Informa Pirata ha ricondiviso questo.

Tecnologie emergenti e tutela dei minori: le autorità del G7 per la protezione dei dati concordano sui principi chiave.

Sono state discusse le problematiche relative all'utilizzo degli occhiali intelligenti in termini di protezione dei dati e privacy, in particolare su iniziativa della CNIL, che ha prodotto una sintesi (un compendio) degli approcci adottati dalle autorità di protezione dei dati del G7 su questo tema .

cnil.fr/en/emerging-technologi…

@privacypride@feddit.it

Informa Pirata ha ricondiviso questo.

La strategia di lobbying anti-DMA di Google e Apple punta tutto su sicurezza e privacy

La privacy e la sicurezza sono preoccupazioni legittime, ma i giganti della tecnologia sembrano approfittarne per difendere il loro potere di mercato. Visti i conflitti di interesse in gioco, le loro obiezioni non possono essere considerate la parola definitiva su come questi compromessi vengano risolti.

techpolicy.press/google-and-ap…

@privacypride

in reply to informapirata ⁂

e certo,finché qualcosa è conforme alle loro idee e non cozza con i loro concetto di democrazia,un esempio è l'accusa fatta da Anthropic che accusa Alibaba e tre laboratori cinesi di aver copiato il modello Claude tramite 25.000 account falsi e tecniche di distillazione illegale....proprio loro che hanno fatto man bassa a ufo saccheggiando tutto quanto disponibile senza pagare nulla per i diritti d'autore... 🤡👺🤐

Privacy Pride reshared this.

Informa Pirata ha ricondiviso questo.

L'UE approva rinvii e altre modifiche ad alcuni obblighi previsti dalla legge europea sull'intelligenza artificiale: cosa devono sapere le imprese.

Il Parlamento europeo, il 16 giugno 2026, ha approvato alcune modifiche sostanziali all'Atto UE sulla IA. Tali modifiche includono il rinvio dell'applicazione di alcuni obblighi significativi relativi ai sistemi di IA ad alto rischio e la semplificazione di altre norme regolamentari previste dall'Atto.

morganlewis.com/pubs/2026/06/e…

@aitech

Informa Pirata ha ricondiviso questo.

L’euro digitale, spiegato

Chiariamo cos'è e soprattutto cosa non è, visto il dibattito e le mistificazioni che hanno preceduto la prima approvazione al Parlamento Europeo

ilpost.it/2026/06/25/euro-digi…

@politica

Informa Pirata ha ricondiviso questo.

Dopo il recente caso delle immagini registrate dalle telecamere di proprietà del comune di #Genova (che finiscono chissà dove e a chi), ora anche la sorveglianza dei cittadini con #droni e #AI. Alle brutte notizie non c’è mai fine.

🔗 genova24.it/2026/06/sicurezza-…

Informa Pirata ha ricondiviso questo.

"Doppia minaccia" alla comunicazione privata: si riaccende la resistenza dopo gli accordi antidemocratici sottobanco per reintrodurre chatcontrol

Lunedi prossimo le élites politiche europee potrebbero approvare 👁️ la scansione di massa obbligatoria dei messaggi privati e 🆔la verifica dell'età per le app di messaggistica (= la fine dell'anonimato!)

pirati.io/2026/06/doppia-minac…

@privacypride@feddit.it

Qui il post di @echo_pbreyer
⬇️
digitalcourage.social/@echo_pb…


Montag droht der #Chatkontrolle-Worst-Case:
👁️ Verpflichtende Massenscans privater Nachrichten
🆔 Alterskontrolle für Messenger (= Ende der Anonymität!)

📰 Hintergrund im Blog: patrick-breyer.de/doppelte-gef…
🛡️ Noch bis Montag könnt ihr PROTESTIEREN: fightchatcontrol.de


Informa Pirata ha ricondiviso questo.

GLM-5.2: il modello open più potente è cinese e preoccupa l’Occidente


Il registro del consenso umano

Per vedere altri post come questo, segui la comunità @Informatica (Italy e non Italy)

Potrebbe sembrare un’iniziativa di interesse dei professionisti del teatro e della settima arte: attori, doppiatori, sceneggiatori e simili, ma non lo è.
L'articolo Il registro del consenso umano proviene da GIANO NEWS.

giano.news/2026/06/25/il-regis…

Informa Pirata ha ricondiviso questo.

L'Open Source Made in EU è già morto

In tredici giorni sono successe tantissime cose per quanto riguarda l'open source in Europa, e potrebbe pure sembrare l'alba di un risorgimento del software libero. Spoiler: non è così.

newsletter.zornade.com/p/lopen…

@eticadigitale

Grazie a Marco per la segnalazione

Informa Pirata ha ricondiviso questo.

The media in this post is not displayed to visitors. To view it, please go to the original post.

The media in this post is not displayed to visitors. To view it, please go to the original post.

✨ Kit AiTM contro AWS: Datadog svela una campagna di phishing che bypassa l’MFA in tempo reale
#CyberSecurity
insicurezzadigitale.com/kit-ai…

@informatica


Kit AiTM contro AWS: Datadog svela una campagna di phishing che bypassa l’MFA in tempo reale


Si parla di:
Toggle

Tra il 16 e il 19 giugno 2026, i ricercatori di Datadog Security Research hanno osservato una campagna di phishing altamente sofisticata contro la console AWS. Non si tratta del classico furto di credenziali: il kit implementa tecniche adversary-in-the-middle (AiTM) che permettono di catturare i codici MFA in tempo reale, bypassando email, SMS e app di autenticazione TOTP. Un’analisi tecnica dettagliata pubblicata il 24 giugno svela l’architettura del kit, gli IoC e le tecniche di delivery utilizzate.

