Salta al contenuto principale



A Cute Sentry Scans Your Net for Scullduggery


As long as we get to make our own network security tools, why not make them look cute? Netgotchi may not be much more than an ESP8266 running network scans and …read more https://hackaday.com/2024/07/04/a-cute-sentry-scans-your-net-for-scullduggery/

17046468

As long as we get to make our own network security tools, why not make them look cute? Netgotchi may not be much more than an ESP8266 running network scans and offering up a honeypot service, but it smiles while sits on your desk and we think that’s swell.

Taking inspiration from a recent series of red-team devices that make hacking adorable, most obviously pwnagotchi (and arguably Flipper), Netgotchi lives on the light side of the Force. Right now, it enumerates the devices on your network and can alert you when anything sketchy joins in. We can totally imagine customizing this to include other network security or health checks, and extending the available facial expressions accordingly.

You might not always be thinking about your network, and if you’re like us, that’s probably just fine. But we love standalone displays that show one thing in an easily digestable manner, and this fits the bill, with a smile.

Maronno Winchester reshared this.



La Commissione cultura sollecita il Governo a valorizzare lettura su carta e scrittura a mano

[quote]La commissione Cultura della Camera dei Deputati ha recepito ieri il Piano nazionale d’azione per la promozione della lettura per gli anni 2024-2026, promosso dal governo. Ci fa piacere notare che nel testo sono stati inseriti



Cloudflare Adds Block for AI Scrapers and Similar Bots


It’s no big secret that a lot of the internet traffic today consists out of automated requests, ranging from innocent bots like search engine indexers to data scraping bots for …read more https://hackaday.com/2024/07/04/cloudflare-adds-block-for-ai-scrap

17041748

It’s no big secret that a lot of the internet traffic today consists out of automated requests, ranging from innocent bots like search engine indexers to data scraping bots for LLM and similar generative AI companies. With enough customers who are less than amused by this boost in useless traffic, Cloudflare has announced that it’s expanding its blocking feature for the latter category of scrapers. Initially this block was only for ‘poorly behaving’ scrapers, but now it apparently targets all of such bots.

The block seems to be based around a range of characteristics, including the user agent string. According to Cloudflare’s data on its network, over 40% of identified AI bots came from ByteDance (Bytespider), followed by GPTBot at over 35% and ClaudeBot with 11% and a whole gaggle of smaller bots. Assuming that Imperva’s claims of bots taking up over half of today’s internet traffic are somewhat correct, that means that even if these bots follow robots.txt, that is still a lot of bandwidth being drained and the website owner effectively subsidizing the training of some company’s models. Unsurprisingly, Cloudflare notes that many website owners have already taken measures to block these bots in some fashion.

Naturally, not all of these scraper bots are well-behaved. Spoofing the user agent is an obvious way to dodge blocks, but scraper bot activity has many tell-tale signs which Cloudflare uses, as well as statistical data across its global network to compute a ‘bot score‘ for any requests. Although it remains to be seen whether false positives become an issue with Cloudflare’s approach, it’s definitely a sign of the times that more and more website owners are choosing to choke off unwanted, AI-related traffic.



Gli Omografismi avanzati nel Phishing: Una Nuova Minaccia per la Cybersecurity


La cybersecurity sta affrontando una nuova e insidiosa minaccia: l’uso degli omografismi negli attacchi phishing. Questo articolo inchiesta esplora le modalità d’uso degli omografismi nei vari tipi di attacco phishing, la tecnica dietro di essi, lo studio

La cybersecurity sta affrontando una nuova e insidiosa minaccia: l’uso degli omografismi negli attacchi phishing. Questo articolo inchiesta esplora le modalità d’uso degli omografismi nei vari tipi di attacco phishing, la tecnica dietro di essi, lo studio di questa pratica malevola e come l’accelerazione dello studio degli omografismi sia stata favorita dai modelli linguistici avanzati (LLM).

Cosa Sono gli Omografismi?


Gli omografismi sono domini web che appaiono visivamente identici o molto simili ai domini legittimi, ma che utilizzano caratteri di alfabeti diversi come il cirillico o il greco per ingannare gli utenti. Per esempio, consideriamo il dominio “redhotcyber.com” (uno a caso 😊 ). Questo può essere trasformato in “redhotcyЬer.com” utilizzando la lettera cirillica “Ь” al posto della “b” latina, o in “redhotcybеr.com” usando la “е” cirillica al posto della “e” latina.

