Feddit Un'istanza italiana Lemmy ha ricondiviso questo.

Eurovision 2026: le seconde prove degli ultimi 5 Paesi in gara nella seconda semifinale


Eurovision 2026: le seconde prove degli ultimi 5 Paesi in gara nella seconda semifinale

eurofestivalnews.com/2026/05/0…

reshared this

Feddit Un'istanza italiana Lemmy ha ricondiviso questo.

OnDevice Studio creare web app direttamente da Android

@GNU/Linux Italia

linuxeasy.org/ondevice-studio-…

OnDevice Studio è un’app Android per creare e provare web app HTML, CSS e JS in locale con AI on-device, preview live ed export ZIP.
L'articolo OnDevice Studio creare web app direttamente da Android proviene da Linux Easy.
E' vietato

Feddit Un'istanza italiana Lemmy ha ricondiviso questo.

The media in this post is not displayed to visitors. To view it, please log in.

Salt Typhoon nella PA italiana: Sistemi Informativi di IBM violata per due settimane, il cyberspionaggio cinese entra nella supply chain dello Stato


@Informatica (Italy e non Italy)
Il gruppo APT cinese Salt Typhoon ha compromesso Sistemi Informativi, la controllata IBM che gestisce l'infrastruttura


Salt Typhoon nella PA italiana: Sistemi Informativi di IBM violata per due settimane, il cyberspionaggio cinese entra nella supply chain dello Stato


Nelle prime ore del 3 maggio 2026, la notizia di un’intrusione ai danni di Sistemi Informativi — la società romana controllata al 100% da IBM Italia — ha attraversato le redazioni in modo fulmineo. Dietro all’attacco, secondo le ricostruzioni convergenti di più fonti e con la pista ancora aperta per le autorità inquirenti, ci sarebbe probabilmente, voce poi smentita, Salt Typhoon: il gruppo APT riconducibile all’apparato di sicurezza della Repubblica Popolare Cinese, già responsabile della violazione di nove operatori telecom statunitensi tra cui AT&T e Verizon. Questa volta, però, il bersaglio non è un’infrastruttura straniera: è il cuore tecnologico della Pubblica Amministrazione italiana. Doveroso ricordare che al momento, per quanto comunicato dall’azienda e per la posizione di IBM, l’attacco ha avuto successo per Sistemi Informativi SRL, senza colpire la supply chain sensibile e strategica che adesso andremo ad analizzare. Questo significa che i sistemi IBM al di fuori di Sistemi Informativi restano non coinvolti. Ma vediamo di che perimetro stiamo parlando.

Chi è Sistemi Informativi e perché è un bersaglio critico


Fondata nel 1979 e con sede a Roma, Sistemi Informativi opera come system integrator nei segmenti più sensibili della trasformazione digitale italiana. Tra i suoi committenti figurano INPS, INAIL, diversi ministeri, banche, operatori delle telecomunicazioni, aziende del comparto energetico e numerosi soggetti impegnati nelle iniziative del Piano Nazionale di Ripresa e Resilienza, dalla sanità digitale al cloud nazionale. Con circa 800 dipendenti, la società rappresenta uno snodo critico: compromettere un solo integrator di questa portata significa, in linea di principio, ottenere visibilità su contratti pubblici, credenziali di accesso, dati di milioni di cittadini, configurazioni di rete e dipendenze applicative di enti distanti per missione e per settore.

È esattamente il tipo di superficie d’attacco che le campagne di cyberspionaggio statale ricercano da anni. Non il rumore dell’esfiltrazione massiva, ma la visibilità silenziosa su un ecosistema intero.

La timeline dell’incidente


L’intrusione sarebbe avvenuta circa due settimane prima della sua scoperta e rivelazione pubblica, fissando l’inizio della compromissione intorno alla metà di aprile 2026. Una finestra temporale coerente con il modus operandi di Salt Typhoon, che predilige la persistenza silenziosa e l’esfiltrazione progressiva dei dati all’azione rumorosa e distruttiva tipica del ransomware.

