The Pirate Post ha ricondiviso questo.

📰 „Die #Schufa hat nicht nur das Recht gebrochen, sie hat Betroffene angelogen und geschädigt. Wir wollen diese Schäden auf gemeinnütziger Basis einklagen“, erklärt der Noyb-Vorsitzende Max Schrems.

Weiterlesen 👉 sueddeutsche.de/wirtschaft/sch…

✍️ Bist du an einer möglichen #Sammelklage interessiert? Trage dich auf der Interessentenliste ein: schufa.noyb.eu (nur in #Deutschland)

Questa voce è stata modificata (2 settimane fa)
The Pirate Post ha ricondiviso questo.

Ich bin ein großer Fan von Protestbewegungen. Vor allem, wenn sie sich gegen meinen Lieblingsgegner stellen - absurd überdimensionierte Polizeigesetze. In Niedersachsen hat sich da eine schön diverse Allianz zusammengefunden. Und weil heute im oppositionsbefreiten niedersächsischen Landtag das dortige Polizeigesetz besprochen wird, habe ich zu diesem Anlass über die Bande geschrieben. netzpolitik.org/2026/polizeige…
The Pirate Post ha ricondiviso questo.

Rot-Grün will mit dem neuen Polizeigesetz in Niedersachsen hochinvasive Überwachungsmaßnahmen erlauben. Heute diskutiert darüber der Innenausschuss des Landtages. Opposition sucht man im Parlament vergeblich, doch nun formiert sich Widerstand aus der Zivilgesellschaft. netzpolitik.org/2026/polizeige…
The Pirate Post ha ricondiviso questo.

Vergogna: gli Stati Uniti sanzionano Autistici/Inventati per "sostegno al terrorismo di estrema sinistra"

Il gruppo tecnologico italiano è stato designato come entità terroristica globale, con conseguente congelamento dei suoi beni e divieto di tutte le transazioni con gli Stati Uniti.

cryptobriefing.com/us-sanction…

@eticadigitale

Grazie a @zughy per la segnalazione

#AutisticiInventati #Autistici #Inventati

in reply to informapirata ⁂

Dichiarazione del Collettivo A/I sulle sanzioni disposte dal governo. USA nei suoi confronti:

Oggi abbiamo appreso che il governo degli Stati Uniti ha deciso di inserire un piccolo collettivo di volontari e attivisti digitali italiani nell’elenco delle organizzazioni terroristiche mondiali meritevoli di sanzioni, come si può leggere nelle dichiarazioni del Dipartimento del Tesoro, in quelle del Dipartimento di Stato e nel relativo Ordine Esecutivo emesso.

Noi respingiamo al mittente tutte le accuse presentate in tali dichiarazioni e allo stesso tempo riaffermiamo con forza il nostro impegno nel fornire una piattaforma di strumenti di auto-difesa digitale per permettere ad attivist*, singole persone, gruppi e associazioni di comunicare liberamente.

Non ci fermeremo e continueremo a fare quello che abbiamo sempre fatto, opponendoci in ogni modo alle accuse false costruite da un’amministrazione politicamente disperata che ha il solo scopo di distrarre le persone e i media dalla propria violenza e dal proprio desiderio di guerra.

L’antifascismo e l’anticapitalismo non sono terrorismo. Protestare non è terrorismo. E tutti hanno il diritto di prendere parola e di lottare per tutta l’umanità.

Collettivo Autistici / Inventati — “Socializzare saperi senza fondare poteri”

Stay human


archive.is/GBobG

Questa voce è stata modificata (2 settimane fa)

reshared this

The Pirate Post ha ricondiviso questo.

The media in this post is not displayed to visitors. To view it, please go to the original post.

da quando sviluppare chat, email, web hosting criptati è un crimine? l'amministrazione #Trump criminalizza un collettivo come #AutisticiInventati i cui strumenti possono essere usati da chiunque

state.gov/releases/office-of-t…

The Pirate Post ha ricondiviso questo.

DICHIARAZIONE DEL COLLETTIVO A/I SULLE SANZIONI DISPOSTE DAL GOVERNO USA NEI SUOI CONFRONTI – A STATEMENT BY A/I COLLECTIVE ABOUT US SANCTIONS


Oggi abbiamo appreso che il governo degli Stati Uniti ha deciso di inserire un piccolo collettivo di volontari e attivisti digitali italiani nell’elenco delle organizzazioni terroristiche mondiali meritevoli di sanzioni, come si può leggere nelle dichiarazioni del Dipartimento del Tesoro, in quelle del Dipartimento di Stato e nel relativo Ordine Esecutivo emesso.

Noi respingiamo al mittente tutte le accuse presentate in tali dichiarazioni e allo stesso tempo riaffermiamo con forza il nostro impegno nel fornire una piattaforma di strumenti di auto-difesa digitale per permettere ad attivist*, singole persone, gruppi e associazioni di comunicare liberamente.


cavallette.noblogs.org/2026/08…

@pirati

The Pirate Post ha ricondiviso questo.

The media in this post is not displayed to visitors. To view it, please go to the original post.

OpenSSL Updates Close Heap Corruption and Remote Crash Weaknesses
#CyberSecurity
securebulletin.com/openssl-upd…
The Pirate Post ha ricondiviso questo.

The media in this post is not displayed to visitors. To view it, please go to the original post.

Core Werewolf Deploys Custom CoreRAT Against Russian Defense Targets
#CyberSecurity
securebulletin.com/core-werewo…
The Pirate Post ha ricondiviso questo.

The media in this post is not displayed to visitors. To view it, please go to the original post.

