Salta al contenuto principale



Oggi #20gennaio si celebra per la prima volta la Giornata del Rispetto.

Il Ministro Giuseppe Valditara ha dichiarato: "Oggi, 20 gennaio 2025, celebriamo la Giornata del Rispetto, istituita per sensibilizzare contro ogni forma di bullismo e discrimin…




Papa Francesco: oggi l’ordinazione del primo vescovo della diocesi di Lüliang

Ha avuto luogo oggi, 20 gennaio, l’ordinazione episcopale del reverendo Antonio Ji Weizhong, che Papa Francesco, in data 28 ottobre 2024, ha nominato vescovo di Lüliang (provincia dello Shanxi, Cina), avendone approvata la candidatura nel quadro dell…



Meta and X are going rogue. Here is what Europe should do now.


With Elon Musk, Mark Zuckerberg, Jeff Bezos and many other tech billionaires cuddling up to an ever more authoritarian Trump administration, it is crucial that the EU sticks to stringent enforcement of its tech laws. However, to solve the core problem,we have to curb the immense grip Big Tech has on our institutions and invest in truly independent digital alternatives.

The post Meta and X are going rogue. Here is what Europe should do now. appeared first on European Digital Rights (EDRi).

Gazzetta del Cadavere reshared this.



"In occasione del suo insediamento come quarantasettesimo Presidente degli Stati Uniti d’America, porgo un cordiale saluto e l’assicurazione delle mie preghiere affinché Dio Onnipotente le conceda sapienza, forza e protezione nell'esercizio delle sue…


‘Total Trust’ Screening & Debate in Brussels


This event features the documentary Total Trust (2023), an eye-opening and deeply disturbing story of surveillance technology, abuse of power, and (self-)censorship. What can happen when our privacy is ignored?

The post ‘Total Trust’ Screening & Debate in Brussels appeared first on European Digital Rights (EDRi).



“Prego affinché questo significativo anniversario sia un’occasione di grande gioia e di rinnovata fedeltà alla concezione del discepolato missionario, fondato sull’imitazione dell’amore preferenziale di Cristo per i poveri”.



Webinar: The State of Social Media 2025


The State of Social Media webinar will explore the trends, challenges, and priorities defining the future of social media. Based on insights from over 1,100 survey responses, this session provides a comprehensive overview of the social media landscape and actionable takeaways to guide your strategy in 2025.

The post Webinar: The State of Social Media 2025 appeared first on European Digital Rights (EDRi).



Who's who on tech policy in Trump 2.0 administration


Who's who on tech policy in Trump 2.0 administration
WELCOME BACK. THIS IS DIGITAL POLITICS. I'm Mark Scott, and as many of us unpack the impact of Meta's recent decision to roll back its content moderation policies, here's a reminder that Mark Zuckerberg, the company's chief executive, once had an extremely awkward interaction with astronauts. Enjoy.

— Jan 20 marks the start of Donald Trump's second term in the White House. Here are the people you need to know that will shape tech policy over the next four years.

— The 'will they, or won't they' ban on TikTok in the United States is a reminder, to all countries, that you shouldn't mistake national security for digital policymaking.

— In case it wasn't clear, the US dominates the world of 'online platforms.' But countries from Singapore to Turkey are making a play, too.

Let's get started:



digitalpolitics.co/whos-who-on…



You Can Now Play DOOM In Microsoft Word, But You Probably Shouldn’t


DOOM used to primarily run on x86 PCs. It later got ported to a bunch of consoles with middling success, and then everything under the sun, from random embedded systems to PDFs. Now, thanks to [Wojciech Graj], you can even play it in Microsoft Word.

To run DOOM inside Microsoft Word, you must enable VBA macros, and ignore security warnings, to boot. You’ll need a modern version of Word, and it will only work on Windows on an x64 CPU. As you might imagine, too, the *.DOCM file is not exactly lightweight. It comes in at 6.6 MB, no surprise given it contains an entire FPS. It carries inside it a library called doomgeneric_docm.dll and the whole doom1.wad data file. Once the file is opened, a macro then extracts all the game data and executes it.

If you think that Microsoft Word doesn’t really have a way of displaying live game graphics, you’d be correct. Instead, that DLL is creating a bitmap image of the game state for every frame, which is then displayed inside Word itself. It uses the GetAsyncKeyState function to grab inputs from the arrow keys, number keys, and CTRL and space so the player can move around. It certainly sounds convoluted, but it actually runs pretty smoothly given all the fuss.

While this obviously works, you shouldn’t get in the habit of executing random code in your word processor. It’s just not proper, you see, like elbows on the dinner table! And, you know. It’s insecure. So don’t do that.

youtube.com/embed/G3XoOCMnSNg?…

[Thanks to Josiah Gould for the tip!]


hackaday.com/2025/01/20/you-ca…



Una Sola Richiesta API ChatGPT può Scatenare un Attacco DDoS: La Scoperta Shock di Benjamin Flesch


Su GitHub di Microsoft è stato pubblicato un articolo dello specialista in sicurezza informatica Benjamin Flesch il quale afferma che è possibile utilizzare una sola richiesta HTTP all’API ChatGPT per un attacco DDoSal sito di destinazione. L’attacco proverrà dal crawler ChatGPT (vale a dire ChatGPT-User).

Flesh scrive che l’attacco non è particolarmente potente, ma rappresenta comunque una minaccia e indica un chiaro errore di calcolo da parte degli sviluppatori di OpenAI. Pertanto, solo una richiesta API può essere “overclockata” fino a 20-5.000 o più richieste al sito web della vittima al secondo.

“L’API ChatGPT presenta un grave difetto nel modo in cui gestisce le richieste HTTP POST a https://chatgpt.com/backend-api/attributions“, spiega Flesch. Il ricercatore spiega che questo endpoint API viene utilizzato per recuperare dati sulle fonti web menzionate nelle risposte del bot. Quando ChatGPT si collega a siti specifici, utilizza le attribuzioni con un elenco di URL che il crawler attraversa e raccoglie informazioni. Se passi all’API un lungo elenco di URL leggermente diversi tra loro, ma che puntano alla stessa risorsa, il crawler inizierà ad accedervi contemporaneamente.

“L’API prevede un elenco di collegamenti ipertestuali nel parametro URL. Ma è ovvio che i collegamenti a un sito possono essere scritti in diversi modi. A causa della scarsa programmazione, OpenAI non controlla se un riferimento alla stessa risorsa ricorre più volte. Inoltre, OpenAI non limita il numero di collegamenti ipertestuali nel parametro urls, il che consente di trasmettere migliaia di collegamenti in una singola richiesta HTTP.”

