Lorenzo ha ricondiviso questo.

"The Justice Department and FBI announced court-authorized domain seizures today to deny malicious cyber actors access to two complementary hacking platforms known as “QScan” and “QTRouter,” used to target U.S. critical infrastructure and other sensitive networks."

justice.gov/opa/pr/justice-dep…

reshared this

Lorenzo ha ricondiviso questo.

The media in this post is not displayed to visitors. To view it, please go to the original post.

Feds: Super sophisticated computer hacking hackers hacked all the utilities!

The actual attackers:

Lorenzo ha ricondiviso questo.

The media in this post is not displayed to visitors. To view it, please go to the original post.

“Plague enablers”
in reply to stux⚡️

I think the responses to anti-vax propaganda should be the following:

1. Did you know the original study that started this whole movement was discredited and the person who ran the study killed himself?

2. What are the numbers of people who have had complications with vaccines vs the numbers of lives saved?

3. Did you actually look at the numbers? I need you to look at them.

4. Did you notice that the president isn't in a wheelchair? Did you notice that?

Lorenzo ha ricondiviso questo.

The media in this post is not displayed to visitors. To view it, please go to the original post.

-Russia starts blocking DoH and DoT
-NoName057 leaks data on Spanish police and military
-China orders govt agencies to ditch Windows 10
-China and South Korea detain vishing gang
-AI malware is not that common
-Hackers target high-ranking EU officials
-ReliaQuest denies ShinyHunters hack
-DDoS attack targets Norway's government
-Autism Services of Saskatoon hit by ransomware
-Nutex Health data breach

N: news.risky.biz/risky-bulletin-…
P: risky.biz/RBNEWS605/

reshared this

in reply to Catalin Cimpanu

The media in this post is not displayed to visitors. To view it, please go to the original post.

-Granular per-app controls coming to Windows 11
-AliExpress fingerprints users via inaudible sounds
-WhatsApp adds new security features
-US Treasury sanctions more Iran hackers
-US Navy tells sailors to improve opsec
-UK wants new amendment to cybersecurity bill
-New Zealand to ban <16 kids from social media
-ATM jackpotter sentenced to 8 years
-Interpol's Operation Jackal IV arrests 58
-Major Nigerian scam operation uncovered, linked to web host
-NSA TAO impersonator arrested
in reply to Catalin Cimpanu

The media in this post is not displayed to visitors. To view it, please go to the original post.

-CERT-FR tells Apple spyware victims to reach out
-Supply chain attacks exploded this year
-New stealthy SLEEPWALKER backdoor
-New PhaaS platforms: AnonyMousKIT and ZeroTokens
-WeedHack stealer returns
-ERMAC to HookBot evolution
-WordPress security team force-pushes a plugin security update
-Oracle bug enters exploitation
-BRIDGEHEAD campaign hits npm
-Minimus security firm shuts down
-New WinFlesher and Fortitool tools

Catalin Cimpanu reshared this.

Lorenzo ha ricondiviso questo.

I'm surprised they didn't go after Xcancel first


Nitter, an open-source front end that let users read X without an account, says X sent cease-and-desist letters demanding a takedown; Nitter.net is now offline (Sarah Perez/TechCrunch)

techcrunch.com/2026/08/25/x-se…
techmeme.com/260825/p44#a26082…


reshared this

Lorenzo ha ricondiviso questo.

Nitter, an open-source front end that let users read X without an account, says X sent cease-and-desist letters demanding a takedown; Nitter.net is now offline (Sarah Perez/TechCrunch)

techcrunch.com/2026/08/25/x-se…
techmeme.com/260825/p44#a26082…

reshared this

Lorenzo ha ricondiviso questo.

I am absolutely shocked that someone who published a blog post titled "How to start up your own Ponzi scheme in Nigeria" might be involved in online scams....

SHOCKED I TELL YOU

nrk.no/dokumentar/xl/the-scam-…

reshared this

Lorenzo ha ricondiviso questo.

Spin the wheel and tell me which APT/state is this

r136a1.dev/2026/08/24/sleepwal…

reshared this

Lorenzo ha ricondiviso questo.

The vast majority of malware that integrates AI technology is at an experimental and proof-of-concept stage.

A study of over 405 AI malware samples found that only 12 were detected in real-world infections.

