Feddit Un'istanza italiana Lemmy ha ricondiviso questo.

MALI: ribelli e islamisti avanzano, i russi si ritirano


@Notizie dall'Italia e dal mondo
Un attacco coordinato e massiccio da parte degli indipendentisti tuareg e dei jihadisti legati ad Al Qaeda ha inferto un duro colpo alla giunta militare e alla credibilità dei mercenari russi come garanti pagineesteri.it/2026/04/29/afr…

Feddit Un'istanza italiana Lemmy ha ricondiviso questo.

I leader israeliani condannano i coloni. È solo una cortina fumogena


@Notizie dall'Italia e dal mondo
Le recenti prese di posizione da parte di ministri, militari e opinionisti di destra mira a nascondere che la violenza dei coloni è una politica di Stato

Feddit Un'istanza italiana Lemmy ha ricondiviso questo.

Dallo spazio al campo di battaglia. Come l’AI sta ridisegnando la guerra del futuro

@Notizie dall'Italia e dal mondo

L’architettura dei sistemi spaziali militari contemporanei è in continua e profonda trasformazione. Si tratta di una ridefinizione della natura stessa dell’architettura: non più come conglomerato di sistemi isolati, costituiti da piattaforme indipendenti, ma reti integrate e

Feddit Un'istanza italiana Lemmy ha ricondiviso questo.

Cina, Stati Uniti e la sfida degli abissi


@Informatica (Italy e non Italy)
La mappatura dei fondali oceanici sta diventando un elemento sempre più importante della competizione tra le due superpotenze, per motivi militari, economici e scientifici.
L'articolo Cina, Stati Uniti e la sfida degli abissi proviene da Guerre di Rete.

guerredirete.it/cina-stati-uni…

Feddit Un'istanza italiana Lemmy ha ricondiviso questo.

The media in this post is not displayed to visitors. To view it, please log in.

ShinyHunters colpisce attraverso Anodot: la supply chain SaaS apre i data warehouse Snowflake di decine di aziende — ora nel mirino Vimeo


@Informatica (Italy e non Italy)
ShinyHunters ha violato Anodot, una piattaforma SaaS di analytics cloud, sottraendo token di accesso che hanno aperto le porte ai data


ShinyHunters colpisce attraverso Anodot: la supply chain SaaS apre i data warehouse Snowflake di decine di aziende — ora nel mirino Vimeo


Un solo fornitore SaaS compromesso, e l’effetto domino colpisce decine di aziende enterprise. È la logica brutale dell’attacco supply chain che ShinyHunters ha affinato negli ultimi due anni: questa volta la porta di servizio si chiama Anodot, una piattaforma di analytics cloud che integra direttamente con Snowflake. L’ultimatum più recente è di oggi, 28 aprile 2026, contro Vimeo: pagare entro il 30 aprile o subire la pubblicazione dei dati esfiltrati da Snowflake e BigQuery.

Il vettore: compromettere il custode per svaligiare il caveau


Anodot è una piattaforma di monitoraggio dei costi cloud e anomaly detection usata da nomi come Atlassian, T-Mobile, UPS, Vimeo, Nordstrom, Amdocs, NICE e CyberArk. Per svolgere il suo lavoro, Anodot richiede token di accesso privilegiato ai data warehouse dei clienti — Snowflake in primis. È qui che ShinyHunters ha trovato la sua leva: invece di attaccare ogni vittima singolarmente, ha preso di mira il custode delle chiavi.

Secondo le analisi dei ricercatori di RH-ISAC e Mitiga, gli attaccanti hanno sottratto token di autenticazione dall’infrastruttura di Anodot nel corso delle prime settimane di aprile 2026. Questi token, validi per accedere direttamente agli account Snowflake dei clienti, hanno aperto la strada all’esfiltrazione senza la necessità di sfruttare alcuna vulnerabilità nelle piattaforme delle vittime finali. Snowflake stessa non è stata violata: il problema è nella catena di fiducia tra il provider SaaS e i suoi clienti.

Chi è ShinyHunters e il precedente Snowflake del 2024


ShinyHunters è un collettivo cybercriminale attivo dal 2020, specializzato in esfiltrazione massiva di database e successiva estorsione. Il gruppo è salito alla ribalta internazionale con la violazione di Tokopedia (91 milioni di account), Microsoft GitHub e decine di altre piattaforme, finendo per diventare uno degli attori più prolifici nel mercato underground dei dati rubati.

