Francesco Boccia a TPI: “Nessuno indebolirà il nuovo corso del Pd. La stagione della destra finirà”
@Politica interna, europea e internazionale
Francesco Boccia, questo colloquio non può che partire dal vile attentato subito da Sigfrido Ranucci. Che idea si è fatto? «L’attentato contro Sigfrido Ranucci è un colpo alla libertà di tutti. Colpire chi cerca la verità significa provare
Politica interna, europea e internazionale reshared this.
Caso Pegasus, il giudice Usa blocca l’israeliana Nso su WhatsApp
@Informatica (Italy e non Italy 😁)
Venerdì un giudice statunitense ha disposto un’ingiunzione che proibisce al produttore israeliano di spyware NSO Group di prendere di mira gli utenti di WhatsApp, riducendo però il risarcimento stabilito in tribunale da 168 a soli 4 milioni di dollari. Tutti i dettagli
Informatica (Italy e non Italy 😁) reshared this.
freezonemagazine.com/news/ales…
In libreria dal 24 Ottobre 2025 «Nel tracollo dei confini umani, lì sta il labirinto». In un’epoca che pretende di dominare lo spazio attraverso mappe e dispositivi digitali, Qui non c’è niente affronta il tema del labirinto come simbolo eterno dell’enigma e dello smarrimento. Tra mito, filosofia, geografia, letteratura e
Ransomware, settembre 2025. La stasi italiana e l’esplosione globale
@Informatica (Italy e non Italy 😁)
Ebbene, anche il report di settembre 2025 si è chiuso, e i dati che Ransomfeed ha raccolto e strutturato dalla galassia ransomware dipingono un quadro che, se non proprio sorprendente, è quantomeno significativo per la sua chiarezza. Mentre il nostro storico report quadrimestrale
Informatica (Italy e non Italy 😁) reshared this.
PODCAST. Giappone. Sanae Takaichi eletta premier, il suo programma è contro la Cina
@Notizie dall'Italia e dal mondo
La "Meloni del Sol Levante", come la descrive qualcuno, punterà la sua politica estera sullo scontro aperto con Pechino
pagineesteri.it/2025/10/21/mon…
Notizie dall'Italia e dal mondo reshared this.
Cybersecurity. Fontana (Aruba): “Protezione digitale non è un costo, ma leva di competitività”
@Informatica (Italy e non Italy 😁)
Ottobre è il mese europeo della cybersicurezza (ECSM): un appuntamento annuale promosso dall’Agenzia dell’Unione europea per la cibersicurezza (ENISA) e dalla Commissione europea per accrescere la consapevolezza di istituzioni,
Informatica (Italy e non Italy 😁) reshared this.
Palazzi di giustizia
@Politica interna, europea e internazionale
Le premesse sono chiare, l’intensità del conflitto destinata a crescere: l’Associazione nazionale magistrati e il Partito democratico hanno avviato quella che si annuncia come la campagna referendaria più avvelenata della storia repubblicana, tanto che viene da chiedersi se e in che misura il Capo dello Stato, nella doppia veste di presidente del Csm e garante […]
Politica interna, europea e internazionale reshared this.
La geopolitica nel report Acn di settembre: ritornano gli attacchi hacktivisti filorussi e pro-Hamas
@Informatica (Italy e non Italy 😁)
Sono gli attacchi hacktivisti filorussi e pro-Hamas la novità del dopo ferie. Un ritorno che fa decollare a tripla cifra gli eventi cyber e a doppia gli incidenti confermati. Ecco il report Acn di settembre
Informatica (Italy e non Italy 😁) reshared this.
The evolving landscape of email phishing attacks: how threat actors are reusing and refining established techniques
Introduction
Cyberthreats are constantly evolving, and email phishing is no exception. Threat actors keep coming up with new methods to bypass security filters and circumvent user vigilance. At the same time, established – and even long-forgotten – tactics have not gone anywhere; in fact, some are getting a second life. This post details some of the unusual techniques malicious actors are employing in 2025.
Using PDF files: from QR codes to passwords
Emails with PDF attachments are becoming increasingly common in both mass and targeted phishing campaigns. Whereas in the past, most PDF files contained phishing links, the main trend in these attacks today is the use of QR codes.
