The Pirate Post ha ricondiviso questo.

🗞️☕ Are you looking for an interesting weekend read? noyb recently conducted a survey among privacy professionals to find out what kind of #GDPR simplification #European companies actually need.

🔍 One of the key findings was that most professionals don’t actually want protections to be cut back, but for documentation duties and #paperwork to be reduced. In many cases, they even ask for clearer laws instead of more ‘flexibility’.

👇 Find the full survey below 👇
noyb.eu/en/gdpr-omnibus-eu-sim…

in reply to noyb.eu

Really useful survey, thanks!

Suggestion: use terms like Allowlist / Banned list, instead of "blacklist" or "whitelist".

Questa voce è stata modificata (5 giorni fa)
The Pirate Post ha ricondiviso questo.

"Es ist höchste Zeit, die Debatte vom Kopf auf die Füße zu stellen", schreibt @sebmeineck in seinem Rückblick auf die Woche zur Diskussion um ein Social-Media-Verbot. Warum, lest ihr hier:

netzpolitik.org/2026/kw-12-die…

reshared this

The Pirate Post ha ricondiviso questo.

Vom "Ringen um Definitionen und Sanktionen", von "pauschaler Breitseite" gegen EU, Diskussion um Pressefreiheit: Es ging im Digitalausschuss des Bundestags um Transparenz bei politischer Werbung.

Zusammenfassung hier von @roofjoke: netzpolitik.org/2026/politisch…

Questa voce è stata modificata (18 ore fa)

reshared this

Amid war, Pentagon quashing of reporter access is blatant censorship


FOR IMMEDIATE RELEASE:

A judge today ruled in favor of The New York Times in its challenge to the Trump administration’s unconstitutional policy restricting journalists’ access to the Pentagon unless they agree not to publish information that officials don’t authorize for release.

The following can be attributed to Seth Stern, chief of advocacy at Freedom of the Press Foundation (FPF):

“The judge was right to see the Pentagon’s outrageous censorship for what it is, but this wasn’t exactly a close call. If the same issue was presented as a hypothetical question on a first-year law school exam, the professor would be criticized for making the test too easy. It’s shocking that this sweeping prior restraint was the official policy of our federal government and that Department of Justice lawyers had the nerve to argue that journalists asking questions of the government is criminal.

“Fifty years ago, the Supreme Court called prior restraints on the press ‘the most serious and the least tolerable’ of First Amendment violations. At the time, the court was talking about relatively targeted orders restraining specific reporting because of a specific alleged threat — like in the Pentagon Papers case, where the government falsely claimed that the documents about the Vietnam War leaked by Daniel Ellsberg threatened national security. Courts back then could never have anticipated the government broadly restraining all reporting that it doesn’t authorize without any justification beyond hypothetical speculation.

“It’s unfortunate that it took this long for the Pentagon’s ridiculous policy to be thrown in the trash. Especially now that we are spending money and blood on yet another war based on constantly shifting pretexts, journalists should double down on their commitment to finding out what the Pentagon does not want the public to know rather than parroting ‘authorized’ narratives.”

Please contact us if you would like further comment.


freedom.press/issues/amid-war-…

Gazzetta del Cadavere reshared this.

The Pirate Post ha ricondiviso questo.

Seit Tagen erzählt der Vorsitz im Rat der EU überall, wie bestürzt die Regierungen doch seien, dass die Trilogverhandlungen zur #Chatkontrolle 1.0 am Montag gescheitert sind. Jetzt ist klar:

Der Rat hat ganz bewusst aus politischem Kalkül die Verhandlungen scheitern lassen! Das belegen neue Dokumente, die @netzpolitik_feed veröffentlicht.
netzpolitik.org/2026/verlaenge…

Anscheinend will das pro-Chatkontrolle Lager im Parlament nochmal abstimmen lassen, weil ihnen das Ergebnis nicht passt. Unfassbar. 😡

FCC chair seeks Iran-style media obedience


The media in this post is not displayed to visitors. To view it, please log in.

Dear Friend of Press Freedom,

Estefany Rodríguez is free on bond, thanks to her lawyers and support from press freedom supporters like you. While we celebrate Rodríguez’s release, the government’s effort to deport her continues (you can speak out against it using our action center), and new threats to wartime reporting and Americans’ privacy are closing in. Read the latest on how you can protect the free press.

FCC Chair Brendan Carr seeks Iran-style media obedience


Federal Communications Commission Chair Brendan Carr is again openly abusing his power, this time to attack news outlets that displeased President Donald Trump with their reporting on the war in Iran.

Freedom of the Press Foundation (FPF) Senior Adviser Caitlin Vogus wrote in The Guardian this week about how Trump and Carr apparently want a press that operates more like that in Iran: largely obedient, state-run broadcasters that air propaganda praising a supreme leader and his wars. Newsrooms, lawmakers, and the public must push back. We also discussed Carr’s unconstitutional antics on MeidasTouch’s Legal AF podcast.