  • 3 maggio 2026: la testata Repubblica.it pubblica l’anticipazione dell’attacco. Il sito ufficiale di Sistemi Informativi risulta irraggiungibile.
  • Sera del 3 maggio: IBM diffonde un comunicato ufficiale confermando l’intrusione, l’attivazione dei protocolli di incident response e il coinvolgimento di specialisti interni ed esterni. I sistemi sono stati stabilizzati, i servizi ripristinati.
  • 3-4 maggio: il Ministro per la Pubblica Amministrazione Paolo Zangrillo dichiara che «tutti gli attori istituzionali competenti stanno portando avanti le procedure previste dalla normativa» e che ACN ha avviato ogni azione necessaria per definire origine e impatto dell’attacco.
  • 5-6 maggio 2026: la Procura Antiterrorismo di Roma, coordinata dal procuratore Francesco Lo Voi, apre un fascicolo ipotizzando il reato di accesso abusivo a sistema informatico.
  • 6 maggio: IBM fornisce un comunicato aggiuntivo precisando: «Ad oggi, non riteniamo che questa attività sia attribuibile a Salt Typhoon». La pista resta però aperta per gli investigatori.


Il profilo di Salt Typhoon: alias, TTP e campagne note


Salt Typhoon — tracciato anche come OPERATOR PANDA, RedMike, UNC5807, GhostEmperor, Earth Estries (Trend Micro), UNC2286 (Mandiant) e FamousSparrow (ESET) — è un cluster di attività malevole documentato nel joint advisory AA25-239A pubblicato dalla CISA il 27 agosto 2025, sottoscritto da NSA, FBI, Department of Defense Cyber Crime Center e partner internazionali tra cui l’Italia. L’advisory riconduce il cluster a tre aziende tecnologiche cinesi ritenute fornitrici del Ministero per la Sicurezza dello Stato e dell’Esercito Popolare di Liberazione: Sichuan Juxinhe Network Technology, Beijing Huanyu Tianqiong Information Technology e Sichuan Zhixin Ruijie Network Technology.

L’attribuzione formale data l’inizio delle operazioni almeno al 2021, mentre le prime ricostruzioni dell’industria ne collocano l’attività già al 2019. I settori bersaglio privilegiati sono le telecomunicazioni, la pubblica amministrazione, i trasporti, il comparto alberghiero e la difesa. La logica operativa è quella della raccolta di intelligence di lungo periodo, non dell’estorsione finanziaria: non distruggere, ma sapere, e sapere a lungo.

Vettori d’attacco e strumenti


Il joint advisory CISA chiarisce un aspetto tecnico rilevante: Salt Typhoon non utilizza in modo sistematico falle zero-day, ma sfrutta vulnerabilità CVE pubblicamente note e già corrette dai vendor, in danno di organizzazioni che non hanno applicato gli aggiornamenti. Tra le vulnerabilità prioritariamente sfruttate:

CVE-2024-21887 / CVE-2023-46805 — Ivanti Connect Secure e Policy Secure
CVE-2024-3400              — Palo Alto Networks PAN-OS GlobalProtect
CVE-2023-20198 / CVE-2023-20273 — Cisco IOS XE
CVE-2018-0171              — Cisco IOS e IOS XE

Sul versante del payload, il gruppo ricorre a utility come JumbledPath, capace di catturare il traffico di rete su dispositivi Cisco compromessi attraverso catene di jump host, e impiega tecniche Living off the Land (LotL) in cui l’attività malevola si confonde con il traffico legittimo prodotto da strumenti già presenti sul target. In Europa, Darktrace ha documentato nell’ottobre 2025 un’intrusione contro un grande operatore telecom europeo ottenuta sfruttando CVE su Citrix NetScaler Gateway, con movimento laterale verso host Citrix VDA, mascheramento tramite SoftEther VPN e installazione del backdoor SNAPPYBEE via DLL sideloading.

Supply chain della PA: il vero punto debole strutturale


L’episodio italiano si inserisce in un pattern consolidato. Negli ultimi due anni, gli attori statali ostili hanno spostato il fuoco dai bersagli finali ai loro fornitori tecnologici. Compromettere un fornitore unico che funge da snodo per decine di clienti istituzionali è un investimento offensivo di altissima resa. La PA italiana è esposta a una concentrazione di rischio strutturale: il numero ridotto di system integrator in grado di gestire progetti di scala nazionale crea un punto di accumulo della fiducia che, se compromesso, propaga la violazione attraverso l’intera filiera senza ulteriori intrusioni dirette.