ToxNetV2 Botnet Adds AI-Guided Commands to Linux Attack Operations
#CyberSecurity
securebulletin.com/toxnetv2-bo…
The Pirate Post ha ricondiviso questo.

The media in this post is not displayed to visitors. To view it, please go to the original post.

Actively Exploited SharePoint Flaw Combines With RCE for Server Takeover
#CyberSecurity
securebulletin.com/actively-ex…

FPF challenges secrecy in Herridge source protection case


FOR IMMEDIATE RELEASE:

Washington, D.C., Aug. 26, 2026 — Freedom of the Press Foundation (FPF) has moved to unseal two Department of Defense documents that are central to investigative journalist Catherine Herridge’s fight to protect her confidential sources.

Herridge was held in contempt of court and faces an $800-per-day fine for refusing to reveal confidential sources for her reporting on scientist Yangping Chen’s alleged ties to the Chinese military while an online college that Chen founded received federal funds. The fine is on hold while Herridge asks the Supreme Court to review the contempt order.

The documents FPF seeks to unseal memorialize the Defense Department’s decision to terminate Chen’s university from its Tuition Assistance program “on national security grounds,” and are pivotal to Herridge’s argument that the reporter’s privilege protecting her sources has not been overcome.

The following statement can be attributed to FPF Senior Adviser Caitlin Vogus:

“Catherine Herridge’s battle to protect her confidential sources is one of the most important press freedom cases today. Nothing about it should play out in secret.

“The public deserves to see the documents behind this ruling and judge for itself whether the facts warrant undermining journalist-source confidentiality. It’s especially galling that while the court demands Herridge reveal her sources, it keeps the basis for its own decision secret.”

Attorney H. Christopher Bartolomucci of Schaerr | Jaffe LLP, which represented FPF, added:

“Public access to information is a pillar of the rule of law, one that facilitates government accountability. In this case, the public has been denied access to important court records that are under seal. This denial of access prevents the public from assessing the strength — or weakness — of the court’s decision.”

An appellate court declined a previous motion from FPF to unseal the documents when it sent the case back to the district court. FPF filed its motion to intervene and unseal them in the district court on Tuesday. You can read the full motion here or below.

Please contact us if you would like further comment.

freedom.press/static/pdf.js/we…


freedom.press/issues/fpf-chall…

Elezioni e Politica 2026 reshared this.

The Pirate Post ha ricondiviso questo.

📰 "Der Wirtschaftsauskunftei #Schufa droht im Streit um die sogenannte #Schattendatenbank ein folgenschwerer Rechtsstreit. NOYB hat das Unternehmen formell abgemahnt und die Vorbereitung einer gerichtlichen #Sammelklage bekanntgegeben."

Weiterlesen 👉 handelsblatt.com/politik/deuts…

Du möchtest dich bei der Sammelklage beteiligen? Trage dich auf der Interessentenliste ein: schufa.noyb.eu (nur in Deutschland)

Questa voce è stata modificata (2 settimane fa)
The Pirate Post ha ricondiviso questo.

So sieht also Erpressung bei der Deutschen Post aus:

“Bevor sie allerdings mit der Identifizierung beginnen, werden Nutzer:innen dazu aufgefordert, ihre Daten für das Training der dahinter liegenden KI-Sprachmodelle freizugeben. Sie können das Verfahren nur fortsetzen, wenn sie dem Training mit ihren Daten zustimmen.”


Um sich online auszuweisen, können Kund:innen das Postident-Verfahren nutzen. Bei einer der Varianten sollen sie ihre Daten für KI-Training freigeben. Laut Deutscher Post ist das freiwillig, doch Nutzer:innen sehen das anders.

netzpolitik.org/2026/postident…


The Pirate Post ha ricondiviso questo.

Sicherheitsforscher:innen, die auf eigene Faust Lücken in IT-Systemen entdecken und diese verantwortungsbewusst melden, können schnell in die Bredouille geraten. Nun legt die Gesellschaft für Informatik ein Papier dazu vor, wie die überfällige Reform des Computerstrafrechts endlich gelingen könnte. netzpolitik.org/2026/ethisches…
The Pirate Post ha ricondiviso questo.

Die Schufa hält eine Schattendatenbank mit veralteten Daten über Millionen von Menschen vor. Dagegen wehrt sich jetzt die Datenschutzorganisation noyb mit einer Abmahnung – und der Vorbereitung einer möglichen Sammelklage.

netzpolitik.org/2026/schattend…

The Pirate Post ha ricondiviso questo.

The media in this post is not displayed to visitors. To view it, please go to the original post.

Gran bella mossa! Si per iniziare a focalizzarsi sul #fediverso e lasciare il mondo centralized

cyberplace.social/users/GossiT…


Both Xcancel and Nitter have had cease and desist letter from Twitter. You can still follow Twitter account on Mastodon via account@bird.makeup and the like. Eg @c_c_krebs

The Pirate Post ha ricondiviso questo.

#Schattendatenbank der #SCHUFA: Millionen Daten sollen weiter gespeichert werden, obwohl sie längst gelöscht sein müssten. Betroffene erhalten diese historischen Daten offenbar auch auf #DSGVO-Anfrage nicht.

🔗 noyb.eu/de/shadow-database-sca…

🧑‍⚖️ @noybeu hat die SCHUFA abgemahnt und eine Interessenliste für eine Sammelklage eröffnet.

#TeamDatenschutz

The Pirate Post ha ricondiviso questo.

Um sich online auszuweisen, können Kund:innen das Postident-Verfahren nutzen. Bei einer der Varianten sollen sie ihre Daten für KI-Training freigeben. Laut Deutscher Post ist das freiwillig, doch Nutzer:innen sehen das anders.

netzpolitik.org/2026/postident…

The Pirate Post ha ricondiviso questo.

