Cybersecurity & cyberwarfare ha ricondiviso questo.

#CareCloud Breach Exposes Medical and Financial Data of 345,000
securityaffairs.com/196480/cyb…
#securityaffairs #hacking

An Automated Water Tank Controller


The media in this post is not displayed to visitors. To view it, please log in.

[Jumpor] lives in a part of India where the water infrastructure is a little frustrating to use. Water gets delivered to underground tanks outside of homes, and must then be regularly pumped into rooftop tanks prior to use inside the building. Typically, this pumping is handled manually—by switching on a pump and running it until water comes out of an overflow pipe to indicate the rooftop tank is full. [Jumpor] decided to improve this wasteful and time consuming process with a little automation project.

The build is based around an ESP32 microcontroller. It’s hooked up to an ultrasonic sensor which can measure the water level inside the rooftop water tank. When the sensor detects the level descending below a set point, the microcontroller fires a relay to trigger the lift pump to fill up the tank. Once the sensor detects the tank is full, the pump is shut off, saving liters of water compared to waiting for water to pour out of the overflow as an indicator of the same.

It’s a simple enough project, but [Jumpor] was sure to include the important practical considerations. Since the rig was being installed in a rental, it was desirable to not make any permanent modifications to the water system. Thus, a fresh cap for the water tank was modified to host the electronics and level sensor, such that the original could be replaced at a later date. Due consideration was also paid to things like avoiding crossing the minimum detection threshold of the sensor, which could lead to accidental overflows if not managed correctly.

The aim of this project was to ease the day to day burden of maintaining a basic utility. That’s the sort of project we love to see around these parts.

youtube.com/embed/BdRhofXOIGM?…


hackaday.com/2026/08/02/an-aut…

reshared this

Cybersecurity & cyberwarfare ha ricondiviso questo.

SECURITY AFFAIRS #MALWARE #NEWSLETTER ROUND 108
securityaffairs.com/196475/sec…
#securityaffairs #hacking
Cybersecurity & cyberwarfare ha ricondiviso questo.

Security Affairs ##newsletter Round 588 by #Pierluigi #Paganini – INTERNATIONAL EDITION
securityaffairs.com/196466/sec…
#securityaffairs #hacking #Russia

Turning Fruits Into Ethylene and Ethane Refrigerant


The media in this post is not displayed to visitors. To view it, please log in.

One of the best parts about DIY chemistry and physics projects is that you get to decide how early in the supply chain you want to begin, such as with [Hyperspace Pirate]’s adventures in ethanol production from sugar fermentation. Although you can certainly just buy packs of sugar and yeast from the store and pretend that this will be helpful once the world embraces its Mad Max era, you may as well start with the stuff that actually grows on trees, like fruit.

While you could use the ethanol produced this way as ethanol fuel in combustion engines and the like, you can also turn the ethanol into ethylene and ethane. That way you can fill up your refrigerator, freezer, and air conditioner to keep your perishable foods and yourself fresh as the outside world descends into highly questionable fashion choices.

Even outside such a scenario it makes sense to generate your own ethane and ethylene, due to how much these refrigerants cost. Once you have the ethanol, some aluminium oxide catalyst at 350°C is enough to produce ethylene and water. Producing ethane is admittedly a bit more involved, requiring acetobacter bacteria to produce acetic acid, along with baking soda, a platinum anode and a few more odds and ends.

Producing butene and even longer chains from ethylene is also possible as a next step, but this gets even hairier than producing ethane from ethanol, so we’re likely to see this in a future update after all the low-hanging fruit has been harvested.

youtube.com/embed/5CVnrzNm310?…


hackaday.com/2026/08/02/turnin…

Cybersecurity & cyberwarfare ha ricondiviso questo.

In USA un'insegnante di 22 anni ha imparato a sue spese che le chat di gruppo private di #Snapchat non sono molto private

Snapchat scansiona le tue chat di gruppo private e una insegnante di 22 anni lo ha scoperto quando gli agenti si sono presentati per arrestarla a causa di una battuta.

Aveva scritto una messaggio dal tono iperbolico a pochi destinatari ed è stata arrestata prima che qualsiasi umano a cui avesse inviato il messaggio la denunciasse

thoughtcatalog.com/jeremy-lond…

@privacypride

L’INTELLIGENCE DEGLI ITTITI (SECONDA PARTE)

@Informatica (Italy e non Italy)

La decisione in merito all’importanza delle informazioni era giudicata dal sovrano ittita il quale, senza spiegazione alcuna, obbligava il Piccolo Re a riferire ogni notizia che riguardasse il Grande Re.
L'articolo L’INTELLIGENCE DEGLI ITTITI (SECONDA PARTE) proviene da GIANO NEWS.
#DIFESA

A KVM Without the V (Or the M)


The media in this post is not displayed to visitors. To view it, please log in.

Many of us will be used to the idea of a KVM, a device that pipes keyboard, video, and mouse over the network from a remote machine to your own. But many remote machines don’t run a GUI, so there’s not always the need for a full video experience. Enter [morpheuslord] with the PicoTTY. It’s somewhere between an old-fashioned serial terminal and a KVM.

The system has two components, a Pi Pico which plugs in to the USB port of any one of a number of machines and has a wireless card, and a Pi Zero which forms the hub. The Pico acts as both a keyboard and a serial terminal, and streams both to the user via a web interface on the Zero.

We can see the use of a machine like this, but we have a few questions. Why for instance is the keyboard needed, given that the serial terminal could provide input in itself. But however it works we can see it might have a use in cases where a terminal can’t be accessed over the network directly, and we especially like it that a single USB peripheral does the job that a conventional KVM would use a bunch of cables for.

If it’s a more conventional KVM you seek, they can now be done using a microcontroller.


hackaday.com/2026/08/02/a-kvm-…

Cybersecurity & cyberwarfare ha ricondiviso questo.

Un collega di area ingegneristica mi ha detto che non legge più le tesi dei suoi studenti, ma si fa fare un riassunto dall'intelligenza artificiale. Inoltre mi ha detto che gli stessi studenti non scrivono più le tesi come un tempo ma si fanno aiutare dall'intelligenza artificiale. A questo punto mi chiedo: ha ancora senso far scrivere le tesi ai laureandi??

#intelligenzaartificiale #AI #aiResearch

in reply to Lucio Marinelli

è una cosa davvero disturbante. Posso capire, pur non condividendolo assolutamente, lx studentx che usano l'intelligenza artificiale. Ma un professore che non legge le tesi mi sembra davvero una delle cose più sbagliate che io abbia mai sentito in ambito universitario. In teoria lx professorx dovrebbe correggere, valutare il lavoro, notare errori. È uno schiaffo in faccia al concetto stesso di ricerca.

macfranc reshared this.

in reply to marethyu7

@valentinabarreca voglio sottoporvi questa lettura molto interessante: un post paradossale e gustosa

inpreparation.substack.com/p/o…

::: spoiler :::
da leggere come se fosse un post serio

enzotib reshared this.

in reply to marethyu7

@valentinabarreca disturbante è il termine perfetto, perché utilizza gli argomenti propri dell'inclusività allo stile aggressivo della rivendicazione progressista (che quindi è sempre giusta per definizione).

Se ti immergi nella lettura e provi a condividere la lamentela della "ricercatrice", arriverai effettivamente a odiare quei parrucconi che non l'hanno accettata 🤣

@luciomarinelli

in reply to macfranc

@macfranc @valentinabarreca Sono appassionata di queste letture - non le distopie, ma quelle dove si esplorano punti di vista diversi dalla narrazione a cui si è abituati. Io stessa ne produco, però su altri temi, per far riflettere su un certo tipo di discriminazioni.
Io non l'ho presa come una lettura su una potenziale scienza governata dai bot, ma come una satira sull'arroganza di certi movimenti che usano metodi fascisti (no, è meglio dire autoritari) per portare avanti cause progressiste e che finiscono per portare l'umanità all'autoritarismo vero.
Anzi, per quanto mi riguarda questo pezzo ha diversi punti di riflessione: questione pericolosità AI, estremismo vestito da inclusione che fa leva sulla discriminazione, profitto che sostituisce la scienza.

macfranc reshared this.

Cybersecurity & cyberwarfare ha ricondiviso questo.

invertire la rotta


Nell’estate del 2023 Elon Musk (proprietario del social X/Twitter) e Mark Zuckerberg (Facebook, Instagram, ecc.) hanno animato il dibattito pubblico con una sfida un po’ insolita: affrontarsi in un incontro di MMA (Arti Marziali Miste). Tutto è nato da un botta e risposta su Twitter, alimentato dalla rivalità tra i due imprenditori, esplosa soprattutto dopo il lancio di Threads, il social network concorrente di X.
Per un momento è sembrato persino che l'evento potesse svolgersi a Roma, nella cornice del Colosseo. Poi è iniziato il solito teatrino: «Dimmi quando», «Dimmi dove», «Quando?», «Dove?». Alla fine non se n’è fatto nulla. I due hanno ripreso la loro vita da supermiliardari per poi ritrovarsi, pochi mesi dopo, seduti fianco a fianco in prima fila alla cerimonia di insediamento di Donald Trump.
Oggi la politica italiana sembra offrire uno spettacolo per certi versi molto simile: lo scontro a distanza tra Matteo Renzi e Roberto Vannacci.
A lanciare il guanto di sfida è stato Renzi, che ha proposto una maratona. Vannacci ha subito rilanciato con una gara di nuoto seguita da una mezza maratona, da disputare in Sardegna il 4 ottobre. Renzi ha replicato di essere già impegnato in quella data per la Leopolda e di non voler fare le cose a metà: se maratona dev'essere, che sia completa. A quel punto Vannacci ha alzato ulteriormente la posta: appuntamento a metà ottobre per tre miglia nautiche a nuoto e una maratona intera, senza soluzione di continuità.
È difficile non vedere l'ennesima trovata mediatica. In un momento storico segnato da due conflitti devastanti — in Ucraina e in Medio Oriente — con pesanti conseguenze sugli equilibri geopolitici; mentre Gaza affronta una catastrofe umanitaria senza precedenti; mentre il costo dell'energia continua a gravare su famiglie e imprese e la produzione industriale rallenta, con ripercussioni su occupazione e potere d'acquisto, il dibattito pubblico rischia di ridursi ad un duello tra finti gladiatori: il Kraken contro il Generale. Un’americanata ad uso e consumo dei media per conquistare titoli e visibilità senza sfiorare i problemi reali.
Il Paese non può continuare a essere ostaggio di chi vive di personalismi, provocazioni, battute da stadio e ostentazioni di virilità — eredità del "celodurismo" che ha segnato una stagione della nostra vita pubblica. La politica deve tornare a essere il luogo del confronto serio, della competenza e della ricerca di soluzioni per la collettività, non dell'avanspettacolo. Non c’è più tempo, è ora di invertire la rotta.
in reply to Giovanni Petri

1. Grazie @DataKnightmare
2. Del libro un po'ho paura ... ci potrebbero essere potenzialita pure perimbastire una teoria del complotto o impiantarla come "seme" nella testa di qualcuno.
Ma, ho un po'di paura a smuovere troppo le acque, temendo uan zione dallálto che potrebbe pregiudicare lúscita del libro o la sua manipolazione.
Poi, porcalapupazzaimpestata, in Agosto non si muove niente di reale in certi posti e troppa gente mal-pensa.
Cybersecurity & cyberwarfare ha ricondiviso questo.

