The Privacy Post ha ricondiviso questo.

Puerto Pirata, jueves, 20 de agosto, 20:00 GMT-3 La Barca Cine del Partido Pirata las invita a una noche de cine en el Puerto Pirata <3 Generalmente es [strong]película sorpresa, incluso para nosotras![/strong] La elegimos en el momento, entre quienes estemos ahí. Compartimos propuestas, consensuamos qué ver y que comer, dejando que la noche y el grupo marquen el rumbo. 🗓 [strong]Todos los jueves[/strong] 🕘 [strong]20 hs[/strong] (puerta) 🕘 [strong]21 hs[/strong] (Cena y Peli) 📍 Zona congre
Ago 21
Proyecciones Piratas 🏴‍☠️🎬
Ven 1:00 Europe/Rome
Vagancio Pirato

La Barca Cine del Partido Pirata las invita a una noche de cine en el Puerto Pirata ❤

Generalmente es película sorpresa, incluso para nosotras!
La elegimos en el momento, entre quienes estemos ahí. Compartimos propuestas, consensuamos qué ver y que comer, dejando que la noche y el grupo marquen el rumbo.

🗓 Todos los jueves
🕘 20 hs (puerta)
🕘 21 hs (Cena y Peli)

📍 Zona congreso, preguntar la dirección exacta por telegram a t.me/ReneMontes_bot

🍕 Se puede llevar comida para compartir o comprar por la zona.
🍻 También se pueden llevar bebidas o comprar en el mismo puerto.

💬 La proyección puede estar seguida de debate, de otra película… o de ambas cosas 😀

The Privacy Post reshared this.

The Privacy Post ha ricondiviso questo.

Bar de las Artes, viernes, 14 de agosto, 19:30 GMT-3 LA REVUELTA CULTURAL: PUTERIO CULTURAL 🔥🌈 Este viernes 14/08 desde las 19:30 hs nos encontramos en Luis Viale 108 para compartir una noche de música, poesía, performance, artes visuales, tattos y, sobre todo, para encontrarnos y hacer comunidad💜 En una escena cultural que todavía está atravesada por lógicas cisheteronormativas, creemos que también es necesario abrir espacios donde podamos mostrar lo que hacemos, encontrarnos, crear y ocupa
Ago 15
LA REVUELTA CULTURAL: PUTERIO CULTURAL 🔥🌈
Sab 0:30 Europe/Rome
Vagancio Pirato

LA REVUELTA CULTURAL: PUTERIO CULTURAL 🔥🌈

Este viernes 14/08 desde las 19:30 hs nos encontramos en Luis Viale 108 para compartir una noche de música, poesía, performance, artes visuales, tattos y, sobre todo, para encontrarnos y hacer comunidad💜

En una escena cultural que todavía está atravesada por lógicas cisheteronormativas, creemos que también es necesario abrir espacios donde podamos mostrar lo que hacemos, encontrarnos, crear y ocupar el lugar que muchas veces se nos niega.

Por eso esta fecha es también una invitación a bancar la cultura independiente y a lxs artistxs que la sostenemos. Porque cuando venís, difundís, compartís, consumís arte y apoyás estas movidas, también ayudás a que sigamos existiendo.

💥 La convocatoria sigue abierta para músicxs, performers y artistxs que quieran sumarse a la fecha. Si sos artistx y querés participar, escribinos.

📅 Viernes 14/08

⏰ 19:30 hs

📍 Luis Viale 108

🎤 Música · Poesía · Performance · Artes visuales · Tattos

🎩 A la galera — sugerido $5000

The Privacy Post reshared this.

The Privacy Post ha ricondiviso questo.

Plástico Cruel, sábado, 22 de agosto, 18:30 GMT-3 ¿De qué hablamos cuando hablamos de amor? es uno de los libros de cuentos más influyentes del siglo XX. También es uno de los más polémicos. Celebrado (y atacado), criticado (y criticable), terminó convertido en una de las banderas del minimalismo norteamericano. Proponemos dos encuentros para pensar su obra en Plástico Cruel. En el primero, repasaremos conceptos como minimalismo y realismo sucio. Vamos a trabajar con una selección de cuentos
Ago 22
¿De qué hablamos cuando hablamos de amor?
Sab 23:30 Europe/Rome
Vagancio Pirato

¿De qué hablamos cuando hablamos de amor? es uno de los libros de cuentos más influyentes del siglo XX. También es uno de los más polémicos. Celebrado (y atacado), criticado (y criticable), terminó convertido en una de las banderas del minimalismo norteamericano.

Proponemos dos encuentros para pensar su obra en Plástico Cruel.

En el primero, repasaremos conceptos como minimalismo y realismo sucio. Vamos a trabajar con una selección de cuentos que les enviaremos previamente, para analizar y sus procedimientos y debatirlos. Habrá un ejercicio de escritura a partir de ellos.

En en segundo encuentro, revisaremos la amputación editorial que, al mismo tiempo, atormentó y consagró a Carver. Veremos qué pasa con la sintaxis minimal, los recortes y los finales inconclusos. Sigamos el espíritu del libro, detengámonos en aquello que su proceso de escritura y su edición amputatoria tienen para enseñarnos. Veamos qué queda de una historia cuando se la reduce a lo indispensable, cuánto lugar puede ocupar el silencio y, fundamentalmente, si en realidad menos es más.

Los dos encuentros son independientes pero complementarios….

Valor x 1 encuentro:

10.000

Valor x 2 encuentros

15.000

❤️ Al alias ALIAS.CRUEL❤️

Como siempre, armamos un grupo de WhatsApp. Si te interesa, te sumamos.

Dictan el taller @martinam1ndel @panne_con.tilde.en.la.e

The Privacy Post reshared this.

The Privacy Post ha ricondiviso questo.

Blue velvet bar, lunes, 17 de agosto, 20:00 GMT-3 SINESTESIA CLUB PRESENTA: RAPADO (1992) Lunes 17 de agosto FERIADO. GRATIS en Blue Velvet Bar. Una noche le roban la moto a Lucio y la película elige quedarse con lo que viene después, el deambular. Fichines, disquerías, un Buenos Aires de principios de los 90 filmado con un ojo ultra sensible. Rejtman filma los tiempos muertos, las esquinas, los diálogos que no llegan a ningún lado. Y ahí, en esa nada, y ese todo está una de las películas más
Ago 18
SINESTESIA CLUB PRESENTA: RAPADO (1992)
Mar 1:00 Europe/Rome
Vagancio Pirato

SINESTESIA CLUB PRESENTA: RAPADO (1992)

Lunes 17 de agosto FERIADO. GRATIS en Blue Velvet Bar.

Una noche le roban la moto a Lucio y la película elige quedarse con lo que viene después, el deambular. Fichines, disquerías, un Buenos Aires de principios de los 90 filmado con un ojo ultra sensible. Rejtman filma los tiempos muertos, las esquinas, los diálogos que no llegan a ningún lado. Y ahí, en esa nada, y ese todo está una de las películas más sinceras que nos dio el cine argentino. El espíritu adolescente deambulante que crea esta ciudad.

Fue su primera película y el punto de partida del Nuevo Cine Argentino. Un cine hecho con poco, con silencios, con márgenes, y una modernidad que no envejeció un día. Vení a perderte en el ruido.

CRONOGRAMA

Puerta: 20 hs

La Virgen Cabeza (live set): 21 hs

Rapado (1992): 22 hs

UXC (Unidos X la Cumbia) - Stridah DJ Set: 23:30 hs @uxc @stridah_01

ENTRADA LIBRE Y GRATUITA

Sinestesia Club es autogestivo, Blue Velvet nos da el espacio para que esto sea posible sin cobrar una entrada, así que si comés o tomás algo nos estás dando una mano a que hacer esto gratis sea posible. Los precios son accesibles y la cocina queda abierta hasta las 23 hs. No se permite ingresar con bebidas de afuera.

Blue Velvet Bar, San Telmo. @bluevelvet.santelmo

gráficas/curaduría: @vlodyee

The Privacy Post reshared this.

The Privacy Post ha ricondiviso questo.

La Casona de Almagro, viernes, 14 de agosto, 18:30 GMT-3 La IA no está en una nube ¡Nosotrxs tampoco! Ante la tentativa de entrega de nuestros bienes estratégicos a magnates de las Big Tech extractivistas, desde la escuela de la Red Ecosocialista hicimos la tarea. Invitamos a Danila Suárez Tomé filósofa, docente y feminista, para informarnos y reflexionar acerca de la materialidad de la IA y las consecuencias de los data centers en nuestras tierras. ¿Qué necesitan para funcionar? Si son tan
Ago 14
IA y data centers: tecnología y extractivismo
Ven 23:30 Europe/Rome
Vagancio Pirato

La IA no está en una nube ¡Nosotrxs tampoco!

Ante la tentativa de entrega de nuestros bienes estratégicos a magnates de las Big Tech extractivistas, desde la escuela de la Red Ecosocialista hicimos la tarea.

Invitamos a Danila Suárez Tomé filósofa, docente y feminista, para informarnos y reflexionar acerca de la materialidad de la IA y las consecuencias de los data centers en nuestras tierras.

¿Qué necesitan para funcionar?

Si son tan beneficiosos ¿Por qué son rechazados en todo el mundo?

Podemos recuperar nuestra soberanía, tomar decisiones organizándonos. Para eso, necesitamos saber qué está pasando.

¡Rompamos el cerco! Vení a participar de la charla abierta y gratuita.