La campagna: tre domini in 48 ore


La campagna si è concretizzata con la registrazione di tre domini in una finestra di soli due giorni, tutti attraverso il registrar NICENIC INTERNATIONAL GROUP CO., LIMITED e ospitati su infrastruttura Cloudflare. I domini impersonavano con fedeltà la pagina di login della console AWS:

  • us-west-login[.]com (registrato il 18 giugno 2026) — con sottodomini aws.us-west-login[.]com e aws-central.us-west-login[.]com
  • us-east-prod[.]com (registrato il 17 giugno 2026) — con sottodominio aws.us-east-prod[.]com
  • loginportal-aws[.]com (registrato il 16 giugno 2026)

In parallelo, sono stati identificati altri tre domini che impersonavano SendGrid, registrati nello stesso arco temporale attraverso lo stesso registrar. La doppia infrastruttura — AWS e SendGrid — suggerisce che gli attaccanti abbiano progettato un sistema integrato: SendGrid per la consegna delle email di phishing, i cloni AWS per la raccolta delle credenziali.

Come funziona il kit: AiTM in tempo reale


La caratteristica più pericolosa di questo kit non è la clonazione della pagina login, ma la capacità di intercettare e ritrasmettere il secondo fattore di autenticazione in tempo reale. Il flusso si articola in più fasi:

1. Validazione del target prima del rendering: quando la vittima accede alla pagina di phishing, il kit legge il parametro URL input_24 contenente un blob base64 cifrato. Il server decodifica l’indirizzo email della vittima e lo imposta come cookie. Solo se l’email è valida e registrata come target, la pagina viene effettivamente renderizzata — una misura anti-sandbox che rende inutile l’analisi automatica senza una email vittima valida.

// Logica di validazione dell'indirizzo vittima
let e = new URLSearchParams(window.location.search).get(`input_24`);
(e ? fetch(`/api/check`, {
  method: `POST`,
  body: JSON.stringify({ encrypted: e }),
  credentials: `include`
}) : Promise.resolve({ ok: !1 }))
.then(e => e.ok ? e.json() : null)
.then(() => fetch(`/api/me`, { credentials: `include` }))
.then(e => e.json())
.then(e => t(e.email || null))

2. Furto delle credenziali primarie: la pagina clonata raccoglie username e password tramite i form di login AWS (sia account root che IAM) e li invia a /api/login. Il server, agendo come proxy verso la vera console AWS, ottiene in risposta quale tipo di MFA è configurato sull’account.

3. Intercettazione dell’MFA in real-time: il kit presenta alla vittima la challenge MFA corrispondente al secondo fattore configurato — /email, /sms, o /gauth per le app TOTP. Il codice inserito viene intercettato e ritrasmesso immediatamente al server AWS legittimo, completando l’autenticazione prima che il codice scada.

Delivery: phishing mirato via SendGrid e Nimbu


Il 19 giugno 2026 è apparso su VirusTotal un batch file che funge da artefatto di validazione dell’infrastruttura. Il file contiene la struttura di un’email di phishing che impersona il supporto AWS, citando un ticket di supporto fasullo su presunto throttling della banda. La consegna avviene tramite piattaforme email legittime come SendGrid e Nimbu, scelta tattica che permette di passare i controlli SPF/DKIM/DMARC e bypassare i filtri antispam aziendali.

L’uso del parametro input_24 per la validazione dell’email suggerisce inoltre che si tratti di una campagna di spear phishing mirato piuttosto che mass phishing: ogni link contiene l’email cifrata della specifica vittima, rendendo impossibile l’accesso alla pagina di phishing senza il link personalizzato.

TTPs e mapping MITRE ATT&CK


  • T1566.002 — Spearphishing Link: link personalizzati con email cifrata per targeting preciso
  • T1111 — MFA Interception: cattura in real-time di email OTP, SMS e codici TOTP
  • T1056.001 — Keylogging: raccolta di username, password e codici di verifica prima del forwarding
  • T1583.001 — Acquire Infrastructure: Domains: tre domini registrati nello stesso arco di 48 ore
  • T1133 — External Remote Services: targeting dell’accesso alla console AWS


Indicatori di compromissione (IoC)

# Domini AWS phishing
us-west-login[.]com
aws.us-west-login[.]com
aws-central.us-west-login[.]com
us-east-prod[.]com
aws.us-east-prod[.]com
loginportal-aws[.]com

# Registrar comune
NICENIC INTERNATIONAL GROUP CO., LIMITED

# Infrastruttura di hosting
Cloudflare (tutti i domini)

# Endpoint API del kit
/api/check   - validazione email vittima
/api/me      - recupero email da cookie
/api/login   - furto credenziali e identificazione MFA
/email       - challenge MFA via email
/sms         - challenge MFA via SMS
/gauth       - challenge MFA via TOTP

# Parametro URL di targeting
input_24 (blob base64 cifrato contenente email vittima)

Come rilevare l’attacco


Datadog consiglia le seguenti azioni di hunting per chi sospetti di essere stato targetizzato:

  • DNS hunting: verificare la presenza nei log DNS di query verso i domini elencati negli IoC, inclusi i sottodomini
  • CloudTrail monitoring: controllare eventi ConsoleLogin da IP inusuali o da località geografiche anomale, soprattutto a ridosso delle date di campagna (16-19 giugno 2026)
  • Email gateway review: cercare email provenienti da SendGrid o Nimbu che contengano link con il parametro input_24 nell’URL
  • Credential review: se si sospetta compromissione, revocare immediatamente le sessioni AWS attive, ruotare le credenziali e abilitare notifiche di accesso non familiare

La sofisticazione di questo kit — targeting selettivo, bypass MFA in real-time, uso di infrastrutture email legittime — lo colloca in una categoria diversa rispetto al phishing di massa. Le organizzazioni che utilizzano AWS in ambienti enterprise dovrebbero trattare questa campagna come un rischio attivo, non come una minaccia teorica.


Informa Pirata ha ricondiviso questo.