Tell Congress: Reform Section 702


Next week, the House of Representatives is expected to vote to extend Section 702 of the Foreign Intelligence Surveillance Act without making any changes to rein in the government’s power to spy on Americans without a warrant.

Section 702’s mass warrantless surveillance authority has a long history of abuse, including against journalists. Congress should not renew the law without significant reforms that will protect journalists and all Americans.

Use our action center to tell lawmakers not to reauthorize Section 702 of FISA without key privacy changes.


Trump’s massive, secret government database


FPF Daniel Ellsberg Chair on Government Secrecy Lauren Harper wrote in The Intercept this week about how the Trump administration is on its way to creating every authoritarian’s dream: A centralized database containing intimate details about every resident of this country.

Agencies are reportedly pooling vast amounts of people’s personal data to create a powerful tool that would empower the government to conduct previously unimagined levels of surveillance and harassment.

The public deserves to fully understand just how badly Americans’ data and privacy have been compromised. That’s why FPF is suing for documents behind the database.


Attorney discipline boards must step up


The D.C. Bar’s decision to initiate disciplinary proceedings against disgraced Department of Justice lawyer Ed Martin has been viewed by some as a triumph for the rule of law. Not so fast, we say.

Don’t get us wrong — Martin should be disbarred. But he can’t be the sole sacrificial lamb. There have been plenty of well-founded complaints against Trump administration lawyers filed in Washington and elsewhere, but few go anywhere.

FPF’s Chief of Advocacy Seth Stern wrote about disciplinary complaints filed by us and others against government officials and lawyers whose conduct threatens First Amendment rights. Hopefully, the Martin investigation is the start of attorney discipline boards showing some backbone.


Two new must-reads on free speech and digital freedoms


Two of the biggest names in digital rights have just dropped must-read books.

In “Transaction Denied,” FPF board President Rainey Reitman writes about the shadow world of financial censorship, examining how banks and payment intermediaries shape and censor speech, and gives her firsthand account of co-founding FPF. A portion of every book sale goes to support our work.

In “Privacy Defender,” Electronic Frontier Foundation Executive Director (and longtime FPF legal counsel) Cindy Cohn dives into her 30-year fight against electronic surveillance. Buy your copy today to learn about — and help protect — digital rights.

What we're reading


I asked why immigration officers tripled in 30 days. The answer: A $48,000 bill

Two Can Be True
A great way to deal with Freedom of Information Act stonewalling: Report the news you can and explain why the government’s bad faith stopped you from reporting more.


National parks employees say SFGate has been blacklisted by the Interior Department

SFGate
Denying a media request because a ranger would need to speak Spanish — under the guise of “English is the official language of the U.S.” — is both wrong and plain dumb. Ojalá que no vengan con esas pendejadas la próxima vez.


CNN’s missed opportunity

Columbia Journalism Review
The Ellisons are “willing to throw the economic interests of their news holdings under the bus if it boosts their other business before the Trump administration,” FPF’s Stern explained.


Governor Rhoden approves anti‑SLAPP law, 11 other justice measures

KOTA
Good news: Gov. Larry Rhoden signed into law a bill protecting South Dakotans from strategic lawsuits against public participation. Red, blue, and purple states know there’s nothing partisan about protecting against anti-speech lawfare.


As Trump pushes deportations, immigration data becomes harder to find

The Associated Press
The Trump administration undoubtedly knows that missing and inconsistent immigration data makes it harder for journalists to fact check government lies and inconsistencies.


Upcoming events


Join us at the events below; click on the flyers for more information, including on how to register.

Flyer for online event on the Trump administration's escalating attacks on the First Amendment on March 25
Flyer for April 10 screening of "Steal this story, please!" with Amy Goodman

FPF is proud to co-host the opening screening of “Steal This Story, Please!” — a documentary on journalist Amy Goodman and Democracy Now! FPF Executive Director Trevor Timm will deliver opening remarks, followed by a Q&A with Goodman and Oscar-nominated filmmakers Carl Deal and Tia Lessin.

Get your tickets today: Use code GOODMAN-15 for a $15 ticket.


freedom.press/issues/fcc-chair…

Wokebloke for Democracy reshared this.

The Pirate Post ha ricondiviso questo.

Children need protection.
The internet does not need a checkpoint.
news.dyne.org/child-protection…

reshared this

The Pirate Post ha ricondiviso questo.

Deutschland muss EU-Vorgaben zum Schutz vor digitalen Manipulationskampagnen umsetzen. Bei einer Anhörung im Bundestag kritisierten Sachverständige zu weite Definitionen und warnten vor Folgen für die Pressefreiheit. Der Bundesverband der Zeitungsverleger und die AfD wollen die Regeln am liebsten ganz abschaffen.

netzpolitik.org/2026/politisch…

reshared this

The Pirate Post ha ricondiviso questo.

