Poliversity - Università ricerca e giornalismo ha ricondiviso questo.

dip 065


ritorno da Valle Cascia (dal festival I fumi della fornace) con una conferma sul discorso testo installativo versus testo performativo. e la conferma è questa: la differenza tra i due è netta e può serenamente consistere proprio nell’esecuzione vocale, in grado di spostare ipso facto anche il testo più prolisso, impossibile da ‘reggere’ linearmente e connotato come elenco – dunque l’installativo per eccellenza – in un oggetto leggibile-eseguibile

  • ad alta voce,
  • a salti (quindi rispettandone la natura installativa) e
  • in modo sottolineato.

tutto questo ne sposta la natura installativa verso la performance, anche se non necessariamente verso lo spettacolo.
#dip #dip065 #dip065

Questa voce è stata modificata (1 ora fa)
Poliversity - Università ricerca e giornalismo ha ricondiviso questo.

Sto lavorando sul plugin per le lingue, MARS Multilingual Accessible Rudimental System che tra me e il mio collaboratore / content writer, stiamo costruendo con GPT 5.6Sol per il nostro sito - ci spiace di non esserci concentrati sulle storie e i contenuti veri, in quelli nessun LLM contribuirà, ma questo lavoro ci ha preso e vogliamo costruircelo bene coi test umani come si deve.
In questo momento stiamo testando le traduzioni dei tag da una lingua all'altra (i tag del blog, che sul fediverso saranno hashtag) e ci è uscito un output comico, fatto apposta inserendo i tag "musica" e "culo" ad arte.

Adesso facciamo il Test tag 8 — annullamento di un conflitto vero, senza alterare la situazione.

Apri Culo (IT). Attualmente ha Cul (FR) ma non ha EN. Nello slot English prova a scegliere Ass, che ora appartiene al gruppo Musica.

MARS deve indicare:

Ass — già traduzione di Musica

e alla conferma:

“Ass” è già traduzione di “Musica”. Renderlo traduzione di “Culo”?

Questa volta premi Annulla.

Dopo l'annullamento non salvare altre modifiche: Ass deve restare con Musica/Musique e Culo ↔ Cul deve rimanere invariato.

Diciamo che è una involontaria frecciatina agli umani che si credono artisti ma producono spazzatura anche senza generatori automatici.

Poliversity - Università ricerca e giornalismo ha ricondiviso questo.

⚠️🥷 ATM jackpotter gets record prison sentence

A Venezuelan received eight years for malware-driven ATM thefts causing $3.5M in losses.

🔗 read more: securityweek.com/venezuelan-ge…

#ransomNews #cyberthreats #Cybercrime

Poliversity - Università ricerca e giornalismo ha ricondiviso questo.

#Rainews... già fate fatica con l'italiano perché avventurarsi con le lingue straniere?

È OUTCAST non OUCAST, e CLOCHARD non COCHARD...

Poliversity - Università ricerca e giornalismo ha ricondiviso questo.

⚠️ Critical Keycloak flaw enables account takeover

CVE-2026-18963 lets unauthenticated attackers reset any user's password, bypassing email verification.

🔗 read more: thehackernews.com/2026/08/crit…

#ransomNews #cyberthreats #Keycloak

Poliversity - Università ricerca e giornalismo ha ricondiviso questo.

I'm noticing more and more of this tone: "if I encounter an AI-generated image, I'll skip your work whatever it is".

The reason is much understandable: poor quality, ethical issues, apparently no effort.

This drastic trend has caused me to confirm the permanent cancellation of a podcast planning.

What has podcasting to do with AI generated images?

The answer is CASTOPOD.

I'm totally blind, my future blog is going to be just text and images aren't relevant at all, so I honestly have no reason to auto-generate them or involve a sighted person to create every pic or to help me search for it on unsplash or wherever.

The issue comes on Castopod, a fediverse podcasting platform, where a cover image is required to make it respond to other podcasting platforms compatibility. No 1400x1400 image, no publishing. It doesn't even make you pass the preliminary step without pic, (podcast title, description, category)...

Paradoxically, a blind person could have every resource and skill to work on pre and post-production; have a very curated high-quality audio, but no sighted help for the pic. So, generative AI could assist.

Then come all the fuckers who say "if it has an AI generated image I'll skip it". A violent spit on a blind person's face.

Those assholes start from a good point (attempt to isolate dramatically increasing slop) but ending up penalizing also people who use the AI image generation as an assistive aid.

I behave accordingly, changing perspective on what I'm building. But I honestly call this fanatism, as the compromise would be writing "AI generated, blind person without sighted help" and yes, it's my right, to find solutions not to need sighted help every breath. And many sighted folks say "it's the only solutions" because they have never experienced my condition in life (directly or not).

I won't humiliate myself specifying "AI generated pic is just the podcast cover, because it has technical purpose only, I'm blind and my focus is audio".

I gave up with podcast, focus on something where pics are not needed, and send every taliban where they should go.

Poliversity - Università ricerca e giornalismo ha ricondiviso questo.

The media in this post is not displayed to visitors. To view it, please go to the original post.

a casa mia questa ha un nome: necrofilia. Sempre fermo restando che potrà essere un teschio di resina o che cavolo altro.


La clericalata della settimana è del sindaco di Catania Enrico Trantino che ha baciato come da “tradizione” il (presunto) teschio di sant’Agata, partecipando con fascia tricolore alla processione e ai riti per il nono centenario della traslazione delle reliquie della patrona.
Le altre segnalazioni👇
blog.uaar.it/2026/08/24/la-cle…

Poliversity - Università ricerca e giornalismo ha ricondiviso questo.