Questi cambiamenti minimi sono difficili da rilevare a occhio nudo, ma possono portare gli utenti su siti web fraudolenti.

Modalità d’Uso degli Omografismi negli Attacchi Phishing


Gli attacchi phishing che utilizzano omografismi sfruttano la fiducia degli utenti nei confronti di siti web noti. I cybercriminali registrano domini omografici simili a quelli di istituzioni finanziarie, servizi online popolari o altre entità di fiducia. Ad esempio, un utente potrebbe ricevere un’e-mail apparentemente da “redhotcyber.com”, ma il link incluso potrebbe indirizzare a “redhotсуber.com” (con “су” in cirillico al posto di “cy”).

Questi domini vengono poi utilizzati per creare copie esatte dei siti web legittimi. Una volta creato il sito omografico, gli attaccanti inviano e-mail di phishing contenenti link a questi siti. Gli utenti, pensando di visitare il sito autentico, inseriscono le loro credenziali di accesso, informazioni personali o dati finanziari, che vengono poi rubati dai cybercriminali.

Tecnica e Ricerca sugli Omografismi


La creazione di domini omografici richiede una conoscenza approfondita dei caratteri disponibili nei diversi alfabeti e di come questi possano essere utilizzati per creare domini visivamente identici a quelli legittimi. Per esempio:

  • redhotсуber.com (con “су” cirillico)
  • redhotcyЬer.com (con “Ь” cirillico)
  • redhotcybеr.com (con “е” cirillico)
  • redhotcyber.соm (con “о” cirillico)
  • redhotсyber.com (con “с” cirillico)

La ricerca in questo campo si concentra sull’identificazione di tutti i caratteri che possono essere utilizzati per creare omografismi e sullo sviluppo di strumenti per rilevarli.

Gli esperti di cybersecurity stanno studiando i metodi per automatizzare il rilevamento dei domini omografici, utilizzando tecniche di analisi delle stringhe e machine learning. L’obiettivo è sviluppare sistemi che possano identificare e bloccare automaticamente questi domini prima che possano essere utilizzati per scopi malevoli.

L’Accelerazione dello Studio degli Omografismi Grazie agli LLM


L’avvento dei modelli linguistici avanzati (LLM), come GPT-4, ha accelerato lo studio e l’identificazione degli omografismi. Questi modelli possono analizzare grandi quantità di dati in tempi molto brevi, identificando pattern e anomalie che potrebbero sfuggire all’occhio umano.

Gli LLM possono essere utilizzati per generare e analizzare migliaia di possibili domini omografici, come ad esempio “redhotcyЬer.com” o “redhotcyber.cоm” (con “о” cirillico). Questo aiuta i ricercatori a comprendere meglio le tecniche utilizzate dai cybercriminali e sviluppare contromisure efficaci. Inoltre, possono essere impiegati per migliorare gli algoritmi di rilevamento, rendendoli più accurati e meno soggetti a falsi positivi.

Conclusioni


Gli omografismi rappresentano una minaccia crescente nel panorama della cybersecurity, sfruttando le somiglianze visive tra caratteri di diversi alfabeti per ingannare gli utenti. La lotta contro questa minaccia richiede una combinazione di ricerca avanzata, sviluppo di nuovi strumenti di rilevamento e l’utilizzo di tecnologie all’avanguardia come i modelli linguistici avanzati. Solo attraverso un approccio integrato e collaborativo sarà possibile proteggere efficacemente gli utenti dagli attacchi phishing basati sugli omografismi.

PS: ogni esempio relativo a “redhotcyber.com” presente in questo articolo sfrutta una differente combinazione di caratteri tra le possibili svariate decine disponibili… paura eh?

L'articolo Gli Omografismi avanzati nel Phishing: Una Nuova Minaccia per la Cybersecurity proviene da il blog della sicurezza informatica.



BOL D’AIR finisce su Breach Forums. 70k utenti pubblicati senza necessità di pagamento!


Nuovo databreach con una densa quantità di dati in vendita su BreachForum, questa volta la vittima è Bol D’Air parco divertimenti francese. L’utente xHana con soli 7 post pubblicati e un punteggio di reputazione uguale a 0 su BF stupisce con dati di 70.00

Nuovo databreach con una densa quantità di dati in vendita su BreachForum, questa volta la vittima è Bol D’Air parco divertimenti francese.

