Il Blog di Michele Pinassi
رفتن به کانال در Telegram
Parliamo di tecnologia, politica e cybersecurity. Post automatici e rassegna personale.
نمایش بیشتر303
مشترکین
اطلاعاتی وجود ندارد24 ساعت
اطلاعاتی وجود ندارد7 روز
-330 روز
آرشیو پست ها
Campagna di phishing a tema Facebook: falsa segnalazione di violazione Copyright
Il CERT-AGID ha avuto evidenza di una campagna di phishing veicolata tramite email che accusa il destinatario della comunicazione di aver violato, tramite il proprio account Facebook, il copyright di Universal Music Group (UMG) per l’uso del brano “Someone You Loved” di Lewis Capaldi.
by CERT-AgID - https://r.zerozone.it/post/ZuTQFbuWRgUVgWYRC
Cyber-Resilienza sanitaria: l’esperienza zero trust dell’ASL Viterbo e la necessità di un approccio integrato IT/OT
L’evoluzione dell’ecosistema sanitario moderno ha elevato la sicurezza informatica da mera problematica tecnica a determinante strategico per la continuità operativa e, di riflesso, per la sicurezza del paziente. In un ambiente ospedaliero iperconnesso, un attacco cibernetico non rappresenta soltanto una violazione della privacy dei dati, ma può direttamente compromettere l’erogazione [...]
by ForumPA - https://r.zerozone.it/post/Hq6N7eruMtGJ5rVSk
Non amo particolarmente l'approccio di Camisani Calzolari ma questa volta mi trovo a doverne condividere un articolo interessante.
"E se oggi ci sembra comodo chiedere “mi consigli un prodotto?”, domani ci accorgeremo che abbiamo smesso di scegliere."
https://www.agendadigitale.eu/cultura-digitale/camisani-calzolari-lia-sta-divorando-internet-ecco-cosa-ci-aspetta/
Analisi di Remcos RAT diffuso in Italia con campagna ClickFix a tema GLS
Le campagne basate sulla tecnica ClickFix sono ormai una tendenza consolidata: da circa un anno questo metodo viene sfruttato sempre più spesso per distribuire malware attraverso inganni che spingono l’utente a eseguire manualmente comandi dannosi. In Italia la prima evidenza documentata risale al gennaio di quest'anno, quando la tecnica [...]
by CERT-AgID - https://r.zerozone.it/post/6FvkhBF65ehQquyVz
Repost from Informa Pirata: informazione e notizie
Bello il cloud proprietario! Google e Disney sono in conflitto contrattuale e gli abbonati hanno perso l'accesso al cloud di YouTube TV compresi i contenuti "acquistati"
Oltre a ridurre l'accesso ai contenuti live più popolari, il conflitto aziendale sta evidenziando un'altra frustrazione nell'era dello streaming. Mentre Google e Disney continuano a scontrarsi, i loro clienti hanno perso l'accesso a contenuti che consideravano permanenti: file DVR e acquisti di film digitali.
Dopo che YouTube TV ha perso i contenuti Disney, anche Google ha reso nota questa discrezione tramite una pagina di supporto che recita:
Le registrazioni dei contenuti Disney verranno rimosse. Se riusciremo a raggiungere un accordo con Disney e a ripristinare i suoi contenuti su YouTube TV, gli abbonati potranno nuovamente accedere alle registrazioni che erano precedentemente presenti nella loro libreria.
https://arstechnica.com/gadgets/2025/11/youtube-tvs-disney-blackout-reminds-users-that-they-dont-own-what-they-stream/
Sintesi riepilogativa delle campagne malevole nella settimana del 1 – 7 novembre
In questa settimana, il CERT-AGID ha riscontrato ed analizzato, nello scenario italiano di suo riferimento un totale di 91 campagne malevole, di cui 54 con obiettivi italiani e 37 generiche che hanno comunque interessato l’Italia, mettendo a disposizione dei suoi enti accreditati i relativi 853 indicatori di compromissione (IoC) individuati.