This about freedom of speech, is a very, very complex debate; "you have not the freedom from consequences / you have not the right to be heard" is very dangerous if adopted by a government; they can limitate a comedian because they talk against a politician, they could prohibit books, and escalate.
But the matter of consequences it's not politics, it's life: some parents convinced that vaccines caused authism, have not vaccinated their kid for diphtheria. And the little girl died at 4 years old, for this disease, after decades it didn't happen. So, the consequence didn't come from the State, not from European Union or USA, but from territory, nature, the world, call it as you want to.
Anti-scientific theories should remain on their own niches, not being brought to the mainstream public!
However, here comes the complexiti and as original author talked about USA, I refer to it too: in democrat government, before Twitter acquired by Musk, topics opposite to democrats were almost discouraged. Giorgia Meloni herself, Italian prime minister, said "I've been deleted from Twitter because of my opinions" - she referred when she talked about the so-called "gender theory" ultra-conservative bullshit.
And now? Now that Trump oriented everything (including social media) to far-right wing side? Here it is, the problem starts to touch us. And what's anti-scientific for us, is scientific for them. So? What should be a balanced solution? What could a government do, to grant free speech to everyone but not allowing extremists and anti-science to sit in the decision making side? @LinuxBSD mivatter.com/notes/aqawz42buw


In North Korea and the former Soviet Union, the phrase:
"You have freedom of speech, but not freedom from consequences."


... was all too popular.

In China, the phrase:

"You have freedom of speech, but not the right to be heard."


... is all too common.

In the United States, both are being embraced, and we should be concerned.

Authoritarian regimes rarely start by banning thought, but rather they corrupt expression itself. They grant the theoretical right to speak, then engineer a reality where doing so is civic suicide.

Consider the first mechanism, perfected in the shadow of the gulag: "You have freedom of speech, but not freedom from consequences." Under totalitarianism, the state manufactures the consequences. You can say anything, provided you are willing to lose your job, apartment, or liberty. The regime doesn't need to drag you away; they make the price of speaking so high you gag yourself.

Next is the digital cage perfected in China: "You have freedom of speech, but not the right to be heard." You can vent online all day, but algorithms quietly intercept your words. They throttle your reach and shadow-ban your profile, rendering your voice a tree falling in a digital forest with no ears to hear it.

The real tragedy is that these tools are no longer confined to foreign adversaries. They are being enthusiastically imported into the United States by both citizens and institutions.

In America, "freedom from consequences" has been weaponized by a hyper-partisan culture. People demand professional ruin and social excommunication for anyone stepping outside approved ideological boundaries, crowd-sourcing a secret police that imposes a devastating economic tax on wrong-think.

Simultaneously, the American public square has outsourced the "right to be heard" to algorithmic overlords. Under the banner of safety, tech platforms quietly bury non-conforming viewpoints, sterilizing the marketplace of ideas.

When a society willingly adopts both constraints, it ceases to be free. We are sleepwalking into a system where the First Amendment exists on parchment, but its soul has been traded for the illusion of ideological safety.

#FreedomOfSpeech #HumanRights #Humanity #Society #Mastodon #Misskey #Fediverse #ActivityPub


in reply to Elena Brescacin

I don't have an easy answer — what a wise man I would be if I did have such a solution. But I do see and know we are going down a very dark path. And by we, I mean society as a whole.

We used to, as a global consciousness, denounce discrimination and violence, but as you point out, now we're growing to denounce medical science, research, and development.

There is something fundamentally wrong with humanity right now.

in reply to Linux and BSD are best 🐧 😈

the main problem is ignorance. And this let me call it ABUSE of AI in every field, is making ignorance even more mainstream.
I'm the first one to use AI when it can be an assistive tech for my own disability; but it's more and more difficult to provide non-standardized, non-polarized, topics on a debate or the so-called "problem solving" it's the illusion to have a button to press and solves everything, then gradually changes human mindset to fall into perpetual illusion.
Poliversity - Università ricerca e giornalismo ha ricondiviso questo.

Il nuovo post di universita-it: Dalla tesi al lavoro: come prepararsi alle candidature

Qui il post completo: universita.it/news/dalla-tesi-…

@universitaly

Poliversity - Università ricerca e giornalismo ha ricondiviso questo.

⚠️🤖 #DeepSeek agent automates global attacks

A solo operator probed 460 systems; three organizations were breached and 11 #Marimo targets suffered command execution.

🔗 read more: gbhackers.com/chinese-hacker-u…

#ransomNews #cyberthreats #AI

Poliversity - Università ricerca e giornalismo ha ricondiviso questo.

The media in this post is not displayed to visitors. To view it, please go to the original post.

This Week in Cyber: An AI Coding Assistant Helped Run a Ransomware Attack, and Azure Logins for 9 Major Firms Hit the Dark Web
#CyberSecurity
securebulletin.com/this-week-i…
Poliversity - Università ricerca e giornalismo ha ricondiviso questo.

The media in this post is not displayed to visitors. To view it, please go to the original post.

Iran-Linked Hackers Knocked a UK Power Plant Offline for Four Days in a First-of-Its-Kind Attack
#CyberSecurity
securebulletin.com/iran-linked…
Poliversity - Università ricerca e giornalismo ha ricondiviso questo.

The media in this post is not displayed to visitors. To view it, please go to the original post.

Microsoft’s New Windows Tool Quietly Resets Chrome, Firefox, and Brave to Bing
#CyberSecurity
securebulletin.com/microsofts-…
Poliversity - Università ricerca e giornalismo ha ricondiviso questo.

The media in this post is not displayed to visitors. To view it, please go to the original post.

BTR Reforged: come il driver firmato di Defender può cancellare le difese di Windows all’avvio
#tech
spcnet.it/btr-reforged-come-il…
@informatica


BTR Reforged: come il driver firmato di Defender può cancellare le difese di Windows all’avvio


Un driver che Windows non può bloccare


Per anni la regola d’oro della difesa contro gli attacchi BYOVD (Bring Your Own Vulnerable Driver) è stata semplice: se un driver firmato è vulnerabile, lo si aggiunge alla Microsoft Vulnerable Driver Blocklist e lo si blocca via Windows Defender Application Control (WDAC) o HVCI. Il problema è cosa succede quando il driver “vulnerabile” non è di terze parti, ma fa parte di Windows Defender stesso, ed è necessario al suo funzionamento.