Il precedente Snowflake — scoppiato nella primavera-estate del 2024 — aveva già mostrato la pericolosità del vettore credential stuffing su piattaforme di dati cloud: Ticketmaster (560 milioni di record), AT&T (quasi tutti i clienti americani), Santander e oltre 165 organizzazioni compromesse attraverso credenziali rubate agli utenti di Snowflake privi di autenticazione multifattore. In quel caso il metodo era il credential stuffing diretto; ora il livello di sofisticazione è aumentato: si colpisce il provider intermedio per aggirare anche l’MFA delle vittime finali.

La progressione degli attacchi: da Rockstar Games a Vimeo


La timeline della campagna Anodot è ricostruibile dai post del leak site di ShinyHunters:

  • 11 aprile 2026 — ShinyHunters pubblica un messaggio rivolto a Rockstar Games: “Your Snowflake instances were compromised thanks to Anodot. Pay or leak by April 14”. Rockstar conferma una violazione a terze parti, specificando che non sono stati colpiti dati dei giocatori.
  • Metà aprile 2026 — Emergono segnalazioni di altri clienti Anodot potenzialmente esposti; RH-ISAC emette un advisory alla propria comunità di retail e hospitality.
  • 28 aprile 2026 (oggi) — Nuovo ultimatum: ShinyHunters afferma di aver esfiltrato dati Snowflake e BigQuery di Vimeo tramite Anodot, con scadenza per il pagamento fissata al 30 aprile 2026.


Anatomia tecnica dell’attacco


Il meccanismo di compromissione sfrutta la natura stessa dell’integrazione tra Anodot e Snowflake. Per monitorare i costi e rilevare anomalie nei data warehouse dei clienti, Anodot conserva nei propri sistemi token di accesso o credenziali di servizio con privilegi elevati — tipicamente account con ruolo ACCOUNTADMIN o SYSADMIN su Snowflake, o service account equivalenti su BigQuery.

Una volta che gli attaccanti hanno sottratto questi token dall’infrastruttura di Anodot, le operazioni successive sono elementari:

  • Autenticazione diretta all’account Snowflake della vittima tramite il token rubato
  • Enumerazione dei database e delle tabelle disponibili
  • Esecuzione di query SELECT * su tabelle di interesse (dati utenti, transazioni, metriche interne)
  • Esfiltrazione tramite COPY INTO verso stage esterni o download diretto

L’intera catena può essere eseguita senza toccare i sistemi interni della vittima finale, rendendo il rilevamento estremamente difficile per i team SOC che non monitorano attivamente gli accessi da IP insoliti o da service account normalmente inattivi nelle ore notturne.

Indicatori di compromissione e segnali da monitorare

# Snowflake: query per rilevare accessi anomali da service account
SELECT
  user_name,
  client_ip,
  event_timestamp,
  reported_client_type
FROM snowflake.account_usage.login_history
WHERE user_name ILIKE '%anodot%'
   OR user_name ILIKE '%integration%'
   OR user_name ILIKE '%svc%'
ORDER BY event_timestamp DESC;

# Verificare sessioni attive non riconosciute
SELECT *
FROM snowflake.account_usage.sessions
WHERE client_application_id NOT IN (
  /* lista delle applicazioni legittime attese */
)
AND created_on > DATEADD(day, -30, CURRENT_TIMESTAMP());

# Controllare query di esfiltrazione massiva
SELECT query_text, user_name, rows_produced, execution_time
FROM snowflake.account_usage.query_history
WHERE rows_produced > 100000
  AND query_type = 'SELECT'
ORDER BY start_time DESC;

Il problema strutturale: la fiducia implicita nei provider SaaS


Il caso Anodot mette a nudo una vulnerabilità sistemica nell’architettura di sicurezza delle aziende enterprise moderne: la proliferazione di integrazioni SaaS-to-SaaS crea una superficie d’attacco spesso invisibile ai team di sicurezza. Ogni strumento di monitoraggio, analytics, ITSM o osservabilità che si connette ai sistemi core diventa un potenziale pivot point per un attaccante.