La Russia ha hackerato il telefono di un oppositore politico di Putin tramite Cellebrite, tre mesi dopo che l'azienda aveva annunciato di aver interrotto i rapporti con il governo russo.

Sul suo sito web ufficiale, #Cellebrite afferma che a partire da marzo 2021 ha interrotto i rapporti con il governo russo e "può impedire al dispositivo di funzionare o di ricevere aggiornamenti software".

Ma in questo caso ciò non l'ha fatto!

techcrunch.com/2026/06/25/cell…

@informatica

Informa Pirata ha ricondiviso questo.

🚨CHATCONTROL DOPPIA MINACCIA:

🏛️La Pres. del PE tradisce la democrazia per imporre #ChatControl 1.0.
👁️E lunedì il trilogo minaccia scansioni di massa & verifiche dell'età!

🛡️Salvate le chat private! 💬🔒Scrivete ORA a governi & deputati UE:

fightchatcontrol.eu/it/#contac…

@privacypride

Informa Pirata ha ricondiviso questo.

The media in this post is not displayed to visitors. To view it, please go to the original post.

Legge sui mercati digitali, l’UE mette nel mirino i servizi cloud di Amazon e Microsoft

Da verifiche preliminari per l'esecutivo comunitario hanno quote di utenze tali da giustificare l'applicazione del DMA

eunews.it/2026/06/25/legge-sui…

@privacypride


🚨 Yesterday, the European Commission announced a new reform proposal for #Europol – the EU’s policing agency – which expands Europol’s operational powers and weakens key data protection safeguards to the tune of €3 billion.

This is the third Europol reform in six years changing the agency’s mandate to increase its powers and budget.

Read more from #ProtectNotSurveil ➡️ protectnotsurveil.eu/resources…


Questa voce è stata modificata (2 mesi fa)
Informa Pirata ha ricondiviso questo.

Legge sui mercati digitali, l’UE mette nel mirino i servizi cloud di Amazon e Microsoft
@news
eunews.it/2026/06/25/legge-sui…
Da verifiche preliminari per l'esecutivo comunitario hanno quote di utenze tali da giustificare l'applicazione del DMA
Informa Pirata ha ricondiviso questo.

#WSocial, metriche fittizie del patetico social closed source europeo (e la bellezza dei dati aperti). Il post di @_elena

Emerge un'abnorme discrepanza tra le metriche visualizzate sulla landing page di W Social, che mostra i post della sua rete come schede fluttuanti, e il numero reale di interazioni che si riscontra controllando i messaggi originali su ATproto.

blog.elenarossini.com/w-social…

@fediverso

mastodon.social/@_elena/116809…


SCOOP: on #WSocial's website, comment counts for posts by prominent users are incorrectly displayed, showing artificially elevated numbers.

An ATproto user came up with an interesting theory for it.

My article: "W Social, Fictional Metrics and the Beauty of Open Data"

🔗 : blog.elenarossini.com/w-social…

#blog #BigTech #EUBigTech #TEP #TrustedEuropeanPlatforms #TrustYourFeed


Informa Pirata ha ricondiviso questo.

È venuta a trovarmi Serena Mazzini, esperta di media digitali. Siamo partiti da come gli strumenti digitali stanno agendo come surrogati dei rapporti sociali, modificando l'esperienza delle persone che li usano dai bambini agli anziani.

Qui: youtu.be/OnC7H2hMt5I

Informa Pirata ha ricondiviso questo.

The media in this post is not displayed to visitors. To view it, please go to the original post.

il vero #condizionatore naturale

#alberi
#meravigliedellanatura
#PassoDelChiodo
#MontePenna
@genova

reshared this

Informa Pirata ha ricondiviso questo.

EOLE Evento europeo sul diritto all'open source e al software libero. Workshop di apertura online domani 25 giugno 2026 (dalle 15:00 alle 17:30 CEST)

L'Europa ha riscoperto la "sovranità" attraverso un'ondata di nuove regolamentazioni - Legge sulla resilienza informatica, Legge sull'IA, gare d'appalto per la sovranità del cloud. EOLE 2026 adotta un punto di partenza opposto: il Software Libero, l'Open Source e l'IA aperta perseguono l'autonomia digitale da quarant'anni, molto prima che la parola "sovranità" entrasse nel lessico politico.

eolevent.eu/eole-2026/

Grazie a Marco per la segnalazione

@informatica

Informa Pirata ha ricondiviso questo.

The media in this post is not displayed to visitors. To view it, please log in.

Sei italiano, ma hai scelto un'istanza straniera? Vieni su poliversity.it è un server Mastodon senza limiti di caratteri, con possibilità praticamente illimitate


Qui puoi anche formattare il testo in grassetto, corsivo, grassetto-corsivo, sottolineato, monospaziato, riferimento ipertestuale e infine puoi scrivere

- elenchi
- puntati

1. elenchi
2. numerati

Titoli

e testo citato

- Poliversity è aperta a tutti coloro che sono interessati al mondo dellla scuola, della ricerca e del giornalismo
- Se vuoi sostenere il nostro progetto puoi farlo QUI
- Come trasferire un account Mastodon su Poliversity.it?
- L'app migliore per sfruttare Poliversity è italiana

#Mastodon #Scuola #Università #Giornalismo @Che succede nel Fediverso?


Come trasferire un account Mastodon su Poliversity.it?

Siccome alcuni utenti ci chiedono come fare per trasferire il loro account mastodon tradizionale sulla nostra istanza potenziata, abbiamo scritto delle brevi note esplicative
informapirata.it/2026/03/18/co…


Informa Pirata ha ricondiviso questo.