Non me ne capacito, da sempre eh, non solo dall'ultimo decennio diventato disumano, però c'è ancora gente che adora l'estate.
Sudore , stanchezza , zanzare, posti super affollati, aumento dei prezzi...

Ma che problemi avranno..?

#estate #misteri #umani #caldo #disagio

in reply to Danilo ®

buongiorno, io adoro l'estate, e ho scoperto che sudare fa immensamente bene, il sistema automatico di espulsione di tossine cancerogene, stancare i muscoli fa immensamente bene sia al caldo che al freddo, rammollirsi nell'aria condizionata è confort che si paga poi con tosse e problemi respiratori, x le zanzare penso siano fastidiose ma non certo invalidanti... Se poi si riferisce a spiagge affollate, code in autostrada, aperitivi indigesti , sono d'accordo con lei.
Cybersecurity & cyberwarfare ha ricondiviso questo.

Solidarietà ad Adriano Cappellari, esempio di informazione con la schiena dritta


The media in this post is not displayed to visitors. To view it, please log in.


Fino al febbraio del 2026 fuori dalle austere contrade dei Sette Comuni e della fin troppo operosa provincia di Vicenza nessuno sapeva chi diavolo fosse Adriano Cappellari.
Peggio: il mondo intero andava avanti ignorando, tra le moltissime cose che ignora, che Adriano Cappellari non solo esisteva, ma scriveva su un Giornale di Vicenza che all'epoca vendeva 14550 copie (adsnotizie.it), su un quindicinale chiamato L'Altopiano che ne vendeva senz'altro qualcuna in meno, e vinceva anche qualcuno di quei premi che servono anche a riempire trafiletti sui giornali. Anche non di Vicenza.
Nel novembre 2025 Adriano Cappellari da Enego (1493 abitanti, 800m s.l.m.) aveva iniziato a ricevere strani e minacciosi messaggi. Qualcuno non apprezzava il suo interesse per Caivano (35851 abitanti, 27m s.l.m.) e per Maurizio Patriciello, sacerdote cattolico del posto.
Che un ragazzo di vent'anni intenzionato a "lavorare" nelle gazzette debba esulare da un borgo di 1493 abitanti per arrivare a far giornata senza risultare ridicolo persino a se stesso è senz'altro comprensibile. Caivano gli offriva ottimi argomenti, perché il governo di Roma lo ha usato come caso paradigmatico per la propria magnificenza a favore dei negletti e degli ultimi. Che è un modo elegante per dire che a Caivano hanno avuto bisogno che si muovessero da Roma per far sì che qualcuno la smettesse una buona volta di usare una piscina abbandonata per fare cose che non si devono fare.
Meno comprensibili, invece, sono i motivi che avrebbero spinto qualcuno a temere le intromissioni di un minigazzettiere di Enego (Vicenza) nelle questioni di Caivano (Napoli) al punto da minacciarlo pesantemente per mesi e mesi, fino a procurare al giovane Adriano tutta una serie di premure, di attenzioni e di attestazioni di stima, fino alla dogale solidarietà del Consiglio Regionale del Veneto.
Insomma, tanto tuonò che piovve. Pochi mesi dopo i nemici di Adriano Cappellari riescono a scoprire dove abita (non che ci volesse molto) e a dargli fuoco alla porta di casa.
Questa volta non bastano le associazioni di categoria e la realtà veneta. A solidarizzare con Adriano arrivano in tantissimi, compresa la madre non sposata Giorgia Meloni e diversi ministri del governo di Roma, che gli telefonano addirittura di persona.
Giorgia Meloni fa scrivere della roba sul Libro dei Ceffi, e sul Libro dei Ceffi qualsiasi inezia si tira dietro torme di sfaccendati solidali.
Chissà se l'hanno invitato anche a cena. Il pericolo, comunque, non andava sottovalutato: dato quello che era successo, Adriano da Enego ha avuto una scorta di due gendarmi con auto non blindata, per tutti i suoi spostamenti.
Quindi, ricapitoliamo: uno di vent'anni che abita a Enego scrive cose su Caivano.
Qualcuno, verosimilmente da Caivano o dintorni, non apprezza.
Questo qualcuno invia messaggi minacciosi, lettere minatorie, eccetera. Per mesi e mesi e mesi.
Questo stesso qualcuno, o magari qualcun altro, passa a vie di fatto.
Fatto sta che c'è chi si sarebbe disturbato per andare da Caivano a Enego per la via più breve, ovvero per 789 Km impestati di telecamere, sarebbe arrivato in un paese di 1493 abitanti senza che nessuno lo notasse e avrebbe tirato chissà che contro la porta di casa Cappellari. Nulla di troppo devastante, a giudicare da una foto scattata e diffusa dallo stesso minigazzettiere eneghese.
Il tutto, sicuro di non essere beccato.
Conan Doyle, Christie, Simenon, sparite. Qui è in azione un vero inafferrabile.
E difatti la gendarmeria lo afferra due mesi dopo. Con tutta calma e pochissima fatica, dal momento che ad autobombardarsi e probabilmente anche ad autominacciarsi sarebbe stato lo stesso Adriano Cappellari. Ai gendarmi è verosimile sia bastata un'oretta al computer per arrivare a capo di tutta la faccenda. Gli hanno perquisito casa, gli hanno fatto qualcuna di quelle domande che nessuno vorrebbe mai sentirsi fare, e ne hanno concluso che Adriano avrebbe agito con modalità veramente suscettibili di farne un ottimo candidato a posare per l'erigendo Monumento al Cialtrone, sezione Triveneto e Südtirol.
Probabile che la gara a far finta di non conoscerlo sia iniziata pochi millisecondi dopo la diffusione della notizia.
Questa volta gli è stato solidale solo Maurizio Patriciello. Che deve aver dato fondo a non poca scorta della sua carità cristiana.

«Adriano, se questa accusa sarà confermata, paga il tuo debito con la giustizia. Racconta tutta la verità. Chiedi perdono ai tuoi genitori, alla tua meravigliosa Enego, a don Federico, alle forze dell'ordine, alla Procura di Vicenza, a Giorgia Meloni e a me. Rialzati. Ricomincia a vivere. Vorrei ricordare a me stesso, a te, a chi mi legge, a chi ci governa, a chi scrive sui giornali, a chi decide il destino delle nostre vite che la menzogna è la figlia prediletta del diavolo. Una trappola. Una peste. Occorre fuggirla alla velocità del lampo. Vivere nella menzogna è come vivere all'inferno. Buona vita, ragazzo».

Su una cosa si può essere sicuri. La vita di Adriano Cappellari, buona o meno, d'ora in avanti si svolgerà lontano dai gazzettifici di ogni ordine.
E non è detto che sia un male, visto che già nei pochi mesi che vanno da febbraio a giugno il Giornale di Vicenza è passato da 14450 a 13898 copie, seguendo il costante e sereno declino della "libera informazione"...


Aggiornamento del 4 agosto 2026. Secondo lo stesso Giornale di Vicenza, che chissà in quale considerazione terrà d'ora in avanti i suoi contributi, Adriano Cappellari rischierebbe davvero di diventare la star della Procura: incendio, calunnia e simulazione di reato continuate, procurato allarme e truffa in danno di ente pubblico. L'accusa di truffa per aver ottenuto 2 (due) gendarmi di scorta che per mesi si sono occupati solo di lui.
"Chi c'è ne' paesi", ricordava un personaggio di Berlinguer ti voglio bene (1977): "il prete, lo scemo e il buco. Gli altri son per far numero, i'cché contano...". L'articolo lascia un po' di spazio al prete. Sarebbe interessante anche il punto di vista degli altri, nonostante il coinvolgimento di almeno uno dei due possa darsi per assodato.


Aggiornamento del 10 agosto 2026. Il detto -veneto anche questo, per cui el tacòn xé pezo del buso è ottimo per commentare gli sviluppi mediatici della vicenda. Cercando di alleggerirlo un pochettino -o forse di chiudere i numeri senza fare troppa fatica, è agosto anche per le gazzette- il giornalame è andato a ripescare i presuntissimi motivi per cui Adriano Cappellari avrebbe messo in piedi una faccenda che avrebbe finito per stritolarlo. E con l'occasione è tornato a trovare posto anche Maurizio Patriciello. Le cui considerazioni, al netto del taglio da gazzetta che serve apposta a urtare il meno gente possibile, devono essere state di questo tipo: "Sentite, sono un sacerdote cattolico e l'ultima cosa che desidero è vedere questo ben vestito alla gogna e con le brache calate intanto che tutta Enego e mezza Primolano più qualcuno venuto apposta da Pedavena lo bersagliano con ortaggi e uova marce. Però non me lo mandate fra i piedi con questa storia della giustizia riparativa perché non lo voglio vedere nemmeno in foto. Chiaro?".

reshared this

Cybersecurity & cyberwarfare ha ricondiviso questo.

L'adesione dell'Italia al SAFE è una trappola


Il riarmo con il SAFE è una trappola ilmanifesto.it/la-favola-tragi…

reshared this

Cybersecurity & cyberwarfare ha ricondiviso questo.

The media in this post is not displayed to visitors. To view it, please go to the original post.

The media in this post is not displayed to visitors. To view it, please go to the original post.

✨ Flying Eagle: il RAT Android che spiava per conto della «polizia cinese» finisce nelle mani sbagliate
#CyberSecurity
insicurezzadigitale.com/flying…

@informatica


Flying Eagle: il RAT Android che spiava per conto della «polizia cinese» finisce nelle mani sbagliate


Un archivio da 388 MB chiamato semplicemente “中国龙.zip” (Chinese Dragon) circola da mesi sui canali Telegram del cybercrime cinese. Dentro c’è il codice sorgente completo di Flying Eagle, un framework criminale che non è “solo” un trojan Android, ma una vera piattaforma industriale per costruire e gestire spyware mobile su larga scala — la stessa che ha alimentato una finta app della “polizia cinese” usata per svuotare conti Alipay e WeChat. Ora che il codice è trapelato, i ricercatori di Hunt.io e dell’analista indipendente NetAskari hanno mappato 170 server ancora attivi legati all’infrastruttura, mentre tra gli stessi criminali è scoppiato un regolamento di conti che ha già partorito un erede, Night Dragon.

Una app “governativa” che rubava le password


La storia riemerge alla luce del sole a giugno 2026, quando il National Cybersecurity Notification Center cinese ha diffuso un avviso pubblico su una applicazione fraudolenta che si spacciava per “公安一网通办”, un servizio online delle Pubbliche Sicurezze Provinciali (GongAn). L’app veniva distribuita dal dominio 110gongan[.]com e, una volta installata, era in grado di rubare dati di pagamento e prendere il controllo remoto del dispositivo. Le autorità hanno raccomandato a chi l’avesse installata di rimuoverla, scansionare il device, cambiare le password degli account coinvolti, congelare i canali di pagamento in caso di movimenti sospetti e sporgere denuncia.

