ar
Feedback
Il Blog di Michele Pinassi

Il Blog di Michele Pinassi

الذهاب إلى القناة على Telegram

Parliamo di tecnologia, politica e cybersecurity. Post automatici e rassegna personale.

إظهار المزيد
303
المشتركون
+124 ساعات
لا توجد بيانات7 أيام
-330 أيام
أرشيف المشاركات
photo content

lcpublishinggroup.com Ransomware group called safepay claims attack for lcpublishinggroup.com. The target comes from Italy. We identify this attack with following hash code: 794d0d38bfe4e810719addca8da5b125a9c0d8c3103ac6c4ef7df8e4ab79cfd3 (ID: 28979)Target victim website: lcpublishinggroup.com by RansomFeed - https://r.zerozone.it/post/1GfjK1j4PKxh0ebqA

Il clima di instabilità politica mondiale sta portando l'Europa a valutare anche la propria sovranità digitale. Cosa ne pensi?
Anonymous voting

The French government will abandon American video conferencing platforms for a “sovereign”, homegrown alternative called Visio. The software is among “La Suite” of open-source software platforms being developed by France, with input from Germany and Holland. https://www.thestack.technology/france-to-scrap-zoom-meet-webex-for-homegrown-rival/

"The worst-case scenario for European officials? A White House executive order that cuts off the region’s access to data centers or email software that businesses and governments need to function." https://www.msn.com/en-us/money/markets/europe-prepares-for-a-nightmare-scenario-the-us-blocking-access-to-tech/ar-AA1URd7Y

RSTRT.IT Ransomware group called clop claims attack for RSTRT.IT. The target comes from Italy. We identify this attack with following hash code: 77dee0d29dad030ba92c969ffcfdab80bd8bb7ca037db4b085f81b0483583035 (ID: 28963)Target victim website: N/D by RansomFeed - https://r.zerozone.it/post/7zxwY8AADpKKcJrZg

Usi ancora telnetd? Un CVE critico (CVSS 9.8) su un software rimasto lì da almeno 11 anni.... https://nvd.nist.gov/vuln/detail/CVE-2026-24061

Sintesi riepilogativa delle campagne malevole nella settimana del 17 – 23 gennaio In questa settimana, il CERT-AGID ha riscontrato ed analizzato, nello scenario italiano di suo riferimento un totale di 92 campagne malevole, di cui 60 con obiettivi italiani e 32 generiche che hanno comunque interessato l’Italia, mettendo a disposizione dei suoi enti accreditati i relativi 588 indicatori di compromissione (IoC) individuati. by CERT-AgID - https://r.zerozone.it/post/Z9Evd3JZGdJJK1Yuv

A vulnerability has been identified in ISC BIND, a widely used Domain Name System (DNS) service that provides name resolution for both Internet and local network environments. CVE ID: CVE-2025-13878 Vulnerability type: Denial of Service (DoS), Service crash CVSS: 7.5 (HIGH) https://marlink.com/resources/knowledge-hub/isc-bind-vulnerability-discovered-and-disclosed-by-marlink-cyber/

Ancora una campagna di phishing su “scadenza Tessera Sanitaria”: breve sintesi del contesto A partire dalla seconda settimana di gennaio, il CERT-AGID sta rilevando un incremento nella comparsa di campagne di phishing che sfruttano il nome della Tessera Sanitaria per impossessarsi di dati personali e bancari degli utenti. La prima truffa che ha usato tale argomento risale a ottobre 2025, ma è [...] by CERT-AgID - https://r.zerozone.it/post/Cu5zetpxg7nSdYmtQ

"In particolare, i pc coinvolti sarebbero circa 40mila: su di essi sarebbe stato installato un programma informatico chiamato ECM/SCCM (Endpoint Configuration Manager, System Center Configuration Manager). E cioè un prodotto della Microsoft che serve per gestire in modo centralizzato i dispositivi." Parliamo di "software spia" o normali strumenti per la gestione centralizzata del parco macchine IT degli Enti in questione? Perché viene onestamente da pensare che si stia scatenando una bufera sul nulla, che strumenti di questo tipo sono la normalità in molti Enti pubblici e Aziende private, necessari per gestire gli aggiornamenti e la manutenzione di parchi macchine (PC) estesi, soprattutto quando un Ente non può permettersi uffici IT in tutte le sedi (es. alcuni Enti hanno gestioni centralizzate). Chiediamoci, se proprio dobbiamo puntare il dito, se la gestione dei dispositivi IT, sempre più critici, è adeguata. Se sono garantire le necessarie misure di sicurezza e se gli stessi utenti, davanti a dati sensibili e strategici, adottano le necessarie precauzioni. https://www.editorialedomani.it/fatti/quarantamila-computer-sotto-sorveglianza-ecco-chi-puo-spiare-i-magistrati-delle-procure-italiane-oxps5o88

frandent.it Ransomware group called lockbit5 claims attack for frandent.it. The target comes from Italy. We identify this attack with following hash code: 0bbcc2bc5623e905f2d7c06fc1fd7bca394b1efc2091de6e50e4befb97589ff5 (ID: 28879)Target victim website: N/D by RansomFeed - https://r.zerozone.it/post/KUe6Cq4vXcJMzfdcq

Starlink è considerata una tecnologia di connessione a Internet capace di superare le barriere di censura o blocchi. L'attuale situazione iraniana pare smentire questa affermazione. https://restofworld.org/2026/iran-starlink-internet-shutdown/

...nel mentre, sto leggendo il Report di BankItalia sulle imprese non finanziarie. Nella sintesi iniziale è anticipato un aspetto cruciale: "L’opportunità di includere il rischio cibernetico nei modelli di valutazione del merito creditizio è suggerita dai dati relativi agli attacchi informatici in Italia, in aumento dal 2019. L’effetto negativo di incidenti informatici sulla vulnerabilità subito dopo un attacco risulta superiore ai benefici prodotti dalle misure difensive, che richiedono tempo prima di dispiegare appieno i propri effetti. Inoltre, le imprese tendono ad arricchire le informazioni sul rischio cibernetico riportate nei documenti ufficiali solo dopo aver subito un attacco. Nell’insieme, i risultati indicano che il rischio cibernetico può avere conseguenze significative sulla continuità aziendale e va quindi incluso nella valutazione del merito creditizio." (nb: grassetto mio). Cosa ne pensate?

In Danimarca i cittadini hanno iniziato a boicottare i prodotti USA. Come? Con una app che consente di vedere da dove provengono gli articoli e trovare un'alternativa da paesi diversi dagli Stati Uniti. L'app è attualmente la quarta più scaricata sull'Apple Store danese. https://www.dr.dk/nyheder/indland/apps-der-kan-frasortere-amerikanske-varer-stryger-til-tops

"Il lavoro propone un indicatore di vulnerabilità al rischio cibernetico per le imprese non finanziarie italiane, costruito impiegando tecniche di elaborazione del linguaggio naturale e modelli avanzati di intelligenza artificiale applicati a bilanci, notizie di stampa e rapporti del settore della sicurezza cibernetica." https://www.bancaditalia.it/media/notizia/il-rischio-cibernetico-delle-imprese-non-finanziarie/

Sita Sud Ransomware group called thegentlemen claims attack for Sita Sud. The target comes from Italy. We identify this attack with following hash code: 1580bbf11bcd8e04194a7c73e9114b6ba22d8f343ffa524740440e255767a473 (ID: 28854)Target victim website: www.sitasudtrasporti.it by RansomFeed - https://r.zerozone.it/post/kec2qs89J8TEKEWee