17041622

L’utente xHana con soli 7 post pubblicati e un punteggio di reputazione uguale a 0 su BF stupisce con dati di 70.000 utenti pubblicati senza necessità di pagamento. Tra i dati a disposizione saltano all’occhio email, numero telefonico, indirizzo, password, numero di VAT e data di nascita oltre ad altri dati.

L’autore del breach non ha dichiarato nulla su come è stato eseguito l’attacco ma si è semplicemente limitato ad annunciare la data nella quale il database è stato dumpato ovvero questo 30 Giugno.

Al momento, non possiamo confermare la veridicità della notizia, poiché l’organizzazione non ha ancora rilasciato alcun comunicato stampa ufficiale sul proprio sito web riguardo l’incidente. Pertanto, questo articolo deve essere considerato come ‘fonte di intelligence’.

MITIGAZIONI USER-LEVEL


Quando si utilizzano piattaforme in mani ex-temporanea o per registrazioni come quelle richieste da Bol d’Air si consiglia :

  1. Utilizzare un email protection (ad esempio quella offerta da DuckDuckGo) per inserire nel database un’indirizzo “decoy” diverso dall’indirizzo email originale. In alternativa inserire un indirizzo email secondario non connesso ad attività lavorative, personali o giornaliere
  2. Se non strettamente necessario e/o richiesto, utilizzare false generalità
  3. Le password non devono essere riciclate da altre gia in uso e, ovviamente, seguire le linee guide standard per ogni password
  4. Non sottovalutare le pubblicazioni di dati come questo, ogni singola informazione riguardanti la persona possono essere usati per attacchi più precisi o furti di identità.


L'articolo BOL D’AIR finisce su Breach Forums. 70k utenti pubblicati senza necessità di pagamento! proviene da il blog della sicurezza informatica.



Barachini: “AI aumenta la superficie d’attacco cyber. Sottovalutare la cybersicurezza spegne le imprese”

“Nel 2023 c’è stato un aumento del 625% degli attacchi cyber alle aziende italiane, molti in relazione alla guerra ibrida condotta dai russofona. Va costruita una barriera informatica per innalzare le difese soprattutto del



Difesa Europea. Nuova alleanza tra Bei e Fondo Nato per sostenere le Pmi del settore

[quote]La Banca europea per gli investimenti (Bei) e il Fondo per l’innovazione della Nato hanno firmato un memorandum d’intesa per supportare le piccole e medie imprese europee operanti nei settori della Sicurezza e Difesa. L’accordo, annunciato in settimana, prevede una stretta collaborazione tra le due istituzioni, con



Rifondazione comunista esprime la più totale solidarietà a Serena Bortone “sanzionata” dalla Rai con 6 giorni di sospensione per avere svolto con grande p


Israele approva la più grande annessione di terre palestinesi dai tempi di Oslo


@Notizie dall'Italia e dal mondo
Il ministro Smotrich promette che è solo l'inizio: "quest'anno gli espropri saranno in media dieci volte superiori agli anni precedenti"
L'articolo Israele approva la più grande annessione di terre palestinesi dai tempi di Oslo proviene da Pagine



L’Italia fa il pieno di tank tedeschi. La spesa? 20 miliardi


@Notizie dall'Italia e dal mondo
I colossi delle armi Leonardo e Rheinmetall hanno firmato un accordo per la vendita all'Italia di migliaia di mezzi blindati per una spesa di 20 miliardi di euro
L'articolo L’Italia fa il pieno pagineesteri.it/2024/07/04/mon…




#Maturità2024, sul sito del #MIM è disponibile la chiave ministeriale per aprire il testo della seconda prova della Sessione Suppletiva.

Qui tutti i dettagli ▶️ miur.gov.



Austria, Ultima Generazione “altera” Google Maps per illustrare la crisi climatica


@Notizie dall'Italia e dal mondo
Il nuovo articolo di @Valori.it
Un collettivo austriaco ha modificato le immagini di Google Maps per mostrare gli impatti dei cambiamenti climatici, proiettandosi nel 2070
L'articolo Austria, Ultima Generazione “altera” Google Maps per illustrare la crisi climatica proviene da



Ho provato a cambiare la foto del profilo ma niente... Secondo me gli sviluppatori della UX di Friendica sono degli esperti steganografi (oppure dei sadici).

Grazie comunque eh, apprezzo il grande lavoro che c'è dietro e tutto il tempo donato alla comunità, però la frustrazione resta...

Qualche buon'anima sa dirmi da dove si cambia la foto del profilo ?