🗓️ Viernes 14/08

⏰ 18:30 hs

📍 La Casona de Almagro: Corrientes 4023, CABA

🖥️📱 También por Zoom

The Privacy Post reshared this.

The Privacy Post ha ricondiviso questo.

Hollywood in Cambodia, viernes, 14 de agosto, 18:00 GMT-3 viernes 14 de agosto!!! termina la muestra explorarelazar Resistencia o Nada, de Pauline Fondevila, Manudel mar, Catalina Lacelli y Nair farina basada en imágenes del libro Resistencia de alcohol y fotocopias. Lxs artistas, residentes en Rosario, viajaron a colgar las ilustraciones en las paredes de Hic el 27.7 pasado. la colección pertenece a una serie de expresiones artísticas agitadas por Pauline en el bar Bon Scot de Rosario, dond
Ago 14
Cierre de la muestra explorarelazar: suelta de posters!
Ven 23:00 Europe/Rome
Vagancio Pirato

viernes 14 de agosto!!!

termina la muestra explorarelazar Resistencia o Nada, de Pauline Fondevila, Manudel mar, Catalina Lacelli y Nair farina basada en imágenes del libro Resistencia de alcohol y fotocopias. Lxs artistas, residentes en Rosario, viajaron a colgar las ilustraciones en las paredes de Hic el 27.7 pasado.

la colección pertenece a una serie de expresiones artísticas agitadas por Pauline en el bar Bon Scot de Rosario, donde todos los meses se muestran diferentes artistas. el final se denomina "saqueo" porque podes participar del desarmado y llevarte alguno de los posters de la pared de Hic a la pared de tu casa o de donde sea.

viernes 14 agosto

👉🏾18.30 hago visita guiada por la muestra para quien guste acercarse.

👉🏾19.00 empieza el desarmado/saqueo

lxs espero en hollywood un cambidia

thames 1885

caba.

gracias Hic y gracias Dario por el espacio

y gracias todxs lxs que vinieron a la inauguración y cumple 13 de la editorial fue mágico y emotivo guardado en nuestros corazones. (Nico ❤️‍🔥)

foto 2 x linaetchesuri hace 13 anios colgando posters en el debut de alcoholyfotocopias

fotos en hic x nair

The Privacy Post reshared this.

The Privacy Post ha ricondiviso questo.

Deseo Coop, jueves, 20 de agosto, 17:00 GMT-3 herramientas prácticas para el control del estrés 😣😣 Taller de respiración y meditación introductorio al curso RAS (Respiración, Agua y Sonido) [em]Itinerario Taller:[/em] - Conocer los Secretos de la Respiración - Aprender una técnica de respiración - Meditar [em]Objetivos: Reducir el estres y la ansiedad, volver a la calma y al entusiasmo, dormir mejor[/em] ❤️ 📆 26, 27 & 28 de Agosto - curso intensivo de tres días 🕰️ 📆 jueves 20 de Agosto
Ago 20
(Respiración, Agua y Sonido): Taller de respiración y meditación introductorio al curso RAS
Gio 22:00 Europe/Rome
Vagancio Pirato

herramientas prácticas para el control del estrés 😣😣

Taller de respiración y meditación introductorio al curso RAS (Respiración, Agua y Sonido)

Itinerario Taller:

- Conocer los Secretos de la Respiración

- Aprender una técnica de respiración

- Meditar

Objetivos: Reducir el estres y la ansiedad, volver a la calma y al entusiasmo, dormir mejor ❤️

📆 26, 27 & 28 de Agosto - curso intensivo de tres días 🕰️

📆 jueves 20 de Agosto - curso intensivo de 1 encuentro 🕰️

📍Cooperativa “Deseo” - Virrey Cevallos 172 - CABA

Actividad Gratuita

Pueden inscribirse completando el forms: docs.google.com/forms/d/e/1FAI…

The Privacy Post reshared this.

The Privacy Post ha ricondiviso questo.

Centro Cultural Cátulo, sábado, 22 de agosto, 20:00 GMT-3 🇦🇷JAM RICOTERA — 2DA EDICIÓN 🇦🇷 Porque una vez no alcanzó. Porque hay canciones que siempre nos vuelven a encontrar. Porque el sentimiento sigue intacto. Después de la primera edición, volvemos a abrir las puertas de nuestra casa para compartir otra noche de música, encuentro y memoria, celebrando ese legado que nos atraviesa y nos une todos los días. 🎸 ¿Tenés una banda? ¡Vení a tocar! 🎤 ¿Te gustan Los Redondos? ¡Venite a cantar y bai
Ago 23
JAM RICOTERA — 2DA EDICIÓN 🇦🇷
Dom 1:00 Europe/Rome
Vagancio Pirato

🇦🇷JAM RICOTERA — 2DA EDICIÓN 🇦🇷

Porque una vez no alcanzó.
Porque hay canciones que siempre nos vuelven a encontrar.
Porque el sentimiento sigue intacto.

Después de la primera edición, volvemos a abrir las puertas de nuestra casa para compartir otra noche de música, encuentro y memoria, celebrando ese legado que nos atraviesa y nos une todos los días.

🎸 ¿Tenés una banda? ¡Vení a tocar!
🎤 ¿Te gustan Los Redondos? ¡Venite a cantar y bailar con nosotros!

🕗 Desde las 20 hs
📍 Cátulo Castillo 2480

Entrada libre y gratuita.
Podés colaborar con algún alimento no perecedero para la olla que hacemos todos los lunes. ✌️

The Privacy Post reshared this.

The Privacy Post ha ricondiviso questo.

AMBA, sábado, 15 de agosto, 21:00 GMT-3 Ratas en el Congreso VOL III --- Los roedores tomamos nuevamente el barrio de Congreso, para celebrar una nueva edición recargada de rock and roll. Agitan la ratonera 🐀 • LOS INVASORES DEL SUR| @losinvasoresdelsur • EL BILLY | @elbilly__ • LOS MULLETS | @los_mullets y • DJ del Rancho | @djdelrancho en las bandejas hasta que las velas no ardan. También, celebramos el cumpleaños de @elmxti 🎂 --- SÁBADO 15 DE AGOSTO | 21 HS | CONGRESO Dirección
Ago 16
Ratas en el Congreso VOL III
Dom 2:00 Europe/Rome
Vagancio Pirato

Ratas en el Congreso VOL III

---

Los roedores tomamos nuevamente el barrio de Congreso, para celebrar una nueva edición recargada de rock and roll.

Agitan la ratonera 🐀

• LOS INVASORES DEL SUR| @losinvasoresdelsur

• EL BILLY | @elbilly__

• LOS MULLETS | @los_mullets

y

• DJ del Rancho | @djdelrancho en las bandejas hasta que las velas no ardan.

También, celebramos el cumpleaños de @elmxti 🎂

---

SÁBADO 15 DE AGOSTO | 21 HS | CONGRESO

Dirección x privado al instagram de instagram.com/ratas.enelcongre…

Entrada $5000, no excluyente.

---

Flyer x @grandpriix_

The Privacy Post reshared this.

The Privacy Post ha ricondiviso questo.

El patio de Acevedo, sábado, 19 de septiembre, 15:00 GMT-3 𝐈𝐕 𝐂𝐋𝐔𝐁 𝐃𝐄 𝐎𝐂𝐈𝐎 🌼 Edición Primavera 🌼 🗓️ 19 de SEPTIEMBRE 🕜 15 a 18 hs. 📍 Acevedo 921 🐌 GRATIS - Si podés, traé algo para compartir en la merienda En esta edición primaveral nos encontraremos a aprender el fino y maravilloso arte del 𝖑𝖊𝖙𝖙𝖊𝖗𝖎𝖓𝖌 de la mano de una letrista excepcional : @bymeli.ugc (En el carrete -fotos 7 y 8- pueden ver algunos de sus trabajos 🤯) 𝐑𝐞𝐟𝐥𝐞𝐱𝐢𝐨𝐧𝐚𝐫𝐞𝐦𝐨𝐬 𝐬𝐨𝐛𝐫𝐞 𝐥𝐚 𝐦𝐢́𝐭𝐢𝐜𝐚 𝐩𝐫𝐞𝐠𝐮𝐧𝐭𝐚 𝐝𝐞 𝐅𝐢𝐬𝐡𝐞𝐫: ¿Por qué es más
Set 19
Club de Ocio IV 🌼 Edición Primavera 🌼
Sab 20:00 - 23:00 Europe/Rome
Vagancio Pirato

𝐈𝐕 𝐂𝐋𝐔𝐁 𝐃𝐄 𝐎𝐂𝐈𝐎 🌼 Edición Primavera 🌼

🗓️ 19 de SEPTIEMBRE

🕜 15 a 18 hs.

📍 Acevedo 921

🐌 GRATIS - Si podés, traé algo para compartir en la merienda

En esta edición primaveral nos encontraremos a aprender el fino y maravilloso arte del 𝖑𝖊𝖙𝖙𝖊𝖗𝖎𝖓𝖌 de la mano de una letrista excepcional : @bymeli.ugc (En el carrete -fotos 7 y 8- pueden ver algunos de sus trabajos 🤯)

𝐑𝐞𝐟𝐥𝐞𝐱𝐢𝐨𝐧𝐚𝐫𝐞𝐦𝐨𝐬 𝐬𝐨𝐛𝐫𝐞 𝐥𝐚 𝐦𝐢́𝐭𝐢𝐜𝐚 𝐩𝐫𝐞𝐠𝐮𝐧𝐭𝐚 𝐝𝐞 𝐅𝐢𝐬𝐡𝐞𝐫: ¿Por qué es más fácil pensar el fin del mundo que el fin del capitalismo? (Pero también podemos hablar de pavadas, conocer gente piola y distender un rato, no se asusten)

❎ NO HACE FALTA TENER EXPERIENCIA ni saber de arte ni manualidades ni nada de nada de nada. Lo que no se sabe se aprende. La idea es compartir una tarde fuera de los algoritmos y las cadenas digitales que nos aprisionan.