I contratti pubblici raramente prevedono requisiti di sicurezza commisurati al ruolo strategico del fornitore: clausole di security by design, audit indipendenti, threat hunting continuo, segmentazione di rete tra ambienti di clienti diversi, gestione strutturata delle identità privilegiate. Il caso Sistemi Informativi imporrà, con ogni probabilità, una revisione profonda di queste pratiche per i fornitori di soggetti essenziali e importanti ai sensi della NIS2.

NIS2 e D.Lgs. 138/2024: il primo banco di prova reale


L’incidente cade nel primo quadrimestre di piena operatività del nuovo regime di notifica degli incidenti significativi introdotto dalla NIS2, recepita con il D.Lgs. 138/2024 e pienamente vigente dal 1° gennaio 2026. I soggetti essenziali e importanti devono trasmettere al CSIRT Italia una pre-notifica entro 24 ore dall’evidenza dell’incidente, una notifica completa entro 72 ore e una relazione finale entro un mese. Il caso Sistemi Informativi è il primo banco di prova di rilievo nazionale per l’intero sistema: come vengono gestiti gli adempimenti, con quale coordinamento tra ACN, Garante e operatori, con quali tempi e con quale trasparenza diventerà un precedente operativo per il sistema.

Salt, Volt, Flax: la pressione cinese sull’Europa è sistemica


L’incidente non è un episodio isolato: è il segmento europeo di una pressione sistemica articolata su più fronti. Salt Typhoon si concentra sull’intercettazione delle comunicazioni e sulla raccolta di intelligence presso carrier e fornitori IT. Volt Typhoon mira a posizionare implant nelle infrastrutture critiche civili statunitensi in una logica di prepositioning per scenari di crisi. Flax Typhoon, sanzionato dall’OFAC, costruisce botnet di dispositivi compromessi utilizzabili a copertura di ulteriori operazioni. La sovrapposizione delle tre campagne disegna un’architettura di pressione nella quale spionaggio, sabotaggio potenziale e infrastruttura offensiva convivono e si rafforzano reciprocamente.

Indicazioni pratiche per i difensori


  • Patch management aggressivo sui perimeter device: le CVE sfruttate da Salt Typhoon sono note e corrette. La finestra di esposizione si chiude solo applicando gli aggiornamenti. Priorità assoluta a Ivanti, Palo Alto PAN-OS, Cisco IOS XE.
  • Network segmentation e Zero Trust: in ambienti multi-cliente come quelli degli integrator, la segmentazione rigida tra tenant è l’unico modo per contenere il movimento laterale post-compromissione.
  • Threat hunting sulle appliance perimetrali: rilevare JumbledPath e tecniche LotL richiede visibilità sul traffico di rete a livello di dispositivo, non solo sugli endpoint. NetFlow, logging di sistema e behavioral analytics sono prerequisiti.
  • Revisione dei contratti con fornitori strategici: includere requisiti minimi di sicurezza, diritto di audit e obblighi di incident notification con tempistiche allineate alla NIS2.
  • Condivisione di threat intelligence con CSIRT Italia: segnalare tempestivamente IoC e pattern d’attacco contribuisce alla difesa collettiva del sistema-Paese.

L’attacco di Salt Typhoon a IBM Italia non si misura soltanto dalla quantità di dati eventualmente esfiltrati, che resta a oggi non quantificabile. Il suo significato è strategico: conferma che la frontiera dell’attacco si è spostata sui fornitori unici di servizi pubblici, che i vettori d’ingresso più produttivi restano le appliance perimetrali con CVE pubblicate ma non corrette, e che la persistenza silenziosa — non il ransomware — è la firma delle operazioni che contano davvero.


Feddit Un'istanza italiana Lemmy ha ricondiviso questo.

Eurovision 2026: la seconda prova di Sal Da Vinci


Eurovision 2026: la seconda prova di Sal Da Vinci

eurofestivalnews.com/2026/05/0…

reshared this

Feddit Un'istanza italiana Lemmy ha ricondiviso questo.

The media in this post is not displayed to visitors. To view it, please go to the original post.

Questo non è mio figlio.
Queste non sono le sue mani
questo non è il suo volto.
Questi brandelli di carne
non li ho fatti io.

Mio figlio era la voce
che gridava nella piazza
era il rasoio affilato
delle sue parole
era la rabbia
era l'amore
che voleva nascere
che voleva crescere.

Questo era mio figlio
quand'era vivo,
quando lottava contro tutti:
uomini di panza
che non valgono neppure un soldo
padri senza figli
lupi senza pietà.