Email with a PDF attachment that contains a phishing QR code
This represents a logical progression from the trend of using QR codes directly in the email body. This approach simplifies the process of disguising the phishing link while motivating users to open the link on their mobile phone, which may lack the security safeguards of a work computer.
Email campaigns that include phishing links embedded in PDF attachments continue to pose a significant threat, but attackers are increasingly employing additional techniques to evade detection. For example, some PDF files are encrypted and protected with a password.
Phishing email with a password-protected PDF attachment
The password may be included in the email that contains the PDF, or it may be sent in a separate message. From the cybersecurity standpoint, this approach complicates quick file scanning, while for the recipients it lends an air of legitimacy to attackers’ efforts and can be perceived as adherence to high security standards. Consequently, these emails tend to inspire more user trust.
PDF file after the user enters the password
Phishing and calendar alerts
The use of calendar events as a spam technique, which was popular in the late 2010s but gradually faded away after 2019, is a relatively old tactic. The concept is straightforward: attackers send an email that contains a calendar appointment. The body of the email may be empty, but a phishing link is concealed in the event description.
Blank email with a phishing link in the calendar appointment
When the recipient opens the email, the event is added to their calendar – along with the link. If the user accepts the meeting without thoroughly reviewing it, they will later receive a reminder about it from the calendar application. As a result, they risk landing on the phishing website, even if they chose not to open the link directly in the original message.
In 2025, phishers revived this old tactic. However, unlike the late 2010s, when these campaigns were primarily mass mailshots designed with Google Calendar in mind, they are now being used in B2B phishing and specifically target office workers.
Phishing sign-in form for a Microsoft account from a calendar phishing attack
Verifying existing accounts
Attackers are not just updating the methods they use to deliver phishing content, but also the phishing websites. Often, even the most primitive-looking email campaigns distribute links to pages that utilize new techniques.
For example, we observed a minimalistic email campaign crafted to look like an alert about a voice message left for the user. The body of the email contained only a couple of sentences, often with a space in the word “voice”, and a link. The link led to a simple landing page that invited the recipient to listen to the message.
Landing page that opens when clicking the link in the phishing email
However, if the user clicks the button, the path does not lead to a single page but rather a chain of verification pages that employ CAPTCHA. The purpose is likely to evade detection by security bots.
The CAPTCHA verification chain
After repeatedly proving they are not a bot, the user finally lands on a website designed to mimic a Google sign-in form.
This page is notable for validating the Gmail address the user enters and displaying an error if it is not a registered email.
If the victim enters a valid address, then, regardless whether the password is correct or not, the phishing site will display another similar page, with a message indicating that the password is invalid. In both scenarios, clicking “Reset Session” opens the email input form again. If a distracted user attempts to log in by trying different accounts and passwords, all of these end up in the hands of the attackers.
MFA evasion
Because many users protect their accounts with multi-factor authentication, scammers try to come up with ways to steal not just passwords but also one-time codes and other verification data. Email phishing campaigns that redirect users to sites designed to bypass MFA can vary significantly in sophistication. Some campaigns employ primitive tactics, while others use well-crafted messages that are initially difficult to distinguish from legitimate ones. Let’s look at an email that falls in the latter category.
Phishing email that mimics a pCloud notification
Unlike most phishing emails that try to immediately scare the user or otherwise grab their attention, the subject here is quite neutral: a support ticket update from the secure cloud storage provider pCloud that asks the user to evaluate the quality of the service. No threats or urgent calls to action. If the user attempts to follow the link, they are taken to a phishing sign-in form visually identical to the original, but with one key difference: instead of pcloud.com, the attackers use a different top-level domain, p-cloud.online.
At every step of the user’s interaction with the form on the malicious site, the site communicates with the real pCloud service via an API. Therefore, if a user enters an address that is not registered with the service, they will see an error, as if they were signing in to pcloud.com. If a real address is entered, a one-time password (OTP) input form opens, which pCloud also requests when a user tries to sign in.
Since the phishing site relays all entered data to the real service, an attempt to trick the verification process will fail: if a random combination is entered, the site will respond with an error.