È esattamente lo scenario descritto da Check Point Research nella pubblicazione “BTR Reforged”, firmata dal ricercatore Jiří Vinopal: il driver BTR.sys (Boot Time Removal Tool), componente integrato di Defender e presente in ogni installazione Windows da Windows 7 fino a Windows 11 25H2, può essere estratto, installato manualmente ed eseguito in una finestra di avvio in cui opera con pieni privilegi kernel (Ring 0), prima che i servizi di sicurezza siano attivi.

Cos’è BTR.sys e perché esiste


BTR.sys non è un file a sé stante distribuito con l’installer: è incorporato come risorsa (BOOTTIMETOOL) dentro MpEngine.dll, il motore di scansione di Defender. Il suo scopo legittimo è rimuovere malware particolarmente persistente durante il boot, quando il filesystem è ancora scrivibile ma i processi in user-mode non sono ancora attivi: file bloccati, chiavi di registro danneggiate, artefatti lasciati da rootkit. Per fare questo ha bisogno, ed è progettato per avere, la capacità di cancellare file protetti, spostare oggetti in percorsi come System32\drivers ed eliminare o riscrivere chiavi di registro senza i normali controlli ACL.

Il punto debole individuato da Vinopal non è un bug di memoria o un buffer overflow, ma un problema architetturale di trust boundary: il protocollo di comunicazione con il driver è proprietario e non documentato, ma non è mai cambiato in modo sostanziale. Ogni pacchetto di configurazione inviato a BTR.sys è cifrato con RC4 usando una chiave a 256 byte hardcoded nel binario, rimasta identica per 18 versioni a 64 bit del driver. Una volta ricostruito il formato del protocollo, chiunque può parlare con BTR.sys come farebbe Defender stesso.

Come funziona l’attacco


Il proof-of-concept pubblico, denominato BTR_CLI, segue tre fasi:

  • Estrazione: individua MpEngine.dll sul sistema e ne estrae il binario BTR.sys incorporato.
  • Installazione “silenziosa”: registra il driver come servizio scrivendo direttamente nelle chiavi di registro sotto HKLM, bypassando completamente il Service Control Manager. Questo significa nessun log applicativo standard e, soprattutto, nessun Windows Event ID 7045 (“Service Installed”), l’evento su cui si basano molte regole SIEM per rilevare l’installazione di nuovi driver.
  • Esecuzione nella “golden window”: durante la finestra di avvio in cui il filesystem è scrivibile ma Defender non ha ancora avviato i propri servizi di protezione, BTR.sys esegue in Ring 0 le operazioni richieste: cancellazione di file e directory bloccati (inclusi eseguibili di EDR e antivirus di terze parti), spostamento di file arbitrari in percorsi di sistema e manipolazione di chiavi di registro critiche.

Il requisito d’accesso non è banale ma nemmeno estremo: serve un account amministratore che possieda (o a cui venga assegnato, dato che BTR_CLI se ne occupa automaticamente per gli account già idonei) il privilegio SeLoadDriverPrivilege. È lo stesso privilegio necessario per caricare qualunque driver kernel, quindi in molti ambienti aziendali è più diffuso di quanto si pensi tra account di servizio e amministratori locali.

Perché non basta la blocklist


La differenza sostanziale rispetto ai classici attacchi BYOVD è che qui non si tratta di un driver di terze parti compromesso da revocare. BTR.sys è parte integrante di Defender: aggiungerlo alla Vulnerable Driver Blocklist o bloccarlo tramite WDAC significherebbe rompere una funzionalità legittima di Defender su tutte le macchine Windows. Microsoft Security Response Center, contattato da Check Point, ha confermato che la scoperta non soddisfa i criteri per una patch immediata, perché la tecnica presuppone privilegi amministrativi già ottenuti dall’attaccante — la classica linea di demarcazione “non è una vulnerabilità se serve già essere admin”. Il repository pubblico del proof-of-concept riporta inoltre l’indicazione “no patch is planned”, per quanto non si tratti di una dichiarazione ufficiale confermata pubblicamente da Microsoft.

Per un sistemista questo cambia l’approccio: non è un problema che si risolve con l’ennesimo aggiornamento, ma con il monitoraggio e con il controllo rigoroso di chi può caricare driver.

Come rilevare l’abuso in produzione


Check Point Research suggerisce alcuni indicatori concreti da integrare nelle regole di detection, in particolare su ambienti che usano Sysmon:

  • Monitorare gli Alternate Data Stream (Sysmon Event ID 15) il cui nome termina con .sys:changelist, una firma tipica del comportamento di BTR.sys durante l’installazione.
  • Correlare eventi di registro (Sysmon RegistryEvent, ID 12-13) relativi al gruppo di servizio “Boot Bus Extender” in assenza del corrispondente Event ID 7045: se il driver viene registrato in quel gruppo senza che il Service Control Manager risulti coinvolto, è un forte indicatore di installazione manuale.
  • Osservare la creazione e cancellazione rapida del file \SystemRoot\Temp\BootClean.log da parte del processo System (PID 4): è l’artefatto lasciato dall’esecuzione del BTR durante il boot.

Queste regole non richiedono un nuovo prodotto: si possono implementare con la configurazione Sysmon esistente e instradarle verso il proprio SIEM (Sentinel, Splunk, Elastic) come regole di correlazione dedicate.

Mitigazione: il controllo primario resta l’accesso


Dato che non esiste una patch e la blocklist non è applicabile, la mitigazione più efficace, secondo i ricercatori, è restringere l’assegnazione del privilegio SeLoadDriverPrivilege tramite Group Policy, riducendolo ai soli account e gruppi che ne hanno realmente bisogno. In pratica:

  • Verificare in Computer Configuration > Windows Settings > Security Settings > Local Policies > User Rights Assignment > Load and unload device drivers quali account e gruppi sono attualmente autorizzati.
  • Rimuovere l’assegnazione implicita agli amministratori locali dove non strettamente necessaria, valutando l’uso di Privileged Access Workstation (PAW) per le operazioni che richiedono davvero il caricamento di driver.
  • Applicare il principio dei privilegi minimi anche agli account di servizio, spesso dimenticati in questo tipo di audit.
  • Integrare le regole Sysmon indicate sopra in un dashboard di detection dedicato, dato che la tecnica è pensata per non lasciare tracce negli event log standard.