Il Ministero ha consegnato agli studenti del Liceo musicale uno spartito pieno di errori per la maturità. Note sbagliate, accordi errati, battute che non corrispondevano all'audio.
La fonte era MuseScore, piattaforma amatoriale dove chiunque può caricare.
Complimenti al ragazzo che se ne è accorto.
Noi insegnanti passiamo anni a spiegare come si verifica una fonte. Poi arriva il Ministero e scarica la prova d'esame da internet. Bocciato.
#scuola #maturita #esame #musica
Informa Pirata ha ricondiviso questo.

La teoria del pulmino - Il blog di Mantellini sulle frasi pronunciate da Michele Mari a proposito di Michela Murgia e sui confini della sfera personale

@Arte e Cultura

Nel caso di Michele Mari e delle sue esternazioni durante un viaggio su un pulmino, l’aspetto maggiormente rilevante sul quale soffermarsi non riguarda le frasi di Mari ma, appunto, il pulmino. Perché la sarabanda abbia inizio, lasciando stare l’eventuale interesse privato della scrittrice che ha fatto scoppiare il caso, è necessario dare per scontato che una conversazione privata su un mezzo di trasporto sia un atto pubblico. È un assunto che chi desiderava aprire le danze sul corpo della donna, la sua sessualizzazione da parte del maschio ha dato per scontato. Vale a dire che dentro quel pulmino Mari parlasse ex catedra, quasi fosse con un microfono su un palco.

Trovo che l’individuazione del confine fra ciò che è intimo e ciò che è pubblico e quindi di tutti, messo nella disponibilità di chiunque, sia il vero tema del quale si dovrebbe discutere.

Il tema del bilanciamento fra elementi di vita privata e esternazioni pubbliche è oggi importante, se non altro perché riguarda moltissime persone ogni giorno. Dove terminano i luoghi della nostra riservatezza, quelli che noi chiamiamo casa, quelli in cui le nostre miserie restano in qualche maniera protette e celate ai più?

mantellini.it/2026/06/22/la-te…

in reply to Andrea Russo

provo a spiegare meglio: se riporti ad altri che ho detto in privato che quella persona mi sta antipatica, hai violato la mia privacy. Ma dire che le donne assertive sarebbero più dolci se debitamente usate dai maschi, anche se lo dici in privato, è oggettivamente deprecabile. Ancora di più se poi in pubblico ti mostri persona acculturata, aperta, intelligente. Poi magari non ha detto questo, ma qui si sta buttando sulla privacy e non sul significato e peso delle cose dette.

Arte e Cultura reshared this.

in reply to Linda Sartini

@Linda Sartini @Andrea Russo senza mettere in dubbio l'oggettiva deprecabilità, si può deprecare in privato¹ ciò che è stato detto in privato, e deprecare in pubblico ciò che viene detto in pubblico.

Fare escalation di contesto è un ottimo sistema per aumentare la polemica e la polarizzazione, un po' meno per educare le persone.

¹ idealmente nello stesso contesto in cui è stato detto, o almeno con le stesse persone, in modo che il messaggio che quanto detto è non accettabile arrivi a tutti quelli che l'hanno sentito, sia chi lo pensava senza avere il coraggio di dirlo, che chi non ha avuto il coraggio di lamentarsene perché era in una posizione di debolezza.

Arte e Cultura reshared this.

Informa Pirata ha ricondiviso questo.

The media in this post is not displayed to visitors. To view it, please go to the original post.

Oksigenia SOS: assistente di emergenza per sport outdoor con rilevamento cadute e GPS


Oksigenia SOS è un’app open source per la sicurezza outdoor che rileva cadute e inattività, inviando SMS di emergenza con coordinate GPS. Privacy-first, funziona offline senza server esterni.
blog.lealternative.net/2026/06…

Informa Pirata ha ricondiviso questo.

La vulnerabilità UAF del kernel KNOX di Samsung espone milioni di dispositivi Galaxy.

La vulnerabilità KNOX di Samsung (CVE-2026-20971) è una UAF del kernel in PROCA/FIVE che può consentire la corruzione [della memoria] tramite una race condition; Samsung l'ha corretta nel gennaio 2026.

securityaffairs.com/194090/sec…

@informatica

infosec.exchange/@securityaffa…


#Samsung #KNOX #Kernel UAF Exposes Millions of #Galaxy Devices
securityaffairs.com/194090/sec…
#securityaffairs #hacking

Questa voce è stata modificata (2 mesi fa)
Informa Pirata ha ricondiviso questo.

Se questa è un'università: torinocronaca.it/news/torino/6…

Nessuno, prima di autorizzarne l'affissione, si è accorto che il manifesto con #PrimoLevi induceva a chiedersi se il suo lavoro gratuito ad Auschwitz fosse, per UniTo, parte di un tirocinio curricolare. Ora il manifesto è stato rimosso, con questa forse non molto coerente motivazione: unito.it/avvisi/abbiamo-unito-…

Eccone uno stralcio:

Un messaggio che intende essere aspirazionale, che parte dal concetto che tutti i/le nostri/e illustri sono stati matricole, che prima di vincere un premio Nobel o scrivere romanzi di successo mondiale, sono stati ragazzi/e che hanno scelto una disciplina e cominciato a costruire un futuro divenuto poi di successo


...il quale pare suggerire che
"un romanzo di successo mondiale" valga bene sei milioni di morti.

L'incidente torinese è solo un esempio - uno dei molti - della sordità morale e culturale di chi governa le università italiane. Se queste sono università. Se questi sono uomini.

Per chi ancora vuole iscriversi, Il sistema periodico di Primo Levi ne illustra in modo meno pubblicitario la formazione universitaria e il tirocinio coatto all'estero. I passi salienti sono presentati qui:
societachimica.it/sites/defaul…

Informa Pirata ha ricondiviso questo.

#Samsung #KNOX #Kernel UAF Exposes Millions of #Galaxy Devices
securityaffairs.com/194090/sec…
#securityaffairs #hacking

reshared this

Informa Pirata ha ricondiviso questo.