Quell’app era solo la punta dell’iceberg. Dietro c’era Flying Eagle: un builder che permette a un operatore di scegliere nome, icona e testo di adescamento dell’app, indicare l’indirizzo C2, e generare in automatico un APK Android firmato e pronto alla distribuzione, partendo da due template base. I campioni prodotti dal builder vengono rilevati dai motori antivirus come SpyNote, famiglia di RAT Android nota da anni, e sfruttano i servizi di accessibilità di Android per l’escalation di privilegi e l’iniezione di gesture — controllo pressoché totale del dispositivo della vittima.

Non un malware, una piattaforma industriale


Ciò che rende Flying Eagle diverso da un comune RAT è la sua natura di prodotto “chiavi in mano” per operatori criminali con competenze tecniche limitate. L’archivio trapelato contiene un intero deployment Docker con server nginx, PHP, MySQL e un WebSocket server Node.js, oltre a toolchain complete per la compilazione Android (Java 11 e Android SDK build tools), template di phishing pronti — servizi di streaming per adulti in cinese, cloni di TikTok, applicazioni finanziarie e persino landing page per finti progetti di pubblica utilità che rimandano all’operatore statistiche di visite e download — e un certificato TLS di default.

Gli URL di callback verso il server di comando e controllo, incorporati in ogni APK generato, sono cifrati con AES-128-CBC usando IV, password e salt hardcoded, con chiave derivata tramite PBKDF2-SHA1 a 65.536 iterazioni. I commenti nel codice sorgente rivelano che questi parametri servono a mantenere la compatibilità con il binario Windows .NET originale (EaodWorker.exe), confermando che la versione Docker trapelata è una porting diretto di uno strumento più vecchio. Per abbassare l’entropia del pacchetto ed eludere l’analisi statica, il builder inietta inoltre tra 2,8 e 3,5 MB di JSON Base64 travestito da cache di configurazione SDK legittima.

La caccia ai 170 server


Per ricostruire l’estensione reale dell’infrastruttura, i ricercatori hanno sfruttato un’impronta digitale ricorrente: i server Flying Eagle rispondono con un redirect HTTP 302 verso l’endpoint HTTPS, includono l’header Strict-Transport-Security: max-age=31536000 e, prima che carichi il branding personalizzato dell’operatore, mostrano brevemente il titolo di pagina “AdminPro”. Incrociando questa firma con il certificato TLS di default incluso nell’archivio trapelato, sono stati identificati 158 server tramite il titolo della pagina e altri 12 tramite il certificato, per un totale di 170 server attivi negli ultimi 30 giorni di telemetria — una cifra che i ricercatori stessi definiscono conservativa, perché esclude i server che non restituiscono esattamente il redirect atteso. È importante sottolineare che questo numero descrive impronte infrastrutturali, non necessariamente vittime, operatori o C2 confermati uno per uno.

Buona parte dell’infrastruttura, inclusi i due IP citati nell’avviso ufficiale cinese (207.56.30.188 e 207.56.30.194), è ospitata su AS54801 (Zillion Network Inc.), un provider di Hong Kong che compare più volte come piattaforma preferita per il malware mobile in questo ecosistema. Uno dei server ha addirittura mostrato, temporaneamente, un pannello di gestione dispositivi che indicava utenze “guadagna facile” tipiche di operatori criminali a scopo di lucro.

Ladri tra ladri: quando i criminali si smascherano a vicenda


Il canale Telegram Yx科技 (Yx Technology), creato ad aprile 2026, non ha esordito con un semplice annuncio: i primi messaggi erano istruzioni passo passo su come usare strumenti di accesso remoto per svuotare conti Alipay e WeChat Pay, con le vittime definite spregiativamente “pesci” (鱼) e servizi di cash-out offerti al 20-50% della transazione. Il 26 aprile il canale ha distribuito gratuitamente il pacchetto Flying Eagle sotto forma dell’archivio Chinese Dragon.

Da qui la parte più “da romanzo”: un secondo canale, SQLRCE0, ha iniziato a far girare messaggi secondo cui un attore non identificato avrebbe compromesso l’infrastruttura clienti di Yx Technology, sottraendo dati relativi a 189 server Flying Eagle. La rivendicazione non è stata confermata in modo indipendente dai ricercatori, ma il caos generato — codice rubato che diventa a sua volta merce rubata — è di per sé indicativo della frammentazione e della sfiducia reciproca dentro questi ecosistemi criminali cinesi.

Night Dragon: l’erede è già online


Il 23 giugno 2026 lo stesso canale SQLRCE0 ha lanciato Night Dragon, un nuovo kit di controllo Android indipendente. I ricercatori hanno individuato al momento solo due server associati, entrambi ospitati — non a caso — sullo stesso provider hongkonghese AS54801. Uno dei pannelli esposti mostrava 46 dispositivi “online” e 29 “attivi”, tutti geolocalizzati in Cina, ma non è stato possibile stabilire se si tratti di vittime reali o di dati di test. Una seconda versione del framework risultava già in sviluppo al 12 luglio. È bene chiarire un possibile equivoco: questo Night Dragon del 2026 non ha nulla a che vedere con l’omonima campagna di spionaggio cinese documentata da McAfee nel 2011 — qui si parla di crimeware finanziario, non di intelligence offensiva.

Due righe per i difensori


  • Diffidare sistematicamente di APK “governativi” o “di pubblica utilità” distribuiti fuori dal Play Store: il sideloading resta il principale vettore di infezione per questa famiglia di minacce.
  • Monitorare le richieste di attivazione dei servizi di accessibilità Android da parte di app non aziendali: è il meccanismo chiave usato per l’escalation di privilegi e il controllo remoto.
  • Per i team threat intelligence, il fingerprint “AdminPro” + redirect 302 + certificato di default è riutilizzabile per identificare infrastrutture derivate dallo stesso codice trapelato, comprese eventuali nuove fork oltre a Night Dragon.
  • Il caso dimostra ancora una volta come i leak di codice sorgente criminale — volontari o meno — accelerino la proliferazione di varianti, più che ridurre la minaccia: ogni fork riparte da una base già matura.


Indicatori di compromissione

# Domini/infrastruttura Flying Eagle
110gongan[.]com          # App fasulla "polizia cinese" (GongAn)
fusu.us[.]ci
fusu666[.]cc              -> 207.56.30[.]188
ls.j2x8a[.]top             -> 207.56.30[.]194 (cert emesso 2026-06-04)
xyttkx[.]cc, txl.xyttkx[.]cc, h5.xyttkx[.]cc, alcs.xyttkx[.]cc
# IP
207.56.30[.]188   AS54801 Zillion Network Inc. (Hong Kong)
207.56.30[.]194   AS54801 Zillion Network Inc. (Hong Kong)
# Archivio trapelato
中国龙.zip (Chinese Dragon) - 388 MB, distribuito via Telegram (Yx科技) dal 2026-04-26
# Campioni APK (SHA256)
c692ad120cc90548d48dbe57d006f2403c49833b8993af3c38fe031eb39999bd  autoclicker_pro.apk
4395db6ad53a415532673b16f5b64207d53cecc5b15a736c038cf3890368a164  net.extractor.terminator.channel.apk
5dee5cde6f2874c582effe302960b21569ee007e9e0cd4f7499d418cceb9095b  com.sequencer.classifier.processor.apk
b803cd5032dc1abd7aabc45c8cadc471c8a59872a95d48807f13e230c58230f3  net.cataloger.curator.stager.apk
d8a82d7b4457352774772bfac094127d7f67526ae7011d838cc3f7ccc15fd86e  net.listener.transactor.authorizer.apk
# Fingerprint di caccia
HTML title = "AdminPro", redirect HTTP 302 -> HTTPS,
header Strict-Transport-Security: max-age=31536000
# Night Dragon (lancio: 2026-06-23, stesso hosting AS54801)

Fonti primarie: Hunt.io/NetAskari, “Flying Eagle Android RAT: Leaked Source Code, 170 Active Servers, and a New Platform Called Night Dragon” (28 luglio 2026); The Hacker News, 29 luglio 2026; avviso pubblico del National Cybersecurity Notification Center cinese (18 giugno 2026).

Cybersecurity & cyberwarfare ha ricondiviso questo.

The media in this post is not displayed to visitors. To view it, please go to the original post.

The media in this post is not displayed to visitors. To view it, please go to the original post.

✨ Un attacco informatico spegne 21 milioni di angolani alla vigilia della più grande IPO del paese: cosa sappiamo su Unitel
#CyberSecurity
insicurezzadigitale.com/un-att…

@informatica


Un attacco informatico spegne 21 milioni di angolani alla vigilia della più grande IPO del paese: cosa sappiamo su Unitel


Alle 2:20 del mattino di martedì 28 luglio, poche ore prima che le azioni di Unitel iniziassero a essere scambiate sulla borsa di Luanda nella più grande IPO della storia angolana, i sistemi core del principale operatore di telecomunicazioni del paese sono andati in tilt. Voce, dati mobili e connettività internet si sono fermati per oltre 21 milioni di persone, quasi metà della popolazione dell’Angola. La tempistica, quasi chirurgica, ha subito sollevato una domanda che l’azienda stessa non ha escluso: è stato un sabotaggio pensato per far deragliare la quotazione?

Un blackout nazionale nelle 24 ore che contavano di più


Unitel, ex monopolista statale passato sotto controllo pubblico nel 2022 dopo il sequestro delle quote un tempo detenute da Isabel dos Santos, figlia dell’ex presidente José Eduardo dos Santos, ha dichiarato di aver rilevato l’incidente attorno alle 2:20 locali del 28 luglio e di aver attivato “immediatamente” i protocolli di risposta e contenimento. Il ripristino graduale dei servizi mobili è iniziato solo alle 11:45 del giorno successivo, provincia per provincia, con gli SMS rimasti fuori uso più a lungo di voce e dati. Le infrastrutture fisse su fibra e wireless, che servono istituzioni pubbliche e aziende, sono invece rimaste operative per tutta la durata dell’incidente, un dettaglio che suggerisce un impatto concentrato sui sistemi core mobili piuttosto che su un evento di disponibilità generalizzato.

Il dato più interessante arriva dalla telemetria di rete, non dai comunicati aziendali. Recorded Future News ha verificato che i prefissi IP di Unitel sono rimasti annunciati su internet per tutta la durata dell’incidente: i router che connettono l’operatore al resto della rete globale non sono mai andati offline, come invece accadrebbe in un classico taglio di connettività a monte o in un attacco DDoS volumetrico. Il traffico misurato da Cloudflare Radar mostra invece un crollo netto proprio nella finestra dell’attacco, confinato esclusivamente a Unitel mentre gli altri operatori angolani non hanno mostrato alcun degrado. La lettura più plausibile è quella di un incidente che ha disabilitato sistemi interni critici — probabilmente elementi core della rete mobile o piattaforme di autenticazione/billing — piuttosto che un attacco alla connettività esterna.

Il contesto: una IPO da record e un sospetto legittimo


L’attacco è arrivato meno di 24 ore prima del debutto di Unitel alla BODIVA, la borsa angolana, nell’ambito del programma di privatizzazioni del presidente João Lourenço volto a ridurre il peso dello stato nell’economia post-marxista del paese. L’offerta, gestita dall’istituto statale di gestione patrimoniale IGAPE per una quota del 15%, è stata sottoscritta oltre il 120%, con più di 11.000 investitori coinvolti: un test di appetito del mercato per gli asset statali angolani, considerato un possibile precursore per la futura quotazione della compagnia petrolifera nazionale Sonangol. Nonostante il blackout in corso, la negoziazione è comunque partita mercoledì, valutando la società 2,14 miliardi di dollari e raccogliendo circa 321 milioni per le casse pubbliche.