Il caso BTR Reforged è un promemoria utile: man mano che gli attaccanti spostano l’attenzione dai driver di terze parti facilmente blocklistabili verso componenti “fidati per definizione” dei sistemi operativi, il perimetro difensivo si sposta sempre di più dal software alla gestione dei privilegi. Anche in assenza di una patch, un controllo rigoroso di chi può caricare driver e una detection basata su comportamento restano la difesa più solida disponibile oggi.

Fonte: Check Point Research, “BTR Reforged: Weaponizing Defender’s Remediation Driver as a Kernel Operation Primitive”, ripreso da 4sysops.


Poliversity - Università ricerca e giornalismo ha ricondiviso questo.

The media in this post is not displayed to visitors. To view it, please go to the original post.

Fake Adobe Reader Site Powers a New Malware-as-a-Service Platform Targeting Windows Users
#CyberSecurity
securebulletin.com/fake-adobe-…
Poliversity - Università ricerca e giornalismo ha ricondiviso questo.

The media in this post is not displayed to visitors. To view it, please go to the original post.

The media in this post is not displayed to visitors. To view it, please go to the original post.

✨ xpl0itrs colpisce il Gruppo Spaggiari: 6,1 TB rivendicati da 3.000 scuole italiane, l’azienda ridimensiona
#CyberSecurity
insicurezzadigitale.com/xpl0it…

@informatica


xpl0itrs colpisce il Gruppo Spaggiari: 6,1 TB rivendicati da 3.000 scuole italiane, l’azienda ridimensiona


Si parla di:
Toggle

Il 20 agosto 2026 il gruppo di cybercrime xpl0itrs ha rivendicato sul proprio leak site l’esfiltrazione di 6,1 terabyte di dati da oltre 3.000 istituti scolastici italiani, colpendo l’infrastruttura del Gruppo Spaggiari di Parma, storico fornitore del registro elettronico ClasseViva usato ogni giorno da milioni di studenti, famiglie e docenti in tutta Italia. La rivendicazione ha acceso i riflettori su uno dei fornitori più capillari dell’ecosistema scolastico nazionale, ma la risposta ufficiale dell’azienda — arrivata il giorno successivo — ridimensiona sensibilmente la portata dell’incidente, aprendo un caso di studio interessante sul divario tra ciò che i gruppi ransomware rivendicano e ciò che, effettivamente, è stato compromesso.

Il bersaglio: cent’anni di storia, 4.000 scuole, 4,5 milioni di utenti


Fondato nel 1926, il Gruppo Spaggiari si è evoluto da editore scolastico a fornitore di servizi digitali per la gestione della didattica, diventando negli anni uno dei nomi più riconoscibili della scuola italiana grazie a ClasseViva, il registro elettronico che connette istituti, insegnanti, studenti e famiglie. Secondo i dati riportati dall’azienda stessa, la piattaforma è oggi utilizzata da oltre 4.000 scuole attive con più di 4,5 milioni di utenti giornalieri — una superficie d’attacco enorme, che rende qualunque incidente di sicurezza su questo fornitore un potenziale problema di scala nazionale.

Chi è xpl0itrs: dalla supply chain agli attacchi ad alto profilo


xpl0itrs è un collettivo di cybercrime a scopo di lucro emerso all’inizio del 2026, che secondo le analisi di threat intelligence opera in stretto coordinamento con un altro gruppo, TeamPCP, condividendo accesso iniziale, strumenti e talvolta le stesse vittime all’interno di un ecosistema focalizzato sulla compromissione della supply chain software. Il modus operandi del gruppo si concentra su furto di token di sviluppo — Personal Access Token, credenziali OAuth, chiavi API — sottratti da ambienti di sviluppo, seguito da esfiltrazione di dati da repository e infrastrutture interne. Un membro che si fa chiamare “boxturtl” funge da portavoce pubblico, presentandosi come ex red teamer professionista.

Nelle scorse settimane il gruppo ha rivendicato, con diversi gradi di credibilità, violazioni ai danni di realtà molto note tra cui Spotify, il Dipartimento del Tesoro statunitense, OpenAI e Trustpilot, oltre a vittime indirette raggiunte tramite la compromissione di progetti open source come Trivy, BitWarden CLI, LiteLLM e Checkmarx KICS. Il profilo tracciato da Dataminr valuta le rivendicazioni del gruppo come “generalmente credibili”, basandosi su campioni di dati che contengono riferimenti plausibili a risorse di sviluppo interne e metadati Git coerenti con un accesso autentico mantenuto almeno fino a maggio 2026. Gli analisti segnalano inoltre legami indiretti con i cluster di estorsione DarkRomance e con il brand ShinyHunters, e una tecnica MITRE ATT&CK documentata — T1486, Data Encrypted for Impact — che colloca il gruppo nella categoria ransomware/extortion a tutti gli effetti, con almeno otto rivendicazioni pubblicate sul proprio leak site negli ultimi trenta giorni.

La rivendicazione contro la versione ufficiale


Secondo la rivendicazione pubblicata da xpl0itrs, i 6,1 TB sottratti includerebbero nomi, indirizzi email, numeri di telefono e almeno un campo password relativo a oltre 3.000 istituti scolastici — senza, secondo quanto dichiarato dagli stessi attaccanti, identificatori governativi come codici fiscali o numeri di documento. Spaggiari ha risposto con un comunicato ufficiale datato 21 agosto 2026, precisando che a essere compromesso sarebbe stato esclusivamente il componente “Modulistica Smart” della piattaforma Bergantini — uno strumento per la gestione della modulistica scolastica — e non il registro elettronico ClasseViva, i sistemi di gestione didattica o quelli amministrativi, definiti dall’azienda “un sistema distinto e separato” rispetto a quello colpito.