The media in this post is not displayed to visitors. To view it, please go to the original post.

Mardi prochain, 24 mars, nous serons en live sur Peertube, Twitch et Youtube pour parler de surveillance biométrique !

Nous expliquerons comment fonctionnent ces technologies (vidéosurveillance algorithmique, reconnaissance faciale, analyse d'émotions..) et pourquoi on pense qu'il faut les interdire.

Alors rendez-vous à 19h, venez poser vos questions !

reshared this

in reply to La Quadrature du Net

Pour rattraper les actualités sur la VSA, vous pouvez regarder notre toute dernière vidéo : video.lqdn.fr/w/uNMHaenr76hUa2…
The Pirate Post ha ricondiviso questo.

Die EU-Mitgliedstaaten gingen schon vor den Verhandlungen zur Verlängerung der freiwilligen #Chatkontrolle mit dem EU-Parlament von einem Scheitern aus. Man wollte keine Kompromisse und fürchtet Vorfestlegungen für die Verhandlungen zur permanenten Chatkontrolle. Das zeigen eingestufte Protokolle, die wir im Volltext veröffentlichen.

netzpolitik.org/2026/verlaenge…

reshared this

The Pirate Post ha ricondiviso questo.

Chi finanzia Bluesky? E perché finanziare un'iniziativa in perdita? E soprattutto, può esserci decentralizzazione del web dove c'è concentrazione di fondi di investimento e di cryptobros?

@Che succede nel Fediverso?

Il social network Bluesky si prepara a grandi cambiamenti con l'annuncio di oggi di aver raccolto 100 milioni di dollari in un round di finanziamento di Serie B. Il round, guidato da Bain Capital Crypto, si è concluso nell'aprile del 2025 ma non era stato reso pubblico fino ad ora. Tra gli altri partecipanti al round figurano gli investitori già presenti Alumni Ventures e True Ventures, oltre ad Anthos Capital, Bloomberg Beta e Knight Foundation. Questo round segue il round di Serie A da 15 milioni di dollari di Bluesky , guidato da Blockchain Capital e concluso nel 2024, e il round di seed da 8 milioni di dollari ricevuto da Neo e altri angel investor l'anno precedente. Bluesky non ha reso nota la sua valutazione aggiornata.

techcrunch.com/2026/03/19/blue…

in reply to Katy B. 📚 🥛

@Katy B. 📚 🥛 ti dirò, a me non dispiace l'idea di base che c'è dietro Bluesky, l'interfaccia è molto buona e può insegnare molto al Fdiverso.

Malgrado questo però preferisco il Fediverso, sia per le possibilità che attualmente presenta (formattazione, messaggi lunghi, autodeterminazione totale) sia per il tipo di realtà sociale che c'è dietro e dentro al Fediverso

reshared this

in reply to Informa Pirata

ammetto che ho il sospetto che il poco appeal che bluesky ha e ha avuto verso di me sia per i profili che ho scelto di "seguire" e che mi fanno sentire come fossi su facebook. Ma è anche vero che anche la modalità discover, che mostra altri account, non è poi tanto diversa, quindi l'errore non può essere tutto mio.

Qui sul fediverso ritrovo le persone che su bluesky latitano.
Quindi le mie ragioni sono legate principalmente ai contenuti.

reshared this

The Pirate Post ha ricondiviso questo.

@netzpolitik_feed zeigt in 5 Szenarien, was ein Social-Media-Verbot in der Praxis bedeutet und warum es uns alle betrifft.

Spoiler: Wer künftig irgendetwas liken oder kommentieren will, braucht einen Altersnachweis. Gesichtsscan, Ausweisupload oder staatliche ID-App – ob Kind oder nicht. netzpolitik.org/2026/social-me…

reshared this

The Pirate Post ha ricondiviso questo.

Voici trois exemples d'utilisation de la reconnaissance faciale par la police.

1. Je suis dans la rue sans ma carte d’identité quand une patrouille de police veut me contrôler. Je montre une photo d’une pièce d’identité ou ma carte vitale mais la police ne l’accepte pas et me prend en photo pour vérifier si c’est bien moi sur les documents.

The Pirate Post reshared this.

in reply to La Quadrature du Net

On n'est pas obligé d'avoir sur soi une pièce d'identité (ni même d'en avoir tout court). On doit accepter de la décliner à l'oral (nom prénom date et lieu de naissance). En cas de doute les flics peuvent procéder à une vérification d'identité au poste (4h maximum). Donc en théorie, ils n'ont pas besoin de prendre une photo de nous… On devrait pouvoir refuser en arguant qu'ils peuvent faire cette vérification au poste.
The Pirate Post ha ricondiviso questo.