Unitel stessa ha dichiarato di non poter escludere che l’attacco fosse “deliberato e mirato”, proprio a causa della coincidenza con l’avvio delle negoziazioni azionarie. Nessun gruppo ha rivendicato la responsabilità, e non ci sono conferme pubbliche su esfiltrazione di dati o impiego di ransomware. Un elemento di contesto rilevante: settimane prima dell’incidente, il collettivo “CyberTeam” — coinvolto in un attacco contro l’Assemblea Nazionale angolana — aveva lasciato intendere che Unitel potesse essere il bersaglio successivo, sebbene al momento non vi sia alcuna prova che leghi quel gruppo all’incidente di luglio. L’interruzione ha avuto ricadute anche sull’economia reale: i terminali POS collegati alla rete Unitel hanno smesso di funzionare, colpendo pagamenti digitali e comunicazioni aziendali in un paese dove la penetrazione mobile è lo scheletro portante dei servizi finanziari.

Perché conta per chi guarda alla sicurezza delle telco


Al di là del singolo episodio, l’incidente Unitel è un caso di scuola su tre fronti che meritano attenzione da parte di chi si occupa di protezione delle infrastrutture critiche. Primo: la tempistica di un attacco può essere un’arma quanto il payload stesso. Colpire un operatore telco nelle ore immediatamente precedenti un evento finanziario ad alta visibilità massimizza il danno reputazionale e la pressione su chi deve decidere se procedere comunque con l’IPO, indipendentemente dalla natura tecnica dell’attacco. Secondo: la persistenza dei prefissi BGP durante l’intero blackout conferma ancora una volta che gli attacchi più dannosi contro le telco moderne non colpiscono più solo la disponibilità della rete di trasporto, ma i sistemi applicativi core — HLR/HSS, piattaforme di autenticazione, sistemi di billing — la cui compromissione può paralizzare i servizi senza mai far sparire l’infrastruttura di routing dai radar esterni. Terzo: la sequenza di ripristino, provincia per provincia e canale per canale (voce e dati prima, SMS dopo), suggerisce un lavoro di remediation selettivo su sistemi distinti piuttosto che un semplice riavvio, coerente con un incidente di sicurezza più che con un guasto tecnico diffuso.

Per i team di difesa delle telco, specialmente in mercati emergenti dove eventi di mercato ad alta visibilità (IPO, fusioni, aste di spettro) sono sempre più frequenti, il caso Unitel rafforza la necessità di considerare tali finestre temporali come periodi a rischio elevato, con controlli rafforzati su change management, accessi privilegiati ai sistemi core e monitoraggio della telemetria BGP/traffico in tempo reale per distinguere rapidamente un attacco interno da un problema di connettività esterna. Vale la pena notare che nessuna autorità di regolamentazione, né la BODIVA né l’authority dei mercati di capitale angolana, ha rilasciato dichiarazioni pubbliche sull’accaduto: un silenzio istituzionale che lascia molte domande aperte su attribuzione, impatto reale sui dati dei clienti ed eventuali richieste estorsive dietro le quinte.

Cosa manca ancora al quadro


A oggi restano senza risposta le domande più rilevanti per una piena classificazione dell’incidente: quale vettore di accesso iniziale è stato usato, se ci sia stata esfiltrazione di dati dei 21 milioni di abbonati, e se dietro l’attacco ci sia un gruppo con motivazioni finanziarie, un attore hacktivista legato a tensioni politiche interne, oppure un operatore state-sponsored interessato a colpire la privatizzazione degli asset angolani. La vicenda merita un monitoraggio attento nelle prossime settimane, sia per eventuali rivendicazioni su forum underground sia per comunicazioni obbligatorie che Unitel, in quanto società ora quotata, dovrà rendere al mercato.

  • 28 luglio, ore 2:20 locali: rilevamento dell’incidente sui sistemi core Unitel
  • 28-29 luglio: interruzione totale di voce, dati mobili e SMS a livello nazionale; rete fissa non impattata
  • 29 luglio, ore 11:45: avvio del ripristino graduale provincia per provincia
  • 29 luglio: debutto di Unitel alla BODIVA nonostante l’incidente in corso, raccolta di circa 321 milioni di dollari
  • Nessuna rivendicazione pubblica, nessuna conferma di esfiltrazione dati al momento della pubblicazione


Cybersecurity & cyberwarfare ha ricondiviso questo.

The media in this post is not displayed to visitors. To view it, please go to the original post.

A tutta sorveglianza! Il 6G saprà anche come respiri e senza il tuo consenso

📌 Link all'articolo : redhotcyber.com/post/a-tutta-s…

Carolina Vivianti

#redhotcyber #cybersecurity #cybercrime #hacking #cti #ai #privacy #news #technology

Architectural LED Install Shows How To Do It With Style


The media in this post is not displayed to visitors. To view it, please log in.

Anyone can string up some LED string lights in a space with mixed results. However, if you want to create a lighting environment that’s classy and stylish, it takes a little more finesse. [ipad.bendavid] has a great example of this, with a rather tidy architectural LED installation.
The final look is quite clean and evenly lit, without requiring the use of any diffuser material.
The electronic side of things is relatively straightforward. There’s an ESP32 running the show, commanding the colors for 928 individually-addressable WS2812 RGB LEDs. It uses the WebSocket API for real time control, integrates with Home Assistant, and even offers audio reactive lighting modes with the aid of an INMP441 I2S audio input module. A hefty 5 V, 60 A power supply ensures the LEDs are never short of juice. There was also careful attention paid to power distribution to avoid any dim spots or other issues.

Where it gets really cool, though, is the attention paid to the construction of the installation. The LED strips are installed in concentric square frames, which block light in specific areas to create a nice square pattern, with the LEDs facing the wall they’re installed on rather than projecting out to the viewer. This hides the strips themselves and eliminated the need for diffusers which can be a pain to get right.

Overall, the build is a pleasing one that plays with light and darkness and looks rather stylish in a way so many LED installs don’t. If you’re cooking up your own neat glowable projects, you know we’d love to see them on the tipsline.


hackaday.com/2026/08/02/archit…

The media in this post is not displayed to visitors. To view it, please log in.

Flying Eagle: il RAT Android che spiava per conto della «polizia cinese» finisce nelle mani sbagliate


@Informatica (Italy e non Italy)
Il codice sorgente del framework spyware Flying Eagle, dietro una finta app della polizia cinese, è trapelato su Telegram. Hunt.io mappa 170 server attivi mentre tra i criminali scoppia una guerra interna che


Flying Eagle: il RAT Android che spiava per conto della «polizia cinese» finisce nelle mani sbagliate


Un archivio da 388 MB chiamato semplicemente “中国龙.zip” (Chinese Dragon) circola da mesi sui canali Telegram del cybercrime cinese. Dentro c’è il codice sorgente completo di Flying Eagle, un framework criminale che non è “solo” un trojan Android, ma una vera piattaforma industriale per costruire e gestire spyware mobile su larga scala — la stessa che ha alimentato una finta app della “polizia cinese” usata per svuotare conti Alipay e WeChat. Ora che il codice è trapelato, i ricercatori di Hunt.io e dell’analista indipendente NetAskari hanno mappato 170 server ancora attivi legati all’infrastruttura, mentre tra gli stessi criminali è scoppiato un regolamento di conti che ha già partorito un erede, Night Dragon.

Una app “governativa” che rubava le password


La storia riemerge alla luce del sole a giugno 2026, quando il National Cybersecurity Notification Center cinese ha diffuso un avviso pubblico su una applicazione fraudolenta che si spacciava per “公安一网通办”, un servizio online delle Pubbliche Sicurezze Provinciali (GongAn). L’app veniva distribuita dal dominio 110gongan[.]com e, una volta installata, era in grado di rubare dati di pagamento e prendere il controllo remoto del dispositivo. Le autorità hanno raccomandato a chi l’avesse installata di rimuoverla, scansionare il device, cambiare le password degli account coinvolti, congelare i canali di pagamento in caso di movimenti sospetti e sporgere denuncia.

Quell’app era solo la punta dell’iceberg. Dietro c’era Flying Eagle: un builder che permette a un operatore di scegliere nome, icona e testo di adescamento dell’app, indicare l’indirizzo C2, e generare in automatico un APK Android firmato e pronto alla distribuzione, partendo da due template base. I campioni prodotti dal builder vengono rilevati dai motori antivirus come SpyNote, famiglia di RAT Android nota da anni, e sfruttano i servizi di accessibilità di Android per l’escalation di privilegi e l’iniezione di gesture — controllo pressoché totale del dispositivo della vittima.

Non un malware, una piattaforma industriale


Ciò che rende Flying Eagle diverso da un comune RAT è la sua natura di prodotto “chiavi in mano” per operatori criminali con competenze tecniche limitate. L’archivio trapelato contiene un intero deployment Docker con server nginx, PHP, MySQL e un WebSocket server Node.js, oltre a toolchain complete per la compilazione Android (Java 11 e Android SDK build tools), template di phishing pronti — servizi di streaming per adulti in cinese, cloni di TikTok, applicazioni finanziarie e persino landing page per finti progetti di pubblica utilità che rimandano all’operatore statistiche di visite e download — e un certificato TLS di default.

Gli URL di callback verso il server di comando e controllo, incorporati in ogni APK generato, sono cifrati con AES-128-CBC usando IV, password e salt hardcoded, con chiave derivata tramite PBKDF2-SHA1 a 65.536 iterazioni. I commenti nel codice sorgente rivelano che questi parametri servono a mantenere la compatibilità con il binario Windows .NET originale (EaodWorker.exe), confermando che la versione Docker trapelata è una porting diretto di uno strumento più vecchio. Per abbassare l’entropia del pacchetto ed eludere l’analisi statica, il builder inietta inoltre tra 2,8 e 3,5 MB di JSON Base64 travestito da cache di configurazione SDK legittima.

La caccia ai 170 server


Per ricostruire l’estensione reale dell’infrastruttura, i ricercatori hanno sfruttato un’impronta digitale ricorrente: i server Flying Eagle rispondono con un redirect HTTP 302 verso l’endpoint HTTPS, includono l’header Strict-Transport-Security: max-age=31536000 e, prima che carichi il branding personalizzato dell’operatore, mostrano brevemente il titolo di pagina “AdminPro”. Incrociando questa firma con il certificato TLS di default incluso nell’archivio trapelato, sono stati identificati 158 server tramite il titolo della pagina e altri 12 tramite il certificato, per un totale di 170 server attivi negli ultimi 30 giorni di telemetria — una cifra che i ricercatori stessi definiscono conservativa, perché esclude i server che non restituiscono esattamente il redirect atteso. È importante sottolineare che questo numero descrive impronte infrastrutturali, non necessariamente vittime, operatori o C2 confermati uno per uno.