The media in this post is not displayed to visitors. To view it, please go to the original post.

"Should NOYB succeed with a future class action, this would pose a problem for #Schufa, even if the compensation per case were low. This is because up to 68 million people – practically every adult in #Germany – are potentially affected." (from German) 👉 tagesschau.de/wirtschaft/verbr…

You can express your interest in a potential class action here: schufa.noyb.eu/ (Germany only)

Questa voce è stata modificata (2 settimane fa)
The Pirate Post ha ricondiviso questo.

L'account X di sonoclaudio segnala una comunicazione inviata ai clienti Teamsystem ai sensi dell'articolo 28 del GDPR

@Informatica (Italy e non Italy)

Gentile Cliente,

con la presente comunicazione, TeamSystem S.p.A. (di seguito "Società"/TeamSystem), in qualità di licenziante del software Contabilità in Cloud, da Lei utilizzato, nonché di responsabile del trattamento ai sensi dell'art. 28 del Regolamento (UE) 2016/679 ("GDPR"), La informa, ai sensi dell'art. 33, paragrafo 2, del GDPR, di una violazione dei dati personali (c.d. data breach) che ha coinvolto il software Contabilità in Cloud (anche il "Software").

  1. Natura della violazione

A partire dal pomeriggio del 24 agosto 2026, TeamSystem ha riscontrato un sofisticato incidente di sicurezza informatica che, per quanto sinora rilevato, ha comportato un accesso non autorizzato e la conseguente esfiltrazione di dati personali presenti nel Software.

  1. Categorie di dati personali oggetto della violazione

Sulla base delle analisi attualmente in corso, i dati personali oggetto di violazione corrispondono a quelli da Lei inseriti nel Software e appartengono alle seguenti categorie:

dati anagrafici;

dati di contatto;

coordinate bancarie (IBAN);

  • il contenuto delle movimentazioni contabili da Lei registrate nel software (a titolo esemplificativo, causali, importi e controparti indicate).

Ad oggi, le verifiche in corso non hanno rilevato l'impatto su credenziali di accesso.

https://x.com/i/status/2092519135527710899

The Pirate Post ha ricondiviso questo.

Der Protest gegen Smart Glasses nimmt Fahrt auf. Eine Petition fordert das Verbot solcher Überwachungsbrillen, die heimliches Filmen ermöglichen – und mit denen schon jetzt Menschen belästigt werden.

netzpolitik.org/2026/smart-gla…

The Pirate Post ha ricondiviso questo.

👉 ‘Shadow database’ scandal: noyb has sent SCHUFA (in Germany) a cease-and-desist letter and announced an injunction!

People whose historical data has been withheld by SCHUFA can also register their interest in a future class action for damages.

noyb.eu/en/shadow-database-sca…

in reply to Jürgen Bischoff

@bohnsdorfer55 Hi, wir haben das natürlich auch auf deutsch geschrieben und auch hier in der Früh gepostet (noyb.eu/de/shadow-database-sca…)
The Pirate Post ha ricondiviso questo.

Beim Verifizieren des eigenen Profils oder Alters auf vertrauten Plattformen geben Nutzende sensible biometrische Informationen an dritte Unternehmen weiter. Eines dieser Unternehmen ist das US-amerikanische Persona, dessen Prüfungen weit über bloße Identitätskontrollen hinausgehen. netzpolitik.org/2026/linkedin-…
in reply to netzpolitik.org

Und dabei haben wir mindestens für Deutschland und deutsche Firmen den ePerso mit einer sogar anonymen(!) Altersverifikation. Es müsste nur genutzt werden.

US-Firmen, aber auch Firmen wie Spusu (neuer Mobilfunkanbieter aus Österreich) ignorieren das, selbst wenn sie Geschäfte in Deutschland machen. Spusu verlangt eine Video-Identifikation unter Nutzung von Amazonservern, obwohl diese bei Postpaid-Verträgen gar nicht notwendig ist.

The Pirate Post ha ricondiviso questo.

☕ CYBERBRIEFING MATTUTINO — Mercoledì 26 agosto 2026

👉 Leggi tutti gli aggiornamenti delle ultime 24 ore:
ilpuntocyber.rfeed.it/article.…

#newsletter #cybersecurity
@informatica

The Pirate Post ha ricondiviso questo.

🚨 "Schattendatenbank"-Skandal: noyb hat der SCHUFA heute eine Abmahnung geschickt – und eine Unterlassungsklage angekündigt.

noyb.eu/de/shadow-database-sca…

👉 Gleichzeitig haben wir auch eine Interessentenliste für eine mögliche Sammelklage eröffnet: schufa.noyb.eu/.

Questa voce è stata modificata (2 settimane fa)
in reply to noyb.eu

Ich wäre bei einer Klage dabei.
Aber wie bekomme ich heraus, ob auch personenbezogene Daten von mir in der Schattendatenbank der #Schufa stecken, oder nicht?

Falls ja, hat sie mich dutzende Male pro Jahr belogen.

Selbst auf meine Anfrage gemäß DSGVO 15 vor wenigen Tagen mit expliziter Anfrage auf bisher nicht mitgeteilte, historischen Daten bekam ich nur eine Standardauskunft. Kein Wort darin zu den angefragten möglichen historischen Daten in der Schattendatenbank oder der Schattendatenbank selbst.

The Pirate Post ha ricondiviso questo.

SafetyCore, l'app distopica per la scansione di nudo di Android continua a reinstallarsi da sola e Google sta aprendo l'accesso ad altri sviluppatori

Google afferma che l'app per la scansione nascosta di nudi non trasmette dati all'esterno del dispositivo. Ma che dire delle altre app che la utilizzano?