Sarah Brightman - il mio cuore va - cover di My heart will go on

@musica

Ma cos ...
Questo è un video su una piattaforma streaming commerciale. Ma ho avuto modo di sentirla in originale su cd e un impianto audio immersivo.

Forse era meglio cantarla in inglese, ma di fatto come musica è meglio dell'originale.

youtube.com/watch?v=IHDRpNyyw0…

#musica #UnoRadio

Informa Pirata ha ricondiviso questo.

The media in this post is not displayed to visitors. To view it, please go to the original post.

Trump ha un problema con chi gli parla al telefono... 😂

"Ho chiamato a freddo il presidente Trump. Ecco cosa mi ha detto di un magnate del petrolio e importante donatore."

propublica.org/article/propubl…

@politica

Informa Pirata ha ricondiviso questo.

Europol sta diventando canaglia – quindi Bruxelles sta raddoppiando il suo bilancio?

Tenere doppi libri contabili, operare in aree legalmente torbide per sfuggire al controllo, influenzare i governi a modificare le leggi in modo che le loro attività illegali siano legalizzate – questi non sono solo punti della trama de I Soprano o un altro thriller sulla mafia, ma apparentemente il playbook dell'agenzia di polizia dell'UE.

euobserver.com/222391/europol-…

@politica

Informa Pirata ha ricondiviso questo.

The media in this post is not displayed to visitors. To view it, please go to the original post.

Il filtro delle sigarette è acetato di cellulosa, plastica a tutti gli effetti. Oltre 15.000 filamenti per filtro si frammentano in microplastiche già cariche di metalli pesanti, IPA, nicotina e BTEX. Un solo mozzicone può contaminare fino a 1.000 litri d'acqua.

Sono il rifiuto più diffuso al mondo: 4.500 miliardi l'anno. La direttiva UE 2019/904 mette i costi in capo ai produttori, ma in Italia l'accordo nazionale ancora manca.

scienzainrete.it/articolo/lina…

#microplastiche #inquinamento #ambiente

Informa Pirata ha ricondiviso questo.

The media in this post is not displayed to visitors. To view it, please go to the original post.

The media in this post is not displayed to visitors. To view it, please go to the original post.

✨ VBScript via WhatsApp: documenti aziendali falsi installano ManageEngine RMM in campagna globale con tracce cinesi
#CyberSecurity
insicurezzadigitale.com/vbscri…

@informatica


VBScript via WhatsApp: documenti aziendali falsi installano ManageEngine RMM in campagna globale con tracce cinesi


Si parla di:
Toggle

Kaspersky ha documentato una campagna malware attiva in 11 Paesi che utilizza WhatsApp come vettore di distribuzione iniziale. Allegati VBScript pesantemente offuscati, camuffati da documenti aziendali, avviano una catena di infezione multi-stadio che termina con l’installazione silenziosa di ManageEngine Endpoint Central — un software RMM legittimo riconfigurato per dare agli attaccanti accesso remoto persistente. L’infrastruttura mostra sovrapposizioni con campagne Gh0st RAT e ValleyRAT, suggerendo con bassa confidenza un operatore di lingua cinese.

WhatsApp come vettore: la scelta tattica


La scelta di WhatsApp come canale di distribuzione è tutt’altro che casuale. A differenza della posta elettronica, WhatsApp non dispone di gateway di sicurezza aziendali, filtri antimalware inline, o sandbox automatici per gli allegati. I file vengono recapitati direttamente al dispositivo della vittima, bypassando la maggior parte delle difese perimetrali tradizionali. Inoltre, i messaggi arrivano da account WhatsApp precedentemente compromessi — non da numeri sconosciuti — il che aumenta notevolmente la probabilità che la vittima apra l’allegato, fidandosi del mittente apparente.

I file vengono distribuiti come archivi ZIP con nomi volutamente credibili in più lingue: “Financial Reports.vbs”, “Account Statement.vbs”, ma anche varianti in portoghese, francese, tedesco e malese, a riflettere la portata geografica dell’operazione.

La catena di infezione: quattro stadi verso il controllo remoto


Una volta che la vittima apre il file VBScript su Windows, si attiva una sequenza di infezione articolata in quattro fasi.

Stage 1 — VBScript offuscato: il file VBS è pesantemente offuscato per eludere il rilevamento statico. All’esecuzione, contatta l’infrastruttura dell’attaccante e scarica due script aggiuntivi.

Stage 2 — UAC bypass: uno degli script scaricati disabilita le protezioni User Account Control (UAC) attraverso modifiche al registro di sistema di Windows, eliminando i prompt di sicurezza per le operazioni successive.

Stage 3 — Download del payload: viene scaricato un archivio ZIP contenente un deployment preconfigurato di ManageEngine Endpoint Central, comprensivo di installer MSI (UEMSAgent.msi), certificati, file di configurazione e script di installazione.

Stage 4 — Installazione silenziosa: il launcher setup1.vbs esegue l’installazione silenziosa dell’agente tramite msiexec.exe. L’agente viene registrato sull’infrastruttura di controllo dell’attaccante, fornendo accesso remoto completo al sistema della vittima: esecuzione di comandi, trasferimento file, accesso alla shell, e molto altro.

--- CATENA DI INFEZIONE ---

[WhatsApp] → ZIP archive
    └── Financial_Reports.vbs (offuscato)
          ├── Stage 2: Download script → UAC bypass via Registry
          │     HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System
          │     ConsentPromptBehaviorAdmin = 0 / EnableLUA = 0
          └── Stage 3: Download ZIP (ManageEngine Endpoint Central)
                └── UEMSAgent.msi
                └── setup1.vbs → msiexec.exe /quiet /norestart
                └── Certificati e config preconfigurati
                      └── Registrazione su C2 attaccante

L’abuso degli strumenti RMM legittimi: una tecnica consolidata


L’utilizzo di ManageEngine Endpoint Central come payload finale è una scelta deliberata e strategica. I software RMM legittimi come ManageEngine, AnyDesk, TeamViewer o Atera presentano vantaggi significativi per gli attaccanti: sono firmati digitalmente da vendor riconosciuti, vengono spesso esclusi dalle soluzioni antimalware per evitare falsi positivi operativi, sono difficilmente distinguibili da usi legittimi in ambienti enterprise, e forniscono funzionalità complete di gestione remota. La CISA americana ha già avvertito in passato dell’abuso di strumenti RMM da parte di attori state-sponsored e cybercriminali.