Parlo con lui vivo
non so parlare
con i morti.
L'aspetto giorno e notte,
ora si apre la porta
entra, mi abbraccia,
lo chiamo, è nella sua stanza
a studiare, ora esce,
ora torna, il viso
buio come la notte,
ma se ride è il sole
che spunta per la prima volta,
il sole bambino.

Questo non è mio figlio.
Questa bara piena
di brandelli di carne
non è di Peppino.

Qui dentro ci sono
tutti i figli
non nati
di un'altra Sicilia.

Felicia Bartolotta vedova Impastato
madre di Peppino Impastato.

#peppinoimpastato #feliciabartolottaImpastato

@storia @politica

Feddit Un'istanza italiana Lemmy ha ricondiviso questo.

'Dalla terra al mare': il doc sulla Flotilla per Gaza ora in streaming


Feddit Un'istanza italiana Lemmy ha ricondiviso questo.

CloakBrowser: browser stealth per automazione web

@GNU/Linux Italia

linuxeasy.org/cloakbrowser-bro…

CloakBrowser è un Chromium stealth per automazione web con fingerprint modificati, compatibilità Playwright/Puppeteer e comportamento umano.
L'articolo CloakBrowser: browser stealth per automazione web proviene da Linux Easy.
E' vietato riprodurre

Feddit Un'istanza italiana Lemmy ha ricondiviso questo.

Tiwayo – Outsider

Basta ascoltare “Outsider” per recuperare decenni di blues e soul, di perle nascoste tra Stax e Motown e capolavori firmati dalle più grandi voci della storia americana. Non a caso Tiwayo significa giovane vecchio, e non a caso negli Stati Uniti non c’è nato.

iyezine.com/tiwayo-outsider/

Feddit Un'istanza italiana Lemmy ha ricondiviso questo.

LIVE. Archeologia e politica in Palestina


@Notizie dall'Italia e dal mondo
Pagine Esteri presenta un evento sull’archeologia e la politica in Palestina. Insieme alla storica dell’arte Carla Benelli, da vent’anni archeologa in Palestina, parleremo dell’utilizzo israeliano dei siti archeologici per una narrazione a senso unico della storia millenaria della Palestina, e come strumento per

Feddit Un'istanza italiana Lemmy ha ricondiviso questo.

Il virologo: 'Perché è necessaria la sorveglianza attiva dell'hantavirus'

@scienza

Broccolo: 'Per evitare che muti diventando più facilmente trasmissibile'

reshared this

Feddit Un'istanza italiana Lemmy ha ricondiviso questo.

The media in this post is not displayed to visitors. To view it, please go to the original post.

Tra un anno circa si vota per il Parlamento.

@politica

Stanno riscrivendo la #leggeelettorale per rimanere incollati alla poltrona.
Volete tornare a votare con #listebloccate?
A voi la scelta

Feddit Un'istanza italiana Lemmy ha ricondiviso questo.

Eurovision 2026, Israele ci riprova: spot in 12 lingue. Arriva lo stop dall’EBU


Eurovision 2026, Israele ci riprova: spot in 12 lingue. Arriva lo stop dall’EBU

eurofestivalnews.com/2026/05/0…

reshared this

Feddit Un'istanza italiana Lemmy ha ricondiviso questo.

Fare musica con Linux

linuxtrent.it/fare-musica-con-…

Segnalato dal LinuxTrent di #Trento e pubblicato sulla comunità Lemmy @GNU/Linux Italia

Al prossimo appuntamento allo sportello Linux di Rovereto ci divertiremo un po’ con la musica in ambito Linux Durante la serata, dopo aver presentato i…

Feddit Un'istanza italiana Lemmy ha ricondiviso questo.

Rhino 3D su Linux: il supporto a Rhino Compute cambia finalmente lo scenario

@GNU/Linux Italia

linuxeasy.org/rhino-3d-su-linu…

Rhino Compute arriva su Linux nel ramo WIP di Rhino 3D e riaccende le speranze per un vero CAD professionale nativo.
L'articolo Rhino 3D su Linux: il supporto a Rhino Compute cambia finalmente lo scenario proviene da Linux Easy.
E'

Feddit Un'istanza italiana Lemmy ha ricondiviso questo.

Scoperta eccezionale. Gli archeologi aprono una tomba del VII secolo. Un guerriero con il suo cavallo e un prezioso corredo. Chi era? Perchè seppellivano i cavalli?