- #SafetyCore ha implementato la classificazione in loco dei contenuti non sicuri per Google Messaggi.
- Google afferma che la classificazione rimane sul dispositivo.
- Google ha introdotto un'API che altre app possono utilizzare per accedere a una funzionalità simile presente sui dispositivi

cybernews.com/security/android…

@privacypride

ICYMI: Updates from the 8/23 Meeting


ICYMI

Arizona – The AZPP held a meeting last Wednesday to discuss committee updates and outreach efforts. An itinerary for Tucson, should it be the location for the upcoming Pirate National Conference, and discussed pooling donations. Updates on the Blase Henry campaign, regarding yard signs and other materials, were given. Finally, Arizona discussed their game night and brainstormed future events hosted in Phoenix.

Election Committee – An election committee was formed, consisting of USPP Captain Jolly Mitch (IL), YPUSA Captain Lily Boyt (AL), and USPP Lookout and Capt. Emeritus Joe Onoroski (MA), tasked with creating the form for the upcoming election for the PR Director vacancy.

Illinois – the ILPP met before the PNC did on Sunday, and were joined by Mike Vick, who is currently running a write-in campaign for Governor of Illinois as a member of the American Solidarity Party. The ILPP is running one candidate, Mitchel “Jolly Mitch” Davilo, who will begin signature collection come September.

Pirate National Conference – The location for the 2027 Pirate National Conference will be voted on during the Sept. 13th meeting. Baltimore, MD, Mobile, AL and Tucson, AZ are the top contenders.

Platform – PNC adopted an updated Foreign Policy plank, as was presented by the Platform Committee. The plank, an extension of our previous positions, maintains our commitment to Pan-Americanism while introducing new commitments to worldwide affairs.

PR Director – Rowan Tipping is resigning from his post, effective Sept. 1st. The election to replace Rowan will take place during the August 30th meeting.

Vetting Committee – The Vetting Committee was made official with the appointed members. The Committee currently consists of Captain Jolly Mitch (IL), Vice Captain Blase Henry (AZ), Capt. Emeritus Liz Gorski (NY), Capt. Emeritus Drew Bingaman (PA), Ewa Kruzel (AZ) and, temporarily, PR Director Rowan Tipping (IL). Rowan will be replaced upon election of the new PR Director.


That’s that! You can catch up on everything by watching the meeting here. Our next meeting, 8/30, will be open to the public.


uspirates.org/icymi-updates-fr…

Elezioni e Politica 2026 reshared this.

The Pirate Post ha ricondiviso questo.

The media in this post is not displayed to visitors. To view it, please go to the original post.

Wi-Fi 7 e WPA3: perché la modalità di compatibilità rischia di isolare i dispositivi legacy
#tech
spcnet.it/wi-fi-7-e-wpa3-perch…
@informatica


Wi-Fi 7 e WPA3: perché la modalità di compatibilità rischia di isolare i dispositivi legacy


Il paradosso del Wi-Fi 7: più sicurezza, più incompatibilità


Chi si occupa di reti wireless in ambito aziendale conosce bene il problema della retrocompatibilità: ogni salto generazionale del Wi-Fi porta con sé la necessità di far convivere client vecchi e nuovi sulla stessa infrastruttura. Con Wi-Fi 7 (IEEE 802.11be) la Wi-Fi Alliance ha alzato l’asticella della sicurezza rendendo obbligatorio il supporto a WPA3 per ottenere la certificazione, eliminando di fatto WPA2 come opzione per i dispositivi “puri” Wi-Fi 7. Una scelta corretta sul piano della sicurezza, che però sta creando un problema di compatibilità reale e documentato, al punto che CableLabs, il consorzio di R&D degli operatori via cavo nordamericani, ha pubblicato un appello diretto ai produttori di chipset e access point.

Cos’è la WPA3-Personal Compatibility Mode


Per evitare di tagliare fuori dal giorno alla notte milioni di dispositivi WPA2 ancora in circolazione, lo standard prevede la WPA3-Personal Compatibility Mode (PCM): un access point in questa modalità pubblicizza contemporaneamente sia WPA2 che WPA3 sullo stesso SSID, lasciando che sia il client a negoziare il livello di sicurezza che supporta.

Il meccanismo tecnico che rende possibile questa coesistenza si basa su elementi chiamati Robust Security Network Overlay (RSNO): informazioni WPA3 aggiuntive che vengono “sovrapposte” ai beacon e ai probe response, separate dagli elementi RSN legacy usati da WPA2. L’idea di design è che un client Wi-Fi 6 o precedente, non riconoscendo gli elementi RSNO, li ignori semplicemente e prosegua con la negoziazione WPA2 standard, mentre un client Wi-Fi 7 li legga e stabilisca automaticamente una sessione WPA3.

Dove si rompe la teoria


Il problema è che “ignorare gli elementi sconosciuti” è un comportamento che i client devono implementare correttamente, e non tutti lo fanno. CableLabs segnala che una parte consistente dei dispositivi oggi sul mercato non supporta ancora il parsing degli elementi RSNO: alcuni si limitano a restare bloccati in modalità Wi-Fi 6 con WPA2-Personal, il che è comunque un degrado accettabile, ma altri interpretano male il frame esteso e, invece di ignorarlo, vanno in errore di parsing, con conseguenti disconnessioni intermittenti o impossibilità di associarsi del tutto alla rete dopo un aggiornamento firmware dell’access point.