Attribuzione: tracce verso la Cina, confidenza bassa


I ricercatori di Kaspersky hanno identificato sovrapposizioni infrastrutturali con campagne precedenti attribuite a ValleyRAT e Gh0st RAT, due famiglie di malware storicamente associate ad attori di lingua cinese. In particolare, l’indirizzo IP 202.61.160.201 è apparso sia nell’infrastruttura di questa campagna sia in precedenti operazioni Gh0st RAT/ValleyRAT. Nonostante queste sovrapposizioni, Kaspersky mantiene una bassa confidenza nell’attribuzione, in quanto la riutilizzazione di infrastruttura non implica necessariamente la stessa organizzazione — una tecnica che alcune operazioni usano deliberatamente per depistare le attribuzioni.

Distribuzione geografica: Malaysia epicentro, portata globale


Le vittime osservate sono distribuite in 11 Paesi e territori: Malaysia (circa l’80% dei casi), Brasile, India, Messico, Singapore, Regno Unito, Spagna, Taiwan, Australia, Russia e Vietnam. La concentrazione in Malaysia suggerisce che questa possa essere la regione target primaria, con gli altri Paesi colpiti da una distribuzione più opportunistica o da campagne parallele adattate linguisticamente.

Due righe per i difensori


Per mitigare questa minaccia è necessario agire su più livelli. A livello di endpoint, occorre bloccare l’esecuzione di file .VBS, .VBE, .JS e .WSF da parte di utenti non amministratori tramite Group Policy (Software Restriction Policies o AppLocker). È altresì importante monitorare le modifiche alle chiavi di registro relative a UAC (ConsentPromptBehaviorAdmin, EnableLUA) come segnale di compromissione. Sul fronte delle applicazioni, è necessario implementare una whitelist dei software RMM autorizzati e bloccare l’installazione silenziosa di agenti non approvati tramite msiexec. Gli utenti, infine, vanno sensibilizzati a non aprire allegati ricevuti via WhatsApp — specialmente file .ZIP con estensioni .VBS — anche quando provengono da contatti noti, poiché gli account WhatsApp dei mittenti potrebbero essere compromessi.

--- INDICATORI DI COMPROMISSIONE (IoC) ---

IP infrastruttura:
  202.61.160.201  (overlap con Gh0st RAT / ValleyRAT)

File sospetti:
  Financial Reports.vbs
  Account Statement.vbs
  setup1.vbs
  UEMSAgent.msi  (ManageEngine Endpoint Central preconfigurato)

Chiavi di registro modificate (UAC bypass):
  HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System\ConsentPromptBehaviorAdmin
  HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System\EnableLUA

Processo sospetto:
  msiexec.exe /quiet /norestart [lanciato da VBScript]

Paesi colpiti: Malaysia (80%), Brasile, India, Messico, Singapore,
               UK, Spagna, Taiwan, Australia, Russia, Vietnam

Fonte: Kaspersky Securelist, giugno 2026

Informa Pirata ha ricondiviso questo.

Le cause milionarie di Cipriani-Minetti e la Direttiva Anti-SLAPP inapplicata
@giornalismo
ossigeno.info/le-cause-miliona…
23 giu 2026 - Contro i processi "schiaffo" ci sono nuove norme europee. Ma il governo deve ancora emanare i decreti necessari per invocarle
L'articolo Le cause milionarie di Cipriani-Minetti e la Direttiva Anti-SLAPP inapplicata proviene da Ossigeno per l'informazione.
#Ossigeno
Informa Pirata ha ricondiviso questo.

The media in this post is not displayed to visitors. To view it, please go to the original post.

🧭 Guardate i pallini piccoli


Quando si guarda una mappa del Fediverso, l’occhio cade subito sui cerchi enormi.

È normale.

Sono grandi.
Occupano spazio.
Fanno impressione.
Sembrano “pesare” più degli altri.

Ma la vera federazione non è lì.


🌱 La vera federazione è altrove


La vera federazione è fatta da quella miriade di pallini piccoli.

Quelle sono le istanze indipendenti.

Quelle locali.
Quelle personali.
Quelle tematiche.
Quelle familiari.
Quelle artigianali.
Quelle gestite da poche persone.
Spesso da una sola.

Senza uffici stampa.
Senza marketing.
Senza grandi numeri da esibire.
Senza bisogno di raccontarsi come “il centro” di qualcosa.

Quella è la decentralizzazione reale.


⚠️ Grande non significa automaticamente sano


Un’istanza enorme può anche avere milioni di account registrati.

Sulla carta fa scena.

Ma quel numero, da solo, dice poco.

Perché dentro agli “account totali” ci sono anche,

account abbandonati
account doppi
account di prova
profili creati e mai più usati
utenti passati altrove
registrazioni vecchie di anni

Sono numeri utili per fare volume.

Molto meno utili per capire se una comunità sia davvero viva.


📊 Il dato serio è il M.A.U.


Il dato che conta davvero è un altro,

M.A.U.


Monthly Active Users.

Gli utenti attivi mensili.

Perché il M.A.U. ci dice chi c’è davvero.

Chi entra.
Chi legge.
Chi scrive.
Chi interagisce.
Chi vive ancora quello spazio.

Gli account totali misurano quanto è grande l’archivio.