Il principio del least privilege — teoricamente applicato ai dipendenti — viene sistematicamente violato per i service account delle integrazioni SaaS, che spesso ricevono accessi di tipo amministratore perché “così funziona più facilmente”. Il risultato è che un unico provider compromesso può esporre l’intero ecosistema dati di un’organizzazione enterprise.

Raccomandazioni operative immediate


  • Audit immediato delle integrazioni Anodot: se la vostra organizzazione usa Anodot, ruotate immediatamente tutti i token di accesso e le credenziali condivise con il provider. Verificate i log di accesso Snowflake/BigQuery per le ultime 4 settimane.
  • Network policies su Snowflake: abilitate le network policy che restringono l’accesso ai data warehouse solo agli IP autorizzati. Gli accessi da provider SaaS di terze parti dovrebbero provenire da range IP documentati e noti.
  • OAuth e token scoping: privilegiate integrazioni che usano OAuth con scope limitati rispetto a credenziali amministrative persistenti. Implementate token rotation automatica con TTL brevi.
  • Inventario delle integrazioni SaaS-to-SaaS: molte organizzazioni non hanno visibilità completa su quanti provider SaaS hanno accesso ai propri data warehouse. Un audit del tipo “chi può leggere cosa nel mio Snowflake?” è un esercizio urgente.
  • Alerting su query anomale: configurate alerting su volumi di dati estratti superiori ai baseline storici, specialmente per service account di integrazioni esterne.

L’ultimatum del 30 aprile su Vimeo resterà probabilmente senza risposta pubblica, come già avvenuto con Rockstar. Ma la campagna continuerà: finché esistono decine di provider SaaS con accessi privilegiati non monitorati ai dati delle loro enterprise, ShinyHunters — e gruppi analoghi — hanno un modello di business altamente redditizio.


Feddit Un'istanza italiana Lemmy ha ricondiviso questo.

Nicole Minetti rompe il silenzio: “Adozione regolare, mio figlio è stato curato a Boston”


@Politica interna, europea e internazionale
Mentre il caso relativo alla grazia concessa a Nicole Minetti imperversa, l’ex consigliera regionale lombarda rompe il silenzio per smentire le accuse a lei rivolte. “Smentisco categoricamente di aver mai intrapreso contenziosi con i genitori biologici di mio figlio,

Feddit Un'istanza italiana Lemmy ha ricondiviso questo.

100 giorni a giocAosta

aostaiactaest.it/100-giorni-a-…

@Giochi da Tavolo

Mancano cento giorni a giocAosta: ci eravamo ripromessi di presentare una prima versione del programma, accompagnata dall’app aggiornata. Ed eccoci qui. Siamo stati bravi, no? Mancano ancora dei bei pezzi (diciamo un quarto del totale, e un sacco di dettagli), ma intanto vogliamo farvi venire l’acquolina in bocca.

reshared this

Feddit Un'istanza italiana Lemmy ha ricondiviso questo.

Una piccola biblioteca internazionale ad Amsterdam, “per sperimentare senso di appartenenza”
@libri
illibraio.it/news/biblioteche/…
"Molte persone che vivono all’estero si trovano ad affrontare isolamento, burnout e una graduale disconnessione dalla propria identità, dalla propria lingua. In questo contesto, l’accesso a libri fisici nella propria lingua madre non è un semplice lusso culturale, ma diventa un riferimento
Feddit Un'istanza italiana Lemmy ha ricondiviso questo.

GTK2‑NG: un nuovo percorso per mantenere vive le applicazioni GTK2 sui sistemi moderni

@GNU/Linux Italia

linuxeasy.org/gtk2-ng-applicaz…

Un fork comunitario mantiene GTK2 compilabile e funzionante sulle distribuzioni moderne, utile per software legacy e desktop leggeri.
L'articolo GTK2‑NG: un nuovo percorso per mantenere vive le applicazioni GTK2 sui sistemi moderni

Feddit Un'istanza italiana Lemmy ha ricondiviso questo.

The media in this post is not displayed to visitors. To view it, please go to the original post.

Per festeggiare il primo maggio, AD ALTA VOCE propone la lettura dell'elenco dei personaggi di Mensaleri, un romanzo di Wu Ming 2 che parla di un villaggio operaio e della sua fabbrica.