Attempting to bypass verification
The real OTP is sent by the pCloud service to the email address the user provided on the phishing site.
Once the user has “verified” the account, they land on the password input form; this is also requested by the real service. After this step, the phishing page opens a copy of the pCloud website, and the attacker gains access to the victim’s account. We have to give credit to the scammers: this is a high-quality copy. It even includes a default folder with a default image identical to the original, which may delay the user’s realization that they have been tricked.
Conclusion
Threat actors are increasingly employing diverse evasion techniques in their phishing campaigns and websites. In email, these techniques include PDF documents containing QR codes, which are not as easily detected as standard hyperlinks. Another measure is password protection of attachments. In some instances, the password arrives in a separate email, adding another layer of difficulty to automated analysis. Attackers are protecting their web pages with CAPTCHAs, and they may even use more than one verification page. Concurrently, the credential-harvesting schemes themselves are becoming more sophisticated and convincing.
To avoid falling victim to phishers, users must stay sharp:
- Treat unusual attachments, such as password-protected PDFs or documents using a QR code instead of a link to a corporate website, with suspicion.
- Before entering credentials on any web page, verify that the URL matches the address of the legitimate online service.
Organizations are advised to conduct regular security training for employees to keep them up-to-date on the latest techniques being used by threat actors. We also recommend implementing a reliable solution for email server security. For example, Kaspersky Security for Mail Server detects and blocks all the attack methods described in this article.
Ginevra Cerrina Feroni, Vice Presidente del Garante Privacy, sui rischi per minori e famiglie
Se vuoi leggere altri nuovi aggiornamenti sulla #privacy poi seguire l'account @Privacy Pride
Il tema della sovraesposizione dei minori sui social, in particolare attraverso lo sharenting, è oggi una delle questioni più delicate in materia di protezione dei dati. I bambini crescono in una società dove la loro identità digitale si forma ben prima che abbiano consapevolezza di sé: già a pochi mesi di vita, molti hanno un’impronta online. Una ricerca dell’organizzazione inglese The Parent Zone ha rivelato che i genitori pubblicano quasi millecinquecento foto dei figli prima che questi compiano cinque anni, con una media di circa trecento immagini all’anno.
Privacy Pride reshared this.
RFF20. Hedda, al cinema un Ibsen in chiave moderna
@Giornalismo e disordine informativo
articolo21.org/2025/10/rff20-h…
Il film Hedda (2025), presentato alla XX edizione della Festa del Cinema di Roma, diretto da Nia DaCosta e interpretato da una bravissima Tessa Thompson, è l’adattamento cinematografico del celebre dramma teatrale in quattro
Giornalismo e disordine informativo reshared this.
Apple e Google sfidate dalla coalizione per i diritti dei genitori sulla tutela della privacy dei giovani
Se vuoi leggere altri nuovi aggiornamenti sulla #privacy poi seguire l'account @Privacy Pride
Il Digital Childhood Institute, che ha presentato un reclamo alla FTC, fa parte di una nuova generazione di gruppi per la sicurezza online, concentrati sulla definizione di politiche tecnologiche in base a convinzioni politiche conservatrici.
Organizzazioni no-profit come il Digital Childhood Institute fanno parte di una nuova generazione di gruppi di orientamento conservatore per la sicurezza e la privacy dei minori, emersi nell'ultimo decennio. Il loro lavoro critica spesso le aziende tecnologiche e dei social media per il loro contributo all'aumento dei problemi di salute mentale tra i giovani, tra cui depressione, ansia e autolesionismo, e le loro proposte politiche mirano a garantire a genitori e utenti tutele in materia di privacy dei dati e consenso.
cyberscoop.com/digital-childho…
Apple and Google challenged by parents’ rights coalition on youth privacy protections
The Digital Childhood Institute, which filed a complaint with the FTC, is part of a newer crop of online safety groups focused on shaping tech policy around conservative political beliefs.Derek B. Johnson (CyberScoop)
reshared this
Community Call: Psychosocial Support & Digital Safety
What does psychosocial support look like in the face of spyware attacks and digital security threats? It can mean adapting care to the context, listening without rushing, and building protocols that protect both dignity and data. But we want to hear what it means to you and to those already integrating psychosocial support into their accompaniments — such as Fundación Acceso in Latin America and Digital Society of Africa during our next community call.