The rest were in sandboxes and VirusTotal, and appear to be tests or security research.

unit42.paloaltonetworks.com/ai…

reshared this

Lorenzo ha ricondiviso questo.

Greg Abbott says data center companies "dug their own grave" by moving into communities without first gaining support, signaling growing Republican backlash (Axios)

axios.com/2026/08/23/greg-abbo…
techmeme.com/260823/p10#a26082…

Lorenzo ha ricondiviso questo.

Project Zero is hiring!

goo.gle/3UMXQIZ

Please share with anyone you think would be great for the role.

Questa voce è stata modificata (3 giorni fa)

reshared this

Lorenzo ha ricondiviso questo.

The ShinyHunters group claimed in a dark web listing that they hacked security firm ReliaQuest. They haven't provided any proof, though. Yet.

The group seems to have a beef with the company, claiming that some of its recent reports were inaccurate.

databreaches.net/2026/08/23/sh…

reshared this

Lorenzo ha ricondiviso questo.

Dovrei spedire la batteria al litio di uno smartphone comprato nel 2020.

Apparentemente la batteria è in ottimo stato.

So che sono considerate merci pericolose, qualcuno di voi sa se e come si possono spedire?

Vi vengono in mente altri modi di spostare una batteria da Firenze a Cuneo?

in reply to Max - Poliverso 🇪🇺🇮🇹

@Max - Poliverso 🇪🇺🇮🇹 spediscila così e non entrare nel paradosso della festa in piscina*

* se un genitore vuole erigere una piscina gonfiabile per la festa del figlio nel proprio giardino può comprare una piscina gonfiabile e riempirla d'acqua, oppure può fare richiesta diverse settimane prima al comune, all'ente per l'ambiente, alla ASL e alla comunità montana del permesso di ospitare diversi minori in costume e gli enti gli manderanno un capitolato da rispettare riguardo alle analisi dell'acqua, ai dispositivi di sicurezza e antinfortunistica, alla presenza di un'assistente bagnino, all'autorizzazione scritta da parte di tutti i tutori legali dei minori coinvolti, etc etc

reshared this

‘Gli annunci di lavoro fantasma’ stanno devastando così tanto il lavoro che i legislatori vogliono cercare di vietarli (paywall)

I datori di lavoro pubblicano ruoli che non sembrano mai essere ricoperti, o addirittura esistere, e le persone in cerca di lavoro ne sono stufe

C'è una crescente frustrazione tra chi cerca lavoro nei confronti dei cosiddetti "ghost jobs": annunci di lavoro pubblicati online da aziende che non hanno alcuna reale intenzione immediata di assumere o per posizioni che non esistono affatto.

I candidati spendono ore a personalizzare curriculum e lettere di presentazione per poi non ricevere alcuna risposta, mentre le offerte rimangono attive per mesi sui portali.

Secondo i dati della piattaforma di reclutamento Greenhouse, circa un annuncio su cinque presente sui siti di offerte di lavoro è classificabile come un ghost job. Un sondaggio condotto da MyPerfectResume ha inoltre evidenziato che l'81% dei recruiter ammette che la propria azienda ha pubblicato annunci di questo tipo.

Impatto sui candidati

Il fenomeno provoca un forte stress psicologico ed economico: i professionisti, pur avendo inviato migliaia di candidature, si scontrano continuamente con annunci non reali, prosciugando talvolta i propri risparmi. Inoltre la statistiche sul lavoro vengono falsate: i ghost jobs generano confusione anche sulla percezione del mercato del lavoro. I dati ufficiali del Dipartimento del Lavoro statunitense solitamente escludono queste posizioni (richiedendo che la ricerca sia attiva ed entro 30 giorni), ma sul mercato reale gli annunci fantasma creano un'illusione di abbondanza di posti che non riflette la reale disponibilità di assunzione delle aziende.

Cosa fanno i legislatori?

Di fronte alle proteste dei lavoratori e all'insofferenza generale, diversi legislatori negli Stati Uniti stanno intervenendo per regolamentare o vietare la pratica.

Il parlamento statale dello Stato di New York ha approvato un disegno di legge che impone ai datori di lavoro di specificare la tempistica prevista per la copertura del ruolo e prevede sanzioni/multe per chi non rispetta le regole o lascia annunci inattivi.

