Salta al contenuto principale



Is it just my instance, or does everyone have the problem that Mastodon is not displaying the YouTube previews anymore? I think I saw a GitHub issue about it but can't find it anymore. So very annoying.

#Mastodon



Back in 2022 The Verge posted "Where to find Verge staff on Mastodon" and it's 2025 now so I wonder how many accounts are still active...

➡️ theverge.com/23519135/mastodon…

#mastodon #fediverse



UK Smart meter data sharing proposal #privacy concerns

Neil Record, a former Bank of England economist & chairman of Net Zero Watch, warns this scheme could lead to extensive monitoring of household behaviour

“The public should be very wary of increasingly having their household #information provided to external agents. Once authorised, this #data could reveal far more about how people live than most are comfortable with.”

homebuilding.co.uk/news/smart-…

#SmartMeters #electricity #BigData #greed





„Der Weg nach Auschwitz begann mit dem Wahn völkischer Homogenität, mit einer biologistischen Idee von Ungleichheit, die zwischen wertvollem und weniger wertvollem Leben unterschied. Er begann mit der Verachtung gesellschaftlicher Pluralität und demokratischer Vielstimmigkeit. Und er begann mit der Zerstörung der Wahrheit durch eine propagandistische Lügenmaschinerie.“ #NieWieder #WeRemember
zeit.de/kultur/2025-01/holocau…



#WeRemember: Die #Stolpersteine vor dem Hauptgebäude der #HumboldtUniversität erinnern uns jeden Tag an die jüdischen Studierenden der damaligen Friedrich-Wilhelms-Universität. #NieWieder

Zum Projekt „Stolpersteine“ ➡️ hu-berlin.de/de/ueberblick/ges…

reshared this





Auch in diesem Jahr bietet Renatus Deckert wieder Schullesungen aus Victor #Klemperers Tagebuch 1933-1945 an. Lebendig, informativ und mit viel Raum für Fragen zu Holocaust und Antisemitismus. Welche #Schule hat Interesse?
renatus-deckert.de/victor-klem…

Danke fürs Weitersagen!

#Fedilehrerzimmer

#NieWieder #Erinnern
#HolocaustGedenktag



Cyber spionaggio Russia-Ucraina: tra campagne malware e copycat


Se i gruppi ATP si affidano sempre di più al malware con potenziale distruttivo (vd. malware wiper), come arma importante nella guerra informatica, campagne di cyber spionaggio, di influenza e manipolazione – soprattutto sui social media per sfruttare le fratture sociali – completano il panorama per destabilizzare le istituzioni dall’interno. No, non ci sono stati i famosi attacchi catastrofici tanto minacciati, a ben guardare la ‘guerra informatica’ punta ad attacchi mirati, più piccoli certo e non apocalittici, ma che coinvolgono tutto il tessuto sociale, in una frammentazione che riguarda anche il panorama ransomware, con lo scopo di erodere fiducia e sistemi in quel paese, in quella istituzione, in quella forza.

Allora torniamo a parlare degli sviluppi cyber nell’Europa Orientale, sopratutto alla luce di in un conflitto in corso che sembra sempre più offuscato tra i segnali e rumori di potenziali accordi e negoziazioni tra Russia e Ucraina, dove l’Europa, secondo le parole del presidente ucraino Volodymyr Zelens’kyj a Davos, l’Europa dovrebbe affermarsi come un attore “indispensabile”, senza chiedersi cosa farà Trump.
attacchi malware 2024Fonte: The State of Cyber Security 2025, Check Point Research, percentuale organizzazioni colpite per tipologia di malware nel 2024

Russia-Ucraina: malware e Copycat come supporto vitale dei conflitti geopolitici


I malware distruttivi dei gruppi legati alla Russia fanno parte della più ampia strategia di guerra ibrida in Ucraina, tra il gruppo APT44 (Sandworm) che ha introdotto AcidPour, una variante avanzata del malware AcidRain, progettato per distruggere i sistemi ma anche per insinuarsi in profondità e permettere l’infiltrazione dei piani militari sensibili o per interrompere canali di comunicazione critici.