🖍️ ¿Materiales? Fibrones, marcadores, lápices, lápices de colores, lo que tengas y lo que quieras.

TAMBIÉN vamos a hacer colapen, así que traigan latas, palitos, tijera, aguja y cinta autofundente.

TODOS LOS MATERIALES SON OPCIONALES, SI TIENEN Y SI PUEDEN. Si no tenés materiales y querés venir, vení igual que acá todxs compartimos todo.

🫟 Una vez terminados los afiches, quienes deseen saldremos por la zona a pegarlos con engrudo infalible.

🚨 ADEMÁS PODÉS COLABORAR CON EL COMEDOR Y MERENDERO @merendero.lalunita (Cañuelas) 🚨

¿Qué estamos juntando? --> Alimentos no perecederos / Abrigo y frazadas / Juguetes y materiales escolares en buen estado / Insumos de gestión menstrual / Elementos de higiene

--------------------------------------------------------------

🤌🤌 ¿𝐐𝐔𝐄́ 𝐄𝐒 𝐄𝐋 𝐂𝐋𝐔𝐁 𝐃𝐄 𝐎𝐂𝐈𝐎? 🤌🤌

Una secta horizontal donde nos juntamos a realizar actividades creativas y manuales, debatimos sobre algún tema que nos movilice y desconectamos un rato de la cibervida. NO HAY LÍDER. TODOS SOMOS LA SECTA.

The Privacy Post reshared this.

The Privacy Post ha ricondiviso questo.

Conocé el editor de texto Emacs


Biblioteca Popular aime paine, sábado, 15 de agosto, 16:00 GMT-3 [strong]Conocé el editor de texto Emacs[/strong] Venite a aprender sobre [strong]Emacs[/strong], el editor de texto extensible, personalizable y autodocumentado, desarrollado por Richard M. Stallman y la [em]Free Software Foundation[/em] como parte del proyecto GNU.
Ago 15
Conocé el editor de texto Emacs
Sab 21:00 - 0:00 Europe/Rome
Vagancio Pirato

Conocé el editor de texto Emacs

Venite a aprender sobre Emacs, el editor de texto extensible, personalizable y autodocumentado, desarrollado por Richard M. Stallman y la Free Software Foundation como parte del proyecto GNU.

The Privacy Post reshared this.

The Privacy Post ha ricondiviso questo.

☕ CYBERBRIEFING — Giovedì 13 agosto 2026

👉 Leggi tutti gli aggiornamenti delle ultime 24 ore:
ilpuntocyber.rfeed.it/article.…

#newsletter #cybersecurity
@informatica

The Privacy Post ha ricondiviso questo.

10.000 Filmszenen sollen Software zur Verhaltenserkennung helfen. Doch handfeste Ergebnisse des Mannheimer Langzeit-Pilotprojekts sind nach acht Jahren Test noch immer Mangelware. Ausgeweitet soll die Dauerbeobachtung trotzdem werden. Ein Kommentar netzpolitik.org/2026/verhalten…
The Privacy Post ha ricondiviso questo.

anexo del congreso, miércoles, 19 de agosto, 17:00 GMT-3 Primero hay mic abierto y luego la clasica ronda al congreso 😎 a las 17 durante el verano ¡Sumate, difundí, movilizá!
Ago 19
Miercoles de lxs jubiladxs
Mer 22:00 - 0:00 Europe/Rome
Vagancio Pirato

Primero hay mic abierto y luego la clasica ronda al congreso 😎

a las 17 durante el verano

¡Sumate, difundí, movilizá!

The Privacy Post reshared this.

The Privacy Post ha ricondiviso questo.

Plaza Congreso, miércoles, 19 de agosto, 17:00 GMT-3 MARCHA DE JUBILADOS EN CONGRESO
Ago 19
Jubilados/as Insurgentes
Mer 22:00 Europe/Rome
Vagancio Pirato
MARCHA DE JUBILADOS EN CONGRESO

The Privacy Post reshared this.

The Privacy Post ha ricondiviso questo.

A New Design Code Takes Root in the Garden State
fpf.org/blog/a-new-design-code…
@privacy
On August 11, New Jersey became the newest state to enact a design code law aimed at minor online safety after Governor Sherrill signed A4015, the “New Jersey Age-Appropriate Design Code” (NJAADC). The new law is among the broadest in the country, most closely resembling a blend of the design codes enacted in South Carolina […]

The Privacy Post reshared this.

The Privacy Post ha ricondiviso questo.

online, miércoles, 19 de agosto, 18:00 GMT-3 [strong]No más miércoles miserables.[/strong] ¡Vuelve el CLI! Nos vamos a encontrar virtualmente [strong]dos miércoles al mes, las 18hs,[/strong] para leer, pensar y conversar colectivamente. En agosto, vamos a leer “[strong][em]La abolición del trabajo”[/em][/strong] - un artículo breve de Bob Black. ¿Qué pasaría si dejáramos de pensar el trabajo como algo inevitable y le damos más lugar al juego? ¿Y si cuestionáramos la forma en que organizamos
Ago 19
"La abolición del trabajo" - Club de Lectura Irreverente
Mer 23:00 - Mer 23:00 Europe/Rome
Vagancio Pirato

No más miércoles miserables. ¡Vuelve el CLI!

Nos vamos a encontrar virtualmente dos miércoles al mes, las 18hs, para leer, pensar y conversar colectivamente.

En agosto, vamos a leer “La abolición del trabajo” - un artículo breve de Bob Black.
¿Qué pasaría si dejáramos de pensar el trabajo como algo inevitable y le damos más lugar al juego? ¿Y si cuestionáramos la forma en que organizamos nuestras vidas alrededor del trabajo asalariado?

La idea es leer juntes y llevar este texto a nuestra propia experiencia, a ver qué preguntas aparecen cuando dejamos de dar por sentado algo tan cotidiano como tener que laburar para sostener nuestra subsistencia.

La abolición del trabajo”, Bob Black
Miércoles 19 y 26 de Agosto · 18 hs
Modalidad virtual, materiales digitalizados

A la visera (nadie se quede afuera!)

The Privacy Post reshared this.

The Privacy Post ha ricondiviso questo.

Gelsomina Cultural, domingo, 16 de agosto, 15:00 GMT-3 🌴🥁 EL GRANITO DEL PETRONIO — VOL. 3 No es agosto, es Petronio!💃🏾💃🏾 Este domingo 16 volvemos a encontrarnos para traer a Buenos Aires un pedacito del pacífico, te esperamos a pura marimba, bombo, cununo, guasa y tu infaltable pañuelo!! En esta tercera edición nos encontramos en Gelsomina Cultural con: 🥁 #PacificJam 🌿 @grupomangoviche 🔥 @bejucoo_ 📍 @gelsomina_cultural — Humberto Primo 1909 📅 Domingo 16 de agosto 🕓 Desde las 15 hs 🎫
Ago 16
EL GRANITO DEL PETRONIO: Festival de música del Pacífico
Dom 20:00 Europe/Rome
Vagancio Pirato

🌴🥁 EL GRANITO DEL PETRONIO — VOL. 3

No es agosto, es Petronio!💃🏾💃🏾

Este domingo 16 volvemos a encontrarnos para traer a Buenos Aires un pedacito del pacífico, te esperamos a pura marimba, bombo, cununo, guasa y tu infaltable pañuelo!!

En esta tercera edición nos encontramos en Gelsomina Cultural con:

🥁 #PacificJam

🌿 @grupomangoviche

🔥 @bejucoo_

📍 @gelsomina_cultural — Humberto Primo 1909

📅 Domingo 16 de agosto

🕓 Desde las 15 hs

🎫 Entrada libre!! Aporte comunitario sugerido 7000

Estamos atentos a la crisis que vive el pueblo colombiano, motivo por el cual se ha suspendido el festival en Cali. El terremoto afectó a esta ciudad y muchas otras zonas de donde provienen estos ritmos. En búsqueda aportar nuestro granito, una parte de lo recaudado será donado a la cruz roja colombiana.

El Granito del Petronio, Vol. 3.

Porque al Pacífico lo cuidamos entre todxs. 🌊🖤

The Privacy Post reshared this.

The Privacy Post ha ricondiviso questo.

"Es ist sehr schwierig zu behaupten, dass man mehr Befugnisse braucht, aber all die Risiken, die damit einhergehen, die wird man schon bewältigen." - @annskaja hat mit dem Deutschlandfunk über die geplante Geheimdienstreform der Bundesregierung gesprochen.

deutschlandfunk.de/geheimdiens…

The Privacy Post ha ricondiviso questo.