Il risultato pratico riportato da CableLabs e ripreso da The Register è un aumento delle segnalazioni ai servizi di assistenza degli operatori via cavo: utenti che, dopo la sostituzione del router con un modello Wi-Fi 7, si ritrovano con dispositivi smart-home, stampanti o elettrodomessi IoT più datati che smettono improvvisamente di connettersi, spesso senza un messaggio d’errore comprensibile.

Il problema dell’uovo e della gallina


Alla base c’è una classica dinamica da adozione di standard: i produttori di chipset per dispositivi economici non hanno fretta di implementare RSNO perché “tanto pochi access point lo richiedono ancora attivamente in modo stringente”, mentre i produttori di access point non possono permettersi di disattivare la compatibility mode perché romperebbe il parco dispositivi installato. Nel frattempo, chi ne paga il prezzo sono gli utenti finali con reti miste, ed è proprio per rompere questo stallo che CableLabs si rivolge direttamente all’industria, invece che agli operatori o ai consumatori.

Le raccomandazioni di CableLabs ai produttori


Nel suo blog tecnico, CableLabs indica tre priorità concrete rivolte a chi progetta silicio e firmware:

  • Produttori di chipset e dispositivi Wi-Fi 7: dare priorità all’implementazione completa del supporto RSNO, condizione necessaria per operare davvero in modalità Wi-Fi 7 nativa anziché ripiegare su un fallback Wi-Fi 6.
  • Produttori con chipset di generazione precedente: validare esplicitamente l’interoperabilità dei propri dispositivi contro access point Wi-Fi 7 di nuova generazione prima del rilascio, anziché scoprire i problemi in campo tramite i ticket di supporto.
  • Tutti i vendor coinvolti: garantire una gestione corretta dei frame di management più grandi, dato che i beacon e i probe response con elementi RSNO occupano più byte dei frame WPA2 tradizionali e possono eccedere i buffer dimensionati per gli standard precedenti.


Cosa significa per chi gestisce reti aziendali


Per un amministratore che pianifica il refresh dell’infrastruttura Wi-Fi verso access point Wi-Fi 7, il messaggio pratico è: non trattare la WPA3-Personal Compatibility Mode come una semplice casella di spunta “retrocompatibile”, ma pianificare un roll-out controllato. In concreto conviene:

  • Fare un inventario dei client legacy critici (badge reader, stampanti di rete, dispositivi IoT industriali, sensori) prima di sostituire gli access point, verificando con il fornitore se il firmware supporta la negoziazione RSNO o rischia di andare in errore.
  • Distribuire l’upgrade per fasi, magari mantenendo un SSID separato in solo-WPA2 per la fase di transizione sui segmenti di rete con dispositivi non aggiornabili, invece di affidarsi solo alla compatibility mode del nuovo AP.
  • Testare in laboratorio prima del rollout su larga scala, includendo esplicitamente i modelli di dispositivo più datati presenti in produzione, non solo i client aziendali standard con firmware recente.
  • Tenere sotto controllo i log di associazione degli AP nelle prime settimane dopo il passaggio, cercando pattern di disconnessione ricorrenti legati a specifici modelli o vendor di scheda di rete, che sono il segnale più affidabile di un problema di parsing RSNO piuttosto che di un problema di copertura radio.

Il caso Wi-Fi 7/WPA3 è un promemoria per chi lavora su infrastrutture di rete: l’irrigidimento degli standard di sicurezza, per quanto necessario, non è mai un evento istantaneo per l’intero ecosistema di dispositivi connessi. Finché produttori di chipset e di access point non convergono sull’implementazione completa di RSNO, la pianificazione attenta e i test di interoperabilità restano l’unico modo per evitare sorprese in produzione.

Fonte: CableLabs, “Wi-Fi 7 and WPA3 Security Compatibility: A Call to Action for Device Manufacturers”, ripreso da 4sysops.


The Pirate Post ha ricondiviso questo.

The media in this post is not displayed to visitors. To view it, please go to the original post.

The media in this post is not displayed to visitors. To view it, please go to the original post.

✨ Niente esplosioni, solo IP cambiati: gli hacker iraniani di CyberAv3ngers dietro il blackout di una centrale elettrica britannica
#CyberSecurity
insicurezzadigitale.com/niente…

@informatica


Niente esplosioni, solo IP cambiati: gli hacker iraniani di CyberAv3ngers dietro il blackout di una centrale elettrica britannica


Si parla di:
Toggle

Nessuna esplosione, nessun blackout diffuso: solo un pugno di controllori industriali esposti su internet, indirizzi IP cambiati e password sostituite. È bastato questo, secondo quanto ricostruito da The Telegraph e confermato in forma parziale dalle autorità britanniche, per mettere fuori uso per quattro giorni un piccolo impianto di generazione elettrica nel Regno Unito lo scorso luglio. Il sospetto principale, secondo fonti dell’intelligence britannica citate dal Financial Times, è il gruppo CyberAv3ngers, legato al Corpo delle Guardie della Rivoluzione Islamica iraniana (IRGC). Un episodio che, pur di dimensioni contenute, segna un salto qualitativo nella campagna iraniana contro le infrastrutture critiche occidentali.

Un generatore da 15 MW, non la rete nazionale


L’impianto colpito è un generatore a gas di picco da circa 15 megawatt, il tipo di infrastruttura che entra in funzione per fornire potenza supplementare nei momenti di massima domanda, non un nodo critico della rete elettrica nazionale. Le autorità britanniche hanno confermato l’incidente precisando che “ha colpito un generatore di piccole dimensioni e non ha mai comportato rischi per il sistema energetico più ampio”. Proprio questa apparente marginalità è ciò che più preoccupa gli analisti: non è la scala del singolo impianto a contare, ma la ripetibilità della tecnica. Come ha osservato un analista di Check Point Software commentando il caso, “i dispositivi devono essere molto diversi e distribuiti, e accedere a un sistema critico… può essere piuttosto facile” — un problema strutturale, non un incidente isolato.