Cloud pubblico e democrazia, dove si misura oggi la sovranità. Un interessantissimo articolo della prof.ssa Ginevra Cerrina Feroni

«La disciplina del Piano Strategico Nazionale tende a garantire la sovranità infrastrutturale/sicurezza, ma la sovranità applicativa (chi può fare cosa coi dati) rimane frammentata e spesso scaricata sulla singola amministrazione e sul singolo contratto.»

agendadigitale.eu/infrastruttu…

@privacypride@feddit.it

The Pirate Post ha ricondiviso questo.

Die niederländische Stadt Heerlen erhält fünf Millionen Euro EU-Förderung für ein algorithmisches Überwachungssystem, das auf einem „digitalen Zwilling“ basiert. Auch Frontex interessiert sich für die Technologie.

netzpolitik.org/2026/ki-vorher…

reshared this

The Pirate Post ha ricondiviso questo.

Kommt ein Social-Media-Verbot mit Alterskontrollen, werden nicht nur Kinder und Jugendliche ihr Alter nachweisen müssen, damit sie Zutritt zu Plattformen bekommen, sondern alle. Wie läuft das mit einer Altersschätzung über einen biometrischen Gesichtsscan? Wie muss man mit einer Ausweis-App hantieren? Worauf sich Eltern einstellen müssen netzpolitik.org/2026/social-me…

reshared this

The Pirate Post ha ricondiviso questo.

arte.tv/de/videos/123951-000-A… Great investigation of @netzpolitik_feed and @br_data on #databrokers
This should really trigger some blast from the authorities.
Edit: Now without Youtube, thanks to @leanderlindahl for flagging it.
Questa voce è stata modificata (6 giorni fa)

reshared this

The Pirate Post ha ricondiviso questo.

Was sagen eigentlich Eltern zu #Alterskontrollen und Social-Media-Verbot? Wir haben uns bei Deutschlands Elternverbänden umgehört. Und siehe da: Es gibt Kritik. Manche lehnen die Pläne ab, andere knüpfen ihre Zustimmung an strenge Bedingungen.

👉 Bundeselternrat: Biometrie bei Kindern „besonders kritisch“
👉 Bundeselternnetzwerk: „Alterskontrollen möglichst freiwillig“
👉 Bayern: „Kein generelles Verbot“

Lest hier die Statements von acht Elternverbänden.

netzpolitik.org/2026/alterskon…

reshared this

The Pirate Post ha ricondiviso questo.

CDU und Teile der SPD fordern #Alterskontrollen im Netz, um ein Social-Media-Verbot für Minderjährige durchzusetzen. Aber Deutschlands Elternverbände haben Einwände: Manche lehnen die Pläne ab, andere knüpfen ihre Zustimmung an strenge Bedingungen, berichtet @sebmeineck.

netzpolitik.org/2026/alterskon…

reshared this

Пираты приняли участие в круглом столе в Госдуме


13 февраля 2026 года в Государственной думе Российской Федерации состоялся круглый стол «Идеология, история, медиа: инструменты влияния на молодёжь и риски радикализации». Круглый стол был организован Студенческим антифашистским фронтом.

Среди выступающих были представители молодёжи, антифашистские активисты и общественные деятели. Центральным вопросом круглого стола стал рост популярности ультраправых движений среди молодёжи – эту тему затронула половина докладчиков. Описания докладов выложены в группе САФ во VK.

От Пиратской партии России в круглом столе приняли участие члены штаба Александр Исавнин и Григорий Дизер. Григорий выступил с докладом «Влияние корпораций на молодёжь через авторское право: Общие методы и инструментарий».

docs.google.com/presentation/d…

Сообщение Пираты приняли участие в круглом столе в Госдуме появились сначала на Пиратская партия России | PPRU.

rur reshared this.

PPI at UNOG on the Global Inequality Emergency


The media in this post is not displayed to visitors. To view it, please log in.

PPI’s representative in Geneva, Carlos Polo, recently attended the high-level event hosted by the United Nations Research Institute for Social Development (UNRISD) titled “Meeting the Inequality Emergency: Building a New Era of Understanding and Cooperation.”


The event marked the launch of the first report on global inequality presented to the G20 by the Extraordinary Committee of Independent Experts on Global Inequality, chaired by Nobel Laureate Joseph E. Stiglitz. The report highlights how extreme inequality is increasingly undermining democracy, economic stability, and social cohesion, especially in the wake of global crises such as COVID-19, the war in Ukraine, and ongoing trade tensions.


Bringing together leading economists, international organizations, and government representatives, the event also introduced plans for a new International Panel on Inequality, aimed at monitoring global inequality trends and guiding evidence-based policy solutions.


pp-international.net/2026/03/p…

Upcoming board meeting on March 24th at 17:00 UTC


Our next PPI board meeting will take place on Tuesday, March 24th at 17:00 UTC / 18:00 CET.

All official PPI proceedings, board meetings included, are open to the public. Feel free to stop by. We’ll be happy to have you.