@culture

Una lunga fascia di terra smossa ai margini di un enorme cantiere stradale. Gli escavatori avanzano lentamente mentre gli archeologi controllano ogni strato del terreno destinato alla nuova arteria viaria. Poi, improvvisamente, sotto

reshared this

Feddit Un'istanza italiana Lemmy ha ricondiviso questo.

Piccole scoperte del weekend

Piccolo tramonto interiore - Vintage violence
youtu.be/z1m5woZAKlY

#Musica #MastoRadio @musica

reshared this

Feddit Un'istanza italiana Lemmy ha ricondiviso questo.

KDE Plasma 6.7: profili ICC in HDR e miglioramenti al direct scan-out

@GNU/Linux Italia

linuxeasy.org/kde-plasma-6-7-p…

Plasma 6.7 porta profili ICC in HDR, ottimizza il direct scan-out e migliora prestazioni, colori e gestione dei monitor.
L'articolo KDE Plasma 6.7: profili ICC in HDR e miglioramenti al direct scan-out proviene da Linux Easy.
E' vietato riprodurre questo articolo

Feddit Un'istanza italiana Lemmy ha ricondiviso questo.

RRF Notizie. Trump e Putin in un pantanto. Gelo Italia USA. Anche un diario inguaia Sempio. Tennis Roma 09 05 26


The media in this post is not displayed to visitors. To view it, please go to the original post.

RRF Notizie. Trump e Putin in un pantanto. Gelo Italia USA. Anche un diario inguaia Sempio. Tennis Roma 09 05 26 radioritornofuturo.podbean.com…
#News

reshared this

Feddit Un'istanza italiana Lemmy ha ricondiviso questo.

Venezia: capitale del profumo… e del veleno – di Matteo Strukul
@libri
illibraio.it/news/dautore/vene…
In occasione dell'uscita del nuovo libro, "La vendetta dei leoni di Venezia", secondo titolo del ciclo di romanzi storici ambientati nella Venezia del '600, Matteo Strukul guida lettrici e lettori alla scoperta dei muschieri, storici profumieri della Serenissima, e dei maestri del veleno, veri e propri protagonisti dei complotti e
Feddit Un'istanza italiana Lemmy ha ricondiviso questo.

KDE Frameworks 6.26 migliora KIO, Kirigami e Baloo con tante correzioni e novità

@GNU/Linux Italia

linuxeasy.org/kde-frameworks-6…

KDE Frameworks 6.26 migliora KIO, Kirigami e Baloo con nuove funzioni, fix per Wayland, supporto Python 3.15 e ottimizzazioni UI.
L'articolo KDE Frameworks 6.26 migliora KIO, Kirigami e Baloo con tante correzioni e novità

Feddit Un'istanza italiana Lemmy ha ricondiviso questo.

Google ha deliberatamente provocato un malfunzionamento di reCAPTCHA per gli utenti Android che non utilizzavano più i servizi Google.

L'azienda che ora decide se sei un bot richiede anche che tu esegua il suo software per dimostrare il contrario.

reclaimthenet.org/google-broke…

@informatica

Feddit Un'istanza italiana Lemmy ha ricondiviso questo.

La voce “che non si piega” di Ece Temelkuran
@libri
illibraio.it/news/dautore/trad…
Cosa significa tradurre e trovare le "giuste parole" per un saggio impegnato e politico come "Stranieri come me" di Ece Temelkuran, scrittrice turca che vive fuori dal suo paese da dieci anni, e che scrive in inglese un libro sulla necessità di costruire un linguaggio nuovo? Giulia Boringhieri - traduttrice di narrativa e saggistica, e voce della giornalista e
Feddit Un'istanza italiana Lemmy ha ricondiviso questo.

Daughter – Music From Before The Storm (2017)


The media in this post is not displayed to visitors. To view it, please go to the original post.

The media in this post is not displayed to visitors. To view it, please go to the original post.

In un verso di "Smother", Elena Tonra cantava "I sometimes wish I'd stayed inside my mother/ Never to come out". Un'agrodolce affermazione esistenzialista sul nostro essere volenti non voluti, individui nati senza avere la scelta di nascere... Leggi e ascolta...