Qui sotto il link alla scheda del catalogo del CSBNO:
webopac.csbno.net/opac/detail/…

Si può ascoltare il brano cliccando sul pulsante PLAY e si può anche scaricarlo in formato .mp3 cliccando sull'icona del download nell'angolo basso a destra.

#Mensaleri #WuMing2 #PrimoMaggio #letture #AdAltaVoce #lavoro

@bibliogadda @cris2025miano @maupao
@alephoto85
@libri

Feddit Un'istanza italiana Lemmy ha ricondiviso questo.

Come scoprire ruderi nascosti di antichi castelli restando al computer. Studiosi giapponesi indicano il metodo che stabilisce l’intervento umano tra rocce e crinali. Come fare? Ecco le risposte

@culture

Una linea di cresta, apparentemente naturale, può celare un’architettura invisibile: superfici modellate, scarpate ritagliate, piani artificiali costruiti secoli fa per esigenze difensive. Nel

reshared this

Feddit Un'istanza italiana Lemmy ha ricondiviso questo.

100 giorni: programma e crowdfunding

@Giochi da Tavolo
(HASHTAG)

giocaosta.it/100-giorni-progra…
Mancano cento giorni a giocAosta: ci eravamo ripromessi di presentare una prima versione del programma, accompagnata dall’app aggiornata. Ed eccoci qui. Siamo stati bravi, no? Mancano ancora dei bei pezzi…
L'articolo 100 giorni: programma e crowdfunding proviene da GiocAosta.

reshared this

Feddit Un'istanza italiana Lemmy ha ricondiviso questo.

Il capo della Nasa propone di ridare a Plutone lo status di pianeta

@scienza

Isaacman: 'Stiamo lavorando ad alcuni documenti per riaprire questa discussione'

reshared this

Feddit Un'istanza italiana Lemmy ha ricondiviso questo.

Editoria: la storia (e l’evoluzione) di Gribaudo, che festeggia i primi 50 anni nelle scuole primarie
@libri
illibraio.it/news/editoria/edi…
Una storia cominciata nel 1976, in provincia di Cuneo, pubblicando libri fotografici. Negli anni, la linea editoriale di Gribaudo, dal 2008 parte del Gruppo Feltrinelli, si è molto ampliata. Oggi la casa editrice, che festeggia i suoi primi 50 anni con un progetto che coinvolge le scuole primarie, è
Feddit Un'istanza italiana Lemmy ha ricondiviso questo.

Meta non impedisce ai minori di 13 anni l’accesso a Instagram e Facebook, l’UE minaccia multe
@news
eunews.it/2026/04/29/meta-non-…
L'azienda starebbe violando la legge sui servizi digitali (DSA). Virkkunen: "Sta facendo ben poco per evitare l'uso dei social ai bambini"
Feddit Un'istanza italiana Lemmy ha ricondiviso questo.

reshared this

Feddit Un'istanza italiana Lemmy ha ricondiviso questo.

RRF Golem. Il caso Minetti è ulteriore prova che Nordio è al servizio della casta e non degli italiani


The media in this post is not displayed to visitors. To view it, please go to the original post.

RRF Golem. Il caso Minetti è ulteriore prova che Nordio è al servizio della casta e non degli italiani podbean.com/eas/pb-bje2g-1aaea…
#News

reshared this

Feddit Un'istanza italiana Lemmy ha ricondiviso questo.

Primo Maggio a Città della Pieve all’insegna del lavoro sicuro e della pace


@Giornalismo e disordine informativo
articolo21.org/2026/04/primo-m…
l messaggio centrale per il Primo Maggio 2026, che si celebrerà venerdì prossimo , si concentra su “Il lavoro e l’edificazione della pace“, tema

Feddit Un'istanza italiana Lemmy ha ricondiviso questo.

“Il caso Mattei”. Ossigeno difende l’autrice del libro accusata di diffamazione
@giornalismo
ossigeno.info/il-caso-mattei-o…
29 apr 2026 - La giornalista Sabrina Pisu avrebbe distorto la figura dell'autore di un articolo sulla scomparsa di Mauro De Mauro - Cronaca e rievocazione storica
L'articolo “Il caso Mattei”. Ossigeno difende l’autrice del libro accusata di diffamazione proviene da Ossigeno per
Feddit Un'istanza italiana Lemmy ha ricondiviso questo.