The post Community Call: Psychosocial Support & Digital Safety appeared first on European Digital Rights (EDRi).
DDI Knowledge Hub Community Call: On mapping of HRD support mechanisms with Expectation State
Learn more about the state of digital attacks on Human Rights Defenders, when researchers and experts come together to discuss a recently concluded report.
The post DDI Knowledge Hub Community Call: On mapping of HRD support mechanisms with Expectation State appeared first on European Digital Rights (EDRi).
The Session Design Lab
During this lab, you will establish a strong foundation in designing participatory and interactive sessions for both online and face-to-face formats. This will enable you to facilitate sessions that foster co-empowering, learning, and knowledge sharing, thereby advancing your work and that of your participants.
The post The Session Design Lab appeared first on European Digital Rights (EDRi).
"due hanno 31 anni e uno 53, e secondo Ansa due di loro sarebbero legati all’estrema destra".
E chi l'avrebbe mai detto...
Poliversity - Università ricerca e giornalismo reshared this.
SplinterCon in Paris
As national and regional efforts around digital sovereignty gain momentum, SplinterCon Paris will bring together technologists, researchers, and policymakers to consider what resilient, interconnected digital societies require today and in the future.
The post SplinterCon in Paris appeared first on European Digital Rights (EDRi).
Hacklab Cosenza - Linux Day Cosenza 2025
hlcs.it/2025/10/20/linux-day-c…
Segnalato da Linux Italia e pubblicato sulla comunità Lemmy @GNU/Linux Italia
Pubblicato il programma del Linux Day 2025 a Cosenza, parte della giornata nazionale dedicata a Linux, al software libero e open source, e alle tecnologie aperte, rispettose delle libertà digitali.
reshared this
Attentato a Ranucci, per il Presidente Mattarella serve reazione forte
@Giornalismo e disordine informativo
articolo21.org/2025/10/attenta…
L’attentato che ha semidistrutto le auto della famiglia del giornalista Sigfrido Ranucci la settimana scorsa a Pomezia, in provincia di Roma, è “allarmante”, ragion
Giornalismo e disordine informativo reshared this.
Ecco come l’Olanda spinge avanti la diplomazia transatlantica dei droni
@Notizie dall'Italia e dal mondo
L’asse transatlantico sullo sviluppo dei Collaborative Combat Aircraft (Cca), altrimenti noti come loyal wingmen o droni gregari, continua a divenire sempre più solido. Negli scorsi giorni l’Olanda, attraverso il suo ambasciatore sottosegretario per la difesa Gijs Tuinman, ha
Notizie dall'Italia e dal mondo reshared this.
Qualche giorno fa mi era toccato sentire la fesseria di Meloni sulla somiglianza tra la sinistra e Hamas.
Adesso mi è arrivata la fesseria uguale e contraria di Schlein che parlando dell'attentato a Ranucci non perde l'occasione e indica l'altra parte politica come un rischio per la libertà.
Una specie di principio di azione e reazione ma più che alla Fisica mi fa pensare alla Psichiatra.
Meno male negli anni di piombo non ci siamo trovati con questi politici di serie B altrimenti saremmo ancora alle bombe sui treni e nelle stazioni.
Max - Poliverso 🇪🇺🇮🇹 reshared this.
Siccità
@Giornalismo e disordine informativo
articolo21.org/2025/10/siccita…
Come i ghiacciai, si sta ritirando anche la partecipazione alle elezioni. Anche la democrazia è un ecosistema, fatto di delicati equilibri tra credibilità, coesione, fiducia dal basso e offerta di risposte ai bisogni dall’alto. Se questa circolarità si spezza per l’inaridimento di uno di questi elementi, la partecipazione va in siccità. Le elezioni
Giornalismo e disordine informativo reshared this.
Guerra birmano–siamese del 1662–1664
Nella Guerra birmano-siamese del 1662-1664, il Sud-Est asiatico assiste a una delle campagne più complesse e meno note della storia regionale: la guerra tra l’impero Toungoo (grossomodo Birmania) e il regno di Ayutthaya (Siam). Introduzione La Guerra
Arte e Cultura reshared this.