Where:jitsi.pirati.cz/PPI-Board

Agenda: Pad: etherpad.pp-international.net/…

All of our meetings are posted to our calendar: pp-international.net/calendar/

We look forward to seeing visitors.

Thank you for your support,

The Board of PPI


pp-international.net/2026/03/u…

The Pirate Post ha ricondiviso questo.

Moin.

Ein Artikel zu Cntent Moderatoren in Kenia ist gestern bei @netzpolitik_feed erschienen.

netzpolitik.org/2026/versteckt…

Der Association haben wir vermutlich schon mal gespendet, es ist wie so oft erschreckend, dass die glanzvollen Seiten einer Sache groß herausgekehrt werden, und die 'problematischeren' wieder externalisiert.

Vermutlich auch für @gavinkarlmeier, @netzfeuilleton, @TommyKrappweis und @derweisheit interessant.

Es grüßt
Sascha

#Socialmedia #Contentmoderator #Dataworker #Meta

reshared this

The Pirate Post ha ricondiviso questo.

Sehr gute #arte #Dokumentation über die Recherche von @netzpolitik_feed zu den Datenhändlern! Wird so auch für Nicht-Tekkies anschaulich, warum das Thema wichtig ist und uns alle etwas angeht. Danke noch einmal für die Megagute Arbeit @roofjoke und @sebmeineck !

arte.tv/de/videos/123951-000-A…

reshared this

The Pirate Post ha ricondiviso questo.

Arbeiter:innen hinter KI werden immer noch ausgebeutet und unsichtbar gemacht. Wir haben mit Joan Kinyua gesprochen, die mit der Data Labelers Association in Kenia für bessere Arbeitsbedingungen kämpft.

Im Interview fragt sie auch nach der Verantwortung deutscher Autokonzerne, die Datenarbeit in den Globalen Süden outsourcen.

netzpolitik.org/2026/versteckt…

The Pirate Post ha ricondiviso questo.

Bis heute posten deutsche Behörden und Bundesministerien auf dem Kurznachrichtendienst X. Sie begründen dies mit ihrem Informationsauftrag und der Reichweite, die das soziale Netzwerk angeblich bietet. Eine Analyse des Zentrums für Digitalrechte und Demokratie zeigt nun, wie wacklig diese Argumente sind. netzpolitik.org/2026/ministeri…
The Pirate Post ha ricondiviso questo.

civicshout.com/p/tell-the-medi…

In the US: call on the media to call the war with Iran a "war".

reshared this

The Pirate Post ha ricondiviso questo.

The media in this post is not displayed to visitors. To view it, please go to the original post.

The media in this post is not displayed to visitors. To view it, please go to the original post.

Dentro la fabbrica di identità di Pyongyang: come gli “IT worker” nordcoreani stanno diventando i futuri insider
#CyberSecurity
insicurezzadigitale.com/dentro…


Dentro la fabbrica di identità di Pyongyang: come gli “IT worker” nordcoreani stanno diventando i futuri insider


Si parla di:
Toggle


C’è un momento preciso in cui la narrativa sui “hacker nordcoreani” smette di essere una storia di APT, zero‑day e supply chain e diventa qualcosa di molto più scomodo: scopri che quella persona nel tuo Slack, con badge GitHub aziendale e ticket Jira assegnati, potrebbe essere un dipendente della Repubblica Popolare Democratica di Corea che lavora sotto falso nome da un appartamento a Shenyang, usando il portatile spedito a casa di un collaboratore americano.

Il quadro che emerge dall’analisi congiunta di Flare e IBM X‑Force è quello di un’industria strutturata di IT worker nordcoreani (NKITW), non un singolo cluster o campagna, ma una filiera permanente di developer, facilitator, recruiter e collaboratori occidentali che trasformano identità e account in valuta sonante per il regime. È lo stesso ecosistema che negli ultimi mesi è finito al centro di indagini del Dipartimento di Giustizia USA, di nuove sanzioni OFAC e di report di piattaforme come GitHub, che descrivono pipeline industriali per generare identità sintetiche, costruire reputazione tecnica e infiltrarsi in team di sviluppo e infrastrutture critiche.

Dall’operaio al developer: l’evoluzione del lavoratore all’estero


Storicamente Pyongyang ha monetizzato la forza lavoro esportando camerieri, muratori e operai in Cina e Russia, costretti a rimandare la quasi totalità del salario al partito‑stato. L’IT worker è l’evoluzione “white collar” di questo modello: stesso schema di estrazione di valore, margini molto più elevati. Le stime ONU e di altri osservatori indicano migliaia di lavoratori IT dispiegati all’estero o operativi da remoto, con un volume annuo di centinaia di milioni di dollari tra salari, attività illecite e sfruttamento di criptoasset.