La Rai è ai titoli di coda


@Giornalismo e disordine informativo
articolo21.org/2026/04/la-rai-…
Ogni storia ha un inizio, un centro e una fine. La Rai non sfugge a simile destino e – se mai – l’attuale gruppo dirigente voluto dalla destra si è come incaricato di colorare di grottesco il crepuscolo in atto. Al di là delle considerazioni politiche contingenti, è importante che le forze

Feddit Un'istanza italiana Lemmy ha ricondiviso questo.

Oltre 100 libri per ragazzi del 2026 da leggere e regalare: i nostri consigli
@libri
illibraio.it/news/bambini-e-ra…
Quali sono i migliori nuovi libri per ragazzi e ragazze del 2026 da leggere, consigliare e regalare? Nella nostra speciale guida, aggiornata costantemente , troverete una selezione delle novità da non perdere quest'anno: storie di formazione e romanzi d'avventura, ma anche fantasy, horror e gialli, oltre a saggi e
Feddit Un'istanza italiana Lemmy ha ricondiviso questo.

“Hoje fazemos o turismo da devastação”, entre as minas de Minas Gerais, no Brasil


@Notizie dall'Italia e dal mondo
Indice A paisagem passa rapidamente pela janela enquanto deixamos Belo Horizonte, a capital do estado de Minas Gerais, no sudeste do Brasil. Em certo momento, a vista se abre diante de nós e Guilherme Fonseca, analista de riscos do Instituto de Direitos Humanos (uma organização

Feddit Un'istanza italiana Lemmy ha ricondiviso questo.

Informazione nel mirino, i dati dell’ultimo Rapporto Censis


@Giornalismo e disordine informativo
articolo21.org/2026/04/informa…
In questi ultimi anni non si può non richiamare lo spazio occupato dai conflitti e dalle guerre nella rappresentazione della realtà da parte dei media. Così l’informazione è nel mirino non solo

Feddit Un'istanza italiana Lemmy ha ricondiviso questo.

Sigfrido Ranucci: “Nordio in Uruguay nel ranch di Cipriani e Minetti”. Il ministro della Giustizia smentisce | VIDEO


@Politica interna, europea e internazionale
Nel caso della grazia concessa a Nicole Minetti spunta la rivelazione di Sigfrido Ranucci, prontamente smentita dal ministro della Giustizia, secondo la quale Carlo Nordio sarebbe stato in Uruguay nel ranch di Giuseppe Cipriani e

Feddit Un'istanza italiana Lemmy ha ricondiviso questo.

Microsoft valuta di basare Azure Linux su Fedora

@GNU/Linux Italia

linuxeasy.org/microsoft-valuta…

Microsoft potrebbe rebasare Azure Linux su Fedora, spingendo x86_64‑v3 e rafforzando la collaborazione con Fedora.
L'articolo Microsoft valuta di basare Azure Linux su Fedora proviene da Linux Easy.
E' vietato riprodurre questo articolo senza autorizzazione.
Questo feed RSS è

Feddit Un'istanza italiana Lemmy ha ricondiviso questo.

Malattie professionali: i problemi cutanei correlati all'attività lavorativa
@lavoro
puntosicuro.it/sorveglianza-sa…
Diagnosi, terapia e prevenzione delle malattie cutanee professionali. Focus sulle dermatiti da contatto allergiche e irritative, sull'orticaria professionale e sui tumori cutanei.

reshared this

Feddit Un'istanza italiana Lemmy ha ricondiviso questo.

The media in this post is not displayed to visitors. To view it, please go to the original post.

Tra due mesi circa uscirà questa antologia, su cui c'è anche un mio racconto.
Il tema del solarpunk è affine al fediverso, cercasi idee per diffondere il libro e soprattutto le idee che ci stanno dietro.
#fantascienzaitaliana #fantascienza #racconti #iampublishing #ESLwriterbackhome

@libri

Feddit Un'istanza italiana Lemmy ha ricondiviso questo.

SICUREZZA SUL LAVORO: APPUNTAMENTO AD AMBIENTE LAVORO 2026
@lavoro
puntosicuro.it/pubbliredaziona…
Sottotitolo: Dal 26 al 28 maggio torna a BolognaFiere Ambiente Lavoro, il Salone dedicato alla salute e sicurezza nei luoghi di lavoro.

reshared this

Feddit Un'istanza italiana Lemmy ha ricondiviso questo.