Buona parte dell’infrastruttura, inclusi i due IP citati nell’avviso ufficiale cinese (207.56.30.188 e 207.56.30.194), è ospitata su AS54801 (Zillion Network Inc.), un provider di Hong Kong che compare più volte come piattaforma preferita per il malware mobile in questo ecosistema. Uno dei server ha addirittura mostrato, temporaneamente, un pannello di gestione dispositivi che indicava utenze “guadagna facile” tipiche di operatori criminali a scopo di lucro.

Ladri tra ladri: quando i criminali si smascherano a vicenda


Il canale Telegram Yx科技 (Yx Technology), creato ad aprile 2026, non ha esordito con un semplice annuncio: i primi messaggi erano istruzioni passo passo su come usare strumenti di accesso remoto per svuotare conti Alipay e WeChat Pay, con le vittime definite spregiativamente “pesci” (鱼) e servizi di cash-out offerti al 20-50% della transazione. Il 26 aprile il canale ha distribuito gratuitamente il pacchetto Flying Eagle sotto forma dell’archivio Chinese Dragon.

Da qui la parte più “da romanzo”: un secondo canale, SQLRCE0, ha iniziato a far girare messaggi secondo cui un attore non identificato avrebbe compromesso l’infrastruttura clienti di Yx Technology, sottraendo dati relativi a 189 server Flying Eagle. La rivendicazione non è stata confermata in modo indipendente dai ricercatori, ma il caos generato — codice rubato che diventa a sua volta merce rubata — è di per sé indicativo della frammentazione e della sfiducia reciproca dentro questi ecosistemi criminali cinesi.

Night Dragon: l’erede è già online


Il 23 giugno 2026 lo stesso canale SQLRCE0 ha lanciato Night Dragon, un nuovo kit di controllo Android indipendente. I ricercatori hanno individuato al momento solo due server associati, entrambi ospitati — non a caso — sullo stesso provider hongkonghese AS54801. Uno dei pannelli esposti mostrava 46 dispositivi “online” e 29 “attivi”, tutti geolocalizzati in Cina, ma non è stato possibile stabilire se si tratti di vittime reali o di dati di test. Una seconda versione del framework risultava già in sviluppo al 12 luglio. È bene chiarire un possibile equivoco: questo Night Dragon del 2026 non ha nulla a che vedere con l’omonima campagna di spionaggio cinese documentata da McAfee nel 2011 — qui si parla di crimeware finanziario, non di intelligence offensiva.

Due righe per i difensori


  • Diffidare sistematicamente di APK “governativi” o “di pubblica utilità” distribuiti fuori dal Play Store: il sideloading resta il principale vettore di infezione per questa famiglia di minacce.
  • Monitorare le richieste di attivazione dei servizi di accessibilità Android da parte di app non aziendali: è il meccanismo chiave usato per l’escalation di privilegi e il controllo remoto.
  • Per i team threat intelligence, il fingerprint “AdminPro” + redirect 302 + certificato di default è riutilizzabile per identificare infrastrutture derivate dallo stesso codice trapelato, comprese eventuali nuove fork oltre a Night Dragon.
  • Il caso dimostra ancora una volta come i leak di codice sorgente criminale — volontari o meno — accelerino la proliferazione di varianti, più che ridurre la minaccia: ogni fork riparte da una base già matura.


Indicatori di compromissione

# Domini/infrastruttura Flying Eagle
110gongan[.]com          # App fasulla "polizia cinese" (GongAn)
fusu.us[.]ci
fusu666[.]cc              -> 207.56.30[.]188
ls.j2x8a[.]top             -> 207.56.30[.]194 (cert emesso 2026-06-04)
xyttkx[.]cc, txl.xyttkx[.]cc, h5.xyttkx[.]cc, alcs.xyttkx[.]cc
# IP
207.56.30[.]188   AS54801 Zillion Network Inc. (Hong Kong)
207.56.30[.]194   AS54801 Zillion Network Inc. (Hong Kong)
# Archivio trapelato
中国龙.zip (Chinese Dragon) - 388 MB, distribuito via Telegram (Yx科技) dal 2026-04-26
# Campioni APK (SHA256)
c692ad120cc90548d48dbe57d006f2403c49833b8993af3c38fe031eb39999bd  autoclicker_pro.apk
4395db6ad53a415532673b16f5b64207d53cecc5b15a736c038cf3890368a164  net.extractor.terminator.channel.apk
5dee5cde6f2874c582effe302960b21569ee007e9e0cd4f7499d418cceb9095b  com.sequencer.classifier.processor.apk
b803cd5032dc1abd7aabc45c8cadc471c8a59872a95d48807f13e230c58230f3  net.cataloger.curator.stager.apk
d8a82d7b4457352774772bfac094127d7f67526ae7011d838cc3f7ccc15fd86e  net.listener.transactor.authorizer.apk
# Fingerprint di caccia
HTML title = "AdminPro", redirect HTTP 302 -> HTTPS,
header Strict-Transport-Security: max-age=31536000
# Night Dragon (lancio: 2026-06-23, stesso hosting AS54801)

Fonti primarie: Hunt.io/NetAskari, “Flying Eagle Android RAT: Leaked Source Code, 170 Active Servers, and a New Platform Called Night Dragon” (28 luglio 2026); The Hacker News, 29 luglio 2026; avviso pubblico del National Cybersecurity Notification Center cinese (18 giugno 2026).

The media in this post is not displayed to visitors. To view it, please log in.

Un attacco informatico spegne 21 milioni di angolani alla vigilia della più grande IPO del paese: cosa sappiamo su Unitel


@Informatica (Italy e non Italy)
Poche ore prima del debutto in borsa di Unitel, il maggiore operatore telco dell'Angola, un attacco informatico ha messo fuori uso voce, dati mobili e SMS per oltre 21


Un attacco informatico spegne 21 milioni di angolani alla vigilia della più grande IPO del paese: cosa sappiamo su Unitel


Alle 2:20 del mattino di martedì 28 luglio, poche ore prima che le azioni di Unitel iniziassero a essere scambiate sulla borsa di Luanda nella più grande IPO della storia angolana, i sistemi core del principale operatore di telecomunicazioni del paese sono andati in tilt. Voce, dati mobili e connettività internet si sono fermati per oltre 21 milioni di persone, quasi metà della popolazione dell’Angola. La tempistica, quasi chirurgica, ha subito sollevato una domanda che l’azienda stessa non ha escluso: è stato un sabotaggio pensato per far deragliare la quotazione?

Un blackout nazionale nelle 24 ore che contavano di più


Unitel, ex monopolista statale passato sotto controllo pubblico nel 2022 dopo il sequestro delle quote un tempo detenute da Isabel dos Santos, figlia dell’ex presidente José Eduardo dos Santos, ha dichiarato di aver rilevato l’incidente attorno alle 2:20 locali del 28 luglio e di aver attivato “immediatamente” i protocolli di risposta e contenimento. Il ripristino graduale dei servizi mobili è iniziato solo alle 11:45 del giorno successivo, provincia per provincia, con gli SMS rimasti fuori uso più a lungo di voce e dati. Le infrastrutture fisse su fibra e wireless, che servono istituzioni pubbliche e aziende, sono invece rimaste operative per tutta la durata dell’incidente, un dettaglio che suggerisce un impatto concentrato sui sistemi core mobili piuttosto che su un evento di disponibilità generalizzato.

Il dato più interessante arriva dalla telemetria di rete, non dai comunicati aziendali. Recorded Future News ha verificato che i prefissi IP di Unitel sono rimasti annunciati su internet per tutta la durata dell’incidente: i router che connettono l’operatore al resto della rete globale non sono mai andati offline, come invece accadrebbe in un classico taglio di connettività a monte o in un attacco DDoS volumetrico. Il traffico misurato da Cloudflare Radar mostra invece un crollo netto proprio nella finestra dell’attacco, confinato esclusivamente a Unitel mentre gli altri operatori angolani non hanno mostrato alcun degrado. La lettura più plausibile è quella di un incidente che ha disabilitato sistemi interni critici — probabilmente elementi core della rete mobile o piattaforme di autenticazione/billing — piuttosto che un attacco alla connettività esterna.

Il contesto: una IPO da record e un sospetto legittimo


L’attacco è arrivato meno di 24 ore prima del debutto di Unitel alla BODIVA, la borsa angolana, nell’ambito del programma di privatizzazioni del presidente João Lourenço volto a ridurre il peso dello stato nell’economia post-marxista del paese. L’offerta, gestita dall’istituto statale di gestione patrimoniale IGAPE per una quota del 15%, è stata sottoscritta oltre il 120%, con più di 11.000 investitori coinvolti: un test di appetito del mercato per gli asset statali angolani, considerato un possibile precursore per la futura quotazione della compagnia petrolifera nazionale Sonangol. Nonostante il blackout in corso, la negoziazione è comunque partita mercoledì, valutando la società 2,14 miliardi di dollari e raccogliendo circa 321 milioni per le casse pubbliche.

Unitel stessa ha dichiarato di non poter escludere che l’attacco fosse “deliberato e mirato”, proprio a causa della coincidenza con l’avvio delle negoziazioni azionarie. Nessun gruppo ha rivendicato la responsabilità, e non ci sono conferme pubbliche su esfiltrazione di dati o impiego di ransomware. Un elemento di contesto rilevante: settimane prima dell’incidente, il collettivo “CyberTeam” — coinvolto in un attacco contro l’Assemblea Nazionale angolana — aveva lasciato intendere che Unitel potesse essere il bersaglio successivo, sebbene al momento non vi sia alcuna prova che leghi quel gruppo all’incidente di luglio. L’interruzione ha avuto ricadute anche sull’economia reale: i terminali POS collegati alla rete Unitel hanno smesso di funzionare, colpendo pagamenti digitali e comunicazioni aziendali in un paese dove la penetrazione mobile è lo scheletro portante dei servizi finanziari.

Perché conta per chi guarda alla sicurezza delle telco


Al di là del singolo episodio, l’incidente Unitel è un caso di scuola su tre fronti che meritano attenzione da parte di chi si occupa di protezione delle infrastrutture critiche. Primo: la tempistica di un attacco può essere un’arma quanto il payload stesso. Colpire un operatore telco nelle ore immediatamente precedenti un evento finanziario ad alta visibilità massimizza il danno reputazionale e la pressione su chi deve decidere se procedere comunque con l’IPO, indipendentemente dalla natura tecnica dell’attacco. Secondo: la persistenza dei prefissi BGP durante l’intero blackout conferma ancora una volta che gli attacchi più dannosi contro le telco moderne non colpiscono più solo la disponibilità della rete di trasporto, ma i sistemi applicativi core — HLR/HSS, piattaforme di autenticazione, sistemi di billing — la cui compromissione può paralizzare i servizi senza mai far sparire l’infrastruttura di routing dai radar esterni. Terzo: la sequenza di ripristino, provincia per provincia e canale per canale (voce e dati prima, SMS dopo), suggerisce un lavoro di remediation selettivo su sistemi distinti piuttosto che un semplice riavvio, coerente con un incidente di sicurezza più che con un guasto tecnico diffuso.