Cioè, un utente malintenzionato può utilizzare Curl e inviare una richiesta HTTP POST all’endpoint ChatGPT (senza alcun token di autenticazione) e i server OpenAI in Microsoft Azure risponderanno avviando richieste HTTP per ogni collegamento passato negli URL. Se puntano tutti allo stesso sito, ciò può causare un effetto DDoS. Inoltre, il crawler proxy di Cloudflare accederà ogni volta al sito da un nuovo indirizzo IP.

“La vittima non si renderà nemmeno conto di cosa è successo, vedrà solo le richieste del bot ChatGPT da circa 20 indirizzi IP diversi contemporaneamente”, afferma Flesch, aggiungendo che anche se la vittima blocca una serie di indirizzi IP, la bot continuerà comunque a inviare richieste. – Una richiesta fallita o bloccata non impedirà al bot ChatGPT di accedere nuovamente al sito in appena un millisecondo. “A causa di questa amplificazione, l’aggressore potrebbe inviare solo poche richieste all’API ChatGPT, ma la vittima riceverà un numero enorme di richieste”.

Flash afferma di aver segnalato questa vulnerabilità attraverso una varietà di canali (tramite la piattaforma BugCrowd, l’e-mail del team di sicurezza OpenAI, Microsoft e HackerOne), ma non ha mai ricevuto risposta.

Lo specialista ha parlato al The Register anche di un altro problema correlato. Secondo lui, la stessa API si è rivelata vulnerabile. Cioè, puoi porre domande al chatbot e lui risponderà, anche se il suo compito è semplicemente quello di estrarre dati dai siti.

In una conversazione con i giornalisti, il ricercatore ha espresso sconcerto per il fatto che il bot OpenAI non implementa metodi semplici e affidabili per deduplicare correttamente gli URL e non ci sono restrizioni sulla dimensione dell’elenco. Si chiede anche perché le vulnerabilità di iniezione che sono state condivise da tempo nell’interfaccia principale di ChatGPT non sono state ancora risolte.”.

L'articolo Una Sola Richiesta API ChatGPT può Scatenare un Attacco DDoS: La Scoperta Shock di Benjamin Flesch proviene da il blog della sicurezza informatica.



FOSDEM 2025


FOSDEM is a free event for software developers to meet, share ideas and collaborate. Every year, thousands of developers of free and open source software from all over the world gather at the event in Brussels. You don't need to register. Just turn up and join in!

The post FOSDEM 2025 appeared first on European Digital Rights (EDRi).




Quale potrebbe essere il problema di mostrare i "like" che la gente ha messo... se sono già pubblici?


@Privacy Pride
Il post completo di Christian Bernieri è sul suo blog: garantepiracy.it/blog/likeig/
Il problema c'è, abbastanza chiaro per chiunque si occupi di protezione dei dati personali, ma pare che oltre oceano siano troppo miopi o troppo stupidi per accorgersene. Si può serenamente dire che di problemi

reshared this



Come coniugare innovazione, integrazione europea e cooperazione transatlantica. Scrive Volpi

@Notizie dall'Italia e dal mondo

Le crescenti tensioni geopolitiche, dall’Europa al Medio Oriente, hanno riportato l’industria della difesa al centro delle priorità economiche e politiche globali. Per i paesi Nato e l’Occidente, la sfida è duplice: modernizzare i



Le mire di Trump su Panama


@Notizie dall'Italia e dal mondo
Nelle ultime due settimane le dichiarazioni di Trump su Panama, la Groenlandia e il Canada hanno fatto molto discutere. Non è la prima volta che il presidente eletto si lascia andare a dichiarazioni spiazzanti come questa. Che ogni volta fanno naturalmente il giro del mondo,
L'articolo Le mire di Trump lospiegone.com/2025/01/20/le-m…



FAUNA SELVATICA: I PROGRESSI DEL MALAWI NELLA PROTEZIONE. MA LA BATTAGLIA E' ANCORA LUNGA. ED E' NECESSARIA LA COOPERAZIONE INTERNAZIONALE


In passato abbiamo parlato nel nostro blog della protezione della fauna selvatica e della necessaria cooperazione internazionale in tema di contrasto alla criminalità che si basa sui traffici di specie animali e di loro parti pregiate.

Oggi parliamo di uno Stato africano che soffre molto della ingerenza del crimine in questo delicato settore: il Malawi. Si tratta di uno stato dell'Africa meridionale, senza sbocco sul mare, confinante con Zambia, Mozambico e Tanzania, che vanta Parchi nazionali e riserve naturali, come il Parco Nazionale di Liwonde e il Parco Nazionale di Nyika.

La notizia positiva è che il Malawi ha fatto passi da gigante nella lotta contro la criminalità della fauna selvatica negli ultimi dieci anni.
Secondo un nuovo rapporto del Dipartimento dei Parchi Nazionali e della fauna selvatica e del Lilongwe Wildlife Trust, oltre 600 arresti sono stati effettuati tra il 2017 e il 2023, con oltre 500 condanne e il sequestro di oltre due tonnellate di avorio.
Il numero di casi giudiziari riguardanti il furto e la illecita commercializzazione di avorio è diminuito di anno in anno, con il numero più basso nel 2023, che rappresenta un calo del 67% rispetto al picco del 2017.

I progressi del Malawi sono particolarmente degni di nota data la portata globale del traffico illegale di specie selvatiche, che colpisce ecosistemi, economie e società. L’UNODC World Wildlife Crime Report (2024) (reperibile qui unodc.org/documents/data-and-a…) ha riportato 13 milioni di sequestri di circa 4.000 specie vegetali e animali tra il 2015-2021.

Il Report di UNODC è la Terza edizione del rapporto che analizza il commercio illegale di fauna selvatica. I crimini faunistici danneggiano la conservazione, gli ecosistemi e i diritti delle comunità locali. Nonostante i progressi, il commercio illegale rimane vasto, coinvolgendo oltre 160 paesi. Viene sottolineata l'importanza del coinvolgimento delle comunità locali e dell'evidenza scientifica per affrontare il problema, con l'obiettivo di generare maggiore attenzione e interventi efficaci contro questa industria criminale.

Il "National Parks & Wildlife Act" modificato del Malawi, approvato nel 2017, fornisce maggiori protezioni per la fauna selvatica e sanzioni più forti per i criminali della fauna selvatica, comprese pene detentive fino a 30 anni. Il tasso medio di condanne per le offese di elefante e rinoceronti nel 2023 era del 93%, con il 90% di questi casi che si traduce in una pena detentiva. La pena detentiva media emessa è di 5,5 anni e la pena massima fino ad oggi è di 18 anni.