Naturalmente ci sono attaccanti più silenziosi che entrano nei sistemi e lavorano sulla persistenza per potenziali interruzioni future. Abbiamo visto ottimi esempi di aggiramento della misure di sicurezza convenzionali con Volt Thypoon e Salt Thypoon verso gli USA, che indisturbato ha raccolto informazioni per chissà quanto tempo.

I criminali informatici utilizzano tecniche sempre più complesse rendendo sempre più difficile prevenire attività dannose e proteggere i sistemi, tuttavia il cyber spionaggio e la raccolta di informazioni rimangono i target principali. Le minacce più persistenti che sono state rilevate in Ucraina sono arrivate dai gruppi di cyber spionaggio come le campagne offensive di UAC-0010 (Armageddon) insieme ad altre campagne svolte dal gruppo motivato finanziariamente UAC-0006 (SMOKELOADER malware), ricomparso nella primavera del 2024 e dal gruppo UAC-0050 che ha sfruttato LITEMANAGER per ottenere un accesso remoto non autorizzato ai sistemi presi di mira. Infine per continuare la lista il gruppo UAC-0184 ha come target le Forze armate ucraine e che per tutto il 2024 ha mantenuto alto il numero di attività.

Arriviamo così al gruppo identificato come UAC-0010 (Gamaredon o Shuckworm, Armageddon e Primitive Bear) che ha colpito agenzie di stato e di difesa ucraine e si ritiene che agisca su ordine del Servizio di sicurezza federale (FSB) russo e al suo Copycat GamaCopy che utilizzerebbe contenuti relativi a strutture militari come esca per lanciare i suoi attacchi verso la Russia o obiettivi di lingua russa. Le tecniche tattiche e procedure risulterebbero affini con quelle di Gamaredon e GamaCopy è stato sovrapposto a sua volta – rintracciando la fonte del campione – ad un altro gruppo di hacker denominato Core Werewolf, tracciato come Awaken Likho e PseudoGamaredon. Gli attacchi di Core Werewolf sono stati diretti contro organizzazioni russe legate al complesso industriale della difesa (DIP) e alle infrastrutture critiche informatizzate (CII)

GamaCopy VS Gamaredon: false flag?


Il teamKnownsec 404 Advanced Threat Intelligence, secondo le analisi fatte in base alle informazioni ottenute, ritiene che GamaCopy – scoperto per la prima volta nel giugno 2023 – abbia lanciato molteplici attacchi informatici contro i settori della difesa e delle infrastrutture critiche della Russia e sia attivo almeno dal 2021. “Sin dalla sua esposizione, questa organizzazione ha spesso imitato le TTP utilizzate dall’organizzazione Gararedon e ha utilizzato abilmente strumenti open source come scudo per raggiungere i propri obiettivi confondendo al contempo il pubblico”. GameCopy sarebbe quindi una false flag. “GamaCopy” vine evidenziato “è uno dei tanti autori di minacce che hanno preso di mira le organizzazioni russe in seguito alla guerra russo-ucraina, come Sticky Werewolf (noto anche come PhaseShifters), Venture Wolf e Paper Werewolf”.

Knownsec 404 evidenzia poi come l’intera catena di attacco di Gamaredo che utilizza UltraVNC strumento legittimo di gestione remota – presenti differenze significative rispetto al campione scoperto questa volta. Associando diversi campioni il team ha scoperto che:

  • entrambi i gruppi avviano i propri attacchi utilizzando contenuti correlati a strutture militari come esca,
  • viene utilizzato l’autoestraente 7z (SFX) per rilasciare e caricare i payload successivi,
  • viene utilizzato lo strumento open source UltraVNC per gli attacchi successivi,
  • GameCopy imita tecniche, tattiche e procedure (TTP) di Gamaredon che invece conduce attacchi verso l’Ucraina.