Die Bundesregierung strukturiert die Arbeit des Verfassungschutzes und des BND grundlegend neu. Ihren heute beschlossenen Gesetzentwurf sieht sie als „absoluten Meilenstein der deutschen Sicherheitsarchitektur“. Tatsächlich ist er geschichtsvergessen und eine Bedrohung für die Grundrechte aller. Ein Kommentar.

netzpolitik.org/2026/geheimdie…

in reply to netzpolitik.org

Zum Trennungsgebot

"Ein Rechtsstaat zeichnet sich nicht dadurch aus, dass er jede Krise zum Anlass nimmt, neue Befugnisse anzuhäufen. Er zeichnet sich dadurch aus, dass er gerade im Krisenmodus Grenzen wahrt. Bürger*innenrechte sind kein Luxus für ruhige Zeiten. Ihr Sinn besteht gerade darin, staatliche Macht auch dann zu binden, wenn Angst, Unsicherheit und politischer Handlungsdruck am größten sind."

Jan Köstering (Die Linke)
Rote Hilfe Zeitung 2/2026 S. 46

The Privacy Post ha ricondiviso questo.

Nur in Großbuchstaben schreiben, sachlich argumentieren oder auf die Tränendrüse drücken? Auf X, Mastodon und Bluesky bekommen Nutzende auf ganz unterschiedliche Weise Aufmerksamkeit. Aber ein bisschen toxisches Verhalten kommt überall an.

netzpolitik.org/2026/x-mastodo…

The Privacy Post ha ricondiviso questo.

Wer Lust auf einen Long Read hat und ein bißchen Interesse an realen Einsatzmöglichkeiten von KI und wie unser Bundesdigitalminister das mit seinem Stab in Zusammenarbeit mit PWC gerade versemmelt, dem empfehle ich zuerst das Interview und dann auf jeden Fall den Beitrag bei Reddit (Edit: anderer Urheber) safereddit.com/r/KI_de/comment…
In den Kommentaren ist auch noch ein Link auf die Projektseite bei PWC. #AUFKEINENFALL vorher lesen, dass würde euer Gehirn sprengen.


Bundesdigitalminister Karsten Wildberger ist überzeugt, dass die hauseigene KI-Software „Spark Workflow“ Verwaltungsprozesse deutlich beschleunigen wird. Doch noch seien etliche Fragen offen, die auch der Minister nicht beantworte, sagt Digitalexperte Stefan @stk Kaufmann. Er plädiert für einen alternativen Ansatz, um die Verwaltung zu modernisieren.

netzpolitik.org/2026/ki-sprach…


Questa voce è stata modificata (1 giorno fa)
The Privacy Post ha ricondiviso questo.

Während die Landschaften um uns herum völlig austrocknen, der Wasserstand vieler Flüsse massiv sinkt und die #Dürre allseits um sich greift, plant die #Bundesregierung eine Verdopplung der Unmengen an Wasser schluckenden #Rechenzentren. Wohin das führen wird, kann sich jeder leicht ausrechnen - nur die Regierung selbst behauptet nichts Genaues zu wissen. Das passt leider nur zu gut ins Bild.
#informationsfreiheit #IFG #wassermangel #wassernotstand #trockenheit #KI

netzpolitik.org/2026/ki-und-re…

The Privacy Post ha ricondiviso questo.

☕ CYBERBRIEFING — Mercoledì 12 agosto 2026

👉 Leggi tutti gli aggiornamenti delle ultime 24 ore:
ilpuntocyber.rfeed.it/article.…

#newsletter #cybersecurity
@informatica

The Privacy Post ha ricondiviso questo.

Bundesdigitalminister Karsten Wildberger ist überzeugt, dass die hauseigene KI-Software „Spark Workflow“ Verwaltungsprozesse deutlich beschleunigen wird. Doch noch seien etliche Fragen offen, die auch der Minister nicht beantworte, sagt Digitalexperte Stefan @stk Kaufmann. Er plädiert für einen alternativen Ansatz, um die Verwaltung zu modernisieren.

netzpolitik.org/2026/ki-sprach…

in reply to netzpolitik.org

Da Digitalisierung in Deutschland sich nicht an den Interessen der Bevölkerung orientiert muss sie scheitern !

Für die ePA wurden Millionen, wenn nicht Milliarden mit Folgekosten, verbrannt und sie wird nicht genutzt (in meiner ePA finde ich nur die dubiosen Abrechnungen der Ärzte). Kein Wunder, dass das Gesundheitssystem pleite ist und jetzt werden von den Kommunen Systeme geschaffen, die nicht nutzbar sind.

Digitalisierung dient nur als Fußfessel für Alle!

Questa voce è stata modificata (2 giorni fa)

reshared this

The Privacy Post ha ricondiviso questo.

Heute soll die #Geheimdienstreform zu #BND und #BfV durchs Kabinett gehen.

Bei uns findet ihr viele Einordnungen zu dem Gesetzentwurf - auch abseits der spektakulären Schlagzeilen über "echte" und "entfesselte" #Geheimdienste

💡 Unsere erste Einordnung: netzpolitik.org/2026/geheimdie…

🧐 Verdächtige Leerstelle bei Datenkäufen #ADINT: netzpolitik.org/2026/aufruestu…

📬 Kommentar von @ulrichkelber: netzpolitik.org/2026/geheimdie…

... weiter im nächsten Post ...

Questa voce è stata modificata (2 giorni fa)
The Privacy Post ha ricondiviso questo.

Kasa La Gomera, martes, 18 de agosto, 16:00 GMT-3 Porque la revolucion es mirarnos a los ojos,es intercambiar ideas,es enriquecernos el unx al otrx mediante la voz,la palabra,la lectura y la complicidad.por eso nunca perdamos el Encuentro y el Trabajo Colectivo! Lxs esperamos!! Salud!!!
Ago 18
Leyendo el Kaos
Mar 21:00 - 0:00 Europe/Rome
Vagancio Pirato
Porque la revolucion es mirarnos a los ojos,es intercambiar ideas,es enriquecernos el unx al otrx mediante la voz,la palabra,la lectura y la complicidad.por eso nunca perdamos el Encuentro y el Trabajo Colectivo!
Lxs esperamos!!
Salud!!!

The Privacy Post reshared this.

The Privacy Post ha ricondiviso questo.

Mehr als 1200 Organisationen und Projekte hat die Bundesregierung in den vergangenen Jahren heimlich vom Verfassungsschutz durchleuchten lassen. Ein Gutachten des Bundestages kommt nun zu dem Schluss: Das Vorgehen ist mit dem Grundgesetz nicht vereinbar.

netzpolitik.org/2026/gutachten…

The Privacy Post ha ricondiviso questo.

Teatro El Grito, miércoles, 2 de septiembre, 21:00 GMT-3 Sinopsis: En el litoral argentino de los años noventa una joven fascinada por el universo gótico conoce una misteriosa mujer que lleva siglos ocultando su verdadera naturaleza. Vampiras combina terror y humor en una historia sobre el deseo, el paso del tiempo, los vínculos y la posibilidad de escapar de nuestra propia naturaleza. Una inmigrante alemana. Una joven emo. Un pueblo del litoral argentino. VAMPIRAS ¡Estrenamos! Miércoles
Set 3
Vampiras: estreno
Gio 2:00 Europe/Rome
Vagancio Pirato

Sinopsis:

En el litoral argentino de los años noventa una joven fascinada por el universo gótico conoce una misteriosa mujer que lleva siglos ocultando su verdadera naturaleza. Vampiras combina terror y humor en una historia sobre el deseo, el paso del tiempo, los vínculos y la posibilidad de escapar de nuestra propia naturaleza.

Una inmigrante alemana. Una joven emo. Un pueblo del litoral argentino.

VAMPIRAS

¡Estrenamos!

Miércoles 2 de septiembre

21h

@teatroelgrito

Entradas por Alternativa: alternativateatral.com/obra102…

The Privacy Post reshared this.

The Privacy Post ha ricondiviso questo.

Ein Werkzeug namens #Webloc kann Menschen mit Daten aus dem Werbe-Tracking teils metergenau orten und verfolgen. Bislang war nur bekannt, dass staatliche Stellen das nutzen. Jetzt zeigen Recherchen: Die Technologie wird offenbar auch Unternehmen angeboten.

Dahinter steckt eine brisante Ausweitung der globalen Überwachung mit vermeintlich harmlosen Werbedaten.

#ADINT #databroker #databrokerfiles

💬 mit Einschätzung @wchr

📌 zuerst berichtet hat @mediapart

netzpolitik.org/2026/angebot-a…

The Privacy Post ha ricondiviso questo.

Teatro El Grito, jueves, 20 de agosto, 20:00 GMT-3 ¡Hola, cariños! Vuelve este ciclo suave de poesía y música que hacemos a puro corazón en @teatroelgrito. Vuelve @hola.cariño. 🪭🪭 Feliz de que nos acompañen: @marrabelen @aquicompi @felixtorrez77 @mericanale @el_sustrato en lecturas, y @pedrovinue en guitarra y voz. Habrá delicias, como siempre, a cargo de @mauropelandino. La cita es el próximo jueves 20 de agosto a las 20 h. Las entradas salen $18.000 anticipadas vía mercado
Ago 21
¡Hola, cariño!: Ciclo de poesía
Ven 1:00 Europe/Rome
Vagancio Pirato

¡Hola, cariños!

Vuelve este ciclo suave de poesía y música que hacemos a puro corazón en @teatroelgrito. Vuelve @hola.cariño. 🪭🪭

Feliz de que nos acompañen:

@marrabelen

@aquicompi

@felixtorrez77

@mericanale

@el_sustrato

en lecturas,

y @pedrovinue en guitarra y voz.