Per i team di difesa delle telco, specialmente in mercati emergenti dove eventi di mercato ad alta visibilità (IPO, fusioni, aste di spettro) sono sempre più frequenti, il caso Unitel rafforza la necessità di considerare tali finestre temporali come periodi a rischio elevato, con controlli rafforzati su change management, accessi privilegiati ai sistemi core e monitoraggio della telemetria BGP/traffico in tempo reale per distinguere rapidamente un attacco interno da un problema di connettività esterna. Vale la pena notare che nessuna autorità di regolamentazione, né la BODIVA né l’authority dei mercati di capitale angolana, ha rilasciato dichiarazioni pubbliche sull’accaduto: un silenzio istituzionale che lascia molte domande aperte su attribuzione, impatto reale sui dati dei clienti ed eventuali richieste estorsive dietro le quinte.

Cosa manca ancora al quadro


A oggi restano senza risposta le domande più rilevanti per una piena classificazione dell’incidente: quale vettore di accesso iniziale è stato usato, se ci sia stata esfiltrazione di dati dei 21 milioni di abbonati, e se dietro l’attacco ci sia un gruppo con motivazioni finanziarie, un attore hacktivista legato a tensioni politiche interne, oppure un operatore state-sponsored interessato a colpire la privatizzazione degli asset angolani. La vicenda merita un monitoraggio attento nelle prossime settimane, sia per eventuali rivendicazioni su forum underground sia per comunicazioni obbligatorie che Unitel, in quanto società ora quotata, dovrà rendere al mercato.

  • 28 luglio, ore 2:20 locali: rilevamento dell’incidente sui sistemi core Unitel
  • 28-29 luglio: interruzione totale di voce, dati mobili e SMS a livello nazionale; rete fissa non impattata
  • 29 luglio, ore 11:45: avvio del ripristino graduale provincia per provincia
  • 29 luglio: debutto di Unitel alla BODIVA nonostante l’incidente in corso, raccolta di circa 321 milioni di dollari
  • Nessuna rivendicazione pubblica, nessuna conferma di esfiltrazione dati al momento della pubblicazione


Cybersecurity & cyberwarfare ha ricondiviso questo.

The media in this post is not displayed to visitors. To view it, please go to the original post.

The media in this post is not displayed to visitors. To view it, please go to the original post.

VPN DR Cool - La #VPN che ti protegge dagli acquisti inutili (messaggio pubblicitario)

Vuoi proteggere la tua navigazione? Vuoi proteggere la tua privacy? Vuoi proteggere i tuoi cari? Vuoi sapere come usare il codice sconto INFORMAPIRATA?

informapirata.it/2026/08/02/vp…

@informatica


VPN DR Cool – La VPN che ti protegge dagli acquisti inutili (messaggio pubblicitario: codice sconto: INFORMAPIRATA)

Vuoi proteggere la tua navigazione? Vuoi proteggere la tua privacy? Vuoi proteggere i tuoi cari? Come usare il codice sconto INFORMAPIRATA?
informapirata.it/2026/08/02/vp…


reshared this

Cybersecurity & cyberwarfare ha ricondiviso questo.

Un attacco informatico spegne 21 milioni di angolani alla vigilia della più grande IPO del paese: cosa sappiamo su Unitel


Poche ore prima del debutto in borsa di Unitel, il maggiore operatore telco dell'Angola, un attacco informatico ha messo fuori uso voce, dati mobili e SMS per oltre 21 milioni di persone. La telemetria di rete suggerisce una compromissione dei sistemi core, non un semplice blackout di connettività: analisi di un incidente dalla tempistica sospetta.
The media in this post is not displayed to visitors. To view it, please go to the original post.

Alle 2:20 del mattino di martedì 28 luglio, poche ore prima che le azioni di Unitel iniziassero a essere scambiate sulla borsa di Luanda nella più grande IPO della storia angolana, i sistemi core del principale operatore di telecomunicazioni del paese sono andati in tilt. Voce, dati mobili e connettività internet si sono fermati per oltre 21 milioni di persone, quasi metà della popolazione dell’Angola. La tempistica, quasi chirurgica, ha subito sollevato una domanda che l’azienda stessa non ha escluso: è stato un sabotaggio pensato per far deragliare la quotazione?

Un blackout nazionale nelle 24 ore che contavano di più


Unitel, ex monopolista statale passato sotto controllo pubblico nel 2022 dopo il sequestro delle quote un tempo detenute da Isabel dos Santos, figlia dell’ex presidente José Eduardo dos Santos, ha dichiarato di aver rilevato l’incidente attorno alle 2:20 locali del 28 luglio e di aver attivato “immediatamente” i protocolli di risposta e contenimento. Il ripristino graduale dei servizi mobili è iniziato solo alle 11:45 del giorno successivo, provincia per provincia, con gli SMS rimasti fuori uso più a lungo di voce e dati. Le infrastrutture fisse su fibra e wireless, che servono istituzioni pubbliche e aziende, sono invece rimaste operative per tutta la durata dell’incidente, un dettaglio che suggerisce un impatto concentrato sui sistemi core mobili piuttosto che su un evento di disponibilità generalizzato.

Il dato più interessante arriva dalla telemetria di rete, non dai comunicati aziendali. Recorded Future News ha verificato che i prefissi IP di Unitel sono rimasti annunciati su internet per tutta la durata dell’incidente: i router che connettono l’operatore al resto della rete globale non sono mai andati offline, come invece accadrebbe in un classico taglio di connettività a monte o in un attacco DDoS volumetrico. Il traffico misurato da Cloudflare Radar mostra invece un crollo netto proprio nella finestra dell’attacco, confinato esclusivamente a Unitel mentre gli altri operatori angolani non hanno mostrato alcun degrado. La lettura più plausibile è quella di un incidente che ha disabilitato sistemi interni critici — probabilmente elementi core della rete mobile o piattaforme di autenticazione/billing — piuttosto che un attacco alla connettività esterna.

Il contesto: una IPO da record e un sospetto legittimo


L’attacco è arrivato meno di 24 ore prima del debutto di Unitel alla BODIVA, la borsa angolana, nell’ambito del programma di privatizzazioni del presidente João Lourenço volto a ridurre il peso dello stato nell’economia post-marxista del paese. L’offerta, gestita dall’istituto statale di gestione patrimoniale IGAPE per una quota del 15%, è stata sottoscritta oltre il 120%, con più di 11.000 investitori coinvolti: un test di appetito del mercato per gli asset statali angolani, considerato un possibile precursore per la futura quotazione della compagnia petrolifera nazionale Sonangol. Nonostante il blackout in corso, la negoziazione è comunque partita mercoledì, valutando la società 2,14 miliardi di dollari e raccogliendo circa 321 milioni per le casse pubbliche.

Unitel stessa ha dichiarato di non poter escludere che l’attacco fosse “deliberato e mirato”, proprio a causa della coincidenza con l’avvio delle negoziazioni azionarie. Nessun gruppo ha rivendicato la responsabilità, e non ci sono conferme pubbliche su esfiltrazione di dati o impiego di ransomware. Un elemento di contesto rilevante: settimane prima dell’incidente, il collettivo “CyberTeam” — coinvolto in un attacco contro l’Assemblea Nazionale angolana — aveva lasciato intendere che Unitel potesse essere il bersaglio successivo, sebbene al momento non vi sia alcuna prova che leghi quel gruppo all’incidente di luglio. L’interruzione ha avuto ricadute anche sull’economia reale: i terminali POS collegati alla rete Unitel hanno smesso di funzionare, colpendo pagamenti digitali e comunicazioni aziendali in un paese dove la penetrazione mobile è lo scheletro portante dei servizi finanziari.

Perché conta per chi guarda alla sicurezza delle telco


Al di là del singolo episodio, l’incidente Unitel è un caso di scuola su tre fronti che meritano attenzione da parte di chi si occupa di protezione delle infrastrutture critiche. Primo: la tempistica di un attacco può essere un’arma quanto il payload stesso. Colpire un operatore telco nelle ore immediatamente precedenti un evento finanziario ad alta visibilità massimizza il danno reputazionale e la pressione su chi deve decidere se procedere comunque con l’IPO, indipendentemente dalla natura tecnica dell’attacco. Secondo: la persistenza dei prefissi BGP durante l’intero blackout conferma ancora una volta che gli attacchi più dannosi contro le telco moderne non colpiscono più solo la disponibilità della rete di trasporto, ma i sistemi applicativi core — HLR/HSS, piattaforme di autenticazione, sistemi di billing — la cui compromissione può paralizzare i servizi senza mai far sparire l’infrastruttura di routing dai radar esterni. Terzo: la sequenza di ripristino, provincia per provincia e canale per canale (voce e dati prima, SMS dopo), suggerisce un lavoro di remediation selettivo su sistemi distinti piuttosto che un semplice riavvio, coerente con un incidente di sicurezza più che con un guasto tecnico diffuso.

Per i team di difesa delle telco, specialmente in mercati emergenti dove eventi di mercato ad alta visibilità (IPO, fusioni, aste di spettro) sono sempre più frequenti, il caso Unitel rafforza la necessità di considerare tali finestre temporali come periodi a rischio elevato, con controlli rafforzati su change management, accessi privilegiati ai sistemi core e monitoraggio della telemetria BGP/traffico in tempo reale per distinguere rapidamente un attacco interno da un problema di connettività esterna. Vale la pena notare che nessuna autorità di regolamentazione, né la BODIVA né l’authority dei mercati di capitale angolana, ha rilasciato dichiarazioni pubbliche sull’accaduto: un silenzio istituzionale che lascia molte domande aperte su attribuzione, impatto reale sui dati dei clienti ed eventuali richieste estorsive dietro le quinte.

Cosa manca ancora al quadro


A oggi restano senza risposta le domande più rilevanti per una piena classificazione dell’incidente: quale vettore di accesso iniziale è stato usato, se ci sia stata esfiltrazione di dati dei 21 milioni di abbonati, e se dietro l’attacco ci sia un gruppo con motivazioni finanziarie, un attore hacktivista legato a tensioni politiche interne, oppure un operatore state-sponsored interessato a colpire la privatizzazione degli asset angolani. La vicenda merita un monitoraggio attento nelle prossime settimane, sia per eventuali rivendicazioni su forum underground sia per comunicazioni obbligatorie che Unitel, in quanto società ora quotata, dovrà rendere al mercato.

  • 28 luglio, ore 2:20 locali: rilevamento dell’incidente sui sistemi core Unitel
  • 28-29 luglio: interruzione totale di voce, dati mobili e SMS a livello nazionale; rete fissa non impattata
  • 29 luglio, ore 11:45: avvio del ripristino graduale provincia per provincia
  • 29 luglio: debutto di Unitel alla BODIVA nonostante l’incidente in corso, raccolta di circa 321 milioni di dollari
  • Nessuna rivendicazione pubblica, nessuna conferma di esfiltrazione dati al momento della pubblicazione
Cybersecurity & cyberwarfare ha ricondiviso questo.

Flying Eagle: il RAT Android che spiava per conto della «polizia cinese» finisce nelle mani sbagliate


Il codice sorgente del framework spyware Flying Eagle, dietro una finta app della polizia cinese, è trapelato su Telegram. Hunt.io mappa 170 server attivi mentre tra i criminali scoppia una guerra interna che genera già un erede, Night Dragon.
The media in this post is not displayed to visitors. To view it, please go to the original post.