Analizzando diversi campioni Knownsec 404 ha evidenziato come nei precedenti documenti .pdf esca Gamaredon abbia utilizzato prevalentemente esche in lingua ucraina, mentre GamaCopy ha utilizzato principalmente esche in lingua russa. L’attività inoltre condivide diverse somiglianze con le campagne Core Werewolf, tra cui l’utilizzo di file 7z-SFX per installare ed eseguire UltraVNC come Gamaredo ha ripetutamente utilizzato documenti 7z-SFX e UltraVNC in precedenti attività di attacco.
Russia Ucraina GamaCopy Gamaredo Knownsec 404Fonte immagine: Knownsec 404 team, Love and hate under war: The GamaCopy organization, which imitates the Russian Gamaredon, uses military — related bait to launch attacks on Russia
Allo stesso tempo hanno scoperto che la catena di attacco dei due gruppi possiede significative differenze: nell’utilizzo di UltraVNC: Gamaredo, che spesso spesso rilascia e carica l’UltraVNC finale tramite macro e utilizza script VBS più volte nella catena di attacco, ha utilizzato più frequentemente la porta 5612 anziché la porta 443 utilizzata nel campione in analisi. Quindi – si chiede Knownsec 404 – questo campione di attacco appartiene all’organizzazione GamaCopy?

L'articolo Cyber spionaggio Russia-Ucraina: tra campagne malware e copycat proviene da il blog della sicurezza informatica.



Interessante riesamina apparsa su Lancet rispetto alle tecnologie per il rilascio di farmaci nel cervello 🧠 . La BEE (in figura) è una struttura altamente selettiva che impedisce il passaggio di molti farmaci. La nanomedicina delle micelle inverse è tra le tecniche di rilascio implementabili per aggirare la BEE; in tal senso si sta muovendo il CNR con il suo progetto "Remedy" che mira ad avere un impatto sul trattamento di patologie neurodegenerative.

L'articolo: hubs.ly/Q033HBCw0

in reply to Pietro Pitarresi

Ecco una descrizione del testo alternativo per l'immagine:

L'illustrazione mostra una sezione trasversale di una barriera ematoencefalica, con i suoi componenti principali etichettati. Si vedono un astrocita, un neurone e una microglia. La barriera stessa è rappresentata come una struttura a strati con cellule endoteliali, membrana basale e periciti. Sono inoltre evidenziati i trasportatori LAT1 e ABC, una giunzione stretta con occludina e claudina, e un recettore.

Fornito da @altbot, generato utilizzando Gemini



Here’s what to know about Trump’s executive actions on climate and environment
https://www.pbs.org/newshour/nation/heres-what-to-know-about-trumps-executive-actions-on-climate-and-environment?utm_source=flipboard&utm_medium=activitypub

Posted into Nation @nation-PBSNewsHour



Luci fantasma e terremoti: un mistero della California potrebbe avere radici scientifiche
@scienza
focustech.it/news/luci-fantasm…
Le misteriose luci osservate vicino a Summerville, in California, note come “Summerville Light”, potrebbero contenere indizi

Scienza e tecnologia reshared this.



This should make me get lost less between the different #proxmox instances when I have too many tabs open.



my new favorite use of python delimited numbers: RGB triple ints `0xFF_7F_7F`

#Python




Meta AI will use its ‘memory’ to provide better recommendations
https://www.theverge.com/2025/1/27/24352992/meta-ai-memory-personalization?utm_source=flipboard&utm_medium=activitypub

Posted into Apps @apps-theverge

@Apps


Exactly 80 years ago today. We must not only remember—we must also educate and ACT to create a culture of love, care and decency, instead of hate, ignorance and violence.

#auschwitz #liberation



Je viens juste de découvrir que les bretons avaient créé une instance #bretonne et je trouve ça absolument génial, personne ne les bat dans la promotion de leur patrimoine ! Vive les bretons ! #bretagne #bzh #instance #fediverse #mastodon #france
mastodon.bzh/explore

in reply to Cory Doctorow

As a federal employee of a different country, and of course speaking as a private citizen, I support this message.

Cory Doctorow reshared this.

in reply to Cory Doctorow

As an on & off former beltway bandit worker.

I wholly endorse this message.

Too many anecdotes from the near half-century of being/working in & around the region to even hope to encapsulate in a post.

folks can't grasp the scale, because it defies credulity.

Cory Doctorow reshared this.



Tja, liebe @tagesschau - damit solltet ihr euch ernsthaft und auch öffentlich auseinandersetzen, sonst wird das Vertrauen in den öffentlich-rechtlichen Rundfunk noch weiter sinken!

taz.de/Hinter-den-Kulissen-der…

@OeRR_bewegen
#Medien #TV #oerr



Have another big post today on the importance of Bluesky/ATprotocol/decentralization, but also hoping to get people to understand the path forward is taking control over their own social media experience... www.techdirt.com/2025/01/27/e...