Tuttavia, la battaglia contro la criminalità della fauna selvatica non è ancora stata vinta. Il traffico di pangolini e il bracconaggio degli elefanti rimangono preoccupazioni, ed è fondamentale che gli animali sequestrati ricevano cure veterinarie e riabilitate.

Il progresso del Malawi nella protezione del suo patrimonio naturale è un viaggio notevole, che comporta il sostegno del governo e di tutti i partner impegnati.



"Trovati qualcosa che ami e non lavorerai mai più in vita tua" è una stronzata.


Kenobit

in reply to Polibronson 🦋

lol!
Si trova anche in librerie e portali che trattano usato comunque, la mia copia l'ho presa così.


Cripto Trump


A pochi giorni di distanza dall'annuncio di $Trump, memecoin di Donald Trump, anche la prossima first lady americana lancia la sua criptovaluta, la $MELANIA. Basata sulla blockchain di Solana, ha aumentato il suo valore del 188% nelle prime 10 ore.

Tra poche ore Trump giurerà come presidente degli Stati Uniti.

Lascio a voi le vostre conclusioni.

Come nota personale constato che la sezione commenti del mio canale Telegram è bombardata di spam di queste due criptovalute.

rp.pl/waluty/art41701131-melan…




Innovative Clock Uses Printed Caustic Lens


Hackers and makers have built just about every kind of clock under the sun. Digital, analog, seven-segment, mechanical seven-segment, binary, ternary, hexadecimal… you name it. It’s been done. You really have to try to find something that shocks us… something we haven’t seen before. [Moritz v. Sivers] has done just that.
Wild. Just wild.
Meet the Caustic Clock. It’s based on the innovative Hollow Clock from [shiura]. It displays time with an hour hand and a minute hand, and that’s all so conventional. But what really caught our eye was the manner in which its dial works. It uses caustics to display the clock dial on a wall as light shines through it.

If you’ve ever seen sunlight reflect through a glass, or the dancing patterns in an outdoor swimming pool, you’ve seen caustics at play. Caustics are the bright patterns we see projected through a transparent object, and if you shape that object properly, you can control them. In this case, [Moritz] used some GitHub code from [Matt Ferraro] to create a caustic projection clockface, and 3D printed it using an SLA printer.

The rest of the clock is straightforward enough—there’s some WS2812 LEDs involved, an Arduino Nano, and even an RP2040. But the real magic is in the light show and how it’s all achieved. We love learning about optics, and this is a beautiful effect well worth studying yourself.

youtube.com/embed/vHKDAkZ5_38?…


hackaday.com/2025/01/20/innova…



Large Language Model (LLM) benchmarking has emerged as a critical component in artificial intelligence. As organizations seek the best LLM benchmarks and evaluation tools, understanding how to measure model performance has become increasingly crucial buff.ly/4jqHc9Z


Attacco Al Comune di Ferrara: Intervista a Massimo Poletti. Quando La Trasparenza fa la Differenza


In Italia, la gestione degli incidenti di sicurezza informatica è spesso avvolta da un velo di reticenza e silenzi imbarazzanti. La mancata trasparenza verso clienti e stakeholder, percepita da alcuni come una strategia di protezione, rischia di trasformarsi rapidamente in una trappola: un’ondata di diniego e sfiducia che può colpire duramente la reputazione di un’organizzazione. In questo contesto, il caso di Massimo Poletti emerge come un esempio virtuoso e raro, dove la trasparenza ha fatto notizia rispetto ad un mare di riserbo.

Nel 2023, Poletti ha saputo affrontare con grande integrità e chiarezza una delle crisi più complesse nella storia del Comune di Ferrara colpito da un attacco ransomware sferrato dai criminali di Rhysida: un grave attacco informatico che ha paralizzato i sistemi dell’amministrazione. La sua decisione di adottare una comunicazione trasparente, coinvolgendo cittadini e partner in ogni fase della gestione dell’emergenza, ha rappresentato un cambio di paradigma per il settore. In un Paese dove spesso si preferisce nascondere il problema, Poletti ha dimostrato che solo affrontando apertamente queste sfide si può ripristinare la fiducia e costruire relazioni solide.

Non sorprende, quindi, che il suo operato sia stato riconosciuto a livello nazionale con il premio di Miglior CISO, assegnato per il suo approccio innovativo e coraggioso. In questa intervista esclusiva di Red Hot Cyber, ripercorriamo con Massimo Poletti i momenti salienti della sua gestione degli incidenti al Comune di Ferrara, esplorando le sfide affrontate, le decisioni prese e il messaggio che il suo esempio può dare a tutte le organizzazioni che si trovano ad affrontare l’imprevedibile.

Su queste pagine spesso abbiamo affrontato il tema del “crisis management” applicato agli attacchi informatici, evidenziando come una crisi possa trasformarsi in un’opportunità. In Italia, questa disciplina rimane ancora poco conosciuta in ambito cybersecurity, ma rappresenta un elemento chiave per gestire e mitigare le conseguenze di un attacco. Inoltre, analizzare a fondo lo svolgimento di un attacco consente a tutti di trarre preziose “lessons learned”, contribuendo a migliorare la resilienza collettiva.

Prepariamoci a immergerci in un “incidente di rilievo”, narrato direttamente da chi lo ha vissuto in prima persona. Una testimonianza che dimostra come la “comunicazione trasparente” possa trasformarsi in una strategia efficace a supporto della sicurezza informatica, offrendo preziose lezioni per affrontare le sfide del cybercrime.

