uk
Feedback
Il Blog di Michele Pinassi

Il Blog di Michele Pinassi

Відкрити в Telegram

Parliamo di tecnologia, politica e cybersecurity. Post automatici e rassegna personale.

Показати більше
303
Підписники
Немає даних24 години
Немає даних7 днів
-230 днів
Архів дописів
Verso la PA del futuro: sicurezza, IA etica e l’ecosistema digitale “seamless” Il contesto odierno delle PA è profondamente ibrido. Il servizio non si esaurisce più nello sportello fisico, ma si estende agli uffici, al lavoro da remoto e all’interazione continua con cittadini e imprese. In questo scenario, come è emerso nel corso del dibattito nato sul tavolo di lavoro organizzato da FPA e [...] by ForumPA - https://r.zerozone.it/post/xv8G73gw7taX64yTV

Spendi 2000€ per un frigo "smart" e ti ritrovi l'ennesimo schermo che ti mostra pubblicità... https://www.ghacks.net/2025/10/29/samsungs-2000-smart-fridges-are-getting-ads/

"Silvio, ci hanno attaccato." Il colpevole: GlassWorm. Non è un virus. È un WORM di nuova generazione diffuso in questo Ottobre. Si muove da solo. Obiettivo: VS Code. Il tempio sacro di ogni sviluppatore. Un attacco alla supply chain semplicemente perfetto. L'anatomia di un attacco geniale 1. L'esca invisibile: Hanno infettato estensioni approvate da Microsoft usando caratteri Unicode invisibili. Potevi letteralmente fissare il codice sorgente e non vedere assolutamente nulla. Progettato per fregare gli esperti. 2. L'aggiornamento fidato: Si è diffuso tramite gli aggiornamenti automatici delle estensioni di VS Code. Non hai fatto nulla di sbagliato. Sei stato infettato perché ti fidavi del tuo strumento. 3. L'infrastruttura C2 (Il capolavoro criminale): Per dare ordini al malware, non usavano un server. Usavano un sistema a tre livelli irrintracciabile: La Blockchain di SOLANA: Comandi inviati tramite la blockchain. Decentralizzata. Impossibile da bloccare. Google Calendar: Comandi di backup nascosti nelle descrizioni degli eventi. Chi ca**o blocca il traffico di Google? Un IP diretto, per le emergenze. Cosa voleva? Tutto. Rubare credenziali (NPM, GitHub). Svuotare 49 tipi di wallet crypto. Installare un VNC per accesso remoto totale. Trasformare il tuo PC in un proxy SOCKS per i loro crimini. https://www.linkedin.com/feed/update/urn:li:activity:7389224881520832512/

Cybersecurity Sanità: strategie di resilienza operativa e conformità. Intervista a Simone Mantello (Inix)  Il settore sanitario è oggi, più che mai, un obiettivo primario e vulnerabile agli attacchi informatici. La natura critica dei dati trattati (cartelle cliniche, dati sensibili) e l’essenzialità dei servizi erogati trasformano la protezione cibernetica da un’opzione a un imperativo di salute pubblica e sicurezza nazionale.  L’intervista a Simone Mantello, Sales Manager [...] by ForumPA - https://r.zerozone.it/post/gjAgZJyzhtVpWqnNS

In corso uno smishing ai danni di Autostrade per l’Italia Il CERT-AGID ha avuto evidenza di una nuova campagna di smishing veicolata tramite finti SMS che sfruttano il nome di Autostrade per l’Italia. I messaggi fanno riferimento a un presunto "pedaggio non saldato” e presentano un link che indirizza la vittima alla pagina malevola. by CERT-AgID - https://r.zerozone.it/post/KsWVjV3UpKG86hshw

Sintesi riepilogativa delle campagne malevole nella settimana del 18 – 24 ottobre In questa settimana, il CERT-AGID ha riscontrato ed analizzato, nello scenario italiano di suo riferimento un totale di 101 campagne malevole, di cui 54 con obiettivi italiani e 47 generiche che hanno comunque interessato l’Italia, mettendo a disposizione dei suoi enti accreditati i relativi 1068 indicatori di compromissione (IoC) individuati. by CERT-AgID - https://r.zerozone.it/post/thmGq023kjcEpx4fA

Pilotare una striscia led WS5050 con ESP8266 Qualche mese fa ho acquistato una striscia led non-addressable a pochi euro. Sono led RGB tipo WS5050 ad… Source by Zerozone.it - https://r.zerozone.it/post/pcPBrTNRRmMw1HAFp

Europol has successfully taken down a highly organized cybercrime-as-a-service (CaaS) network that had been facilitating large-scale digital fraud and other forms of cyber-enabled crime across Europe and beyond. The operation, code-named “SIMCARTEL,” targeted a sophisticated criminal enterprise that operated a vast SIM farm—a network of devices capable of managing thousands of SIM cards simultaneously. https://www.linkedin.com/pulse/europol-dismantles-global-cybercrime-as-a-service-6r15e/

Strategia nazionale di cybersicurezza: pubblicato il DPCM per la ripartizione dei fondi triennio 2025–2027 Servono a finanziare gli interventi di attuazione del Piano di implementazione e a realizzare quindi gli obiettivi della Strategia https://www.acn.gov.it/portale/w/strategia-nazionale-di-cybersicurezza-pubblicato-il-dpcm-per-la-ripartizione-dei-fondi-triennio-2025-2027

AWS crash causes $2,000 Smart Beds to overheat and get stuck upright - Dexerto https://www.dexerto.com/entertainment/aws-crash-causes-2000-smart-beds-to-overheat-and-get-stuck-upright-3272251/

"Specifically, the United States tops the list with 24,500 endpoints, followed by Germany (7,300), Italy (6,800), United Kingdom (5,400), Canada (4,100), and France (2,000)." https://www.bleepingcomputer.com/news/security/over-75-000-watchguard-security-devices-vulnerable-to-critical-rce/

"Italia Semplice è la piattaforma promossa dal Dipartimento della funzione pubblica per supportare e valorizzare le iniziative di semplificazione e digitalizzazione della pubblica amministrazione." https://www.italiasemplice.gov.it/portale/