Daughter – Music From Before The Storm (2017)


immagine

In un verso di “Smother”, Elena Tonra cantava “I sometimes wish I'd stayed inside my mother/ Never to come out”. Un'agrodolce affermazione esistenzialista sul nostro essere volenti non voluti, individui nati senza avere la scelta di nascere. Ma cosa accadrebbe se quella scelta dipendesse da noi? Cosa farebbe un essere umano se potesse percorrere le proprie scelte e – arbitrariamente – decidere di tornare indietro nel tempo ed effettuarne delle altre?... artesuono.blogspot.com/2017/09…


Ascolta: album.link/s/4VYgFFDMyg0uPj1c2…


HomeIdentità DigitaleSono su: Mastodon.uno - Pixelfed - Feddit


reshared this

Feddit Un'istanza italiana Lemmy ha ricondiviso questo.

Composia: Docker Compose diventa multi‑nodo senza perdere il controllo

@GNU/Linux Italia

linuxeasy.org/composia-docker-…

Composia è una piattaforma open per distribuire Docker Compose su più nodi mantenendo controllo totale e visibilità centralizzata
L'articolo Composia: Docker Compose diventa multi‑nodo senza perdere il controllo proviene da Linux Easy.
E' vietato riprodurre

Feddit Un'istanza italiana Lemmy ha ricondiviso questo.

Come una richiesta casuale a ChatGPT ha portato a una svolta nella matematica


Feddit Un'istanza italiana Lemmy ha ricondiviso questo.

Il respiro del Sistema Solare, è fatto di raggi X

@scienza

Finora ritenuto un segnale di disturbo, è diventato strumento per studiare il vento solare

reshared this

Feddit Un'istanza italiana Lemmy ha ricondiviso questo.

reshared this

Feddit Un'istanza italiana Lemmy ha ricondiviso questo.

Non è una bomba. Cos’è? E’ uno scrigno antico? Pesa 216 chili. Il recupero e la verifica. Nel mare a 19 metri di profondità. “Contiene i fiori di metallo, la ricchezza delle paludi”

@culture

Un contenitore ligneo rimasto per secoli sul fondale del mare è emersa durante i lavori preparatori per la costruzione della prima centrale nucleare della Polonia.La scoperta è stata resa

reshared this

Feddit Un'istanza italiana Lemmy ha ricondiviso questo.

RRF Caserta . Playoff Basekt. Juve Caserta Montecatini 94 a 78 gara 1


The media in this post is not displayed to visitors. To view it, please go to the original post.

RRF Caserta . Playoff Basekt. Juve Caserta Montecatini 94 a 78 gara 1 radioritornofuturo.podbean.com…

reshared this

Feddit Un'istanza italiana Lemmy ha ricondiviso questo.

RRF Caserta Almanacco dell 8 maggio


The media in this post is not displayed to visitors. To view it, please go to the original post.

RRF Caserta Almanacco dell 8 maggio radioritornofuturo.podbean.com…

reshared this

Feddit Un'istanza italiana Lemmy ha ricondiviso questo.

Sotto appena 30 centimetri di terra scopre un deposito di gioielli antichissimi. Gusto estetico e livello tecnico: un tesoro perduto di 3,6 chili. Erano bracciali? A quale cultura appartenevano?

@culture

Un uomo sta esplorando un terreno agricolo con un metal detector autorizzato. Il paesaggio è uniforme, fatto di campi coltivati che si estendono in modo regolare. Eppure, proprio in un punto qualsiasi di

reshared this

Feddit Un'istanza italiana Lemmy ha ricondiviso questo.

Fiorello sfotte la Meloni. "Rubio le ha regalato un perizoma di Stato"


#News

reshared this

Feddit Un'istanza italiana Lemmy ha ricondiviso questo.

Calderon assolto per l'omicidio di Fabrizio PIscitelli


#News

reshared this

Feddit Un'istanza italiana Lemmy ha ricondiviso questo.

Giuli: "Stimo Buttafuoco ma dissento sulla Russia alla Biennale


#News

reshared this

Feddit Un'istanza italiana Lemmy ha ricondiviso questo.

"Il più grande disastro nella storia della privacy dei dati degli studenti": l'attacco hacker a Canvas mostra il pericolo della tecnologia educativa centralizzata.