Solidarietà delle Chiese Evangeliche a Sigfrido Ranucci
@Giornalismo e disordine informativo
articolo21.org/2025/10/solidar…
La redazione di Protestantesimo (Rai3), del NEV – Notizie Evangeliche e del culto evangelico (Rai Radio1), servizi della Federazione delle chiese evangeliche in Italia (FCEI), esprimono profonda solidarietà
Giornalismo e disordine informativo reshared this.
È disponibile il nuovo numero della newsletter del Ministero dell’Istruzione e del Merito.
Ministero dell'Istruzione
#NotiziePerLaScuola È disponibile il nuovo numero della newsletter del Ministero dell’Istruzione e del Merito.Telegram
butac.it/zelensky-working-visi…
questi filo putiniani rasentano il ridicolo... peccato alcuni si siano intestati la difesa dei palestinesi
Simon Perry likes this.
freezonemagazine.com/news/beir…
Se c’è una città che nel suo stemma dovrebbe iscrivere il vocabolo “resilienza” questa è Beirut. La capitale del Libano più e più volte, nella sua storia recente, ha passato momenti drammatici, momenti che hanno fatto temere che non si sarebbe rialzata più: la guerra dei sei giorni del 1967 che vide l’arrivo nel paese […]
L'articolo Beiruth Livres 2025 proviene da FREE ZONE MAGAZINE.
Se c’è una città che nel suo
Sapete dove si possono trovare informazioni sull'etica dei siti di vendita online?
Vi spiego il problema, devo comprare una piastra per toast e ne ho trovata una che mi piace parecchio.
Amazon: 30 euro
manomano.it: 35 euro
Mediaworld: 60 euro
Di Amazon sappiamo tutto e quindi la scartiamo ma di manomano.it (per esempio) che si sa?
Considerato che un sito di vendite online non produce nulla di suo mi limiterei a valutazioni su quanto rispetta i diritti dei lavoratori, poi ogni azienda che vende tramite quel sito si assumerà le sue responsabilità in materia di tutela dell'ambiente, diritti umani, ecc.
Grazie.
Poliversity - Università ricerca e giornalismo reshared this.
Benvenuto Debian!
Dopo circa sedici anni di Ubuntu come sistema operativo sul mio PC personale, ho finalmente fatto distro hopping verso #debian (Debian 13 Trixie).
L'ho presa molto comoda, ma finalmente un passo in avanti verso una distro più "comunitaria" e politiche di scelta programmi meno invadenti e vincolanti per l'utente.
PODCAST. CINA. A Pechino al via il Comitato centrale
@Notizie dall'Italia e dal mondo
Da oggi il leader Xi Jinping e altri leader del Partito comunista si riuniscono per definire gli obiettivi per i prossimi cinque anni. La corrispondenza di Shanghai di Michelangelo Cocco
L'articolo PODCAST. CINA. pagineesteri.it/2025/10/20/ori…
Notizie dall'Italia e dal mondo reshared this.
UCRAINA. Zelensky spiazzato dall’ennesimo voltafaccia di Trump
@Notizie dall'Italia e dal mondo
Niente Tomahawk, "causerebbero un'escalation e servono a noi". Zelensky e i leader europei temono una manovra a tenaglia di Trump e Putin, che si incontreranno a Budapest
L'articolo pagineesteri.it/2025/10/20/mon…
Notizie dall'Italia e dal mondo reshared this.
CUBA. Con Lenin all’Avana, le sfide globali della sinistra
@Notizie dall'Italia e dal mondo
Terzo incontro internazionale di pubblicazioni di partiti e movimenti di sinistra. Un appuntamento che ha riunito oltre 100 delegati di 36 nazioni
L'articolo CUBA. Con Lenin pagineesteri.it/2025/10/20/ame…
Notizie dall'Italia e dal mondo reshared this.
ilsimoneviaggiatore
in reply to Antonella Ferrari • • •Antonella Ferrari likes this.
Antonella Ferrari
in reply to ilsimoneviaggiatore • •Giornalismo e disordine informativo reshared this.