Un archivio da 388 MB chiamato semplicemente “中国龙.zip” (Chinese Dragon) circola da mesi sui canali Telegram del cybercrime cinese. Dentro c’è il codice sorgente completo di Flying Eagle, un framework criminale che non è “solo” un trojan Android, ma una vera piattaforma industriale per costruire e gestire spyware mobile su larga scala — la stessa che ha alimentato una finta app della “polizia cinese” usata per svuotare conti Alipay e WeChat. Ora che il codice è trapelato, i ricercatori di Hunt.io e dell’analista indipendente NetAskari hanno mappato 170 server ancora attivi legati all’infrastruttura, mentre tra gli stessi criminali è scoppiato un regolamento di conti che ha già partorito un erede, Night Dragon.

Una app “governativa” che rubava le password


La storia riemerge alla luce del sole a giugno 2026, quando il National Cybersecurity Notification Center cinese ha diffuso un avviso pubblico su una applicazione fraudolenta che si spacciava per “公安一网通办”, un servizio online delle Pubbliche Sicurezze Provinciali (GongAn). L’app veniva distribuita dal dominio 110gongan[.]com e, una volta installata, era in grado di rubare dati di pagamento e prendere il controllo remoto del dispositivo. Le autorità hanno raccomandato a chi l’avesse installata di rimuoverla, scansionare il device, cambiare le password degli account coinvolti, congelare i canali di pagamento in caso di movimenti sospetti e sporgere denuncia.

Quell’app era solo la punta dell’iceberg. Dietro c’era Flying Eagle: un builder che permette a un operatore di scegliere nome, icona e testo di adescamento dell’app, indicare l’indirizzo C2, e generare in automatico un APK Android firmato e pronto alla distribuzione, partendo da due template base. I campioni prodotti dal builder vengono rilevati dai motori antivirus come SpyNote, famiglia di RAT Android nota da anni, e sfruttano i servizi di accessibilità di Android per l’escalation di privilegi e l’iniezione di gesture — controllo pressoché totale del dispositivo della vittima.

Non un malware, una piattaforma industriale


Ciò che rende Flying Eagle diverso da un comune RAT è la sua natura di prodotto “chiavi in mano” per operatori criminali con competenze tecniche limitate. L’archivio trapelato contiene un intero deployment Docker con server nginx, PHP, MySQL e un WebSocket server Node.js, oltre a toolchain complete per la compilazione Android (Java 11 e Android SDK build tools), template di phishing pronti — servizi di streaming per adulti in cinese, cloni di TikTok, applicazioni finanziarie e persino landing page per finti progetti di pubblica utilità che rimandano all’operatore statistiche di visite e download — e un certificato TLS di default.

Gli URL di callback verso il server di comando e controllo, incorporati in ogni APK generato, sono cifrati con AES-128-CBC usando IV, password e salt hardcoded, con chiave derivata tramite PBKDF2-SHA1 a 65.536 iterazioni. I commenti nel codice sorgente rivelano che questi parametri servono a mantenere la compatibilità con il binario Windows .NET originale (EaodWorker.exe), confermando che la versione Docker trapelata è una porting diretto di uno strumento più vecchio. Per abbassare l’entropia del pacchetto ed eludere l’analisi statica, il builder inietta inoltre tra 2,8 e 3,5 MB di JSON Base64 travestito da cache di configurazione SDK legittima.

La caccia ai 170 server


Per ricostruire l’estensione reale dell’infrastruttura, i ricercatori hanno sfruttato un’impronta digitale ricorrente: i server Flying Eagle rispondono con un redirect HTTP 302 verso l’endpoint HTTPS, includono l’header Strict-Transport-Security: max-age=31536000 e, prima che carichi il branding personalizzato dell’operatore, mostrano brevemente il titolo di pagina “AdminPro”. Incrociando questa firma con il certificato TLS di default incluso nell’archivio trapelato, sono stati identificati 158 server tramite il titolo della pagina e altri 12 tramite il certificato, per un totale di 170 server attivi negli ultimi 30 giorni di telemetria — una cifra che i ricercatori stessi definiscono conservativa, perché esclude i server che non restituiscono esattamente il redirect atteso. È importante sottolineare che questo numero descrive impronte infrastrutturali, non necessariamente vittime, operatori o C2 confermati uno per uno.

Buona parte dell’infrastruttura, inclusi i due IP citati nell’avviso ufficiale cinese (207.56.30.188 e 207.56.30.194), è ospitata su AS54801 (Zillion Network Inc.), un provider di Hong Kong che compare più volte come piattaforma preferita per il malware mobile in questo ecosistema. Uno dei server ha addirittura mostrato, temporaneamente, un pannello di gestione dispositivi che indicava utenze “guadagna facile” tipiche di operatori criminali a scopo di lucro.

Ladri tra ladri: quando i criminali si smascherano a vicenda


Il canale Telegram Yx科技 (Yx Technology), creato ad aprile 2026, non ha esordito con un semplice annuncio: i primi messaggi erano istruzioni passo passo su come usare strumenti di accesso remoto per svuotare conti Alipay e WeChat Pay, con le vittime definite spregiativamente “pesci” (鱼) e servizi di cash-out offerti al 20-50% della transazione. Il 26 aprile il canale ha distribuito gratuitamente il pacchetto Flying Eagle sotto forma dell’archivio Chinese Dragon.

Da qui la parte più “da romanzo”: un secondo canale, SQLRCE0, ha iniziato a far girare messaggi secondo cui un attore non identificato avrebbe compromesso l’infrastruttura clienti di Yx Technology, sottraendo dati relativi a 189 server Flying Eagle. La rivendicazione non è stata confermata in modo indipendente dai ricercatori, ma il caos generato — codice rubato che diventa a sua volta merce rubata — è di per sé indicativo della frammentazione e della sfiducia reciproca dentro questi ecosistemi criminali cinesi.

Night Dragon: l’erede è già online


Il 23 giugno 2026 lo stesso canale SQLRCE0 ha lanciato Night Dragon, un nuovo kit di controllo Android indipendente. I ricercatori hanno individuato al momento solo due server associati, entrambi ospitati — non a caso — sullo stesso provider hongkonghese AS54801. Uno dei pannelli esposti mostrava 46 dispositivi “online” e 29 “attivi”, tutti geolocalizzati in Cina, ma non è stato possibile stabilire se si tratti di vittime reali o di dati di test. Una seconda versione del framework risultava già in sviluppo al 12 luglio. È bene chiarire un possibile equivoco: questo Night Dragon del 2026 non ha nulla a che vedere con l’omonima campagna di spionaggio cinese documentata da McAfee nel 2011 — qui si parla di crimeware finanziario, non di intelligence offensiva.

Due righe per i difensori


  • Diffidare sistematicamente di APK “governativi” o “di pubblica utilità” distribuiti fuori dal Play Store: il sideloading resta il principale vettore di infezione per questa famiglia di minacce.
  • Monitorare le richieste di attivazione dei servizi di accessibilità Android da parte di app non aziendali: è il meccanismo chiave usato per l’escalation di privilegi e il controllo remoto.
  • Per i team threat intelligence, il fingerprint “AdminPro” + redirect 302 + certificato di default è riutilizzabile per identificare infrastrutture derivate dallo stesso codice trapelato, comprese eventuali nuove fork oltre a Night Dragon.
  • Il caso dimostra ancora una volta come i leak di codice sorgente criminale — volontari o meno — accelerino la proliferazione di varianti, più che ridurre la minaccia: ogni fork riparte da una base già matura.


Indicatori di compromissione

# Domini/infrastruttura Flying Eagle
110gongan[.]com          # App fasulla "polizia cinese" (GongAn)
fusu.us[.]ci
fusu666[.]cc              -> 207.56.30[.]188
ls.j2x8a[.]top             -> 207.56.30[.]194 (cert emesso 2026-06-04)
xyttkx[.]cc, txl.xyttkx[.]cc, h5.xyttkx[.]cc, alcs.xyttkx[.]cc
# IP
207.56.30[.]188   AS54801 Zillion Network Inc. (Hong Kong)
207.56.30[.]194   AS54801 Zillion Network Inc. (Hong Kong)
# Archivio trapelato
中国龙.zip (Chinese Dragon) - 388 MB, distribuito via Telegram (Yx科技) dal 2026-04-26
# Campioni APK (SHA256)
c692ad120cc90548d48dbe57d006f2403c49833b8993af3c38fe031eb39999bd  autoclicker_pro.apk
4395db6ad53a415532673b16f5b64207d53cecc5b15a736c038cf3890368a164  net.extractor.terminator.channel.apk
5dee5cde6f2874c582effe302960b21569ee007e9e0cd4f7499d418cceb9095b  com.sequencer.classifier.processor.apk
b803cd5032dc1abd7aabc45c8cadc471c8a59872a95d48807f13e230c58230f3  net.cataloger.curator.stager.apk
d8a82d7b4457352774772bfac094127d7f67526ae7011d838cc3f7ccc15fd86e  net.listener.transactor.authorizer.apk
# Fingerprint di caccia
HTML title = "AdminPro", redirect HTTP 302 -> HTTPS,
header Strict-Transport-Security: max-age=31536000
# Night Dragon (lancio: 2026-06-23, stesso hosting AS54801)

Fonti primarie: Hunt.io/NetAskari, “Flying Eagle Android RAT: Leaked Source Code, 170 Active Servers, and a New Platform Called Night Dragon” (28 luglio 2026); The Hacker News, 29 luglio 2026; avviso pubblico del National Cybersecurity Notification Center cinese (18 giugno 2026).

The Seven Sensors and Breakout Boards to Avoid in a Product


The media in this post is not displayed to visitors. To view it, please log in.

We’ve all seen these sensors and modules kicking around, as part of beginner kits, strapped into prototypes and potentially even in products deployed in the field. Yet as [John Teel] rightfully points out in a recent video, most of these have no business ever being used in a real product, and might not even be suitable for prototyping.

First up is a combination of the related DHT11 and DHT22 temperature-humidity sensors. As common as these are, they’re also pretty sketchy with their proprietary one-wire protocol and at most questionable accuracy, worsened by not having a good supply chain. The replacements are plentiful: the SHT40 and SHT41, the Bosch Sensortec BME280 or BMP180, as well as TI’s HDC3020. These get you standard I2C communication and a supply chain plus a datasheet you can trust.

Second is the HC-SR04 ultrasonic distance sensor. Although fine for prototyping, it’s a 5 V module, lacks temperature compensation and other features that’d be needed outside a temperature-controlled room. Here ST’s VL53 Time-of-Flight sensors are a good alternative, containing a range of sensors of which we covered the fancier VL53L5CX previously for 3D scanning a room. Of course, you can also use reflective IR as a good cheap alternative.

Third is the HC-SR501 passive infrared (PIR) motion module. This one is also fine for PIR and motion sensing prototyping, but is too inconsistent and power-hungry for production. Instead you can get much better and much smaller PIR modules, like the Panasonic EKMC and EKMB, or the ST STHS34 IR motion and presence sensor.

Fourth takes a swing at all the MQ-series of gas sensors. These generally feature a heater that consumes a lot of power, require a long burn-in period and need calibration using a reference gas to be useful. In a safety-first environment you’d thus use a sensor from a reputable manufacturer with a datasheet and some level of calibration.