Giovedì pomeriggio, milioni di studenti di migliaia di università e scuole primarie e secondarie si sono visti bloccare l'accesso a Canvas, un software didattico onnicomprensivo che è diventato di fatto il fulcro di molti corsi. ShinyHunters, un gruppo di hacker specializzato in ransomware, ha violato i sistemi informatici della società madre di Canvas e, a quanto pare, ha rubato "miliardi" di messaggi e avuto accesso ai dati di oltre 275 milioni di persone . Il gruppo ha inoltre bloccato l'accesso a Canvas per gli studenti.

404media.co/the-biggest-studen…

@informatica

@scuola


'The Biggest Student Data Privacy Disaster in History': Canvas Hack Shows the Danger of Centralized EdTech


Thursday afternoon, millions of students at thousands of universities and K-12 schools were locked out of Canvas, a piece of catch-all education technology software that has become the de facto core of many classes. ShinyHunters, a ransomware group, hacked Canvas’s parent company and apparently stole “billions” of messages and accessed more than 275 million individuals’ data, according to the hacking group. The group also locked students out of Canvas.

Later Thursday, Instructure, which makes Canvas, was able to mostly put Canvas back online; it is not clear if the company paid a ransom or not. The breach demonstrates the danger in centralizing the educational and personal data of millions of students in a single service. Canvas is essentially a portal where teachers post assignments and lectures, have discussion boards, and students can message with each other and their teachers and connect with other pieces of education tech software.

Instructure noted on an incident update page that the stolen data includes “certain personal information of users at affected organizations. That includes names, email addresses, student ID numbers, and messages among Canvas users.” Instructure also noted that it was breached twice—once on April 29 and again on Thursday.

Soon after the hack, I called up Ian Linkletter, a digital librarian specializing in emerging education tech, to talk about the implications of the breach. Linkletter has worked in education tech for 20 years and over the last few years has become known for exposing privacy concerns in Proctorio, a remote test proctoring software that rose to prominence during the early days of the COVID-19 pandemic. Linkletter was sued by Proctorio but eventually the case was dropped.

Linkletter told me the Canvas hack is “the biggest student data privacy disaster in history” in part because of its scale and the sensitive nature of what was stolen. This is my conversation with Linkletter, which has been lightly condensed.

404 Media: What do we know about the hack so far?
Linkletter:
At about 1:20 PM [Pacific, Thursday], people started posting screenshots to Reddit of this breach message that they got. Some institutions were cautioning people to change their passwords if they were logged in, right now it just seems like people are in panic mode, some senior administration at schools are in meetings talking about whether they need to cancel finals next week. It’s just the implications are on everything because schools are reliant on this learning management system for everything—communications, grading, finals, everything.

In your email to me, you said you've worked in EdTech for 20 years and you said this is the biggest student data privacy disaster in history. I'm curious what sort of made you frame it that way.
I supported Blackboard [a similar piece of tech] way back in the day and I supported Canvas from about 2017 to 2022 when I worked at the University of British Columbia. And what I was there for when we switched to Canvas in 2017 was the shift from like these scrappy little self-hosted learning management system apps that would be on Canadian servers to this centralized, all eggs-in-one basket faith in a U.S. tech company. This idea that our data would be just as safe with them as it was when we had it. And because this move to the cloud happened so suddenly about 10 years ago, all of a sudden data got centralized. The only way that I can think of that this type of hack where everything went down, where so much was stolen would be if Instructure had access to everybody's data, which doesn't seem necessary. For it to be just so widespread across every customer is something that, like, [we’ve] never seen before.

Because the contents of messages got leaked, it’s really easy for phishing attacks to get customized. Like, Canvas got hacked [...] and continuing our conversation type of thing, you can get some really personal information from people. And that's also new.

I can also imagine messages between students and teachers to be pretty sensitive.
I supported instructors that used Canvas. And so I would hear these stories like, and they're on like the professor’s subreddit and stuff too, like students are telling you that people died [to explain absences]. There's personal circumstances, medical circumstances, accessibility accommodations, disputes, sexual assault allegations, like all sorts of stuff would be getting reported to the instructor using Canvas. If that information is out across hundreds of millions of people, there's a lot of harm that's going to happen.

What will you be kind of monitoring as this plays out?
My biggest concern right now is monitoring the institutional response. I feel very strongly that students should have been warned about this like days ago. And it just took this second hack where students got something in their face notifying them that really made schools respond. So I believe that students need to be warned or else they're going to get harmed. And the longer schools wait to tell students about what’s going on, even the little that they know, the more stress and chaos and potential risk to student privacy and safety is at stake.