Habrá delicias, como siempre, a cargo de @mauropelandino.

La cita es el próximo jueves 20 de agosto a las 20 h.

Las entradas salen $18.000 anticipadas vía mercado pago a hola.carinio o transferencia a julia.marzik (me avisan) o $22.000 en puerta. Habrá algunos 2x1 para quienes lo necesiten.

Gracias @guilleberthold, @martinolavino y todo el equipo del Grito que hacen esto posible.

Resistencia colectiva y afectiva, a puro poema, a pura canción.

The Privacy Post reshared this.

The Privacy Post ha ricondiviso questo.

Ein Werkzeug namens Webloc kann Menschen mit Daten aus dem Werbe-Tracking teils metergenau orten und verfolgen. Bislang war nur bekannt, dass staatliche Stellen das nutzen. Jetzt zeigen Recherchen: Die Technologie wird offenbar auch Unternehmen angeboten.

netzpolitik.org/2026/angebot-a…

The Privacy Post ha ricondiviso questo.

FLA, jueves, 13 de agosto, 20:30 GMT-3 [h1][strong]Ciclo Cine Ácrata[/strong][/h1] [h1][/h1][h1]Apuntes para una película de atracos[/h1] León Siminiani, 2018 [h2]Elías es un director de cine que soñaba con hacer una película de atracos. Durante el verano de 2013 lee una noticia sobre la detención de 'El Robin Hood de Vallecas', el líder de 'la banda de las alcantarillas'. Siente entonces que ha encontrado la oportunidad para cumplir su sueño. Le manda una carta a la cárcel donde cumple conden
Ago 14
Ciclo Cine Ácrata: Apuntes para una película de atracos de León Siminiani, 2018
Ven 1:30 Europe/Rome
Vagancio Pirato

Ciclo Cine Ácrata

Apuntes para una película de atracos

León Siminiani, 2018

Elías es un director de cine que soñaba con hacer una película de atracos. Durante el verano de 2013 lee una noticia sobre la detención de 'El Robin Hood de Vallecas', el líder de 'la banda de las alcantarillas'. Siente entonces que ha encontrado la oportunidad para cumplir su sueño. Le manda una carta a la cárcel donde cumple condena. Contra todo pronóstico, Elías recibe respuesta tres semanas después. 'El Robin Hood' acepta que vaya a la cárcel a visitarle.

Jueves 13 de agosto - 20.30 hs

21 hs proyeccíon (puntual)

Federación Libertaria Argentina

Esquina de Anchoris y finochietto

CABA

The Privacy Post reshared this.

The Privacy Post ha ricondiviso questo.

Parque Lezama, miércoles, 12 de agosto, 17:00 GMT-3 Desde la Coordinadora contra los desalojos y por la vivienda digna y el hábitat, convocamos a vecinas, vecinos, casas colectivas, cooperativas, personas en situación de calle y a la comunidad a concentrarnos este miércoles 12/8 a las 17 hs en Parque Lezama. Ante la crisis y tras la aprobación en Senadores del capítulo de desalojos exprés y límites a las expropiaciones en la "ley de inviolabilidad de la propiedad privada", nos organizamos para
Ago 12
LA TIERRA Y LA VIVIENDA DEL ESTADO SON DEL PUEBLO, Y LAS VAMOS A RECUPERAR
Mer 22:00 Europe/Rome
Vagancio Pirato

Desde la Coordinadora contra los desalojos y por la vivienda digna y el hábitat, convocamos a vecinas, vecinos, casas colectivas, cooperativas, personas en situación de calle y a la comunidad a concentrarnos este miércoles 12/8 a las 17 hs en Parque Lezama.

Ante la crisis y tras la aprobación en Senadores del capítulo de desalojos exprés y límites a las expropiaciones en la "ley de inviolabilidad de la propiedad privada", nos organizamos para frenarlo en Diputados.

Exigimos al Gobierno de Jorge Macri y a la Subsecretaría de Administración de Bienes Inmuebles (Guillermo Sánchez Sterli) que los inmuebles estatales se utilicen para la emergencia habitacional y no para la especulación.

📊 LA DATA DEL NEGOCIO DE LOS REMATES:
▪️ En el último año, la gestión de Macri y Sánchez Sterli subastó más de 320 inmuebles y terrenos que cubrirían la urgencia de al menos 1.000 personas.
▪️ Entre abril de 2024 y marzo de 2026 hubo más de 20 desalojos en inmuebles del GCBA (40,7% con NNyA).
▪️ Mantenimiento de más de 250 juicios de desalojo activos en inmuebles de dominio del gcba.
▪️ $333.628.379 ingresados por remates sin destino justificado.

Mientras hacen esto a la par de la Expo Real Estate para servirle tierra pública a desarrolladores inmobiliarios, decimos BASTA.

🛑 NUESTRAS EXIGENCIAS:
1️⃣ Cese inmediato de desalojos en inmuebles del Estado.
2️⃣ Mesa de trabajo urgente con la Subsecretaría de Bienes Inmuebles.
3️⃣ Aprobación de proyectos de ley para modificar la N° 52 (herencias vacantes) y N° 6247 (disposición de inmuebles).
4️⃣ Pasar bienes al IVC para soluciones habitacionales o dar prioridad de compra a sus habitantes.
5️⃣ Cumplimiento del Art. 31 y no al vaciamiento del Programa de Autogestión del Hábitat (Ley 341).

¡LA VIVIENDA NO ES UN NEGOCIO, ES UN DERECHO! ✊

🗓️ Miércoles 12/8 — 17 hs
📍 Parque Lezama (Defensa y Martín García)

¡Sumate y difundí! 👇

The Privacy Post reshared this.

The Privacy Post ha ricondiviso questo.

The media in this post is not displayed to visitors. To view it, please go to the original post.

The media in this post is not displayed to visitors. To view it, please go to the original post.

✨ Tczew sotto attacco (di nuovo): dentro la campagna filorussa che sabota le centrali polacche
#CyberSecurity
insicurezzadigitale.com/tczew-…

@informatica


Tczew sotto attacco (di nuovo): dentro la campagna filorussa che sabota le centrali polacche


Il 10 agosto una turbina idroelettrica nei pressi di Danzica ha iniziato a impazzire: giri al minuto e potenza generata hanno oscillato in modo erratico fino all’arresto forzato del gruppo generatore-rotore. Non un guasto meccanico, ma la seconda intrusione andata a segno in pochi mesi contro lo stesso impianto, rivendicata con tanto di video dagli stessi attaccanti. È l’ultimo episodio di una campagna che il CERT Polska descrive ormai come sistematica contro il settore energetico e idrico del Paese, e che affonda le radici in un attacco ben più ampio, condotto a fine dicembre 2025 dal gruppo APT russo Sandworm contro una trentina di siti tra centrali di cogenerazione e centri di dispacciamento rinnovabili.

Un impianto già colpito, questa volta a pieno regime


La centrale presa di mira si trova a Tczew, nel voivodato della Pomerania, ed era già stata bersaglio di un primo tentativo a maggio 2026, fallito perché l’impianto era offline per manutenzione e l’impatto operativo fu quindi nullo. Il 10 agosto, invece, gli attaccanti sono riusciti a operare mentre la centrale era pienamente funzionante: la prima volta, secondo gli analisti polacchi, che questo specifico gruppo di hacktivisti filo-russi ottiene un’interferenza reale sui parametri di produzione. Una volta dentro l’interfaccia di controllo, hanno spinto i valori operativi ai loro estremi — minimo o massimo — fino a costringere generatore e rotore all’arresto. I dati di monitoraggio del giorno dell’attacco mostrano picchi anomali di velocità di rotazione e livello dell’acqua, alternati a periodi di potenza erogata pari a zero: la firma tipica di una manipolazione manuale del pannello SCADA, non di un errore di processo.

Gli stessi autori hanno pubblicato un video dell’intrusione, un dettaglio che negli ambienti di cybercrime filorusso serve tanto a rivendicare la paternità dell’attacco quanto a intimidire altri operatori del settore. L’attribuzione a un attore specifico resta fluida: gruppi come Cyber Army of Russia Reborn e la galassia riconducibile a Sandworm operano spesso in una zona grigia tra hacktivismo spontaneo e operazioni orchestrate dai servizi militari russi (GRU), rendendo la distinzione tra “protesta” e sabotaggio di stato sempre più teorica.

Il precedente: come un router in un parco eolico ha aperto la porta a un impianto di teleriscaldamento


Per capire la portata della minaccia occorre guardare a un report pubblicato in contemporanea dal CERT Polska, che ricostruisce nel dettaglio un secondo attacco avvenuto in parallelo a quello di fine dicembre 2025 contro il settore energetico polacco, fino ad ora meno noto. Il bersaglio era un piccolo impianto di cogenerazione (CHP) che fornisce calore a circa 50.000 residenti. L’obiettivo, scrive il CERT, era “puramente distruttivo”.

La catena di intrusione è particolarmente istruttiva perché introduce una tecnica mai documentata prima in Polonia né altrove: il pivoting attraverso una APN privata (Access Point Name), la rete cellulare dedicata che i distributori di energia (DSO) usano per far comunicare i propri sistemi SCADA con gli apparati di campo installati nelle sottostazioni.