Questi lavoratori non sono improvvisati. Vengono selezionati da giovanissimi per le abilità matematiche, instradati attraverso un percorso di scuole d’élite che include università come Kim Il Sung, Kim Chaek e l’University of Sciences di Pyongyang, gestita dall’Accademia di Scienze e percepita come corsia preferenziale per ottenere residenza nella capitale e status privilegiato. L’IT worker è, di fatto, un insider di élite del sistema nordcoreano: istruito, con accesso alla tecnologia, politicamente affidabile, e con un obiettivo semplice ma non negoziabile, generare valuta pregiata e, quando possibile, intelligence e know‑how tecnici.

La macchina organizzativa: recruiter, facilitator, worker, collaboratori


L’ecosistema NKITW è strutturato in ruoli ben distinti, che ricordano più una scale‑up distribuita che un’unità di intelligence tradizionale. In alto troviamo i recruiter, spesso attivi su piattaforme mainstream come LinkedIn, che si presentano come HR per “stealth startup” con nomi innocui, come “C Digital LLC”. Il loro pitch è studiato: promettono mentorship sulle “migliori strategie di job hunting”, identità USA preconfezionate, possibilità (alluse, mai garantite) di migrare, e un modello retributivo basato su contratti ottenuti presso terzi.

Il passaggio successivo è nelle mani dei facilitator, che sono il motore operativo della frode. Queste figure orchestrano la creazione delle identità, gestiscono i profili su LinkedIn, GitHub e piattaforme freelance, coordinano gli assistenti che spammando candidature arrivano tranquillamente a centinaia di job application al giorno, curano il rapporto con i collaboratori occidentali, si fanno carico dell’onboarding e della “manutenzione” del profilo fintanto che il lavoratore resta in azienda.

Gli IT worker, il gradino apparentemente più “basso”, sono in realtà gli esecutori sulla tastiera. Lavorano su stack che vanno da .NET allo sviluppo blockchain, da WordPress al full‑stack JavaScript, con competenze che oscillano dal solido alla facciata, spesso compensate da un uso massiccio di Google, ChatGPT e altra AI generativa per colmare gap tecnici e linguistici in tempo reale. Infine ci sono i collaboratori/broker occidentali, il layer più delicato dal punto di vista legale: proprietari di identità, laptop e conti bancari che consapevolmente o meno prestano la propria “fisicità” per superare KYC, background check, drug test e burocrazia fiscale.

Le ultime inchieste del Dipartimento di Giustizia USA hanno mostrato esattamente questo pattern, con facilitatori e cittadini americani incriminati per aver fornito laptop, conti e società di comodo a decine di worker nordcoreani, che hanno guadagnato milioni di dollari e ottenuto accesso a più di cento aziende, incluse realtà Fortune 500 e contractor della difesa.

RB Site, NetKeyRegister e la “intranet” del lavoro IT nordcoreano


Un elemento distintivo del report Flare/X‑Force è l’accesso raro a quello che succede “dietro il firewall” nordcoreano: non solo opsec degli operatori, ma veri e propri sistemi di gestione interna del lavoro. Il primo tassello è l’infrastruttura VPN domestica, centrata su NetKey e sul suo rebrand OConnect, client proprietari usati per autenticarsi a reti interne DPRK. Su endpoint riconducibili a worker sono state osservate più versioni di NetKey (4.1, 5.0, 5.1) e OConnect (dalla 5.3 alla 6.0.0), con percorsi che includono directory come “C:\Program Files (x86)\rb corp\oconnect 5\NetKey.exe” e “C:\Program Files (x86)\STN Corp\OConnect 6.0.0\OConnect.exe”, indizi di enti o front company come “RB Corp” e “STN Corp”.

È proprio “RB” a condurre a RB Site, una piattaforma web accessibile su IP interni (per esempio 192.168.109.2) che fornisce interfacce come “Add Machine Info”, “Network Report”, “Payment Address” e viste su “blocked URLs”. In pratica un back‑office centralizzato dove registrare i dispositivi in uso, associare macchine a singoli worker, distribuire aggiornamenti dei client NetKey/OConnect e tracciare flussi di pagamento. In parallelo emerge NetKeyRegister, un’altra applicazione web su IP privato (172.20.100.7:8000) con pagine di login, upload e form parametrici basati su “netkey_id”, verosimilmente un registry interno di identità e servizi associati ai tunnel VPN.

Questo ecosistema suggerisce che il lavoro remoto per Pyongyang è gestito con la stessa ossessione per la rendicontazione che si ritrova nel resto dell’economia di comando: time sheet che registrano le attività “per il secondo”, classifiche interne basate sulle ore trascorse a fare bidding su Upwork e a inviare messaggi LinkedIn, nickname di gruppo mutuati da videogiochi e cultura pop. Dalla stessa telemetria si capisce che ogni giorno centinaia di bid vengono lanciati su piattaforme freelance, con tassi di conversione bassi ma sufficienti, dato il costo del lavoro interno, a generare margini significativi anche con progetti da qualche centinaio di dollari l’uno.