Un dettaglio significativo emerso dalla ricostruzione è la data dell’intrusione originaria: secondo Spaggiari l’accesso non autorizzato risalirebbe al 30 giugno 2026, quasi due mesi prima della rivendicazione pubblica del 20 agosto. Un intervallo così ampio tra compromissione e divulgazione è tutt’altro che insolito nel panorama ransomware: spesso corrisponde al tempo impiegato dagli attaccanti per l’esfiltrazione, l’eventuale negoziazione privata con la vittima (evidentemente naufragata, in questo caso) e, infine, la pubblicazione sul leak site come leva estorsiva. L’azienda ha dichiarato di aver notificato l’incidente al Garante per la protezione dei dati personali, all’Agenzia per la Cybersicurezza Nazionale (ACN) e alle forze dell’ordine.

Perché il divario tra le due versioni conta


Il contrasto tra la portata rivendicata (6,1 TB, oltre 3.000 scuole) e quella riconosciuta ufficialmente (un singolo modulo di modulistica) è un pattern ricorrente nelle dinamiche di doppia estorsione: i gruppi ransomware hanno tutto l’interesse a massimizzare la percezione del danno per aumentare la pressione sulla vittima e il valore di rivendita dei dati, mentre le aziende colpite tendono, comprensibilmente, a circoscrivere la narrazione pubblica il più possibile. Senza una verifica indipendente di un campione dei dati esfiltrati — al momento non disponibile pubblicamente — è prematuro stabilire quale delle due versioni sia più vicina alla realtà, ma il profilo di xpl0itrs, storicamente valutato come “generalmente credibile” dagli analisti, invita quantomeno alla cautela verso un ridimensionamento totale dell’incidente.

Rischi concreti per famiglie e istituti


Anche nello scenario più contenuto descritto da Spaggiari, l’esposizione di nominativi, email, numeri di telefono e credenziali legate al mondo scolastico costituisce un rischio concreto: questo tipo di dataset è particolarmente appetibile per campagne di phishing mirato verso segreterie scolastiche e famiglie (spesso mascherate da comunicazioni ClasseViva o da avvisi del Ministero dell’Istruzione), per tentativi di account takeover su servizi che riutilizzano le stesse credenziali, e per la profilazione di minori, un tema su cui il Garante privacy italiano è tradizionalmente molto attento. Le scuole coinvolte dovrebbero considerare, come misura precauzionale indipendentemente dall’entità confermata del breach, la rotazione delle credenziali di accesso al modulo Modulistica Smart, l’attivazione di autenticazione a più fattori dove disponibile e un’allerta mirata al personale su possibili tentativi di phishing a tema scolastico nelle prossime settimane.

Riferimenti e indicatori

# Incidente Gruppo Spaggiari / ClasseViva
Attore: xpl0itrs (coordinato con TeamPCP)
Tecnica MITRE ATT&CK: T1486 - Data Encrypted for Impact
Componente rivendicato come compromesso: Modulistica Smart (piattaforma Bergantini)
Data intrusione dichiarata da Spaggiari: 30 giugno 2026
Data rivendicazione pubblica: 20 agosto 2026
Data comunicato ufficiale Spaggiari: 21 agosto 2026
Volume dati rivendicato: ~6,1 TB / 3.000+ istituti scolastici
Tipologia dati rivendicati: nominativi, email, numeri di telefono, password (parziale)
Notifiche effettuate: Garante Privacy, ACN, forze dell'ordine

Fonti: comunicato ufficiale Gruppo Spaggiari, ransomware.live, Dataminr Intel Brief, GalaxyWarden, monitoraggio leak site.

Poliversity - Università ricerca e giornalismo ha ricondiviso questo.

The media in this post is not displayed to visitors. To view it, please go to the original post.

🚨 nuova rivendicazione #ransomware Italia 🚨

🏴‍☠️ gruppo #Qilin
🧬 S.E.M.P. S.R.L. | Pero (MI)
🎯 settore: N - Servizi professionali
🔗 semp.it
🗓️ 23 agosto 2026

📄 sample: sì
▪️ dati esfiltrati dichiarati: -
▪️ dati esfiltrati pubblicati: -
⏲️ scadenza: -

#ransomNews #cybersecurity

Poliversity - Università ricerca e giornalismo ha ricondiviso questo.

The media in this post is not displayed to visitors. To view it, please go to the original post.

The media in this post is not displayed to visitors. To view it, please go to the original post.

✨ Manic: il trojan Android che ruba i PIN bancari e li fa uscire di casa via Bluetooth anche offline
#CyberSecurity
insicurezzadigitale.com/manic-…

@informatica


Manic: il trojan Android che ruba i PIN bancari e li fa uscire di casa via Bluetooth anche offline


Si parla di:
Toggle

Da febbraio 2026 un nuovo trojan bancario per Android circola con un obiettivo dichiarato: l’Ucraina. Ma “trojan bancario” è ormai una definizione troppo stretta per Manic, il malware descritto in un report di ThreatFabric come “un ibrido tra malware bancario e spyware”. Oltre a rubare PIN e credenziali finanziarie, Manic intercetta SMS, seed phrase di wallet crypto, cronologia chiamate e posizione GPS — e, quando il telefono infetto è offline, trova comunque il modo di far uscire i dati sfruttando altri dispositivi compromessi nelle vicinanze via Bluetooth e Wi-Fi Direct. È una capacità che ridefinisce cosa significhi davvero “isolare” un dispositivo compromesso.

Non una schermata di phishing, ma una tastiera che origlia


La maggior parte dei trojan bancari Android si affida a overlay che imitano l’interfaccia dell’app bersaglio per catturare le credenziali digitate dalla vittima. Manic fa qualcosa di più subdolo: grazie ai permessi di Accessibility Service, determina la posizione della tastiera digitale legittima dell’app e registra i singoli tocchi dell’utente senza alterare in alcun modo il funzionamento dell’app originale. Il risultato è che la vittima interagisce con la sua banca reale, sullo schermo reale, mentre in background il malware classifica ogni sequenza digitata — PIN di sblocco, seed phrase di wallet, codici OTP, password — semplicemente osservando dove e quando avvengono i tocchi.