  • Accesso iniziale tramite un dispositivo Fortinet VPN/firewall esposto su internet e installato presso un parco eolico.
  • Dalla stessa rete, individuazione di un router cellulare Teltonika e accesso alla sua interfaccia di amministrazione.
  • Abuso del servizio SSH del router per creare un tunnel verso la APN privata gestita dal DSO, normalmente riservata al traffico SCADA legittimo.
  • Scansione della APN e individuazione di un PLC Wago attivo presso l’impianto CHP, anch’esso con SSH esposto: da qui, accesso diretto alla rete OT della centrale.
  • Dopo circa una settimana di ricognizione, connessione ai PLC Siemens, passaggio in modalità “stop” e impostazione di una password per impedire agli operatori di riprendere il controllo della logica di processo — con conseguente arresto della turbina a vapore e del sistema di trattamento acque.
  • Presi di mira anche server seriali e switch di rete Moxa, oltre a inverter/VFD ABB e Schneider Electric, configurati per bloccare l’accesso agli operatori legittimi.

Il personale dell’impianto è riuscito a limitare i tempi di fermo ripristinando i PLC alle impostazioni di fabbrica e ricaricando la logica dai backup. Ma non tutto è stato recuperabile: nel tentativo di cancellare le tracce, gli attaccanti hanno danneggiato in modo permanente il controller Wago usato come gateway d’accesso, corrompendone la tabella delle partizioni. Un successivo reset di fabbrica non è bastato a farlo ripartire, e il dispositivo è rimasto inutilizzabile — portando con sé anche i log necessari all’indagine forense.

DynoWiper e il contesto dell’attacco del dicembre 2025


L’attacco alla APN privata va letto come parte della stessa ondata che il 29-30 dicembre 2025 colpì una trentina di siti energetici polacchi, incluse centrali di cogenerazione e centri di dispacciamento eolico e fotovoltaico. In quel caso ESET ha attribuito con confidenza media l’operazione a Sandworm, individuando l’uso di un nuovo wiper — battezzato DynoWiper e rilevato dai prodotti ESET come Win32/KillFiles.NMO — con tattiche molto simili al wiper ZOV già usato contro l’Ucraina. L’accesso iniziale in quel caso è avvenuto tramite dispositivi edge esposti su internet, seguito dalla distruzione di dati sulle interfacce HMI e dalla corruzione del firmware di alcuni apparati OT, causando danni permanenti ad alcune RTU (Remote Terminal Unit). L’operazione, va detto, è stata contenuta prima di provocare un blackout reale, e la tempistica — a ridosso del decimo anniversario dell’attacco alla rete elettrica ucraina del dicembre 2015 — non sembra casuale.

Il quadro complessivo che emerge da Tczew, dalla APN privata e da DynoWiper è quello di una pressione costante e multiforme sulle infrastrutture critiche polacche. Il vicepremier Krzysztof Gawkowski ha dichiarato che il Paese subisce oggi circa 300 attacchi al giorno di matrice russa, il triplo rispetto all’anno precedente, e che gli obiettivi spaziano dalla rete idrica a quella elettrica. Solo negli ultimi mesi sono stati colpiti impianti di trattamento acque a Szczytno, Sierakowo, Witków e il depuratore di Kuźnica, oltre a piscine e fontane pubbliche — bersagli minori ma sintomatici di una strategia che punta a normalizzare l’intrusione in qualunque sistema OT raggiungibile, non solo nei nodi strategici. Un pattern che ricorda da vicino quanto osservato in Norvegia, dove hacker filorussi hanno manipolato le valvole di una diga, e negli Stati Uniti e in Francia, dove impianti idrici sono stati presi di mira con le stesse modalità opportunistiche.

Due righe per i difensori


Il filo conduttore tra i due episodi polacchi è la superficie di attacco “dimenticata”: dispositivi edge esposti (VPN/firewall Fortinet), router cellulari con interfacce di amministrazione raggiungibili, servizi SSH lasciati attivi su PLC e gateway pensati per reti “isolate” ma di fatto raggiungibili tramite APN condivise con altri operatori. Per chi gestisce ambienti OT/ICS, in particolare nel settore energetico e idrico, questo caso offre alcune lezioni operative concrete: segmentare rigorosamente le APN private evitando che un singolo dispositivo compromesso funga da ponte tra reti di operatori diversi; disabilitare SSH e altri servizi di gestione remota sui PLC quando non strettamente necessari, o quantomeno restringerne l’accesso con allowlist IP e MFA; monitorare le interfacce HMI/SCADA per variazioni anomale dei parametri operativi che non corrispondono a comandi degli operatori; e predisporre backup offline della logica PLC, testati periodicamente, dato che in entrambi i casi documentati sono stati proprio i backup a permettere un ripristino rapido.

Indicatori e riferimenti tecnici

Malware: DynoWiper (ESET: Win32/KillFiles.NMO)
SHA-1 noto: 4EC3C90846AF6B79EE1A5188EEFA3FD21F6D4CF6
Attore: Sandworm (Russia, GRU-linked) - confidenza media
Vettore 1: dispositivi edge esposti (VPN/firewall Fortinet) - attacco 30 siti, dic. 2025
Vettore 2 (novel): pivot su APN privata via router cellulare Teltonika -> PLC Wago -> PLC Siemens (stop mode)
Apparati OT coinvolti: PLC Wago e Siemens, switch/serial server Moxa, VFD ABB/Schneider Electric
Impianto colpito 10 ago 2026: centrale idroelettrica di Tczew (Pomerania, Polonia)
Fonte primaria: report CERT Polska, follow-up settore energetico 2025

Nessun blackout è stato causato finora da queste operazioni, ma il trend è inequivocabile: gli attaccanti stanno affinando tecniche di pivoting sempre più sofisticate per raggiungere reti OT considerate “air gapped” o comunque isolate, e la loro pazienza — settimane di ricognizione silenziosa prima di agire — dimostra un livello di preparazione che va ben oltre il semplice defacement dimostrativo.

The Privacy Post ha ricondiviso questo.

The media in this post is not displayed to visitors. To view it, please go to the original post.

The media in this post is not displayed to visitors. To view it, please go to the original post.

✨ StormEncryptor: come l’ex affiliato Medusa Storm-1175 ha trasformato N-central in un launchpad ransomware
#CyberSecurity
insicurezzadigitale.com/storme…

@informatica


StormEncryptor: come l’ex affiliato Medusa Storm-1175 ha trasformato N-central in un launchpad ransomware


Un singolo server compromesso, migliaia di endpoint amministrati a cascata: è lo scenario da incubo che si è materializzato dal 1° agosto 2026, quando un attore legato alla Cina e già noto per l’affiliazione al ransomware Medusa ha iniziato a sfruttare una vulnerabilità critica in N-central, la piattaforma di remote monitoring and management (RMM) di N-able usata da migliaia di managed service provider in tutto il mondo. Microsoft Threat Intelligence attribuisce la campagna al gruppo Storm-1175, che ha debuttato con un ceppo ransomware inedito, StormEncryptor, segnando un cambio di strategia rispetto al passato.

Da Medusa a StormEncryptor: chi è Storm-1175


Storm-1175 è il nome con cui Microsoft traccia un attore finanziariamente motivato, ritenuto basato in Cina, specializzato in campagne ransomware “ad alta velocità”. Già ad aprile 2026 Microsoft aveva descritto il gruppo come capace di passare dall’accesso iniziale alla cifratura completa dei sistemi in meno di 24 ore, sfruttando sia vulnerabilità appena divulgate sia, in alcuni casi, zero-day exploitati fino a una settimana prima della disclosure pubblica. Le vittime storiche del gruppo, colpite tramite il ransomware Medusa, includono organizzazioni sanitarie, di servizi professionali e finanziarie in Australia, Regno Unito e Stati Uniti, spesso raggiunte tramite lo sfruttamento di prodotti esposti su internet come GoAnywhere MFT, SmarterMail, Microsoft Exchange, Ivanti Connect Secure e JetBrains TeamCity.

Il 2 agosto 2026 Microsoft ha osservato per la prima volta il dispiegamento di StormEncryptor, un nuovo ransomware scritto in C++ che aggiunge l’estensione .encrypted ai file cifrati e deposita in ogni cartella una nota di riscatto denominata “!!!README_FIRST!!!.txt”, con la consueta minaccia di pubblicazione dei dati rubati entro tre giorni in caso di mancato pagamento. Si tratta della prima attività osservata del gruppo dopo un periodo di silenzio dall’aprile 2026, e il tempismo — lo stesso giorno della divulgazione della falla in N-central — non lascia molti dubbi sul vettore di accesso iniziale.

CVE-2026-18577: un bypass di autenticazione con “poteri da dio”


Il cuore tecnico della vicenda è CVE-2026-18577, una vulnerabilità di bypass dell’autenticazione in N-central che consente a un attaccante privo di qualsiasi credenziale di ottenere il controllo amministrativo completo del server. Si tratta, in realtà, di un bypass della patch che a sua volta correggeva un’altra falla, CVE-2026-18556: gli attaccanti hanno cioè trovato una variante capace di eludere i controlli introdotti dalla prima correzione. Huntress ha definito l’accesso ottenibile tramite questa falla un vero e proprio “god-mode access”: poiché gli MSP utilizzano N-central per amministrare da remoto le macchine dei propri clienti, la compromissione di un singolo server RMM diventa la porta d’ingresso verso ogni endpoint da esso gestito, con un potenziale effetto a cascata su decine di organizzazioni contemporaneamente. Non è un caso isolato nel suo genere: nel 2021 un attacco simile alla piattaforma RMM di Kaseya permise alla gang REvil di colpire inizialmente 60 clienti diretti e, a cascata, circa 1.500 aziende a valle; nel 2024 un episodio analogo coinvolse ConnectWise ScreenConnect, con Storm-1175 tra gli attori che ne approfittarono.