L’intervista a Massimo Poletti


1 – RHC: Ing. Poletti, innanzitutto, la ringraziamo per aver accettato questa intervista. Sappiamo quanto possa essere difficile raccontare di un attacco informatico subito, ma crediamo che questa sia una straordinaria dimostrazione di responsabilità e di condivisione. La sua esperienza rappresenta un’occasione unica per permettere ad altre aziende e pubbliche amministrazioni di comprendere meglio cosa è accaduto, quali errori evitare e quali lezioni trarre. In Italia, purtroppo, manca ancora una vera cultura del “lesson learned”, ma riteniamo che parlare apertamente di episodi come questo sia essenziale per far luce sulle dinamiche degli incidenti e contribuire al miglioramento dell’intero sistema Paese. Secondo lei quanto è importante parlare degli attacchi subiti?
Massimo Poletti: La primissima fase dell’incidente è spesso decisiva per i successivi sviluppi nel recupero dei dati e nel ripristino dei servizi. La condivisione permette, e me lo hanno confermato molti colleghi, di avere le idee più chiare su come muoversi nel caso di un evento infausto di questo tipo. Dal punto di vista degli stakeholder (cittadini o clienti ma anche utenti interni, da non trascurare) la trasparenza e una comunicazione costante, opportunamente gestita tenendo conto di quanto deve rimanere riservato, permette di fare capire che sta sempre succedendo qualcosa e che la situazione di giorno in giorno migliorerà. Questo creerà un senso di fiducia reciproca utile per tutti. Infine, le lezioni apprese specie in un evento complesso quale il nostro che ha richiesto per la sua risoluzione completa, comprendendo il rapporto con l’Autorità Garante per la Tutela dei Dati Personali, circa nove mesi rappresentano secondo me un patrimonio informativo che i colleghi possono utilizzare per aumentare la consapevolezza e magari per adattarlo alle proprie situazioni.

2 – RHC: Al momento delle sue dichiarazioni sul cyber attacco, qual è stata la reazione al Comune di Ferrara? Si sono irrigiditi o le hanno chiesto di aspettare prima di comunicare?
Massimo Poletti: Opero in un Comune dove la comunicazione è molto curata. Con i nostri comunicatori c’è stata subito una piena sintonia e una suddivisione dei compiti. Io ho fatto informazione tecnica su LinkedIn, loro sui canali social e ovviamente sul sito istituzionale, misura quest’ultima sempre richiesta dal Garante.
È stato subito chiaro che dovevamo avere noi il pallino in mano, quindi già nella mattina dell’incidente è uscito il primo comunicato stampa. Sarebbe stato evidente in breve tempo che qualcosa non andava, non potevamo permetterci di lasciare a terzi il primo lancio della notizia.

3 – RHC: Ora che è passato del tempo, possiamo affrontare il tema con maggiore chiarezza: la cyber gang Rhysida, che vettore di attacco hanno usato? Un RDP esposto? Una email di Phishing? Sapere queste informazioni, dal punto di vista tecnico, a nostro avviso servono tanto a rafforzare le nostre difese informatiche. Ci racconti tecnicamente.
Massimo Poletti: Generalmente nei playbook da seguire nelle risposte agli incidenti si dice di disconnettere i dispositivi dalla rete e di non spegnerli in attesa di un esame forense. Tuttavia io dovevo fare ripartire rapidamente i servizi e quindi non è stato possibile individuare il paziente zero. Da evidenze rilevate su diversi sistemi analizzati il team forense è giunto alla conclusione che la causa sia stato un phishing che ha permesso di installare un malware il quale, tramite movimenti laterali, ha compromesso il dominio. Teniamo presente che il dominio AD, come spessissimo si rileva, è frutto di numerosi aggiornamenti che partono da Windows 2000 o addirittura NT. Inoltre negli anni 2000 molti applicativi non funzionavano se l’utente locale non era anche amministratore per cui una di queste persistenze ha permesso all’utente di installare il malware.

4 – RHC : quanto è stato difficile convincere tutti che la trasparenza fosse la strategia giusta? In Italia, spesso, prevale la reticenza nel comunicare gli incidenti di sicurezza. Pensa che il suo approccio possa segnare (o aiutare a segnare) una svolta?
Massimo Poletti: Non avevamo un piano predefinito nel senso di un playbook, avevamo tuttavia un buon livello culturale che ci ha permesso di fare i passi ragionevolmente giusti. Per fortuna io cerco di rimanere costantemente aggiornato e sulla gestione incidenti avevo letto parecchie cose che poi ho applicato.

5 – RHC: Quando Rhysida si è manifestato, come vi hanno contattato? Solo tramite una ransom note o anche via email o altri canali? Ha notato un approccio diverso rispetto ad altri attacchi noti?
Massimo Poletti: La gang si è palesata solamente con una schermata sui sistemi che sono stati cifrati e un file pdf sul disco. L’approccio è stato quindi quello classico minimale.

6 – RHC: Quanto tempo è stato necessario per ripristinare completamente i sistemi e tornare alla piena operatività? Ci sono stati dei momenti critici durante il processo di ripristino?
Massimo Poletti: Il vero momento critico è stata la scoperta che i backup erano stati compromessi. Si mette in evidenza che i backup non erano in line, bensì presso la in house e la console di gestione era raggiungibile solo tramite VPN. Ebbene, in qualche modo sono state esfiltrate le credenziali della VPN e vi garantisco che il mio sistemista non fa file di password né mette post it sul monitor. Evidentemente nel dwell time sono stati installati dei keylogger. Putroppo in quel periodo non era disponibile la 2FA per raggiungere il sistema di backup, né la modalità immutabile. Ora questa carenza è stata sanata. Per i tempi posso dire che a seguito dell’attacco il 12 luglio per fine mese avevamo tutti i servizi con alcune stazioni di lavoro bonificate e funzionanti mentre per inizio settembre tutte le oltre 1000 postazioni erano in esercizio. Il periodo di ferie ha sicuramente mitigato i possibili disservizi.

7 – RHC: Quali servizi del Comune sono stati maggiormente colpiti dall’attacco? Per quanto riguarda la continuità operativa, le persone riuscivano comunque a lavorare o ci sono state interruzioni significative?
Massimo Poletti: Fortunatamente il lavoro di spostamento degli applicativi in cloud (sia SaaS puro che ibrido presso la in house) iniziato nel 2019 ben prima dell’avviso PNRR ha fatto sì che dal punto di vista applicativo si sia fermato ben poco. Solo un server non ancora migrato era in esercizio nel datacenter interno.
I servizi applicativi erano quindi quasi tutti funzionanti per gli accessi da internet. Ovviamente essendo la rete interna bloccata lo era tutto il backoffice. Le prime stazioni di lavoro sono state attrezzate in modo da accedere a internet tramite modalità alternative, specialmente per l’applicativo documentale e quello del personale. Il blocco completo è durato solo alcuni giorni.

