indicatori di compromissione (IoC) individuati.

by CERT-AgID - https://r.zerozone.it/post/TjnXhNF0XGkq7MwJV
L’IA e i dispositivi mobile ridefiniscono il lavoro ibrido e i servizi al cittadino
L’organizzazione e la stessa idea del lavoro stanno rapidamente cambiando anche nella pubblica amministrazione con il supporto di dispositivi mobili di ultima generazione, associati all’Intelligenza Artificiale (IA). “Un lavoratore in una giornata opera in almeno tre location diverse”, ricorda Luca Como, Head of Sales Ecosystem | MX Division – Samsung [...]

by ForumPA - https://r.zerozone.it/post/ZWBEe0aDSB5ByZ2f5
Open Source: un bene comune globale per abilitare la sovranità digitale

In un mondo sempre più dominato dal software, i paesi di tutto il mondo si stanno rendendo conto della loro dipendenza da servizi e prodotti stranieri. I cambiamenti geopolitici spingono la sovranità digitale in cima all'agenda politica in Europa e in altre regioni. Come possiamo garantire che le normative a tutela dei nostri cittadini siano effettivamente applicate? Come possiamo garantire la continuità delle operazioni in un mondo potenzialmente frammentato? Come possiamo garantire che l'accesso ai servizi critici non venga preso in ostaggio nei futuri negoziati commerciali internazionali?

https://opensource.org/blog/open-source-a-global-commons-to-enable-digital-sovereignty
🔥1
Suggerimenti per le Amministrazioni che conducono simulazioni di campagne di phishing
Di seguito abbiamo raccolto alcuni suggerimenti che derivano dall'esperienza maturata sul campo. Non sono regole rigide, ma accorgimenti utili per far funzionare meglio una simulazione e ridurre il rischio di classificare come ostile qualcosa che non lo è e permettono ai CERT di concentrarsi sulle minacce reali.

by CERT-AgID - https://r.zerozone.it/post/2nH3dUGb8EsbDZPQ2
This media is not supported in your browser
VIEW IN TELEGRAM
Every time you share their life online, you risk sharing their personal data with the world. Pause before you post.

#PauseBeforeYouPost

Una bella campagna da parte dell'agenzia per la protezione dei dati irlandese.

Fonte: https://www.linkedin.com/posts/data-protection-commission-ireland_pausebeforeyoupost-activity-7398691937647755264-eItK
2
Sintesi riepilogativa delle campagne malevole nella settimana del 22 – 28 novembre
In questa settimana, il CERT-AGID ha riscontrato ed analizzato, nello scenario italiano di suo riferimento un totale di 89 malevole, di cui 45 con obiettivi italiani e 44 generiche che hanno comunque interessato l’Italia, mettendo a disposizione dei suoi enti accreditati i relativi 804 indicatori di compromissione (IoC) individuati.

by CERT-AgID - https://r.zerozone.it/post/MhgWES2PjbEdqCzVh
IA agentica e sicurezza informatica: online l’analisi del CERT-AgID 
Il CERT dell’Agenzia ha realizzato un esperimento con il Software Development Kit (SDK) Gemini per osservare come un agente IA possa dialogare con il sistema operativo e quali rischi si possano nascondere dietro un’apparente semplicità. 

by CERT-AgID - https://r.zerozone.it/post/uVc7rXztD5ds626Qn