Meta non impedisce ai minori di 13 anni l’accesso a Instagram e Facebook, l’UE minaccia multe
@news
eunews.it/2026/04/29/meta-mino…
L'azienda starebbe violando la legge sui servizi digitali (DSA). Virkkunen: "Sta facendo ben poco per evitare l'uso dei social ai bambini"
Feddit Un'istanza italiana Lemmy ha ricondiviso questo.

Ma è splendida. Crede che sia un foglio metallico, ma nel prato trova un gioiello prezioso del VI secolo. Chi produsse questo gorgheggio d’oro? Cosa rappresentava? Come fu prodotto?

@culture

Un piccolo oggetto allungato, appena oltre i quattro centimetri, emerge dal terreno con una superficie compatta e densamente ornata. La struttura appare solida, articolata in segmenti che

reshared this

Feddit Un'istanza italiana Lemmy ha ricondiviso questo.

Le criticità delle nuove FAQ ASR 2025 in tema di ambienti confinati
@lavoro
puntosicuro.it/informazione-fo…
L'ASR 2025 e le FAQ dimostrano un orientamento teso più a privilegiare il controllo formale dei contenuti rispetto alla effettività formativa. Indicazioni sulle varie criticità dell'ASR 2025 per gli ambienti sospetti di inquinamento o confinati.

reshared this

Feddit Un'istanza italiana Lemmy ha ricondiviso questo.

Trovata la firma chimica dell'aroma del caffè

@scienza

Aiuterà caffetterie e torrefazioni a mantenere la qualità costante

reshared this

Feddit Un'istanza italiana Lemmy ha ricondiviso questo.

Emel Mathlouthi – Ensen (2017)


The media in this post is not displayed to visitors. To view it, please go to the original post.

The media in this post is not displayed to visitors. To view it, please go to the original post.

"Umano": essenziale e allo stesso tempo immediato, il titolo (opportunamente traslitterato in caratteri latini dall'arabo) che adorna la seconda fatica di Emel Mathlouthi, straordinaria esule tunisina di stanza a New York, è un'indicazione perfetta di... Leggi e ascolta-
...


Emel Mathlouthi – Ensen (2017)


immagine

“Umano”: essenziale e allo stesso tempo immediato, il titolo (opportunamente traslitterato in caratteri latini dall'arabo) che adorna la seconda fatica di Emel Mathlouthi, straordinaria esule tunisina di stanza a New York, è un'indicazione perfetta di quello che è il tema principale non soltanto del disco, ma più in generale della musica di un'artista, seriamente interessata a comprendere e raccontare cos'è che ci rende essere umani, e cosa invece ci allontana da quel sentimento di umanità in realtà comune a tutto il mondo... artesuono.blogspot.com/2017/05…


Ascolta: album.link/i/1227173613


HomeIdentità DigitaleSono su: Mastodon.uno - Pixelfed - Feddit


reshared this

Feddit Un'istanza italiana Lemmy ha ricondiviso questo.

«Oggi facciamo turismo della devastazione», tra le miniere del Minas Gerais in Brasile


@Notizie dall'Italia e dal mondo
Indice Il paesaggio scorre veloce fuori dal finestrino mentre ci lasciamo alle spalle Belo Horizonte, la capitale dello stato brasiliano del Minas Gerais nel sud-est del Brasile. A un certo punto, la vista si apre davanti a noi e Guilherme Fonseca, analista dei rischi per
L'articolo «Oggi facciamo

Feddit Un'istanza italiana Lemmy ha ricondiviso questo.

Lo spazio tra Terra e Luna potrebbe diventare il nuovo Stretto di Hormuz

@scienza

Lo scenario ipotizzato da alcuni analisti. Anche la US Space Force si attiva

reshared this

Feddit Un'istanza italiana Lemmy ha ricondiviso questo.

Digital Tools and Learning: Plato Wins Again

Dal blog Link&Think di @enriconardelli
link-and-think.blogspot.com/20…
@informatica
by Enrico Nardelli

(versione italiana qua)

I had recounted, in a previous article, how the 2023 UNESCO report had sounded a first, dramatic alarm bell by defining Ed-Tech (that is, the use of digital tools in the education system) a "tragedy" with immense costs and virtually no