N-able ha individuato lo sfruttamento della falla per la prima volta il 31 luglio 2026, grazie alla soluzione MDR Adlumin, e ha rilasciato un primo hotfix (versione 2026.3.1.7) il 2 agosto. Non è bastato: gli attaccanti hanno trovato un modo per aggirare anche questa prima mitigazione, costringendo il vendor a pubblicare un secondo hotfix di emergenza (2026.3.1.10) il 6 agosto, con l’avvertenza esplicita che la prima patch da sola non fosse sufficiente. Nonostante la disponibilità delle correzioni, Huntress ha rilevato che oltre la metà dei server N-central cloud raggiungibili tra i propri partner risultava ancora non aggiornata, con il 28,6% delle istanze self-hosted ancora esposte.

La catena post-exploitation


Una volta ottenuto l’accesso amministrativo a N-central, gli attaccanti sfruttano la funzionalità legittima “Take Control” per collegarsi agli endpoint gestiti e registrano un nuovo servizio per un tunnel Cloudflare, garantendosi persistenza. Sophos, che ha ampliato l’elenco di indicatori di compromissione condiviso inizialmente da N-able, ha osservato la creazione di un nuovo account di dominio chiamato “veeam” — probabilmente scelto per mimetizzarsi tra gli account di servizio legittimi legati ai backup — oltre al reset delle password di diversi account amministratore di dominio esistenti, l’enumerazione di altri account e la disattivazione delle soluzioni di sicurezza Microsoft e Sophos tramite uno strumento di EDR-evasion.

Secondo l’analisi condivisa da Microsoft, il comportamento post-compromissione di Storm-1175 in questa campagna include l’abuso di strumenti RMM legittimi come AnyDesk e SimpleHelp, l’uso di Advanced IP Scanner per la ricognizione della rete e il dump delle credenziali LSASS tramite Mimikatz — un playbook che privilegia strumenti “living off the land” e software di amministrazione remota già presenti o facilmente installabili, per confondersi con il traffico amministrativo legittimo generato dallo stesso N-central. Huntress, che ha osservato lo sfruttamento su ambienti di propri clienti, conferma che gli attaccanti si muovono rapidamente attraverso più host all’interno delle organizzazioni colpite, prendendo di mira in particolare i domain controller.

Implicazioni per MSP e clienti a valle


Il numero esatto di organizzazioni colpite non è stato reso pubblico: N-able ha dichiarato di aver contattato un “numero limitato” di clienti interessati, mentre Huntress ha confermato impatti su propri clienti senza quantificarli. Ma la dinamica stessa dell’attacco — un fornitore RMM come singolo punto di fallimento per centinaia di aziende a valle — richiama da vicino Kaseya e ScreenConnect, e ribadisce un problema strutturale della filiera IT: la concentrazione di privilegi amministrativi in strumenti di gestione remota rende ogni MSP un moltiplicatore di rischio per l’intero proprio portafoglio clienti. Per chi utilizza N-central la priorità è immediata: applicare l’hotfix 2 (versione 2026.3.1.10), anche se è già stato applicato l’hotfix 1, e aggiornare gli agent sugli endpoint gestiti. Huntress raccomanda inoltre di valutare, per ambienti ad alto rischio dove l’esposizione non può essere ridotta in altro modo, la disattivazione temporanea di N-central, pur riconoscendo che ciò comporta la perdita di visibilità centralizzata, patching e accesso remoto proprio nel momento in cui potrebbero servire di più. Per i clienti finali degli MSP, la lezione è altrettanto rilevante: vale la pena chiedere al proprio fornitore quali strumenti RMM utilizza, se sono stati aggiornati, e quali controlli di segmentazione esistono tra l’infrastruttura di gestione e gli ambienti di produzione.

Indicatori di compromissione

Vulnerabilità sfruttata:
CVE-2026-18577 (bypass di autenticazione in N-able N-central,
  bypass della patch per CVE-2026-18556)

Ransomware:
StormEncryptor (C++, prima osservazione: 2 agosto 2026)
Estensione file cifrati: .encrypted
Nota di riscatto: !!!README_FIRST!!!.txt

Attore:
Storm-1175 (ex operatore/affiliato Medusa ransomware, presunta origine Cina)

Timeline:
31 luglio 2026 - N-able (Adlumin MDR) rileva sfruttamento zero-day
2 agosto 2026  - Hotfix 1 (N-central 2026.3.1.7) + prima StormEncryptor
6 agosto 2026  - Hotfix 2 (N-central 2026.3.1.10), il primo hotfix
                 risulta insufficiente

Tecniche post-exploitation osservate:
Abuso della funzione "Take Control" di N-central
Nuovo servizio per tunnel Cloudflare (persistenza)
Creazione account di dominio "veeam"
Reset password account amministratore di dominio
Disattivazione EDR Microsoft/Sophos tramite tool di evasione
Abuso di AnyDesk / SimpleHelp
Ricognizione con Advanced IP Scanner
Dump credenziali LSASS via Mimikatz

Precedenti storici affini:
2021 - Kaseya VSA / REvil (~1.500 aziende a valle)
2024 - ConnectWise ScreenConnect (Storm-1175 tra gli attori coinvolti)

The Privacy Post ha ricondiviso questo.

The media in this post is not displayed to visitors. To view it, please go to the original post.

Microsoft Sentinel: le Detections-as-Code portano il GitOps nel SOC
#tech
spcnet.it/microsoft-sentinel-l…
@informatica


Microsoft Sentinel: le Detections-as-Code portano il GitOps nel SOC


Il SOC incontra il GitOps


Con l’aggiornamento di luglio 2026, Microsoft Sentinel porta la logica DevOps fin dentro il cuore del rilevamento delle minacce: le regole di detection personalizzate entrano ufficialmente tra i contenuti gestibili come Detections-as-Code (DaC) tramite le Sentinel Repositories, mentre un nuovo pannello Table Insights rende finalmente leggibile a colpo d’occhio lo stato di salute dell’ingestion. Sono due funzionalità distinte ma complementari, ed entrambe parlano direttamente a chi in azienda gestisce SIEM e pipeline CI/CD con lo stesso approccio.

Detections-as-Code: le regole di rilevamento come contenuto versionato


Microsoft Sentinel Repositories esisteva già per contenuti come analytics rules, automation rules, hunting queries, parser, playbook e workbook: la novità è che ora anche le regole di detection personalizzate (custom detection rules) rientrano in questo flusso, gestibili tramite la Microsoft Security Bicep extension. Il repository esterno — GitHub o Azure DevOps — diventa la single source of truth: qualunque modifica fatta manualmente dal portale di Sentinel viene sovrascritta alla successiva sincronizzazione dal repository.

Per collegare un repository servono permessi precisi, spesso motivo di attrito nei team più strutturati:

  • ruolo Owner sul resource group che contiene il workspace Sentinel, per creare la connessione;
  • accesso Collaborator sul repository GitHub, oppure Project Administrator su Azure DevOps;
  • GitHub Actions abilitate (o Pipelines per Azure DevOps);
  • per Azure DevOps, la connessione deve risiedere nello stesso tenant del workspace Sentinel.

Ogni workspace Sentinel è limitato a cinque connessioni repository, e ogni resource group a 800 deployment nella sua history — un limite da tenere presente se si pianifica una struttura multi-repo per team o ambienti diversi.

Bicep, non ARM JSON: la scelta consigliata


Microsoft consiglia esplicitamente Bicep rispetto ai template ARM JSON grezzi per descrivere le regole. Un paio di dettagli tecnici da non sottovalutare in fase di migrazione:

  • i file Bicep non supportano la proprietà id: le regole esportate da Sentinel la includono, e va rimossa manualmente prima della decompilazione;
  • per una decompilazione pulita da ARM JSON a Bicep conviene forzare lo schema alla versione 2019-04-01;
  • le connessioni create prima del 1° novembre 2024 non supportano Bicep e vanno rimosse e ricreate per abilitarlo.

Per chi parte da zero, il repository ufficiale SentinelCICD/RepositoriesSampleContent fornisce template di esempio per ogni tipo di contenuto, comprese le funzionalità avanzate delle connessioni repository.

Smart deployments: non ridistribuire ciò che non è cambiato


Una delle frizioni tipiche del content-as-code applicato a un SIEM è il rischio di ridistribuire regole invariate a ogni deploy, resettando ad esempio schedule dinamici delle analytics rule. Sentinel risolve il problema con gli smart deployments: un file CSV nella cartella .sentinel del repository tiene traccia dei commit e il workflow evita di ridistribuire contenuti non modificati dall’ultimo deploy. È abilitato di default sulle nuove connessioni; per disattivarlo (e forzare sempre il deploy completo) si interviene sul file YAML del workflow o della pipeline.

Il flusso operativo tipico diventa quindi: un analista propone una nuova regola di detection in una pull request, il team la revisiona come farebbe con codice applicativo, al merge la pipeline CI/CD (GitHub Actions o Azure Pipelines) distribuisce automaticamente solo le modifiche nel workspace Sentinel collegato — con audit trail completo su chi ha cambiato cosa e quando, cosa che il portale da solo non garantisce con la stessa granularità.