Synthetic workforce: persona engineering tra GitHub, AI e FaceSwap


Se c’è un’area in cui la componente “nerd” del fenomeno emerge con forza è la costruzione delle identità. L’identità digitale del worker è un prodotto, e viene trattata come tale: progettazione, prototipazione, validazione, cicli di iterazione basati su feedback del mercato (recruiter, hiring manager, piattaforme). Tutto parte da generatori di nomi e profili, in grado di produrre identità coerenti con l’area geografica target, collegati a università e aziende credibili nel contesto locale. Per la parte visiva vengono scaricate foto stock e poi modificate con editor AI per evitare reverse image search, oppure si parte da scatti reali e si manipola lo sfondo o i tratti fino a renderli irriconoscibili.

Negli ultimi mesi, secondo OFAC e analisi indipendenti, questo arsenale si è arricchito di strumenti più aggressivi: applicazioni di face‑swapping usate per inserire volti di worker in passaporti rubati o documenti d’identità sintetici, e tool generativi per produrre headshot “LinkedIn‑ready” e persino interi siti aziendali fittizi che fungono da base per referenze e shell company. Una delle indagini raccontate da GitHub parla di un singolo team nordcoreano che ha creato almeno 135 identità sintetiche, automatizzando la creazione di email, account professionali e portfolio tecnici e riuscendo a ottenere accesso a decine di codebase private.

GitHub, in questo ecosistema, è una vetrina ma anche un tool operativo. I profili “di facciata” sono pieni di repository boilerplate, fork, badge e grafica, spesso con commit history artificiale, costruita seguendo guide trovate via Google tipo “how to create fake commit activity on GitHub”. La qualità del codice nei repo pubblici conta relativamente: l’obiettivo è tecnicamente convincere un recruiter umano o automatizzato che la persona dietro l’account sia “uno dei tanti” developer mid‑senior in un mercato saturo.

Molto più interessanti, dal punto di vista della sicurezza, sono i profili “operativi”, quelli usati per lavorare sui repository privati delle aziende target. In questi casi il profilo GitHub è minimalista, spesso quasi vuoto, perché la sua unica funzione è ospitare branch e pull request su codebase proprietarie. È qui che l’identità fittizia smette di essere un problema HR e diventa un rischio di sicurezza: accesso a codice, pipeline CI/CD, segreti, infrastrutture cloud, dataset di clienti.

Vita (molto) quotidiana di un IT worker nordcoreano


La vita lavorativa dell’IT worker medio, per come emerge dai log di Google Translate, dalle cronologie browser e dai documenti interni analizzati, è quasi banale proprio perché profondamente simile a quella di un developer qualsiasi, solo con più stratagemmi intorno. Il worker inizia la giornata collegandosi via VPN commerciale, spesso Astrill, per ottenere un IP coerente con la sua presunta residenza (Stati Uniti, Europa, Asia‑Pacific), oltre al tunnel verso la rete DPRK tramite NetKey/OConnect.

Le task arrivano via Jira, Slack, Teams o sistemi analoghi; ogni descrizione di ticket viene incollata in Google Translate, tradotta e spezzata in query per Google e ChatGPT. ChatGPT viene usato come copilota per generare snippet, debug, spiegazioni di stack non pienamente padroneggiati; le risposte vengono ricontrollate traducendo dall’inglese al coreano per essere sicuri di aver compreso senso e sfumature prima di inviare qualcosa al team. Interessante è il pattern di utilizzo di Google Translate: quando il worker scrive in inglese, l’URL della pagina di traduzione viene aggiornato a ogni lettera, producendo lunghi “trail” nella cronologia, un marcatore comportamentale che tradisce la scrittura lenta e controllata del messaggio.

In parallelo mantiene la copertura: aggiornamenti di stand‑up giornalieri, battute “da open space”, richieste di chiarimenti tecnici costruite in maniera credibile rispetto al ruolo. Tutto questo sotto la minaccia costante della performance: i log contengono messaggi di manager frustrati da problemi banali con i branch Git, dal calo di qualità delle consegne rispetto alle aspettative del CV, fino a piani di miglioramento e, in molti casi, lettere di licenziamento. Quando l’epilogo arriva, scatta il protocollo di dismissione: coordinarsi con il collaboratore occidentale per spedire il laptop, chiudere l’account, incassare l’ultima busta paga e passare alla prossima identità.

La comunicazione interna tra worker e tra team avviene spesso tramite IP Messenger (IPMsg), un’app di messaging serverless che vive su LAN, con gruppi identificati da nickname come “Jockey”, “Viper”, “KasperSky”, “Superman” e così via. Qui circolano slide con statistiche su CV che performano meglio, consigli di dorking per cercare offerte di lavoro per paese, link a versioni “pulite” di OConnect e IPMsg da RB Site quando compaiono campagne malware che ne sfruttano i binari. Questo layer “peer‑to‑peer” dipinge l’immagine di un ambiente ibrido tra una software house e un collegio, con competizione interna, ranking e pressione sociale per chi è in fondo alla classifica di ore lavorate.