A questa capacità si aggiungono sessioni di controllo remoto vere e proprie via WebRTC, con visualizzazione live dello schermo, mascherate dietro overlay neri o finte schermate di aggiornamento di sistema; la possibilità di sbloccare il dispositivo da remoto tramite la funzione autoEnterPin, una volta che il PIN è stato catturato; e comandi dedicati per disattivare Google Play Protect (disable_gp), così da ridurre le probabilità di essere rilevati anche dalle protezioni native di Android.

169 applicazioni monitorate, priorità all’Ucraina


ThreatFabric ha censito 169 identificatori di applicazioni nella lista bersagli di Manic: banche, exchange di criptovalute, app di pagamento P2P e “buy now pay later”, client email e browser. Il dato più significativo, però, è la composizione geografica dei target: il malware dà priorità esplicita a banche ucraine, servizi eID e piattaforme governative, oltre ad app di messaggistica sia commerciali sia a uso militare — una scelta che, nel contesto del conflitto in corso, suggerisce un interesse che va oltre la semplice frode finanziaria. La lista si estende poi a istituti finanziari in Russia, Polonia, Repubblica Ceca, Slovacchia, Austria, Germania, Francia, Spagna, Paesi Bassi, Estonia, Lituania e Regno Unito, con distribuzione tramite siti di phishing e dropper che si spacciano per utility di sistema o aggiornamenti di componenti Android/produttore (i nomi dei package individuati imitano deliberatamente Huawei, Honor, Lenovo, Motorola e persino Apple).

Lo sviluppo del malware appare tutt’altro che concluso. ThreatFabric ricostruisce una timeline chiara: la prima infrastruttura viene registrata a febbraio 2026, i servizi di produzione entrano in funzione tra marzo e aprile, la prima versione operativa di wrapper e implant compare a maggio, mentre a luglio arriva un aggiornamento che introduce protezioni anti-analisi rafforzate, caricamento del codice DEX direttamente in memoria (per complicare l’analisi statica) e un meccanismo di phishing per il “lock secret” del dispositivo.

Quando internet non basta: l’esfiltrazione mesh via Bluetooth


La caratteristica più originale di Manic — e quella che lo distingue nettamente dal panorama dei trojan Android — è il meccanismo di esfiltrazione dati progettato per funzionare anche quando il dispositivo infetto non ha accesso diretto a internet. I dati rubati vengono cifrati con AES-GCM e messi in una coda locale; il malware cerca poi altri dispositivi infetti nelle vicinanze tramite Wi-Fi Direct, Bluetooth RFCOMM o BLE GATT, costruendo percorsi “store-and-forward” multi-hop — fino a 4 salti per impostazione predefinita — capaci di far arrivare i dati a internet passando di device in device, finché uno di essi non trova connettività diretta. Se nessuna rotta è disponibile nell’immediato, i dati restano semplicemente in coda per essere ritrasmessi al primo tentativo utile.

Come sintetizzano gli stessi ricercatori di ThreatFabric, “rimuovere l’accesso diretto a internet da un dispositivo infetto non impedisce necessariamente l’esfiltrazione dei dati”. È una considerazione che dovrebbe far riflettere chi progetta contromisure basate solo su segmentazione di rete o blocco della connettività cellulare/Wi-Fi: in scenari con più dispositivi compromessi nello stesso ambiente — un ufficio, un’abitazione, persino un evento pubblico — la rete mesh creata dal malware stesso diventa il canale di comunicazione, aggirando completamente i controlli perimetrali tradizionali pensati per un singolo endpoint.

Due righe per i difensori


Per i team di sicurezza mobile e per gli istituti finanziari nei paesi target, Manic impone di ripensare due assunzioni comuni. La prima è che il monitoraggio comportamentale lato server (fraud detection basata su pattern di digitazione o velocità di interazione) rimane efficace anche quando l’attaccante non altera l’interfaccia dell’app: qui serve piuttosto rilevare l’uso anomalo di servizi di Accessibility da parte di app di terze parti non correlate al contesto bancario. La seconda è che l’isolamento di rete di un dispositivo sospetto non è più una garanzia sufficiente, quando l’esfiltrazione può avvenire tramite protocolli short-range verso dispositivi terzi già compromessi.

  • Verificare quali app hanno richiesto e ottenuto permessi di Accessibility Service e Notification Listener, specie se provenienti da fonti fuori Google Play
  • Monitorare pattern anomali di connessioni Wi-Fi Direct/Bluetooth in ambienti aziendali e finanziari sensibili
  • Diffidare di dropper che si presentano come aggiornamenti di componenti di sistema legati a specifici produttori (Huawei, Honor, Lenovo, Motorola)
  • Mantenere attivo Google Play Protect e verificare periodicamente lo stato di attivazione, dato che Manic include comandi dedicati per disattivarlo
  • Per le banche: rafforzare l’autenticazione multi-fattore fuori-banda, poiché OTP e SMS risultano tra i dati intercettati con priorità


Indicatori di compromissione

[Wrapper - luglio 2026]
SHA-256: 80be0942d0e20b5006e240434f42512c8b3cd0d54eee858a25663c1a4224a576
Package: tech.intel.dialer.updater

[Implant - luglio 2026]
SHA-256: feea425cde1223fe7afdd7a1ea631678ec6282f6cc20c3d3c0fb97cdbcf65b9b
Package: org.lenovo.storage.processor

[Implant primario]
SHA-256: e7abc375f24d0dd2419e0bce4686c7301b3ee82ae38906c67d3481580f6c648e
Package: tech.apple.dialer.scheduler