#Friendica-Aiuto



La richiesta di ingresso del M5S nel gruppo parlamentare europeo The Left è un fatto positivo, come abbiamo comunicato oggi a Conte. 5 anni fa ci opponemmo pe



Alleanza Atlantica: i polacchi i più entusiasti per la Nato


@Notizie dall'Italia e dal mondo
Secondo un sondaggio, il 91% dei polacchi ha un'opinione positiva della Nato, condivisa solo dal 37% dei greci e dal 42% dei turchi. Scende la fiducia in Zelensky
L'articolo Alleanza Atlantica: pagineesteri.it/2024/07/03/mon…



Se le sfide aumentano più del budget della Difesa, la risposta è anche digitalizzazione

[quote]Tra i pochi alleati Nato che non hanno ancora raggiunto la soglia del 2% del Pil per la difesa, l’Italia è senz’altro il principale, nonostante, dal summit del Galles del 2014, le sfide siano aumentate vertiginosamente: non solo la guerra in Europa e in Medio Oriente, ma anche la competizione internazionale serrata e le



Leonardo con Rheinmetall per i corazzati italiani. Occhi sul carro europeo del futuro

[quote]Leonardo e Rheinmetall, ci siamo. Come già ipotizzato, i due giganti europei hanno siglato un accordo strategico per una joint venture (Jv) paritetica atta allo sviluppo della nuova generazione di sistemi di difesa terrestre, con un ampio respiro europeo. Si



Città contro campagna e il fattore banlieues: la mappa del voto in Francia


@Politica interna, europea e internazionale
Se l’esito del voto legislativo francese è in gran parte delegato ai ballottaggi di domenica prossima, nonostante dal primo turno escano numerosi dati interessanti, la mappa di queste elezioni mostra ancora una volta la ripetizione di una serie di fattori consolidati nella geografia



Rifondazione Comunista ha immediatamente aderito all'appello lanciato dalla Cgil per la manifestazione nazionale sabato 6 luglio a Latina, contro sfruttamento e


Viaggio tra la chimica e la fisica del futuro

[quote]La Fondazione Luigi Einaudi è lieta di patrocinare l’evento nazionale sul tema dello sviluppo sostenibile nell’ambito della Road Map organizzata dalla Federazione Nazionale dei Chimici e dei Fisici che avrà luogo al Mangia’S Resort di Brucoli, caratteristico borgo marinaro nel territorio della città di Augusta (SR). Ai lavori del





La lettera di Meloni a FdI: “Noi abbiamo fatto i conti con il fascismo, non c’è spazio per i nostalgici”


@Politica interna, europea e internazionale
“Non c’è spazio, in Fratelli d’Italia, per posizioni razziste o antisemite, come non c’è spazio per i nostalgici dei totalitarismi del ‘900, o per qualsiasi manifestazione di stupido folklore”. Lo scrive Giorgia Meloni in una lettera inviata ai

in reply to Elezioni e Politica 2025

Qualche giornalista che le chiede come si conciliano queste dichiarazioni con La Russa seconda carica dello stato?


Portaerei, fregate e cacciabombardieri italiani ai giochi di guerra in Indo-Pacifico


@Notizie dall'Italia e dal mondo
L'Italia parteciperà a Darwin all’esercitazione “Pitch Black” dal 12 luglio al 2 agosto, sotto il comando dell’aeronautica militare australiana. Manovre lontane molte migliaia di chilometri che costeranno non poco ai nostri contribuenti.



#Maturità2024, sul sito del #MIM è disponibile la chiave ministeriale per aprire il testo della prima prova della Sessione Suppletiva.

Qui tutti i dettagli ▶️ miur.gov.



Il contrabbando di oro africano cresce. E passa per Dubai


@Notizie dall'Italia e dal mondo
Il nuovo articolo di @Valori.it
Nel 2022 sono state contrabbandate 435 tonnellate d’oro africano. Pronto a raggiungere il resto del mondo, spesso dopo una tappa a Dubai
L'articolo Il contrabbando di oro africano cresce. E passa per Dubai proviene da Valori.

valori.it/contrabbando-oro-afr…



La lotta delle aziende contro la deforestazione è ancora in alto mare


@Notizie dall'Italia e dal mondo
Il nuovo articolo di @Valori.it
Un report di CDP fotografa la capacità delle aziende di contrastare la deforestazione nella supply chain. Pochissime riescono a farlo
L'articolo La lotta delle aziende contro la deforestazione è ancora in alto mare proviene da Valori.

valori.it/aziende-deforestazio…




Ho creato un sito web per persone che hanno a cuore la libertà nell'informatica, nella scienza e nella società.