Il M.A.U. misura quanto è viva la comunità.

E la differenza non è piccola.

È sostanziale.


🕸️ Federazione non vuol dire concentrazione


Il Fediverso non dovrebbe diventare una gara a chi ha il pallone più grosso sulla mappa.

Non dovrebbe essere,

un grande centro
con attorno tanti satelliti piccoli.

Dovrebbe essere una rete.

Tanti nodi.
Tante comunità.
Tante amministrazioni autonome.
Tante scelte diverse.
Tante culture locali.

Piccole e medie istanze che comunicano fra loro senza dover dipendere da un unico polo dominante.


🧩 I pallini piccoli sono importanti


Le piccole istanze sono quelle dove spesso trovi,

amministratori raggiungibili
regole comprensibili
comunità riconoscibili
moderazione più vicina alle persone
identità locale o tematica chiara
rapporti meno impersonali

Non saranno enormi.

Non faranno effetto sulla mappa.

Non avranno numeri da vetrina.

Ma sono proprio loro a impedire che il Fediverso diventi la copia federata dei vecchi social centralizzati.


🚫 Il problema del “nodo dominante”


Se tutto si concentra in pochi grandi poli, tecnicamente resta federato.

Sì.

Ma culturalmente comincia ad assomigliare troppo al modello da cui molti dicevano di voler scappare.

Perché una federazione dominata da pochi giganti è ancora federazione sul piano tecnico,

ma molto meno sul piano sociale.

E il Fediverso non è nato per sostituire un centro con un altro centro.


✅ Il punto è semplice


La forza del Fediverso non è avere il server più grande.

La forza del Fediverso è che nessun server dovrebbe diventare indispensabile.

La forza è poter scegliere.

Poter cambiare istanza.
Poter crearne una propria.
Poter gestire una comunità piccola.
Poter federare senza diventare periferia di qualcun altro.


🔍 Guardate meglio la mappa


Non fermatevi al cerchio più grande.

Guardate intorno.

Guardate quella polvere di piccoli punti.

Lì ci sono le istanze che tengono viva l’idea originale.

Lì c’è la parte più fragile, ma anche più preziosa.

Lì c’è il Fediverso distribuito.

Lì c’è la federazione vera.

Guardate i pallini piccoli.

È lì che il Fediverso respira.


fedidb.com/servers/mastodon.so…

#fediverso

Questa voce è stata modificata (2 mesi fa)
in reply to Osservatorio Fediverso

Fa sorridere che, davanti a un ragionamento sulla decentralizzazione reale, l’unica risposta sia concentrarsi sull’uso di un’immagine presa come supporto visivo.

Il punto non era “quella specifica immagine”.

Il punto era molto più semplice,

il Fediverso non si misura solo contando account registrati su grandi istanze.

Conta anche,

quanti utenti sono realmente attivi
quante istanze esistono davvero
quanto potere si concentra in pochi nodi
quanto spazio resta alle comunità piccole e indipendenti

Gli account totali fanno volume.

Il M.A.U. racconta molto meglio chi è ancora vivo.

E i tanti pallini piccoli raccontano molto meglio la federazione di qualunque cerchio enorme.

Poi certo, si può anche fare finta di non capire e parlare solo dell’immagine.

Ma il concetto resta lì.

reshared this

Informa Pirata ha ricondiviso questo.

🐊💧Niente lacrime per il sionista Starmer
(di Alberto Negri)

"Ha cacciato Corbin da partito laburista accusandolo di essere anti-semita ma era solo filo-palestinese, ha continuato ad appoggiare i raid inglesi a Gaza per individuare i bersagli da colpire, ha bannato come terroristico il gruppo Palestine Action, è sempre stato dalla parte di Israele e cresciuto i suoi figli nella religione ebraica. Questo bell'esemplare di sionista ieri piagnucolava pure: lacrime di coccodrillo."

#Starmer #Zionism #AlbertoNegri

in reply to guerrilla stickers 地下通信

Starmer è un viscido servo degli interessi USA ed è sempre stato questa roba qui
⬇️⬇️ ⬇️ ⬇️ ⬇️
poliverso.org/display/0477a01e…


Keir Starmer si è dimesso. Siccome per lui proviamo solo ribrezzo, non ci mancherà

@Politica interna, europea e internazionale

Il ruolo di Keir Starmer come viscido servo degli Stati Uniti durante la persecuzione giudiziaria di Julian #Assange si è esplicitato bene durante il suo mandato come Direttore delle Pubbliche Accuse (DPP) in Inghilterra (2008-2013).

In quel periodo, il Crown Prosecution Service (CPS) gestì il primo tentativo di estradizione di Assange in Svezia, rappresentando le autorità svedesi nei procedimenti legali britannici.

Le controversie principali sul suo operato sono state raccontate benissimo dalla giornalista d'inchiesta @stefania maurizi ma possiamo riassumerle riguardo a tre episodi:

  • suggerimento ai pubblici ministeri svedesi di strategie che penalizzassero il diritto dell'imputato: i documenti ottenuti negli anni tramite le richieste di accesso agli atti hanno rivelato che gli avvocati del CPS (l'agenzia guidata da Starmer) sconsigliarono formalmente alle autorità svedesi di recarsi a Londra per interrogare Assange. Secondo i critici e i legali di Assange, se fosse stato interrogato nel Regno Unito, si sarebbe potuto evitare il lungo stallo presso l'ambasciata ecuadoriana.
  • frequenti visite a Washington: durante il periodo in cui il caso Assange era attivo, Starmer ha effettuato diversi viaggi a Washington, D.C., per incontrare funzionari del Dipartimento di Giustizia degli Stati Uniti.
  • ciliegina sulla torta: la vera e propria distruzione di prove: Il CPS ha ammesso di aver distrutto gran parte delle e-mail e della documentazione interna relative a quegli anni e al caso Assange, inclusi i registri delle trasferte di Starmer negli Stati Uniti. Questo ovviamente ha confermato i sospetti di giornalisti e attivisti riguardo a possibili pressioni politiche o irregolarità istituzionali.