8 – RHC: In alcuni post LinkedIN di fine 2023, ha affermato, ringraziando, di aver ricevuto supporto da ACN e CSIRT Italia, per la fase di recupero dati. Ci può fornire qualche dettaglio a tale proposito ed indicare quali siano ad oggi, se presenti, i rapporti tra ente Comune di Ferrara e ACN / CSIRT (come ad esempio analisi di IoC di attacchi noti o altro)?
Massimo Poletti: Ho ritenuto, benchè non obbligatorio e anche poco noto, di fare la segnalazione dell’incidente ad ACN. Con mia sorpresa, lo confesso, sono stato immediatamente contattato dal loro CSIRT il quale ha iniziato un’interlocuzione con un mio sistemista che ha portato al recupero completo dei dati. Se oggi andiamo sul sito nomoreransom.org troviamo il decryptor anche per Rhysida. Per cui consiglio sempre a tutti di fare la segnalazione. Se ACN può aiutare lo farà. Per gli enti nel perimetro di sicurezza cibernetica nazionale interviene anche in loco con una task force, per gli altri lo fa da remoto o fornisce dei tool. Oggi il rapporto è terminato ma come è noto sono nati i CSIRT regionali che hanno preso in carico gli enti del territorio. Qui in Emilia-Romagna il CSIRT è gestito da regione e in house Lepida Scpa, io faccio parte del comitato tecnico. Eroga diversi servizi ai soci, per il momento gratuitamente in quanto finanziati dal PNRR. Tra questi il servizio di pronto intervento a seguito di attacco e l’analisi constante e la segnalazione delle vulnerabilità.

9 – RHC: È stato chiesto un riscatto? Se sì, a quanto ammontava la richiesta? Avete considerato di pagare o è stato escluso sin da subito?
Massimo Poletti: Il riscatto è stato chiesto, tuttavia anche su consiglio della Polizia Postale non abbiamo contattato la gang. Il pagamento di un riscatto è stato escluso fin dal primo momento, e non solo per motivi legali ma anche etici.

10 – RHC: Dopo l’attacco, quali sono stati i principali miglioramenti o cambiamenti che avete avviato per rafforzare la sicurezza informatica del Comune? Avete coinvolto esperti esterni o formato maggiormente il personale interno?
Massimo Poletti: Devo dire che siamo stati sfortunati, ma Murphy è sempre in agguato. Avevamo pronto un progetto sulla sicurezza (piattaforma, sonda, SOC, EDR, VPN 2FA, assistenza remota, ecc.) per il budget 2024 ma siamo stati attaccati prima. A quel punto, superata la fase di ripristino, il progetto è stato attivato in tempi brevi.
Ritengo però che il principale miglioramento sia stato il ricreare da zero tutta l’infrastruttura di dominio e le policy di firewall. In questo modo abbiamo eliminato tutta la sporcizia: utenze amministrative e policy obsolete, utenti amministratori del proprio PC, ecc. I servizi sono stati affidati a società di provata esperienza e reputazione utilizzando per la maggior parte convenzioni di acquisto. Il personale interno è molto bravo ma a mio parere è sottodimensionato. Questo però è un problema comune a tantissime PA e non solo.

11 – RHC: Alla luce della vostra esperienza, cosa consiglierebbe di fare ad altri comuni per prepararsi a un attacco informatico, considerando che non è una questione di “se accadrà”, ma di “quando”?
Massimo Poletti: Per non fare una lunga lista indico in prima battuta:
1) avere un contratto che permetta di attivare il Response Team (devono arrivare al massimo in un paio d’ore)
2) tenere pronto e accessibile un inventario di sistemi, procedure, servizi, fornitori, apparati di rete, ecc.
3) stabilire priorità nel ripristino dei sistemi. Da noi la prima priorità è stata il pagamento degli stipendi

12 – RHC: Qual è stato il punto più critico durante la gestione dell’incidente e come siete riusciti a superarlo? Ha avuto il supporto di tutto il team o ci sono stati attriti?
Massimo Poletti: Il punto più critico è stato apprendere che i backup erano compromessi. Per fortuna dopo qualche giorno di angoscia abbiamo potuto iniziare il recupero dei dati.

13 – RHC: Come ha gestito la comunicazione con i cittadini e gli stakeholder durante questa crisi? C’è stato un momento in cui ha temuto che la trasparenza potesse ritorcersi contro di voi?
Massimo Poletti: Il rapporto con gli stakeholder è stato gestito dall’ufficio comunicazione con il quale ho lavorato a stretto contatto forte di un solido rapporto. Insieme abbiamo deciso cosa comunicare e loro come e dove comunicarlo. Per quanto riguarda la comunicazione sul sito istituzionale abbiamo anche concordato con il DPO alcune comunicazioni agli interessati. Francamente non ho mai pensato che la trasparenza potesse ritorcersi contro di noi.

14 – RHC: Ritiene che il suo approccio trasparente abbia contribuito a migliorare la percezione e la fiducia verso il Comune di Ferrara? Ha ricevuto feedback positivi dai cittadini o dalle istituzioni come ad esempio il premio come Miglior CISO da noi ripreso. Una onorificenza davvero importante a nostro avviso.
Massimo Poletti: Credo che il nostro approccio abbia migliorato la nostra reputazione e spesso veniamo indicati come esempio di buona gestione di un incidente. Un riscontro positivo lo si può rilevare dalla bassissima quantità di accessi agli atti che c’è stata da parte dei cittadini. Evidentemente si è creato un clima di fiducia che ha portato a fidarsi di quanto abbiamo comunicato. Ovviamente nei casi più delicati c’è stata una comunicazione ad personam. Oltre al premio di miglior CISO, assegnatomi da una giuria di settore, personalmente è stato graditissimo il premio di “Ferrarese dell’anno 2024” che mi è stato assegnato nel tradizionale sondaggio che un quotidiano locale tiene alla fine di ogni anno. Il fatto che un informatico abbia battuto diverse personalità cittadine dà grande orgoglio e mi permette di sottolineare che è un premio per tutto il mio team e per tutta la comunità IT che lavora nell’invisibilità

15 – RHC: Se dovesse riassumere in tre consigli pratici come affrontare un attacco ransomware, quali potrebbero essere?
Massimo Poletti: 1) Agire con decisione, mantenendo nella comunicazione un tono tranquillo di chi sa perfettamente cosa fare. Il leader determinato è rassicurante 2) Suddividere il coordinamento della parte tecnica da quello della parte gestionale-organizzativa. Nel nostro caso io mi sono occupato della seconda, mentre il mio Team Leader ha gestito la parte tecnica. I tecnici devono essere disaccoppiati dall’esterno 3) Organizzare un comitato di crisi ristretto, che possa prendere rapidamente decisioni e dare disposizioni all’interno dell’azienda

16 – RHC: Anche alla luce delle lessons learned, c’è qualcosa che avrebbe voluto fare diversamente nella gestione di questo attacco o che avrebbe preferito avere predisposto prima dell’attacco per ridurne gli effetti? Con il senno di poi, cambierebbe qualche decisione presa pre o post attacco?
Massimo Poletti: Francamente stavamo già facendo passi avanti. Lo spegnimento del datacenter e l’implementazione del nuovo pacchetto sicurezza erano già previsti per il 2024.
Posso solo dire che mi è dispiaciuto dovere revocare le ferie a collaboratori che avevano già le prenotazioni fatte e che hanno perso l’unica occasione che avevano per andare in ferie con la famiglia, ma non avrei potuto fare altrimenti.