by CERT-AgID - https://r.zerozone.it/post/H1zUEKMGySZzZHcSR
Di fronte alle ricadute quotidiane del capitalismo digitale espresse dalle sue piattaforme tecnologiche, spesso leggiamo un richiamo al “pensiero critico” per opporci alla retorica della Silicon Valley. Ma in cosa consiste questo pensiero critico così tanto mitizzato? Verso cosa dovremmo indirizzare la nostra critica?
https://www.doppiozero.com/il-potere-del-capitalismo-digitale
Phishing ai danni di AdE: falsa “Dichiarazione Fiscale Criptovalute”
Il CERT-AGID ha scoperto una campagna di phishing che abusa del nome e del logo dell’Agenzia delle Entrate per indurre gli utenti a compilare una “Dichiarazione Fiscale Criptovalute”. La pagina fraudolenta fa leva su presunte scadenze per sollecitare l’azione immediata della vittime e, inoltre, replica layout istituzionali, FAQ e riferimenti [...]
by CERT-AgID - https://r.zerozone.it/post/rP5hQEtPRmUf27fX0
In corso una campagna di phishing ai danni di Banca d’Italia
Il CERT-AGID ha avuto evidenza di una nuova campagna di phishing che sfrutta in modo illecito il nome e il logo di Banca d’Italia, mirando a carpire dati personali e bancari di cittadini italiani attraverso una pagina web malevola. Il sito fraudolento si presenta come una piattaforma per l’aggiornamento dei [...]
by CERT-AgID - https://r.zerozone.it/post/FABXnZdpJPfQmMGFN
Come difendersi nell'Era della post-verità mediatica?
https://proofmode.org
Da un post di Salvatore Piccolo su LN - https://www.linkedin.com/posts/salvatore-piccolo_sistemaoperativo-windows7-cartadicredito-activity-7390750965802352640-rRsa
Data Breach Observatory: Recent data breaches | Proton for Business
https://proton.me/business/pass/breach-observatory
"Nel periodo da gennaio 2025 a settembre 2025 il numero complessivo degli eventi cyber è aumentato di circa il 40% rispetto allo stesso intervallo del 2024. Il CSIRT Italia ha infatti censito 60 eventi a fronte dei 42 rilevati nell’anno recedente. Il numero di incidenti è diminuito: 23 rispetto ai 47 del 2024, anno in cui un unico attacco di tipo supply chain causò 31 incidenti in altrettanti soggetti."
https://www.acn.gov.it/portale/w/sanita-nel-mirino-dei-cybercriminali-cresce-del-40-il-numero-di-attacchi-nel-2025
Un interessante video di Alessandro Curioni (https://www.linkedin.com/in/alessandro-curioni) che merita di essere visto. Tranquilli, dura pochi secondi!
Sintesi riepilogativa delle campagne malevole nella settimana del 25 – 31 ottobre
In questa settimana, il CERT-AGID ha riscontrato ed analizzato, nello scenario italiano di suo riferimento un totale di 86 campagne malevole, di cui 52 con obiettivi italiani e 34 generiche che hanno comunque interessato l’Italia, mettendo a disposizione dei suoi enti accreditati i relativi 774 indicatori di compromissione (IoC) individuati.
by CERT-AgID - https://r.zerozone.it/post/C00PYhq3Xdndjq3J6
Verso la PA del futuro: sicurezza, IA etica e l’ecosistema digitale “seamless”
Il contesto odierno delle PA è profondamente ibrido. Il servizio non si esaurisce più nello sportello fisico, ma si estende agli uffici, al lavoro da remoto e all’interazione continua con cittadini e imprese. In questo scenario, come è emerso nel corso del dibattito nato sul tavolo di lavoro organizzato da FPA e [...]
by ForumPA - https://r.zerozone.it/post/xv8G73gw7taX64yTV