Dal falso dipendente all’insider: cosa stanno facendo davvero


La narrativa ufficiale spiega l’IT worker principalmente come strumento di generazione di revenue, e le cifre supportano questa lettura: singoli worker possono guadagnare fino a 300.000 dollari l’anno, fondi che in gran parte vengono incanalati verso i programmi di armamento e missilistici del regime. Ma ridurre il fenomeno a “developer che lavorano in nero per finanziare Pyongyang” è fuorviante. Alcune delle indagini più recenti mostrano come questi ruoli si sovrappongano sempre più con attività classiche di cybercrime e spionaggio.

Nelle accuse rese pubbliche nel 2025, il Dipartimento di Giustizia ha descritto casi in cui team di IT worker, una volta ottenuto un posto come developer remoto presso aziende americane, hanno sottratto criptovalute per quasi un milione di dollari, violato policy ITAR accedendo a codice sensibile di un contractor della difesa e scaricato dati proprietari da più organizzazioni. In parallelo OFAC e Treasury hanno sanzionato entità come Amnokgang Technology Department Company e altre strutture che gestiscono squadre di worker, accusandole non solo di frode identitaria, ma anche di aver introdotto malware su reti aziendali per esfiltrare informazioni.

Sul fronte cripto, provider come Chainalysis tracciano un uso sistematico di exchange, swap, mixer e bridge multi‑chain per ripulire salari e proventi illeciti, collegando indirizzi collegati all’IT worker scheme a milioni di dollari in asset digitali riciclati. In questo senso il “developer remoto” è un punto di ingresso ideale per l’abuso di segreti, wallet interni, infrastrutture DevOps poco presidiate e chiavi API, soprattutto in organizzazioni che non hanno una chiara segregazione tra ambienti di sviluppo, test e produzione.


E’ la componente umana, la più difficile da automatizzare ma probabilmente la più efficace. Il report Flare sottolinea come i worker tendano a evitare ambienti dove è richiesta alta interazione faccia a faccia, videochiamate frequenti, incontri in presenza per il ritiro dei laptop o per l’onboarding. Un’organizzazione che investe in rapporti stretti tra manager e dipendenti, che insiste su colloqui video approfonditi, che verifica indirizzi e disponibilità fisica quando il ruolo lo consente, rende la vita molto più difficile a chi cerca di gestire un’identità da migliaia di chilometri di distanza attraverso un collaboratore.


The Pirate Post ha ricondiviso questo.

The media in this post is not displayed to visitors. To view it, please go to the original post.

Found yet another high severity #systemd bug in Ubuntu: local root privilege escalation (CVE-2026-3888)

cybersecurity88.com/news/ubunt…

Let us wish all #Devuan users a wonderful day out with their family for a merry father's day, instead of shoveling unicorn shit.

The Pirate Post ha ricondiviso questo.

Sogenannte #KI-Agenten sollen die Arbeit von Behörden einfacher machen und Personal entlasten. Digitalminister Karsten Wildberger verspricht sich viel davon. Für KI-Experimente gibt die Verfassung der öffentlichen Verwaltung aber wenig Spielraum, berichtet @esthermenhard.

netzpolitik.org/2026/maschinen…

reshared this

The Pirate Post ha ricondiviso questo.

Der ZDF-Fernsehrat hat den Intendanten für das ZDF bestätigt: Norbert Himmler bleibt im Amt. Keine Überraschung, er war ja auch der einzige Kandidat. Unser Kolumnist @erik fragt: Ist die Wahl ohne Auswahl ein Problem? #neuesausdemfernsehrat

netzpolitik.org/2026/neues-aus…

reshared this

in reply to netzpolitik.org

Das ZDF hat auf die Ohrfeige des BVerfGs, was zuviel, dadurch illegale Staats- bzw. Regierungsnähe feststellte*, "konsequent" reagiert: Sofort wieder die "dann-eben-nur" zulässige Maximalgrenze von regierungsnahen Vertretern installiert.

* bundesverfassungsgericht.de/en…

Ich liebe die Idee des demokratischen Öffentllichen Rundfunks, mir wird übel rutsche ich mal auf "Privatfernsehen" oder schaue ich in andere Länder, aber er ist, sogar nach der Ohrfeige durch das BVerfG, eben noch immer weitgehend "eine Beute der Regierungsparteien".
Und nicht sehr intelligent, was Inhalte (nur ein Beispiel von vielen ist das KI-Desaster jüngst) angeht. Die ständige Untermalung mit Musik auch bei Polit-"Dokus" ist perfide, gezielt sublim und alles andere als "Doku" oder "Info".

Questa voce è stata modificata (1 settimana fa)