[Wrapper - maggio 2026]
SHA-256: 2884108b35eba7b8099087405653c1b23c3839f0d5058c4d61341fc31cfc6040
Package: org.honor.secure.helper

[Implant - maggio 2026]
SHA-256: 2fb5b01ea5a483d60b659e85327a53c6661bdd630d4afd93dc5fe0941d3ccbbe
Package: dev.huawei.media.helper

[Implant correlato]
SHA-256: 7c12f1237090e32c18583f66f1a9e44b029ad7c1e61179e1d524fb3093abd59a
Package: io.motorola.secure.executor

[Comandi bot principali]
remote_control   - sessione schermo/webcam via WebRTC
get_logs         - esportazione log accessibility
export_sms       - esportazione SMS
export_calls     - esportazione cronologia chiamate
export_contacts  - esportazione contatti
export_file      - raccolta file locali
send_sms         - invio SMS dal dispositivo
ussd             - esecuzione codici USSD
geo              - attivazione geolocalizzazione
disable_gp       - disattivazione Google Play Protect

Fonte primaria: ThreatFabric Mobile Threat Intelligence. Report completo disponibile sul blog ufficiale di ThreatFabric.

Poliversity - Università ricerca e giornalismo ha ricondiviso questo.

☕ CYBERBRIEFING MATTUTINO — Lunedì 24 agosto 2026

👉 Leggi tutti gli aggiornamenti delle ultime 24 ore:
ilpuntocyber.rfeed.it/article.…

#newsletter #cybersecurity
@informatica

Poliversity - Università ricerca e giornalismo ha ricondiviso questo.

🚨 💰 Banking trojans expand their reach

Manic adds offline mesh exfiltration; #ToxicPanda 2.0 targets 350 financial apps with 167 commands.

🔗 read more: securityweek.com/banking-troja…

#ransomNews #cyberthreats #banking

Poliversity - Università ricerca e giornalismo ha ricondiviso questo.

Il nuovo post di universita-it: Bonus universitari 2026, tutte le agevolazioni universitarie per studenti

Qui il post completo: universita.it/diritto-allo-stu…

@universitaly

Poliversity - Università ricerca e giornalismo ha ricondiviso questo.

Medicina, si arresta la corsa: meno iscritti al semestre aperto mentre aumentano i posti

@scuola

corriereuniv.it/iscritti-semes…

Per il secondo anno del nuovo sistema di accesso gli aspiranti medici scendono di quasi 2mila unità. Gli iscritti a Medicina passano da 54.313 a poco più di 52.300, mentre i posti disponibili salgono a 27.001. Una dinamica nuova dopo

Poliversity - Università ricerca e giornalismo ha ricondiviso questo.

PorteuX 2.8: la distribuzione GNU/Linux leggera che supera anche CachyOS


PorteuX è una distribuzione GNU/Linux basata su Slackware che eredita l’approccio modulare dei progetti Slax e Porteus, offrendo un sistema di ridotte dimensioni, portatile e altamente personalizzabile. Si comporta come una distribuzione immutabile, ma...

🔗 Leggi il post completo

Poliversity - Università ricerca e giornalismo ha ricondiviso questo.

🧠 La gente tende ad ammettere meno i suoi limiti quando usa l'IA e a fidarsi della macchina

Chiedere alle persone dettagli di film: questo è stato l'obiettivo di uno studio per capire quanto il comportamento dell'essere umano vari quando ha a disposizione l'IA per farsi aiutare.

Lo studio ha visto coinvolti due gruppi: il primo poteva chiedere una mano all'IA per rispondere alle domande, l'altro invece poteva usare soltanto la propria testa. Inoltre, le domande e il modello di IA coinvolto erano stati selezionati per far in modo che la macchina avrebbe spesso avuto difficoltà nel rispondere correttamente (a insaputa dei gruppi).

Il "gruppo IA" ha ammesso di non sapere la risposta nel 3% dei casi, contro il 44% di chi l'IA non poteva usarla. Tuttavia, è stato il gruppo senza IA a dare più risposte corrette: il 27% delle loro risposte erano esatte, contro il 9% di chi era affiancato dall'IA. La gente si è fidata delle allucinazioni della macchina, forse ingannata dall'apparente coerenza delle risposte fornite da questa.

Non solo: chi aveva usato l'IA ha riportato un livello di fiducia nelle proprie risposte del 76%, contro il 30% dell'altro gruppo. In altre parole, la loro sicurezza era più che raddoppiata, nonostante la correttezza fosse nettamente diminuita.

Si è poi notato come, mettendo un incentivo economico sulle risposte corrette, l'ammissione di ignoranza di chi usa l'IA è salita dal 3 all'8%, mentre la correttezza dal 9 al 16% - suggerendo che l'IA non inibisce tanto la capacità di pensiero, quanto la volontà di pensare; e che un incentivo ha comunque un effetto limitato se si paragonano le percentuali con quelle del gruppo no IA. In generale, l'IA è stata usata meno quando ci sono stati soldi in ballo.

theregister.com/ai-and-ml/2026…

#notizia #ia #psiche

@eticadigitale@feddit.it

Poliversity - Università ricerca e giornalismo ha ricondiviso questo.

The media in this post is not displayed to visitors. To view it, please go to the original post.

Trentacinque anni fa l’Ucraina sceglieva il proprio futuro: il 24 agosto 1991 il Parlamento proclamava l’indipendenza, confermata pochi mesi dopo da oltre il 90% dei votanti.

Da dodici anni, però, la Russia prova a cancellare quella scelta: prima con l’annessione illegale della Crimea, poi con l’invasione su vasta scala iniziata nel 2022 e ancora in corso.

Oggi Kyiv ospita la Coalizione dei Volenterosi. Nel frattempo, l’Unione europea e i suoi Stati membri hanno già mobilitato oltre 220 miliardi di euro a sostegno dell’Ucraina. Per il 2026-2027 è previsto un prestito da 90 miliardi e a luglio è stato approvato il 21° pacchetto di sanzioni contro Mosca.