In Pennsylvania (con proposte simili in corso in California, New Jersey e Kentucky), sono stati presentati ddl per obbligare le aziende a rimuovere gli annunci una volta coperta la posizione e dichiarare le reali intenzioni di assunzione.

In Texas, invece è stato il Procuratore Generale, Ken Paxton, ad avviare un'indagine nei confronti di LinkedIn, accusando la piattaforma di trarre profitto e promuovere annunci di lavoro falsi/fantasma.

Ma perché le aziende pubblicano annunci falsi o inattivi?

Lauren Weber spiega che sono diverse le motivazioni dietro questa pratica: in primo luogo la creazione di un "pipeline" di talenti, con le aziende che mantengono annunci aperti per raccogliere candidature nel caso in cui una posizione si liberi in futuro o nella speranza di intercettare il "candidato ideale" imprevedibile; un'altra motivazione è consolidare l'immagine aziendale ed aumentare l'effetto visibilità, perché mantenere annunci attivi fa apparire l'azienda in salute, dinamica e in costante crescita agli occhi degli investitori e dei competitor; alcuni team HR usano poi gli annunci per testare l'efficacia dei requisiti richiesti o per valutare il mercato; poi (quello che succede anche nll'azienda in cui lavoro) la mancanza di gestione e l'nerzia, dovuta al fatto che le posizioni aperte e poi chiuse oppure cancellate per motivi di budget spesso rimangono online per semplice disorganizzazione interna; infine il motivo principale, ossia la mera raccolta e la profilazione dei dati personali dei candidati.

wsj.com/lifestyle/careers/ghos…

@Lavoratori Tech

Il passeggero invisibile nella tua auto - Quando il malware infetta il firmware dell'unità principale automobilistica basata su Android. Il post di

Mentre monitoravamo le minacce Android nel giugno 2026, abbiamo scoperto un nuovo malware Android. Ciò che ci è sembrato insolito è che si installava come una normale app utente ma non faceva alcun tentativo di travestirsi da software legittimo: non aveva alcuna interfaccia utente. Ciò ci ha portato a sospettare che l'app potesse raggiungere i dispositivi degli utenti’ a loro insaputa. Ulteriori indagini hanno confermato questa ipotesi e ci hanno permesso di ricostruire l’intera catena dell’infezione.

securelist.com/android-head-un…

@Informatica (Italy e non Italy)

Lorenzo ha ricondiviso questo.

The media in this post is not displayed to visitors. To view it, please go to the original post.

⚠️ Four months ago, I analyzed 228 offensive‑security blogs (BadSectorLabs List) to better understand the decline in the volume of shared information over recent years. The result of the analysis was:

📉 48% drop in articles shared, the last two years vs previous years.

𝑺𝒐 𝒘𝒉𝒂𝒕 𝒉𝒂𝒑𝒑𝒆𝒏𝒆𝒅?

We entered the AI era, and the knowledge didn’t disappear… it simply moved behind products, services, and paid courses.

Before AI, the path was:
Technique ➡️ Blog ➡️ Community Reach ➡️ Career Growth ➡️ 💵💶

Now:
Technique ➡️ Paid Course / Service ➡️ Direct Monetization 💵💶

The information still exists, it’s just no longer free. 💸💸

reshared this

Lorenzo ha ricondiviso questo.

Security researchers have identified the first malware strain that infected the Android-based head unit of a modern smart car.

The malware was part of BADBOX and added the car to a botnet that engaged in ad fraud and proxy traffic.

securelist.com/android-head-un…

reshared this

Lorenzo ha ricondiviso questo.

The media in this post is not displayed to visitors. To view it, please go to the original post.

Great. Now we can't even trust the truthfulness of the photos of the overpriced houses we can't afford and that they won't let us buy.
Questa voce è stata modificata (5 giorni fa)

reshared this

in reply to 𝐿𝒶𝓃𝒶 "not yet begun to fight"

doing that in a real estate listing seems awfully close to fraud… or at least some kind of false advertising.

It should be reported to the MLS. Shady realtors should lose their licenses, and there are too few opportunities to make that happen to let one pass.

Questa voce è stata modificata (4 giorni fa)