Come è avvenuta l’intrusione


Secondo la ricostruzione circolata sulla stampa britannica, gli attaccanti hanno individuato controllori Rockwell Automation Allen-Bradley MicroLogix 1100 e 1400 esposti direttamente su internet, senza le protezioni di rete che dovrebbero normalmente isolare questi dispositivi OT dal mondo esterno. Da lì, l’attacco è stato quasi disarmante nella sua semplicità operativa: modifica degli indirizzi IP e delle password dei dispositivi, in modo da impedire al personale dell’impianto di riprendere il controllo dell’equipaggiamento, e in alcuni casi alterazione dei file di progettazione e della logica ladder che governa il funzionamento del PLC. Nessun malware sofisticato, nessun exploit zero-day: solo credenziali deboli o assenti su hardware industriale raggiungibile dalla rete pubblica, esattamente lo schema che CyberAv3ngers ha già sfruttato altrove.

L’attacco risale a luglio 2026 ma è stato reso pubblico solo il 22 agosto, con un vuoto di comunicazione ufficiale che gli osservatori hanno definito insolito: “non c’è stata praticamente nessuna informazione proveniente dalle fonti ufficiali attese, come l’NCSC”, il centro nazionale britannico per la cybersecurity. Il nome dell’operatore e la localizzazione esatta dell’impianto non sono stati resi noti, presumibilmente per ragioni di sicurezza operativa.

CyberAv3ngers: una storia di PLC violati


Se l’attribuzione a CyberAv3ngers verrà confermata, l’episodio britannico si inserirebbe in un pattern operativo ormai consolidato. Il gruppo, riconducibile all’IRGC, è emerso pubblicamente alla fine del 2023 con una campagna contro controllori Unitronics Vision esposti su internet e utilizzati da utility idriche statunitensi, colpendo tra gli altri l’Aliquippa Municipal Water Authority in Pennsylvania. CISA e FBI risposero con l’advisory AA23-335A, che documentava lo sfruttamento di credenziali di default sui PLC Unitronics come vettore principale. Da allora il gruppo non si è fermato: a luglio 2026 fonti hanno segnalato sospetti coinvolgimenti in intrusioni contro sistemi idrici in Minnesota, a conferma di una strategia costante — colpire l’anello più debole dell’automazione industriale occidentale, ovunque sia raggiungibile senza autenticazione robusta.

Il contesto geopolitico rende la traiettoria coerente: dallo scoppio del conflitto tra Iran, Stati Uniti e Israele, i gruppi cyber affiliati a Teheran hanno intensificato le operazioni contro bersagli negli USA, in Israele, nei Paesi del Golfo e in Europa. Il salto dal colpire utility idriche di piccole municipalità americane a un impianto di generazione elettrica nel Regno Unito rappresenta un’estensione geografica della stessa dottrina operativa: infrastrutture energetiche e idriche di dimensioni contenute, spesso gestite da enti locali con budget di sicurezza limitati, come terreno di dimostrazione della capacità di Teheran di colpire l’Occidente anche fuori dai confini mediorientali.

Attribuzione: cosa sappiamo e cosa no


È importante essere precisi sul livello di certezza disponibile pubblicamente. Al momento non esiste una prova tecnica pubblica che colleghi in modo definitivo CyberAv3ngers all’incidente britannico: l’attribuzione riportata da Telegraph e Financial Times si basa su fonti di intelligence, non su indicatori di compromissione pubblicati o su una dichiarazione ufficiale del gruppo. Va inoltre notato che CyberAv3ngers ha in passato rivendicato pubblicamente le proprie operazioni con post sui propri canali — un comportamento che, se assente in questo caso, potrebbe suggerire un cambio di postura verso operazioni più silenziose, oppure semplicemente riflettere la scelta del Regno Unito di non confermare i dettagli per non offrire un palcoscenico agli attaccanti.

Due righe per i difensori OT/ICS


Il caso britannico ribadisce una lezione che il settore OT fatica a metabolizzare da anni: l’esposizione diretta di PLC e controllori industriali su internet resta uno dei rischi più facilmente evitabili e più frequentemente ignorati. Per i team che gestiscono ambienti di automazione industriale, la priorità immediata è la verifica di quali asset OT siano raggiungibili dalla rete pubblica, seguita dalla segmentazione di rete tra IT e OT e dall’eliminazione di credenziali di default sui dispositivi Rockwell, Unitronics, Siemens e affini — un problema che CISA e FBI hanno segnalato ripetutamente anche per dispositivi Siemens S7 in contesti di attacchi assistiti dall’IA.

  • Mappare tutti i dispositivi ICS/SCADA raggiungibili da internet (Shodan/Censys possono essere un primo strumento di verifica)
  • Eliminare credenziali di default su PLC Rockwell Allen-Bradley MicroLogix, Unitronics Vision e dispositivi equivalenti
  • Segmentare rigorosamente le reti OT dalle reti IT e dall’accesso remoto diretto
  • Implementare backup verificati e testati dei file di progettazione e della logica ladder dei PLC
  • Abilitare autenticazione forte e logging per ogni accesso remoto a sistemi di controllo industriale

Non servono zero-day né infrastrutture offensive sofisticate per mettere fuori servizio un impianto energetico per quattro giorni: bastano un controllore esposto e una password mai cambiata. È questa la vera notizia dietro l’incidente britannico, e il motivo per cui merita attenzione ben oltre i 15 megawatt del generatore colpito.


The Pirate Post ha ricondiviso questo.