Ma questi anni ci hanno mostrato anche quanto l’Europa sia ancora fragile quando deve agire insieme: l’unanimità rallenta le decisioni e 27 politiche estere e di difesa separate ci rendono più deboli.

Per questo servono una politica estera e una difesa comuni, decisioni a maggioranza e un vero bilancio federale.

L’Europa federale che vogliamo deve poter difendere chi sceglie la libertà e aprire all’Ucraina un percorso di adesione chiaro e credibile.
Perché difendere l’indipendenza ucraina significa anche difendere un’Europa in cui nessun Paese può decidere il futuro di un altro. 🇪🇺🇺🇦

#Ucraina #Ukraine #StandWithUkraine #EuropaFederale #Volt #VoltItalia #VoltEuropa

Poliversity - Università ricerca e giornalismo ha ricondiviso questo.

🚨 🚗 Malware hijacks #Android car units

Attackers abused #DoFun’s update channel to deploy a #BadBox downloader for fraud.

🔗 read more: bleepingcomputer.com/news/secu…

#ransomNews #cyberthreats #Android

Poliversity - Università ricerca e giornalismo ha ricondiviso questo.

ilpost.it/2026/08/24/nuovo-sco…

Bene...

Poliversity - Università ricerca e giornalismo ha ricondiviso questo.

24 agosto 2010, prima installance

cfr.
installance.blogspot.com/2010/…

#abandoned #art #arte #asemic #differx #install #installance

Poliversity - Università ricerca e giornalismo ha ricondiviso questo.

Riflessioni tossiche sul Fediverso.

Decima puntata.


Oggi ho una Riflessione Tossica che è quasi un comunicato.

La pluralità delle voci è la nostra ricchezza più grande: ascoltare un punto di vista distante dal proprio, mettersi in discussione e dibattere sono gli ingredienti per crescere, come individui e come collettività.

Per questa ragione, da parte mia, qui come in Umoja, ci sarà sempre la massima disponibilità a tutelare e valorizzare chiunque scelga di esprimere la propria opinione. Non importa quanto una posizione sia critica o anticonformista: se viene portata avanti con garbo, rispetto e disponibilità all'ascolto, troverà in me una porta aperta e uno scudo protettivo.

Tuttavia l'apertura non può trasformarsi nella tolleranza dell'intolleranza. Quando il dibattito scivola nell'aggressività e nel disprezzo dell'altro, il principio stesso del confronto viene distrutto. Per questo ho deciso di fare una scelta precisa: avversare attivamente chi si dimostra intollerante. Non si tratta di censurare la divergenza d'idee, ma di proteggere lo spazio che la rende possibile.

In Poliversity come in Umoja continuerò a coltivare un terreno fertile per il dibattito vivace e appassionato, ma rigorosamente al riparo da quella tossicità che sono stato accusato e che ho finto scherzosamente di portare. Chi porta garbo e sostanza troverà sempre dialogo; chi sceglie l'intolleranza troverà una fermezza incrollabile.

Salvaguardare la qualità del Fediverso è una responsabilità che va condivisa. Continuiamo a confrontarci con coraggio e rispetto.

§

Come sempre concludo con gli hashtag che voglio appiccicare a questo post: #riflessionitossiche, #Fediverso, #intolleranza, #rispetto.

Arrivederci alla prossima Riflessione Tossica.

Questa voce è stata modificata (17 ore fa)
in reply to Trames 🔥

@snow Io ribadisco l'essenzialità di tenere fuori da istanze di terzi, antiscienza, bibbia usata per spiegare natura e umanità, estremisti di destra e di sinistra tipo "poliziotto morto non spara / uomo morto non stupra", "il vaccino / l'aborto ... è omicidio", "matrimonio gay è come la bomba atomica / se si sposano i gay si può sposare anche il cane" ecc - quella è roba che puoi dire nel modo più gentile e garbato del mondo, ma manchi di rispetto a intere comunità già parlando.
Non è questione di mancata libertà ma del fatto che se uno sostiene l'antiscienza e ne è così convinto dovrebbe quantomeno dimostrarlo (col metodo scientifico) e se non ne è capace, almeno pagarsi un selfhost con un'istanza autonoma e crearsi il proprio spazio con le proprie responsabilità. Troppo comodo chiedere a poliversity, tizio, caio, sempronio, di ospitarti quando neanche il mondo scientifico ti riconosce. Non puoi pretendere credibilità da gruppi di volontari. E neanche ritenerti il nuovo Galileo / Giordano Bruno.
Poliversity - Università ricerca e giornalismo ha ricondiviso questo.

Rosellina Archinto, borghese di nascita, rivoluzionaria per scelta | Rivista Studio
https://www.rivistastudio.com/rosellina-archinto-casa-editrice-storia/?utm_source=flipboard&utm_medium=activitypub

Pubblicato su Cultura @cultura-RivistaStudio

reshared this

The media in this post is not displayed to visitors. To view it, please log in.

Sei italiano, ma hai scelto un'istanza straniera? Vieni su poliversity.it è un server Mastodon senza limiti di caratteri, con possibilità praticamente illimitate


Qui puoi anche formattare il testo in grassetto, corsivo, grassetto-corsivo, sottolineato, monospaziato, riferimento ipertestuale e infine puoi scrivere

- elenchi
- puntati

1. elenchi
2. numerati

Titoli

e testo citato

- Poliversity è aperta a tutti coloro che sono interessati al mondo dellla scuola, della ricerca e del giornalismo
- Se vuoi sostenere il nostro progetto puoi farlo QUI
- Come trasferire un account Mastodon su Poliversity.it?
- L'app migliore per sfruttare Poliversity è italiana

#Mastodon #Scuola #Università #Giornalismo @Che succede nel Fediverso?


Come trasferire un account Mastodon su Poliversity.it?

Siccome alcuni utenti ci chiedono come fare per trasferire il loro account mastodon tradizionale sulla nostra istanza potenziata, abbiamo scritto delle brevi note esplicative
informapirata.it/2026/03/18/co…