Eccoci qui. Dopo aver trascorso gli ultimi anni leggendo tra il fediverso e il web alternativo, ho deciso di creare il mio posto dove le persone orientate alla libertà possano discutere di libertà nell'informatica e nella società. Lo scopo generale è ricreare le vibrazioni familiari dell'era BBS mettendo insieme strumenti vecchi e moderni, da IRC a Mastodon. Ecco dove spiego tutto:

- [ENG] dmi.unict.it/nfarceri/articles…
- [ITA] dmi.unict.it/nfarceri/articles…



PODCAST. Gaza. Fuga di massa da Khan Yunis. Sotto assedio l’ospedale Europeo


@Notizie dall'Italia e dal mondo
L'esercito israeliano ha lanciato una vasta incursione nella seconda città della Striscia di Gaza costringendo decine di migliaia di abitanti che vi erano tornati nelle settimane passate a fuggire verso l'area dei Mawasi. La testimonianza di Sami Abu Omar,



Riviviamo insieme le emozioni dello #YounG7 for Education di Lignano Sabbiadoro.
Giornate di...

Riviviamo insieme le emozioni dello #YounG7 for Education di Lignano Sabbiadoro.
Giornate di attività e laboratori dedicate ai protagonisti del mondo della #scuola.

Qui il video completo ▶ youtu.be/SYIAyX7w1T4




Stefano Galieni Il 2 luglio di due anni fa, spariva, nelle campagne del ragusano Daouda Diane, mediatore culturale che era impegnato nella difesa dei diritti


#Maturità2024, sul sito del #MIM è disponibile la chiave ministeriale per aprire la cornice nazionale generale di riferimento per l’elaborazione della seconda prova degli Istituti Professionali.

Qui tutti i dettagli ▶️ miur.gov.



Zelensky ha venduto la sua patria: l’Ucraina e BlackRock hanno firmato un accordo sul controllo dei beni del Paese.

Il governo dell'Ucraina e la società americana BlackRock Financial Market Advisory (BlackRock FMA) hanno recentemente firmato un accordo sulla creazione del "Fondo per lo sviluppo dell'Ucraina", completando la vendita completa delle principali attività dello stato ucraino, dalla terra nera alle reti elettriche .



Il silenzio degli innocenti? No, meglio dire il silenzio e gli innocenti. Chi sta in silenzio innocente non è dato che, per il GDPR, è ille...


Profitti «insolenti» per i trader di materie prime


@Notizie dall'Italia e dal mondo
Il nuovo articolo di @Valori.it
Il mercato delle materie prime si nutre di incertezza, ma in economia l’insicurezza favorisce solo la speculazione
L'articolo Profitti «insolenti» per i trader di materie prime proviene da Valori.

valori.it/speculazione-finanzi…



A Israele non basta l’invasione: toglie soldi alle banche palestinesi


@Notizie dall'Italia e dal mondo
Il nuovo articolo di @Valori.it
La decisione presa dal ministro delle Finanze Smotrich rischia di mettere in ginocchio la Palestina per sempre, impedendo la ricostruzione
L'articolo A Israele non basta l’invasione: toglie soldi alle banche palestinesi proviene da valori.it/israele-soldi-banche…



  di LAURA TUSSI "Le armi pesano sull’ecosistema. Per cui ci sta letteralmente saltando l’ecosistema. Attualmente siamo in un mondo che praticamente

reshared this



Evviva il ballo!


💃🏻🕺🏻💃🏻🕺🏻💃🏻🕺🏻🎉🎉🎊🎊
Domani seconda serata della tournée 🎶🎶🎶


Però non è che l'unica strategia per cercare di arginare il ritorno in auge della #destra debba essere solo il panico e il grido "fermiamo i #fascisti".

E diciamolo, perché l'alternativa funziona! Perché le politiche sociali funzionano, perché tassare i ricchi funziona, perché la contrattazione in azienda funziona.

Cazzo. Datemi tanti buoni motivi per sfanculare la destra!

L'allarmismo da solo non basta e verrà dimostrato ancora e ancora.

(Sono in vacanza e cenare con il TG5 in sottofondo non mi mette di buon umore)

differx reshared this.

Unknown parent

friendica (DFRN) - Collegamento all'originale
floreana
@Marco Frasca :ironman:
Ne avrei fatto volentieri a meno. Non sono più abituata alle TV accese nei local pubblici. 🙄