E adesso brindiamo alle umilianti dimissioni che, come purtroppo sappiamo fin troppo bene, saranno una riga in più sul curriculum vitae per chi lo assumerà in un qualche ruolo strapagato a caso in una qualche Organizzazione Internazionale a caso (NATO, Corte di Giustizia di qualcosa, Organizzazione Mondiale di qualcos'altro, Federazione Internazionale di un qualche sport o Inviato Speciale delle Nazioni Unite per i paesi del Golfo Persico – oh no! Quell'incarico risulta già occupato! 😒)

ilpost.it/2026/06/22/dimission…


reshared this

BLOCCARE ANTHROPIC: NON SOLUZIONE, MA SOLIDA DISPERAZIONE

Per vedere altri post come questo, segui la comunità @Informatica (Italy e non Italy)

Nell’ambito della pianificazione strategica esiste una metodologia per costruire, una volta fissato un orizzonte temporale, delle storie plausibili, basate su eventi possibili, su quanto potrebbe accadere.
L'articolo BLOCCARE ANTHROPIC: NON

Informa Pirata ha ricondiviso questo.

Fatta la direttiva, trovato l’inganno

@politica - Come evitare di far verificare davvero la trasparenza retributiva

wp.me/phh2yV-9Lq

in reply to informapirata ⁂

@informapirata io non mi stupisco... però dovrei leggere cosa è stato detto alle audizioni. Al webinar cui ho partecipato è stato detto che avevano segnalato la cosa, ma il ddl non è stato modificato.

@politica

reshared this

Informa Pirata ha ricondiviso questo.

Soldi Tuoi - Il gioco da tavolo di sole carte che ti fa scoprire, giocando, come funzionano risparmio, investimenti e indipendenza finanziaria.

Nessuna lezione, nessun manuale: solo strategia, fortuna e qualche risata.

@giochidatavolo

giocosoldituoi.com/

#GiochiDaTavolo #SoldiTuoi #NicolaBorzi

Informa Pirata ha ricondiviso questo.

Ecco perché i marchi di tablet da disegno non collaboreranno sui driver FLOSS per Linux

"Devo scusarmi perché oggi ho parlato di nuovo con il nostro team tecnico e abbiamo deciso di non procedere con il progetto del driver Linux in questo momento"

davidrevoy.com/article1154/why…

@informatica

Informa Pirata ha ricondiviso questo.

Un accenno di resoconto, molto personale, dell'evento a tema "Luna" che si è svolto sabato 20 giugno in osservatorio.

stardust.blog/2026/06/una-nott…

Keir Starmer si è dimesso. Siccome per lui proviamo solo ribrezzo, non ci mancherà

@Politica interna, europea e internazionale

Il ruolo di Keir Starmer come viscido servo degli Stati Uniti durante la persecuzione giudiziaria di Julian #Assange si è esplicitato bene durante il suo mandato come Direttore delle Pubbliche Accuse (DPP) in Inghilterra (2008-2013).

In quel periodo, il Crown Prosecution Service (CPS) gestì il primo tentativo di estradizione di Assange in Svezia, rappresentando le autorità svedesi nei procedimenti legali britannici.

Le controversie principali sul suo operato sono state raccontate benissimo dalla giornalista d'inchiesta @stefania maurizi ma possiamo riassumerle riguardo a tre episodi:

  • suggerimento ai pubblici ministeri svedesi di strategie che penalizzassero il diritto dell'imputato: i documenti ottenuti negli anni tramite le richieste di accesso agli atti hanno rivelato che gli avvocati del CPS (l'agenzia guidata da Starmer) sconsigliarono formalmente alle autorità svedesi di recarsi a Londra per interrogare Assange. Secondo i critici e i legali di Assange, se fosse stato interrogato nel Regno Unito, si sarebbe potuto evitare il lungo stallo presso l'ambasciata ecuadoriana.
  • frequenti visite a Washington: durante il periodo in cui il caso Assange era attivo, Starmer ha effettuato diversi viaggi a Washington, D.C., per incontrare funzionari del Dipartimento di Giustizia degli Stati Uniti.
  • ciliegina sulla torta: la vera e propria distruzione di prove: Il CPS ha ammesso di aver distrutto gran parte delle e-mail e della documentazione interna relative a quegli anni e al caso Assange, inclusi i registri delle trasferte di Starmer negli Stati Uniti. Questo ovviamente ha confermato i sospetti di giornalisti e attivisti riguardo a possibili pressioni politiche o irregolarità istituzionali.

E adesso brindiamo alle umilianti dimissioni che, come purtroppo sappiamo fin troppo bene, saranno una riga in più sul curriculum vitae per chi lo assumerà in un qualche ruolo strapagato a caso in una qualche Organizzazione Internazionale a caso (NATO, Corte di Giustizia di qualcosa, Organizzazione Mondiale di qualcos'altro, Federazione Internazionale di un qualche sport o Inviato Speciale delle Nazioni Unite per i paesi del Golfo Persico – oh no! Quell'incarico risulta già occupato! 😒)

ilpost.it/2026/06/22/dimission…

in reply to Esserci. O no?

@Esserci. O no? eh sì. Quante litigate mi sono fatto con un po' di gente di sinistra che erano contente per la vittoria di Keir Starmer 🤬🤬🤬

«Eh, ma Farage...»

Farage un corno: forse, se i laburisti smettessero di scegliere essere immondi e iniziassero a presentare persone con una morale non dico specchiata ma almeno discutibile forse non esisterebbe il problema dei Farage, dei Boris Johnson e di tutta quella corte dei miracoli che fa addirittura rimpiangere la vecchia strega di Downing Street

@stefania maurizi