Fifth is the MPU-6050 IMU, which probably comes as a surprise to many, as it generally seems to just work well. The main issue here is something that is common for a lot of common non-sensor chips as well, like the still very common UDA1334A I2S codec that hasn’t been manufactured by NXP for ages, but is still found everywhere. If you want to design a product that can be easily manufactured, you have to pick an IMU here that is actively being manufactured by a reputable manufacturer.
How not to use the ACS712 IC to sense mains current. Avoid this breakout board.How not to use the ACS712 IC to sense mains current. Avoid this breakout board.
You also have to actively avoid anything that’s marked as ‘Not Recommended for New Designs’ (NRND) unless you love supply surprises during production. For IMUs you end up with something like the Bosch BMI270 or TDK’s ICM-42688, albeit it for more money, but with better specifications.

Sixth sensor are cadmium sulfide photoresistors (LDRs). Although this is a very simple light-dependent resistor part, they fall afoul of the EU’s RoHS regulations due to the presence of said cadmium. Fortunately they’re not that great anyway, so an ambient light sensor IC is a good alternative. Here the Vishay VEML7700, TI OPT3001 and Lite-On LTR-303 are recommended and provide far more features at a reasonable BOM cost.

Seventh sensor and #1 on the list is the ACS712 current sensor. Specifically the mains-targeting breakout boards that are being sold everywhere. Here it’s not the IC that’s the problem, it’s that here – as also seen with various common relay boards – there has been no consideration given to basic mains power safety, such as creepage distance and general separation. The lesson here is that if you integrate mains power in your device, you do not skimp on safety with a sketchy module.

youtube.com/embed/Q3H7Y4BrML0?…


hackaday.com/2026/08/02/the-se…

#1
Cybersecurity & cyberwarfare ha ricondiviso questo.

The media in this post is not displayed to visitors. To view it, please go to the original post.

CISA cambia le regole: la nuova SBOM promette di smascherare i software a rischio

📌 Link all'articolo : redhotcyber.com/post/cisa-camb…

Luigi Zullo

#redhotcyber #cybersecurity #cybercrime #hacking #cti #ai #privacy #news #technology

reshared this

L’Italia invasa dai data center


@Informatica (Italy e non Italy)
È possibile conciliare la crescita delle infrastrutture necessarie all’intelligenza artificiale con la tutela del territorio? Tutte le sfide di uno sviluppo ancora privo di regole chiare.

#GuerreDiRete è la newsletter curata da @Carola Frediani
guerredirete.substack.com/p/li…

Cybersecurity & cyberwarfare ha ricondiviso questo.

The media in this post is not displayed to visitors. To view it, please go to the original post.

Il giallo della copia scomparsa: Netflix rischia una causa da 105 milioni di dollari

📌 Link all'articolo : redhotcyber.com/post/il-giallo…

Carolina Vivianti

#redhotcyber #cybersecurity #cybercrime #hacking #cti #ai #privacy #news #technology

reshared this

Cybersecurity & cyberwarfare ha ricondiviso questo.

The media in this post is not displayed to visitors. To view it, please go to the original post.

389 – OGGI PARTE L’AI ACT. ANZI, PARTICCHIA… camisanicalzolari.it/389-oggi-…
Cybersecurity & cyberwarfare ha ricondiviso questo.

☕ CYBERBRIEFING MATTUTINO — Domenica 2 agosto 2026

👉 Leggi tutti gli aggiornamenti delle ultime 24 ore:
ilpuntocyber.rfeed.it/article.…

#newsletter #cybersecurity
@informatica

UV Printer? 3D Printer? HeyGears says “Why Not Both”?


The media in this post is not displayed to visitors. To view it, please log in.

There’s a new contender in the prosumer UV printer world up on Kickstarter, the HeyGears G1. This one’s particularly interesting as they’re explicitly marketing it as being able to produce full-color 3D prints along with the “print-on-anything” functionality we’ve come to expect from a UV flatbed printer.

You get two choices of bed, with the larger being 420 mm x 320 mm x 130 mm. Hardly the largest build volume we’ve seen around here. You can fill that with up to 6 KG of UV ink/resin from its Epson-brand head in glorious full color and layers as small as 10 um. The ink isn’t super cheap — the CMYK kit looks to MRSP at 189 USD — but you aren’t locked in to expensive cartridges at least. HayGears sells ink in bottles, and you’re free to grab any other brand’s bottles if you want to risk it.

The Kickstarter is ongoing, and it will be some time before backers get their printers. But we can report that the early review copies, like the one [Steve Makes Everything] got for the video embedded below, seem to live up to the manufacturer’s claims, which is promising indeed. Certainly the idea of SLA quality without the mess is very appealing to many — though the super-early-bird price of two grand on Kickstarter and the doubtless higher MRSP may temper some of that interest.

If you’re curious about this UV printer business and why a maker might want one that doesn’t do 3D, our own [Tom Nardi] went hands-on with the EufyMake E1 last year.

youtube.com/embed/IlAAKqK1rCg?…


hackaday.com/2026/08/01/uv-pri…

Cybersecurity & cyberwarfare ha ricondiviso questo.

CISA Urges Utilities to Remove Internet-Exposed PLCs After Minnesota Attacks
securityaffairs.com/196453/ics…
#securityaffairs #hacking #Russia

Bike Trainers as Video Game Controllers


The media in this post is not displayed to visitors. To view it, please log in.

While we’ve largely settled on analog sticks and digital buttons for controlling video games, there’s all sorts of projects to create truly esoteric controllers that allow playing games in unique ways. This one from [sukolupo] lets you use data from standard bike trainers to get your virtual character moving.

Called Deck de France, it maps the data coming from one of the supported bike trainers to a virtual controller which can then be “plugged in” to a gaming console of choice, in this case a Steam Deck mounted to the trainer’s handlebars. Although a bike trainer doesn’t have the same number of inputs as a modern gaming controller, it does have enough to play games like Rocket League. As you might expect, it’s also perfect for biking titles such as the Tour de France series.

As far as unique controllers for video games go, this one is surely up in the rankings with a real trombone or a controller purpose-built for riding virtual horses. It’s also a great way for those who are getting a bit bored of riding their trainers to breathe some new life into their exercise routine. We’ve also seen some open-source alternatives for modern bike trainer software as well, which is another great way to get excited about exercise equipment too.


hackaday.com/2026/08/01/bike-t…

Stewart Platform Walker Gains Feeling In Legs From Resistors


The media in this post is not displayed to visitors. To view it, please log in.

Stewy is a very interesting robot, with some slightly odd kinematics. Its head is a Stewart platform, which is a common-enough 6-DOF actuated plate normally used with a fixed base. By connecting legs to the same servos running the Stewart platform, [JD] turned it into an adorable hexapod walker. The walker had a problem, though: it can’t feel its feet, and [JD] thinks that would make it much more mobile on uneven surfaces. So he got some resistors to turn the cheap servos in its legs into force-sensing actuators.

Well, almost. He’s not actually putting strain gauges or anything like that into the legs; he’s just measuring the voltage drop across a resistor in series with the servos. Since the motors draw more current the more torque they’re putting out, he has a very quick and easy way to sense the current and thus the torque using good old Ohm’s law and an analog input on the microcontroller driving the robot. It’s a simple hack, but the data he’s getting is surprisingly good for how much work it is to add to a robot, as you can see in the video — at least once he slowed down the servos a touch.

Perhaps this isn’t a ground-breaking innovation, but [JD] does a very good idea explaining it. Of course if you want to use resistors to sense force directly, force-sensitive resistors are a thing that we’ve seen in everything from Twister-mat MIDI controllers to self-leveling 3D printers.

youtube.com/embed/flt9pSLSb7o?…


hackaday.com/2026/08/01/stewar…

in reply to Cybersecurity & cyberwarfare

Robot Sensing

This is a remarkably clever and practical approach to force sensing. Using the current draw across a simple resistor is such an efficient and low-cost way to give a Stewart platform walker responsive feedback without complex extra hardware.

Cybersecurity & cyberwarfare ha ricondiviso questo.

The media in this post is not displayed to visitors. To view it, please go to the original post.

BlackTech’s Linux Backdoor Blends In by Routing Through Your Own Proxy Server
#CyberSecurity
securebulletin.com/blacktech-b…
Cybersecurity & cyberwarfare ha ricondiviso questo.

The media in this post is not displayed to visitors. To view it, please go to the original post.

Keycloak Patches Flaw That Let Restricted Admins Peek at Users Outside Their Scope
#CyberSecurity
securebulletin.com/keycloak-br…
Cybersecurity & cyberwarfare ha ricondiviso questo.

The media in this post is not displayed to visitors. To view it, please go to the original post.

Fake macOS Update Screens Are Tricking Mac Users Into Handing Over Crypto Wallets
#CyberSecurity
securebulletin.com/north-korea…
Cybersecurity & cyberwarfare ha ricondiviso questo.

The media in this post is not displayed to visitors. To view it, please go to the original post.

Unauthenticated RCE Flaw in JetBrains TeamCity Puts Software Supply Chains at Risk
#CyberSecurity
securebulletin.com/jetbrains-t…
Cybersecurity & cyberwarfare ha ricondiviso questo.

CODING FEDIVERSE

Da un po’ di tempo sto lavorando ad un progetto per il #fediverso. L’idea è quella di creare un software che possa permettere la gestione di un social network semplice e pulito con relazioni tra utenti, largo spazio per scrivere e community.

Il punto centrale però è riprendere a sfruttare le capacità server largamente disponibili: PHP+Mysql.
Niente server dedicati e niente requisiti “costosi”. Qualcosa che giri su shared hosting.

Mi piace questo concetto perchè penso che con la semplicità (dando a tutti una possibilità) il fediverso e il web decentralizzato può aumentare la sua diffusione.

Ho quindi creato #Openbook, un nuovo software integrato nel fediverso che gira con PHP+Mysql su hosting comuni.

Ho aperto un repo per iniziare a far vedere il primo timido codice sorgente: github.com/insicd/openbook

Per testarlo ho anche aperto una prima istanza di Openbook qui: openb.app

Il mio account è @nuke@openb.app

La home del progetto: about.openb.app

È ancora embrionale ma se volete farvi un giro…
C’è anche già su @fo qui: fediverse.observer/openb.app

Open Source Stream Deck Targets Flexibility


The media in this post is not displayed to visitors. To view it, please log in.

Stream decks are very useful when you’re live on camera and you need to hit some complicated macro at a glance. However, there is sometimes a perception that commercial options are a touch expensive for what they are, an attitude which has spawned many DIY builds. [Fady Faheem] has developed just such a device of his own.

Named Stream32, the build is intended to be simple to understand and adapt to one’s own individual workflow. Putting one together is as easy as buying a display, hooking it up to an ESP32, flashing the firmware, and then adding pages of shortcuts as desired. [Fady] has designed the firmware to be flexible with regards to screen choice — currently, it can be set up for a 4″ Waveshare LCD or a nice roomy 10.1″ display from Elecrow. Since it’s open source, adapting to a wider range of displays is a potential exercise for the builder.

The great thing about custom stream decks is you have all the freedom in the world to customize them to your own specific setup. Play with the code, the functionality, the visual layout—all to suit your own needs. If you’re working on your own custom hardware, be sure to tell us on the tipsline.


hackaday.com/2026/08/01/open-s…