The media in this post is not displayed to visitors. To view it, please go to the original post.

The media in this post is not displayed to visitors. To view it, please go to the original post.

✨ RedC2 4.0: il trojan che si nasconde in 14 pacchetti npm e usa l’IA per orchestrare gli attacchi
#CyberSecurity
insicurezzadigitale.com/redc2-…

@informatica


RedC2 4.0: il trojan che si nasconde in 14 pacchetti npm e usa l’IA per orchestrare gli attacchi


Si parla di:
Toggle

Quattordici pacchetti npm, camuffati da innocue utility per calendari e “streak” di produttività, sono in realtà il vettore di una delle campagne più sofisticate degli ultimi mesi contro la supply chain open source. Il payload si chiama RedC2 4.0 ed è la nuova generazione di un framework di comando e controllo commerciale che, per la prima volta, integra un vero e proprio agente AI capace di tradurre istruzioni in linguaggio naturale in comandi operativi post-exploitation. Il caso, documentato il 21 agosto 2026 dal team TrendAI (la divisione enterprise di Trend Micro) grazie al lavoro del ricercatore Aliakbar Zahravi, segna un salto di qualità nella criminalità informatica “as-a-service”: non serve più essere un operatore esperto per condurre un’intrusione complessa, basta saper scrivere un prompt.

Come funziona l’infezione: un import vale una backdoor


I quattordici pacchetti — tra cui streak-metrics-math, kit-map-vim, streak-map-cache, streak-map-kit, map-streak-kit, streak-cache-map, streak-calc-metrics, streak-calc-math, streak-math-abz, streak-metricsaz, streak-math-metrics, streak-metricazbd, streak-metricsazb e streak-kit-map — mantengono la funzionalità dichiarata (calcolo di statistiche e “streak” di calendario) per non destare sospetti in fase di code review. Il payload malevolo è però innescato senza bisogno di alcun hook di installazione: secondo l’analisi di TrendAI, “quando il modulo si carica, localizza il binario incluso, lo rende eseguibile e lo avvia come processo detached in background”. Basta quindi un semplice import del pacchetto perché l’impianto Linux si attivi automaticamente, senza passare per postinstall scripts più facilmente intercettabili dai controlli di sicurezza automatizzati.

I binari, con nomi che variano da pacchetto a pacchetto (math-core.bin, math-calc.bin, calc-math.dat, calc-cache.bin, calc.bin, calc-mapping.bin), sono collocati nelle directory dist/ o dist/internal/ del pacchetto, un’ubicazione volutamente innocua che si mimetizza nella normale struttura di un modulo Node.js.

RedShell: il beacon Linux e le sue capacità


La variante Linux del framework, battezzata RedShell Beacon, fornisce agli attaccanti una shell interattiva tramite /bin/sh ed espone comandi dedicati alla ricognizione del sistema, alla raccolta di credenziali (comprese le chiavi SSH e le credenziali salvate nei browser), alla persistenza e all’esecuzione in-memory di file ELF, riducendo così le tracce lasciate su disco. La variante Windows del framework va oltre, aggiungendo bypass di UAC, rilevamento e tampering degli antivirus e strumenti per il movimento laterale in rete.

Sul piano cross-platform, RedC2 4.0 offre capacità che lo rendono paragonabile a framework offensivi di fascia alta come Cobalt Strike o Sliver: tunneling host-to-host e pivoting di rete, trasferimento file e consegna di payload in fasi successive, esecuzione in memoria di Beacon Object File (BOF), assembly .NET e shellcode. Non stupisce che il prezzo di listino sul canale di distribuzione “Red Offsec” sia fissato a 99,99 dollari: un investimento minimo per capacità offensive un tempo riservate ad attori con risorse ben più consistenti.

“Red Agent”: quando l’IA orchestra il post-exploitation


L’elemento che distingue davvero questa release è il componente denominato “Red Agent”, un modulo basato su LLM che trasforma intenzioni espresse in linguaggio naturale in comandi beacon del framework. In pratica, l’operatore non deve più conoscere a memoria la sintassi dei comandi RedShell: può limitarsi a formulare richieste come “enumera gli host raggiungibili in rete” o “raccogli le credenziali salvate”, lasciando che sia l’agente AI a tradurle in azioni concrete di ricognizione, movimento laterale e credential dumping. È lo stesso paradigma che negli ultimi mesi ha abbassato la barriera d’ingresso per campagne di phishing e sviluppo malware — applicato però direttamente alla fase più delicata di un attacco, quella successiva alla compromissione iniziale, dove finora serviva esperienza operativa reale per non farsi scoprire.

Timeline di un framework in evoluzione


  • Agosto 2025 — Rilascio di RedC2 v2.0
  • Gennaio 2026 — Commercializzazione della v3.0
  • Giugno 2026 — L’attore “MarlboroMan” pubblicizza la v4.0 su Hack Forums
  • Agosto 2026 — TrendAI scopre la campagna di distribuzione via npm con i 14 pacchetti trojanizzati


Due righe per i difensori


Il caso RedC2 conferma una tendenza consolidata: gli attaccanti prediligono nomi di pacchetti “typosquattati” su termini generici e popolari (in questo caso legati a calendari e tracking di abitudini) proprio perché generano traffico di installazione costante e passano più facilmente inosservati tra le migliaia di dipendenze di un progetto Node.js. TrendAI non ha reso pubblici hash o indicatori di rete specifici al momento della pubblicazione, ma i nomi dei pacchetti e dei binari incorporati restano il principale segnale di compromissione disponibile.