Table Insights: capire l’ingestion senza scrivere KQL


La seconda novità rilevante del mese è Table Insights, un nuovo pannello nella pagina Tables della configurazione di Sentinel (Defender portal → Microsoft Sentinel → Configuration → Tables). Mostra, senza bisogno di query KQL manuali:

  • il volume di ingestion degli ultimi 30 giorni, suddiviso per tier (Analytics vs Auxiliary/Data Lake);
  • le variazioni giorno su giorno e settimana su settimana, utili per individuare picchi o cali anomali;
  • le tabelle che consumano più ingestion, per stimare rapidamente i costi;
  • i connettori che hanno smesso di inviare dati — spesso il primo sintomo di un problema di raccolta che altrimenti si scopre solo durante un’investigazione, quando è troppo tardi.

Chi preferisce restare in KQL può ottenere una vista equivalente sfruttando il campo Plan della tabella Usage, che permette di scomporre l’ingestion per Analytics, Basic e Auxiliary direttamente in query native — utile per costruire dashboard personalizzate o alert di costo oltre al pannello grafico.

Nuovi connettori dati


L’aggiornamento di luglio amplia anche la copertura dei data connector con il supporto nativo per GitHub Enterprise, Agari, Airlock Digital e Gigamon — un’estensione che si allinea bene proprio con l’adozione di Detections-as-Code, dato che GitHub Enterprise diventa ora sia sorgente di log di audit sia repository di regole.

Perché conviene iniziare ora


Per un SOC maturo, la combinazione di queste due funzionalità è più significativa della somma delle parti: Detections-as-Code porta revisione tra pari, versionamento e rollback affidabile sulle regole di rilevamento, mentre Table Insights riduce il tempo necessario per accorgersi che una sorgente di log si è interrotta silenziosamente — un problema che, senza query dedicate, spesso passa inosservato per settimane. Chi gestisce già Infrastructure-as-Code su Azure con Bicep o Terraform troverà il modello concettuale familiare; la parte più delicata resta la migrazione delle regole esistenti dal portale al repository, che conviene pianificare per gruppi di severità o per data source, non tutta insieme.


Fonte: Petri IT Knowledgebase – Microsoft Sentinel Adds Detections-As-Code, Table Insights, and New Data Connectors, con approfondimenti dalla documentazione ufficiale Microsoft Learn su Sentinel Repositories.


The Privacy Post ha ricondiviso questo.

The media in this post is not displayed to visitors. To view it, please go to the original post.

Entra ID: l’operatore MemberOf va in pensione il 3 novembre 2026, ecco come prepararsi
#tech
spcnet.it/entra-id-loperatore-…
@informatica


Entra ID: l’operatore MemberOf va in pensione il 3 novembre 2026, ecco come prepararsi


Chi amministra Microsoft Entra ID conosce bene il problema dei “gruppi nidificati”: per anni non è stato possibile costruire un gruppo dinamico che includesse automaticamente i membri di un altro gruppo. La regola preview memberOf, introdotta proprio per colmare questa lacuna, sta però per essere ritirata. Dal 3 novembre 2026 tutte le configurazioni che la usano smetteranno di aggiornarsi, restando congelate all’ultimo stato elaborato correttamente. Se gestite gruppi dinamici, unità amministrative dinamiche o policy di entitlement management basate su memberOf, è il momento di pianificare la migrazione.

Cos’è (stato) l’operatore memberOf


In anteprima pubblica, memberOf ha permesso di creare gruppi a membership dinamica popolati a partire dall’appartenenza ad altri gruppi, di sicurezza, Microsoft 365 o sincronizzati da Active Directory on-premises. La regola si scriveva nella sintassi avanzata del rule editor, non essendo mai stata supportata dal rule builder grafico:

// Regola per un gruppo dinamico di utenti
user.memberof -any (group.objectId -in ['<groupObjectId>'])

// Regola per un gruppo dinamico di device
device.memberof -any (group.objectId -in ['<groupObjectId>'])

// Più gruppi sorgente contemporaneamente
user.memberof -any (group.objectId -in ['<groupObjectId1>', '<groupObjectId2>'])

Era possibile usarla per gruppi dinamici veri e propri, per unità amministrative dinamiche e per policy di auto-assignment in Entra ID Governance, con limiti già stringenti in preview: 500 gruppi memberOf per tenant, massimo 50 gruppi sorgente per regola, nessuna combinazione con altri operatori o con altre regole memberOf annidate.

Perché Microsoft la ritira


Durante la preview, Microsoft ha osservato che l’uso di memberOf può rallentare l’elaborazione della membership dinamica per tutti i gruppi del tenant, non solo per quelli che la utilizzano: un singolo gruppo configurato con questo operatore può introdurre ritardi di elaborazione a livello di tenant. Per questo motivo Microsoft ha deciso di ritirare l’operatore dalla preview, pur riconoscendo la validità dello scenario d’uso, e sta sviluppando una soluzione alternativa più scalabile, senza però fornire ancora una data di disponibilità.

Cosa succede dopo il 3 novembre 2026


Le configurazioni che usano ancora memberOf non genereranno errori visibili: semplicemente smetteranno di aggiungere o rimuovere membri quando cambia l’appartenenza ai gruppi sorgente, restando congelate all’ultimo stato noto. È un comportamento subdolo perché non c’è un evento di rottura evidente, solo un progressivo disallineamento tra la realtà organizzativa e ciò che Entra ID applica. Gli effetti possono includere:

  • Accessi Teams e SharePoint non più aggiornati per utenti entrati o usciti da un gruppo sorgente
  • Targeting delle policy di Conditional Access basato su appartenenze obsolete
  • Licenze assegnate tramite group-based licensing non più coerenti con l’organico reale
  • Ambiti amministrativi (administrative unit) che non riflettono più la struttura corrente
  • Assegnazioni di access package in Entra ID Governance bloccate sullo stato congelato


Come prepararsi: audit prima della deadline


Il primo passo è mappare ogni configurazione che dipende da memberOf. Per i gruppi dinamici, si può esportare l’elenco dall’Entra admin center oppure interrogare Microsoft Graph PowerShell cercando la stringa nella proprietà MembershipRule:

Connect-MgGraph -Scopes "Group.Read.All"

Get-MgGroup -All -Filter "groupTypes/any(c:c eq 'DynamicMembership')" `
    -Property Id, DisplayName, MembershipRule |
    Where-Object { $_.MembershipRule -match 'memberof' } |
    Select-Object Id, DisplayName, MembershipRule

Per le unità amministrative dinamiche e le policy di auto-assignment dell’entitlement management non esiste (ancora) un filtro diretto lato server sulla regola: occorre enumerare gli oggetti e verificare la proprietà della regola dinamica, ad esempio:
# Unità amministrative dinamiche
Get-MgDirectoryAdministrativeUnit -All -Property Id, DisplayName, MembershipRule |
    Where-Object { $_.MembershipRule -match 'memberof' }

# Policy di auto-assignment (Entitlement Management)
Get-MgEntitlementManagementAccessPackageAssignmentPolicy -All |
    Where-Object { $_.AutomaticRequestSettings.RequestAccessForAllowedTargets -ne $null }

Per le policy di entitlement management è comunque consigliabile incrociare l’output con la revisione manuale in Entra ID Governance, dato che la struttura della regola può variare a seconda di come è stata configurata.

Strategie di migrazione


Una volta identificate le configurazioni a rischio, Microsoft indica due strade principali:

  • Sostituire la regola con operatori dinamici supportati (ad esempio basati su attributi utente o dispositivo), quando esiste un equivalente funzionale
  • Convertire a membership assegnata quando non è possibile replicare la logica di nesting con le regole standard, accettando la gestione manuale o tramite automazione esterna (es. script PowerShell schedulati o Logic App)

In entrambi i casi, prima di considerare chiusa la migrazione bisogna validare concretamente: verificare che la membership finale del gruppo coincida con quella attesa, controllare che le assegnazioni di licenza, gli scope di Conditional Access e i pacchetti di accesso continuino a comportarsi correttamente, ed eliminare le configurazioni ormai inutilizzate invece di lasciarle come debito tecnico silente.

Conclusione


Il ritiro di memberOf è un promemoria di un principio più generale nel cloud amministrato: le funzionalità in preview non vanno mai considerate stabili in produzione, per quanto risolvano un problema reale. Con circa tre mesi di margine dalla data di scrittura di questo articolo al 3 novembre 2026, il momento giusto per l’audit è ora, prima che il “congelamento” silenzioso della membership diventi un problema di accesso scoperto in produzione da un utente che segnala di aver perso l’accesso a un canale Teams.

Fonte: Microsoft Learn – Configure dynamic membership groups with the memberOf operator, con approfondimenti da 4sysops e Petri IT Knowledgebase.


The Privacy Post ha ricondiviso questo.

The media in this post is not displayed to visitors. To view it, please go to the original post.

CISA Flags Actively Exploited Progress LoadMaster Flaw Rated 9.6 in Severity
#CyberSecurity
securebulletin.com/cisa-flags-…

The media in this post is not displayed to visitors. To view it, please log in.

🍀 ThePrivacyPost è un account di servizio gestito direttamente dagli amministratori di Poliverso e pubblica notizie provenienti da diversi siti, blog, account del fediverso e alcuni contenuti originali.
🩸 Se apprezzi questo servizio, prendi in considerazione la possibilità di effettuare una donazione a Poliverso. Puoi scegliere due canali:

1) Ko-Fi
2) LiberaPay 💳

Supporta Poliverso con Ko-Fi

Supporta Poliverso con LiberaPay

reshared this