17 – RHC: ringraziamo molto l’Ing. Poletti per questa intervista e le rinnoviamo ancora la stima per aver fatto quello che in Italia è ritenuto come il male ovvero essere trasparenti all’interno di una gestione di un incidente di Sicurezza informatica. C’è qualcosa che vuole dire i nostri lettori?
Massimo Poletti: Posso solo aggiungere che nel corso del 2025 raggiungerò i limiti di età per il collocamento a riposo. Mi auguro innanzitutto che l’Amministrazione della mia città possa programmare un brillante futuro per il mio servizio. Per quanto riguarda il mio futuro cercherò nuove modalità per continuare a diffondere la cultura digitale in generale e della sicurezza in particolare. Non finirò certamente sul divano!

L'articolo Attacco Al Comune di Ferrara: Intervista a Massimo Poletti. Quando La Trasparenza fa la Differenza proviene da il blog della sicurezza informatica.

Luca Fabbri reshared this.



TREGUA A GAZA. Liberati 90 prigionieri politici palestinesi, tra di loro Khalida Jarrar


@Notizie dall'Italia e dal mondo
Nella notte sono stati scarcerati 90 detenuti politici palestinesi, tra di essi 69 donne e 21 minori. Tra i rilasciati anche la deputata del Fronte popolare e leader femminista Khalida Jarrar
L'articolo TREGUA A GAZA. Liberati 90



Somalia, Scandalo del furto di armi egiziane a Mogadiscio

L'articolo proviene dal blog di @Davide Tommasin ዳቪድ ed è stato ricondiviso sulla comunità Lemmy @Notizie dall'Italia e dal mondo

Scandalo del furto di armi egiziane a Mogadiscio e l’incontro al Ministero della Difesa somalo: Hassan Sheikh ha trascorso la notte da sabato a domenica (ieri) presso la sede del Ministero della



Oggi, con mia moglie, sono andato a fare due passi a Rivoli, località vicino a Torino da secoli rinomata per la possibilità di passeggiarvi con piacere: ricordo il capitolo del libro Cuore che inizia con le parole «Addio passeggiate a Rivoli».
Ebbene, all'inizio di via Piol l'occhio mi è caduto su una bacheca che pubblicizzava la proiezione dell'ultimo film di Ferzan Özpetek (Diamanti) presso il carinissimo cinema Borgonuovo.
Non so che ruolo abbia giocato il romanticismo della sala cinematografica un po' decadente, ma il film mi ha emozionato e fatto piangere.
Riflette su cinema e teatro, e su tanti temi importanti: il lavoro, il lutto, la ribellione, la violenza, eccetera.
Un capolavoro.

Qui il trailer.

Edit: Per non generare equivoci in chi volesse visitarla, specifico che la vecchia sala cinematografica si trova a oltre un chilometro dalla bacheca in cui era esposta la locandina.

reshared this





«


All eyes are on Bluesky, but Mastodon is also making clear and steady progress, I like it more then Bluesky.

Also the fact that I can change servers with Mastodon anytime I like, taking (almost) anything with me, feels comfortable in this time of BigTech oligarchs

».


@Erik Jonker mastodon.social/@ErikJonker/11…


Now using Bluesky and Mastodon at the same time, all eyes are on Bluesky but Mastodon is also making clear and steady progress, I like it more then Bluesky. Also the fact that I can change servers with Mastodon anytime I like, taking (almost) anything with me, feels comfortable in this time of BigTech oligarchs.



Conti pubblici, debito in soli 12 anni cresciuto di 1.000 miliardi: in 30 anni +200%

Conti pubblici, debito cresciuto di 1.000 miliardi in 12 anni: in 30 anni +200%

adnkronos.com/economia/conti-p…

Era il 2012 quando la 'red line' era di 2.000 miliardi


Recensione : Recensione di “Jumping the Gun” di Hope Tala


Con il singolo “Jumping the Gun”, Hope Tala si conferma una delle voci più intriganti e promettenti della scena indie-pop contemporanea. La giovane cantante inglese, originaria di Londra ma attualmente di base a Los Angeles, ci trasporta in un mondo musicale che fonde delicatamente Indie-Pop, R&B contemporaneo e sfumature alternative. @Musica Agorà

iyezine.com/recensione-di-jump…



Riforma Valditara: bentornati nel Ventennio


Da un paio di giorni i riflettori sono puntati sulla scuola, cosa bizzarra, visto che oltre a servirsi dell’istruzione per propaganda politica ed ideologica, di solito a nessuno interessa veramente cosa succede all’istruzione nel nostro paese.

Il ministro Valditara ha rilasciato al Giornale un’intervista in cui parla della nuova Riforma scolastica e nel giro di qualche dichiarazione la percezione è di uno spin-off di “Ritorno al futuro”.

Tralasciamo il “ritorno” del latino alla scuola secondaria di primo grado (che il ministro si ostina a chiamare “scuola media”, sorvolando sulla nuova denominazione voluta dalla Riforma Moratti più di 20 anni fa), visto che con l’autonomia scolastica si possono già attivare corsi di latino da anni. La perplessità rimane sempre la stessa: da quale altra materia verrà preso il tempo necessario per inserire lo studio del latino in orario curricolare?

Tralasciamo che nessuno ha commentato il ritorno dei giudizi sintetici alla scuola primaria (“elementari” per il ministro), dopo tre anni di sperimentazione effettivamente buttata nel cestino (e di risorse economiche per la formazione, risorse umane per stilare i nuovi obiettivi di valutazione, tempo per spiegare a genitori/tutori il cambiamento in atto).

Quello che lascia più interdetti è sicuramente il sapore nostalgico e italo-centrico di tutto il discorso, il poule tutto al maschile a capo della commissione, l’assenza di studentesse e studenti al tavolo delle decisioni sul futuro della loro istruzione.

Il focus dello studio della storia, quella del “nostro paese e dell’occidente, senza sovrastrutture ideologiche”.

Le poesie da imparare a memoria, come se le insegnanti di scuola primaria già non lo facessero.