Per i team di sicurezza, le priorità operative sono chiare: verificare immediatamente la presenza di uno qualsiasi dei pacchetti elencati nelle dipendenze dirette o transitive dei propri progetti (anche tramite npm ls o strumenti SCA), monitorare i processi detached generati subito dopo l’installazione di nuovi moduli npm, applicare policy di allow-listing per i pacchetti approvati nei pipeline CI/CD e verificare la presenza di file binari eseguibili — un pattern estremamente anomalo per una libreria JavaScript pura — all’interno delle directory dist/. La comparsa di agenti AI integrati nei toolkit offensivi commerciali suggerisce inoltre che i prossimi mesi vedranno una proliferazione di varianti sempre più accessibili, e che la difesa dovrà spostarsi sempre più a monte, sulla supply chain, piuttosto che sul solo endpoint.

Indicatori di compromissione

# Pacchetti npm trojanizzati (RedC2 4.0 / RedShell)
streak-metrics-math@1.0.0, 1.0.1
kit-map-vim@1.0.0
streak-map-cache@1.0.0
streak-map-kit@1.0.0
map-streak-kit@1.0.0
streak-cache-map@1.0.0
streak-calc-metrics@1.0.0
streak-calc-math@1.0.0
streak-math-abz@1.0.0
streak-metricsaz@1.0.0
streak-math-metrics@1.0.0
streak-metricazbd@1.0.0
streak-metricsazb@1.0.0
streak-kit-map@1.0.0

# Nomi dei binari embedded (in dist/ o dist/internal/)
math-core.bin
math-calc.bin
calc-math.dat
calc-cache.bin
calc.bin
calc-mapping.bin

# Comportamento indicativo (host Linux)
- Processo detached avviato subito dopo import del modulo
- Shell interattiva via /bin/sh generata da processo Node.js
- Persistenza via cron job o unit systemd non riconducibile a software noto
- Accesso in lettura a ~/.ssh/ e a credential store dei browser

Fonti: TrendAI / Trend Micro (Aliakbar Zahravi), The Hacker News.

The Pirate Post ha ricondiviso questo.

Amnesty International hat getestet, dass Facebook Werbeanzeigen mit Falschinformationen zur Präsidentschaftswahl in Brasilien ausspielen würde. Das Unternehmen würde damit gegen eigene Regeln und brasilianische Gerichtsbeschlüsse verstoßen. netzpolitik.org/2026/brasilian…
in reply to netzpolitik.org

Bei Facebook – pardon, Meta – nichts Neues. Back to the roots: Cambridge Analytica und Co. lassen grüßen.

Von Zuckerberg und anderen Nerdreich-GAFAM-Bigdrecksunternehmen und deren CEOs, die willentlich als Orange-Ill-Duces-Steigbügelhalter fungieren, ist auch nicht mehr zu erwarten …

Während Rom brennt und die Welt ohnehin immer weiter destabilisiert wird, kann man jetzt mittels Facebook noch mehr Öl – nee, gibt ja nicht, sorry: Benzin – ins Feuer gießen. Zynisches Bravo! 🤢 🤮 #Meinung #FckZuuck #FckMeta #FckFacebook #ScheißVerein

tenor.com/view/zucking-zuckeri…

Questa voce è stata modificata (2 settimane fa)
The Pirate Post ha ricondiviso questo.

La polemica verso il servizio tags.pub è oggettivamente giustificata: e voi cosa ne pensate?

tags.pub, il “relay/bot di hashtag globali” pensato dalla Social Web Foundation, non è stato affatto accolto positivamente da tutti gli utenti del Fediverso. E anche a noi non fa impazzire. Voi cosa ne pensate?
informapirata.it/2026/08/25/la…

Questa voce è stata modificata (2 settimane fa)
in reply to Elena Brescacin

ni... un contenuto nel fediverso è pubblico, ma questo non significa che sia facilmente raggiungibile, prché dipende da quando sono connessi l'accoiunt stesso e la sua istanza. Inoltre alcuni account possono già impostare dall'interfaccia del software di non essere "scrapabili".

In questo senso, un'amplificazione sistematica dei propri post potrebbe non essere apprezzata da tutti

@informapirata@www.informapirata.it

in reply to informapirata ⁂

ho visto l'articolo. E non ci pensavo a tutte quelle faccende scraping e affini; quando è uscito, l'ho accolto abbastanza bene tagsPub, perché credevo, finalmente si può avere un hashtag globale.
Però poi è centralizzato, poi è americano, poi butta fuori un sacco di post intasando anche istanze piccole e fa sembrare i tuoi boost che aumentano quando alla fine non è vero.
Io non sarei per il blocco, ma di sganciarmi, ci sto pensando.
The Pirate Post ha ricondiviso questo.

Bürger:innen sollen einen zentralen Zugang zur Verwaltung bekommen, und zwar mit der Deutschland-App. Digitalminister Karsten Wildberger setzt dabei auf generative KI. Der Koalitionspartner kritisiert, dass der Chatbot die Probleme der Verwaltungsdigitalisierung nicht löst, so ein internes Positionspapier der SPD, das wir veröffentlichen.
netzpolitik.org/2026/kritik-an…
Questa voce è stata modificata (2 settimane fa)
in reply to netzpolitik.org

ich sitz hier im Ausland und warte jetzt schon zwei Monate auf ein polizeiliches Führungszeugnis. Keine Antwort auf Nachfrage per E-Mail. Eine Apostille für die Heiratsurkunde dauert 3 Monate.

Es ist einfach nur erbärmlich....

Liebe Regierung, Ihr braucht keinen Chatbot um das Problem zu lösen sondern Automation. Die KI kann Euch helfen Automatisierungen schneller zu entwickeln.

Questa voce è stata modificata (2 settimane fa)