Empowering Users, Not Overlord...

Tim Chambers reshared this.

in reply to Mike Masnick

But the whole point of the internet was to give the power to the ends of the network: the users. It's about empowering users to have control and make the changes they want. Things like ATprotocol are a step in that direction, but people are eventually going to need to understand they have that power
in reply to Mike Masnick

There are places where, obviously, companies/gov't/billionaires can help things be better, but I've been dismayed seeing so many people think those are the only possible options. We can, and should, do better. And taking control of our own social media is one step towards that.


Für dich 🖤

„Wenn du dich gegen die Todesmaschinerie wehrst, egal wie groß die Schatten um dich herum sind und wie weit du dich von den anderen entfernt fühlst, bist du vielleicht allein, aber du bist auch mit uns allen.

Vielleicht werden wir uns nie begegnen, vielleicht werden wir uns nie kennenlernen, aber wir kämpfen gemeinsam, auch wenn wir allein kämpfen.“

bonustracks.blackblogs.org/202…

Questa voce è stata modificata (10 mesi fa)
in reply to Autonomie und Solidarität

Hier ist eine Alt-Text-Beschreibung für das Bild:

Das Bild zeigt eine Gruppe von Polizisten in voller Ausrüstung, die in einer staubigen, nebeligen Umgebung in Formation stehen. Sie tragen Schutzschilder und scheinen auf eine Konfrontation vorbereitet zu sein. Im Hintergrund ist ein gepanzertes Fahrzeug zu sehen, aus dem Rauch aufsteigt. Die Szene wirkt angespannt und deutet auf eine gewalttätige Auseinandersetzung oder einen Polizeieinsatz hin.

Bereitgestellt von @altbot, generiert mit Gemini




For New Scientist, I interviewed the absolutely wonderful Dr. Philip Metzger about lunar regolith, the importance of moon dirt for settlement on the moon, and how he became the truly iconic scientist he is today:

buff.ly/4jA226O



Un copier-coller à l'origine d'un problème de DNS chez Mastercard
lemondeinformatique.fr/actuali…

#Infosec #Security #Cybersecurity #CeptBiro #CopierColler #DNS #Mastercard



Security engineer uncovers multiple Git vulnerabilities developer-tech.com/news/securi… #git #developers #coding #programming #infosec #hacking #security #tech #news #technology



Kindergartengruppe verfolgt Wie ein Asylbewerber eine niedersächsische Gemeinde terrorisiert jungefreiheit.de/politik/deuts… Ein psychisch auffälliger libanesischer Asylbewerber versetzt die Einwohner der niedersächsischen Gemeinde Zetel in Angst und Schrecken. Jetzt schlägt der Gemeinderat Alarm – und zieht Parallelen zum Fall von Aschaffenburg. Wie geht die Polizei mit der Lage um?
Dieser Beitrag


Schock: Nachwuchs-Politiker von Migrant erstochen exxpress.at/news/schock-nachwu… Ein junger Politiker dürfte laut exklusiven Recherchen von "NIUS" von einem Migranten aus Guinea brutal ermordet worden sein - und zwar mit Stichen in den Hals. Das Entsetzen und die Trauer sind groß. Alle Infos hier. #news #press



Today's Low Quality Ad is for A Love Journal: 100 Things I Love About You, on sale for 43% off.
It's cute if you write about your significant other in it. It's less cute if you write about Keanu Reeves and mail it to Keanu, clearly violating that restraining order.
amazon.com/dp/1647398207?ref=t…
in reply to Low Quality Facts

Oh, the typography - there's so, so nearly a grocer's apostrophe in the title 🤮
Who design's these thing's??
🤪


No thanks? flipboard.com/@digitaltrends/s…



Abhörsichere Kommunikation dank Quantenverschlüsselung: Auf dem Campus der Uni Ulm ist die neue Quantum Key Distribution-Strecke in Betrieb gegangen - ein gemeinsames Projekt von #uulm und @DLR t1p.de/qkd-teststrecke *cl/📸 Elvira Eberhardt / Uni Ulm
#uulm @DLR