L’avvicinamento dei bambini e bambine alla comprensione della musica, quando poi, in Italia, la categoria di lavoratori dei musicisti è tra le più bistrattate tra gli artisti.

Infine, come se non bastasse, a questo teatrino anacronistico si è aggiunta Paola Frassinetti, sottosegretaria al ministero dell’Istruzione, che ci ha tenuto a sottolineare che lo studio della Bibbia avrà una posizione nell’istruzione primaria.

È sempre stato così: le riforme sono l’unica cosa che è concessa al ministero dell’istruzione per dare un’idea di cambiamento senza effettivamente spendere soldi.

Le classi-pollaio, più della metà degli edifici scolastici obsoleti e non sicuri, la necessità dell’introduzione di un’educazione alla sessualità e all’affettività, far fronte alla quasi totale assenza dello sviluppo del pensiero critico, l’introduzione obbligatoria di pedagogisti all’interno delle scuole primarie e psicologi e psicoterapeuti alle scuole secondarie, una supervisione periodica degli insegnanti, un supporto maggiore agli insegnanti di sostegno, il riconoscimento della professione dell’educatore, potremmo andare avanti e elencare le vere priorità, rispetto alla reintroduzione del latino e della Bibbia.

Non ci resta dunque che dire: bentornati nel ventennio.

Flavia Farina

Alla Base la Scuola

L'articolo Riforma Valditara: bentornati nel Ventennio proviene da Possibile.





GAZA. È cominciata la tregua, prima i raid aerei hanno ucciso altri 14 palestinesi


@Notizie dall'Italia e dal mondo
Il cessate il fuoco è scattato con ritardo. Israele ha continuato a bombardare sino all'ultimo facendo altri 14 morti
L'articolo GAZA. È cominciata la tregua, prima i raid aerei hanno ucciso altri 14 palestinesi proviene da Pagine Esteri.



Continua la ricerca della prossima pandeminchia. Certo che non si stancano di prendere in giro la gente, ma finché ci sono i creduloni. Secondo me ci vuole un bel vaccino...

"La malattia del cervo zombie potrebbe presto contagiare gli esseri umani": lo dice il dottor Michael Osterholm. Cos'è e quali sono i rischi - Il Fatto Quotidiano
ilfattoquotidiano.it/2025/01/1…



ROGOZIN SULLA NECESSITÀ DI DISTRUGGERE ZELENSKY E I LEADER DEL REGIME NAZISTA A KIEV
Dmitry Rogozin è un politico e statista russo, Senatore della Federazione Russa, ex-Direttore generale dell'ente statale per le attività spaziali "Roscosmos"
A sostegno della mia posizione vi farò diversi esempi.
Il primo è l’attacco della NATO alla Jugoslavia nel 1999. Da cosa hanno iniziato? Dagli attacchi alle autorità politiche e militari, alla distruzione di tutti i ponti sul Danubio, alla distruzione di tutte le sottostazioni elettriche e persino all'attacco della torre della televisione per zittire i giornalisti serbi. Hanno disorganizzato le autorità politiche e militari del Paese, poi hanno deposto il Presidente Milosevic, assicurato il suo arresto e la successiva morte all'Aia.
Il secondo esempio è come si comporta Israele. Il mondo intero grida, l'ONU prende delle decisioni, il Segretario Generale batte i piedi. Ma a loro non importa nulla.
Uccidono in successione tutti i leader di Hezbollah o Hamas. Uno, l'altro, terzo. Cioè, chiunque affermi di guidare questi movimenti diventa automaticamente un bersaglio e diventa in anticipo un attentatore suicida. E gli israeliani non tengono conto di eventuali sacrifici collaterali. Che si tratti di bambini, donne o anziani. Ciò, ovviamente, non si adatta in alcun modo ai postulati della moralità cristiana e neanche quelli universali. Ma da un punto di vista militare si tratta di azioni assolutamente efficaci per raggiungere l’obiettivo.
E il terzo esempio è il conflitto Iran-Iraq. Ricordate, un numero enorme di soldati di entrambe le parti sono morti sui campi di battaglia. Ma la guerra è finita quando entrambe le parti hanno acquisito armi missilistiche a lungo raggio, che hanno consentito loro di colpire le capitali dei due Stati. E le élites si sono subito allarmate.
Sto parlando proprio di questo. Era necessario far temere a Zelensky la nostra ritorsione, in modo che galoppasse come una lepre, si nascondesse nei bunker come un topo e avesse paura di mettere il naso fuori all’aria aperta, per non parlare di fare i viaggi all’estero. Tutta la colpa dell’attuale conflitto ricade interamente su di lui. È un mascalzone e un criminale di guerra.
La denazificazione non è la liquidazione di decine di migliaia, centinaia di migliaia di soldati dell'esercito ucraino, la maggior parte dei quali è finita al fronte contro la propria volontà. Molti di loro sono "russi stregati", cioè il loro carattere è russo, persistente e il loro cervello è avvelenato da 30 anni di propaganda di Bandera. Gli anglosassoni hanno raggiunto il loro obiettivo: i russi uccidono i russi, pensando che non siano russi.
E la feccia fascista e i bandera occidentali come il bastardo e sadico Robert “Magyar” Brody stanno conducendo questo massacro da accoglienti rifugi antiaerei.
La denazificazione è, prima di tutto, la distruzione di coloro che diffondono questo spirito misantropico russofobo, che ha trasformato una repubblica fraterna con un numero enorme di famiglie miste nel nostro feroce nemico.

Fonte
Info Defense



Lorenzo Infantino, il rigore di un filosofo liberale

@Politica interna, europea e internazionale

Il professore Lorenzo Infantino ci ha lasciati, inaspettatamente, il 18 gennaio. L’Università e la Fondazione Luigi Einaudi hanno perso uno scienziato sociale di grandissimo valore, un punto di riferimento intellettuale fondamentale nel mondo liberale, un amico carissimo. Professore emerito di



Africa, i governi e i gruppi armati intensificano gli abusi [Report HRW]

L'articolo proviene dal blog di @Davide Tommasin ዳቪድ ed è stato ricondiviso sulla comunità Lemmy @Notizie dall'Italia e dal mondo

Human Rights Watch ha scoperto che i governi africani continuano a reprimere e ad arrestare ingiustamente oppositori politici, critici, attivisti e giornalisti. Il gruppo



trump pare un pazzo. spero che sia solo scena. non è ancora al poter ed ha già minacciato il 100% delle nazioni a lui confinanti. una specie di putin 2.0. in senso geopolitico pare agire più o meno a caso, sotto lo stimolo di droghe. e di certo la sua elezione dimostra una democrazia USA molto imperfetta, dove NON tutti hanno il diritto di voto. aggiungi il solito voto di protesta… e il piatto è pronto a puntino per finire a tavola 🙁 sinceramente questa continua scommessa al ribasso nel tempo, dei capi di stato (e non ce l'ho con biden, ha fatto le sue cazzate ma almeno era un essere umano) comincia a pesare. non fossi lucida e razionale sarebbe il momento del panico


GAZA. E’ cominciata la tregua, prima i raid aerei hanno ucciso altri 13 palestinesi


@Notizie dall'Italia e dal mondo
Il cessate il fuoco è scattato con ritardo per la mancata consegna dei nomi degli ostaggi che saranno liberati. Israele ha continuato a bombardare sino all'ultimo
L'articolo GAZA. E’ cominciata la tregua, prima i raid aerei hanno ucciso



## IL PROGETTO ASSET DI EUROPOL, SEQUESTRARE I BENI CRIMINALI A LIVELLO GLOBALE (COMPRESE LE CRIPTOVALUTE)

Europol ha dato il benvenuto nella sua sede oltre 80 esperti finanziari provenienti da tutto il mondo per partecipare al Progetto A.S.S.E.T. (Asset Search & Seize Enforcement Taskforce), un'iniziativa volta a migliorare il numero di beni criminali sequestrati a livello globale.
In totale, 43 forze dell'ordine di 28 paesi hanno aderito all'operazione, olte ad autorità di organizzazioni internazionali, tra cui Eurojust e Interpol.

Dal 13 al 17 gennaio 2035 scorsi, gli specialisti hanno messo insieme le loro conoscenze e competenze per stabilire un nuovo flusso di lavoro organizzativo per identificare, congelare e sequestrare beni criminali attraverso tutti i mezzi possibili disponibili, inclusa la condivisione delle competenze nell'identificazione delle persone e le nuove modifiche operative emerse negli schemi di riciclaggio di denaro e la pianificazione di azioni congiunte per impadronirsi delle risorse.

Durante l'operazione, gli esperti hanno identificato:

53 immobili, 8 dei quali sono stati valutati 38,5 milioni di EUR;
Oltre 220 conti bancari, di cui uno con un saldo statunitense $5,6 milioni;
15 aziende, oltre 20 yacht e veicoli di lusso, 4 delle quali sono state valutate oltre 600.000 EUR;
83 indirizzi e portafogli per criptovaluta.

Un altro risultato chiave dell'operazione è stato il congelamento di 200 000 EUR in criptovalute.

L'iniziativa è stata organizzata dall'European Financial and Economic Crime Center (EFECC) e supportata dagli specialisti e analisti di Europol in strumenti di recupero patrimoniale, criptovalute, intelligence open source e innovazione.

Burkhard Mühl, il Capo del Centro europeo per il crimine finanziario ed economico (EFECC) ha diciarato: "Questa settimana, la task force Asset Search & Seize Enforcement ha presentato Europol al suo meglio. Riunendo oltre 80 massimi esperti delle forze dell'ordine e del settore privato, abbiamo lavorato come uno per rintracciare, congelare e cogliere i profitti della criminalità organizzata. Insieme, stiamo colpendo i criminali dove fa più male – ai loro portafogli. Mentre avanziamo uniti, il successo è inevitabile".

Obiettivo: sequestrare beni criminali ...

Il sequestro di beni acquisiti penalmente è estremamente basso in tutto il mondo. Si stima che le forze dell'ordine riescano a togliere solo un frammento di beni criminali dalle mani dei criminali, inferiore al 2% dei proventi annuali stimati della criminalità organizzata. Il restante 98% fornisce il carburante per il proseguimento e l'espansione delle attività criminali organizzate. Negli immobili in particolare sono riciclati i profitti illeciti –e non tassati – (41%).

Le forze dell'ordine in tutti gli Stati membri dell'UE e oltre stanno già istituendo azioni comuni per aumentare il numero di beni criminali recuperati. Recenti operazioni importanti sono buoni esempi di questa cooperazione internazionale per l'applicazione della legge per aumentare i sequestri.

Sulla base dei risultati di recenti indagini, Europol ha sostenuto le autorità di sei paesi nel reprimere i banchieri sotterranei che stavano riciclando i proventi del traffico di droga su larga scala e altri reati gravi. Uno dei risultati di maggior successo di questa operazione è stato il sequestro di 27 milioni di euro nelle sole criptovalute.

... attraverso un'azione comune

Il progetto A.S.S.E.T è un passo decisivo compiuto dagli Stati membri dell'UE e da altri terzi verso la definizione delle priorità delle indagini finanziarie, una delle aree in cui Europol si sta concentrando per affrontare con successo i migliori criminali.

Inoltre, la nuova direttiva sul recupero e la confisca dei beni, entrata in vigore nel 2024 (eur-lex.europa.eu/legal-conten…), diventerà uno strumento importante nella confisca di questi beni criminali. Fornisce nuovi poteri agli Uffici di recupero delle attività per congelare in modo efficiente le risorse quando richiesto e per agire immediatamente per preservare la proprietà fino a quando non viene emesso un ordine di congelamento. La direttiva è stata accolta con favore da molti, in quanto si ritiene possa contribuire a indebolire le organizzazioni criminali privandole dei loro proventi illeciti. Tuttavia, ci sono state anche alcune critiche, in particolare sulla necessità di garantire adeguate tutele dei diritti individuali durante i procedimenti di confisca. (Approfondisci qui sistemapenale.it/it/scheda/fin…)

L'iniziativa esemplifica il modo in cui Europol mira a rafforzare la lotta contro ogni forma di grave criminalità internazionale e organizzata riunendo i partner pertinenti. A questo proposito, un elemento cruciale del Progetto A.S.S.E.T. è la partecipazione di attori finanziari del settore privato, in particolare organizzazioni del settore bancario e di scambi di criptovaluta.

Il partenariato pubblico-privato tra Europol e il settore finanziario è una priorità per le forze dell'ordine: a dicembre Europol ha ospitato una pietra miliare plenaria affrontare le questioni chiave in materia di criminalità finanziaria e intelligence, che si è conclusa con il lancio di un nuovo flusso di lavoro.

Il Progetto A.S.S.E.T. è supportato dalla rete @ON , finanziata dalle Commissioni dell'UE, guidata dalla Direzione Investigativa Antimafia italiana (DIA).

#ProjectASSET #EUROPOL #Rete@ON #RETEONNET #dia
@Notizie dall'Italia e dal mondo