The Privacy Post ha ricondiviso questo.

Auch nach fast 580 Tagen demonstrieren in der georgischen Hauptstadt Tiflis jeden Abend Hunderte Menschen gegen die autoritäre Regierung. Der gelang es, die Protestbewegung in Georgien zu brechen: mit physischer Gewalt – und mit Gesichtserkennungssoftware und einem Netzwerk aus KI-gestützten Kameras. Eine Reportage.

netzpolitik.org/2026/gefilmt-b…

The Privacy Post ha ricondiviso questo.

Facultad de Psicología UBA, viernes, 10 de julio, 21:00 GMT-3 [h1]Taller de lectura[/h1] Leemos: El anti edipo - Deleuze y Guattari abierto y gratuito, informes, incripcion y bibliografia, escribir a: colectivopdepdisco@gmail.com viernes a las 21hs, frecuencia quincenal inicio 15 de mayo
Lug 11
Taller de lectura "El Anti Edipo de Deleuze y Guattari"
Sab 2:00 - 4:00 Europe/Rome
Vagancio Pirato

Taller de lectura

Leemos: El anti edipo - Deleuze y Guattari

abierto y gratuito,

informes, incripcion y bibliografia, escribir a: colectivopdepdisco@gmail.com

viernes a las 21hs, frecuencia quincenal

inicio 15 de mayo

The Privacy Post reshared this.

The Privacy Post ha ricondiviso questo.

FLA, domingo, 28 de junio, 20:00 GMT-3 Dominguera dominguera dominguera e e e e e dominguera fantástica, extraña y misteriosa, dominguera de terror soviético (no, no hablamos de las purgas stalinistas...) si amiguitos, fantástica, extraña y misteriosa porque nos vamos a la rusia de comienzos del XX, todavía zarista pero ya prerevolucionaria, donde conoceremos a Platoon, un artista obsesionado con la belleza y la inmortalidad... veremossssss Gospodin Oformitel (Señor Diseñador) URSS, 1988 de
Giu 29
La Peli Dominguera: Gospodin Oformitel (Señor Diseñador) URSS, 1988 de Oleg Teptsov
Lun 1:00 - Lun 5:00 Europe/Rome
Vagancio Pirato

Dominguera dominguera dominguera e e e e e dominguera fantástica, extraña y misteriosa, dominguera de terror soviético (no, no hablamos de las purgas stalinistas...)

si amiguitos, fantástica, extraña y misteriosa porque nos vamos a la rusia de comienzos del XX, todavía zarista pero ya prerevolucionaria, donde conoceremos a Platoon, un artista obsesionado con la belleza y la inmortalidad...

veremossssss

Gospodin Oformitel (Señor Diseñador) URSS, 1988 de Oleg Teptsov

En 1908, en San Petersburgo , el artista y diseñador Platoon Androgenic sueña con crear una obra perfecta e incorruptible que ni siquiera Dios pudiera modificar. Es contratado para crear un maniquí para una tienda de joyas, y de modelo ocupa a una joven en la etapa terminal de la tuberculosis. Años más tarde la carrera de Platoon entra en declive, ha comenzado a abusar de la morfina y se enfrenta a la ruina económica. Desesperado, acepta la oferta de un rico empresario para decorar el interior de su mansión, allí conocerá a su esposa y…

una película de drama y misterio con combinación de terror y fantasía; con temas filosóficos y una evocadora atmósfera surrealista e inquietante, conocida por su atmósfera única que incorpora elementos de la decadencia rusa y el simbolismo, sus temas filosóficos y la inquietante interpretación de su protagonista.

No se la pierdan...

linkkkkkkk

ok.ru/video/9937595796070

así que ya saben amiguites, este domingo 28, los esperamos en la inquietante esquina de anchoris y finochietto, puerta 20 hs peli 21hs puntualll, se espera el aporte de bebidas y comidas a la mesa común, proyección al sombrero

The Privacy Post reshared this.

The Privacy Post ha ricondiviso questo.

La Casita de Boedo, viernes, 3 de julio, 18:00 GMT-3 Nos juntamos todos los viernes a cocinar de manera solidaria para la gente de la zona !! Con esperanza y alegría resistimos y nos organizamos por un país más justo para todxs !!! Sumate a esta experiencia colectiva ❤️‍🔥💪‼️ La casita de boedo La Dignidad Movimiento Popular ❤️‍🔥💪‼️
Lug 3
Vianda Social Comunitaria
Ven 23:00 Europe/Rome
Vagancio Pirato
Nos juntamos todos los viernes a cocinar de manera solidaria para la gente de la zona !! Con esperanza y alegría resistimos y nos organizamos por un país más justo para todxs !!!
Sumate a esta experiencia colectiva ❤️‍🔥💪‼️
La casita de boedo
La Dignidad Movimiento Popular ❤️‍🔥💪‼️

The Privacy Post reshared this.

The Privacy Post ha ricondiviso questo.

campana, buenos aires, viernes, 10 de julio, 12:00 GMT-3 Somos manadita disidente gestionando de forma autogestiva una olla para san felipe, siempre vienen bien las manos y los aportes económicos. cualquier cosa se pueden comunicar via instagram
Lug 10
olla autoconvocada desvi-hada
Ven 17:00 - 18:00 Europe/Rome
Vagancio Pirato
Somos manadita disidente gestionando de forma autogestiva una olla para san felipe, siempre vienen bien las manos y los aportes económicos. cualquier cosa se pueden comunicar via instagram

The Privacy Post reshared this.

The Privacy Post ha ricondiviso questo.

Un Lugar Aparte Club Cultural, sábado, 27 de junio, 18:00 GMT-3 Este sábado tiramos hechizos esperando la magia de la scaloneta. Choripan, fernet y magic desde las 18, y a las 23 partido, fernet y más choris. El espiritu: venir a jugar, charlar y compartir como si fuera el recreo de la secundaria. Sin competir, jugar por el placer de jugar. 🕒 ¿Cómo se organiza la tarde? 🪶18:00 hs Abrimos y arrancamos con choristart, el formato en el que elegís dos mitades de mazos para crear tu mazo de 40
Giu 27
Chori/start - Choripan, fernet y magic the gathering
Sab 23:00 Europe/Rome
Vagancio Pirato

Este sábado tiramos hechizos esperando la magia de la scaloneta. Choripan, fernet y magic desde las 18, y a las 23 partido, fernet y más choris.

El espiritu: venir a jugar, charlar y compartir como si fuera el recreo de la secundaria. Sin competir, jugar por el placer de jugar.

🕒 ¿Cómo se organiza la tarde?

🪶18:00 hs Abrimos y arrancamos con choristart, el formato en el que elegís dos mitades de mazos para crear tu mazo de 40 cartas y salir jugando con quien sea.

⭐️ 18:30 hs — Esta vez arrancamos con 2 mesas de ChoriDrafts en simultáneo. Uncommons y Choridraft Clasico con inscripción previa, no llegues tarde.

🧞Objetos de poder: @club.monstruo.coleccionables trae una selección de cartas y objetos curiosos arrancados de las garras del tiempo y la nostalgia. Tesoros únicos a precios imbatibles.

⚽️ 23:00 hs : Pasamos el partido y nos quedamos hasta que termine.

🥖 Morfi:
Delicias choripaneras x @unlugaraparte , y fernet para acompañar. Hay opciones veganas y vegetas.

🎟 Anticipadas $7mil

🎟En puerta $9mil

📍 Dónde: Un Lugar Aparte — Velazco 710
📅 Cuándo: 27 de junio, desde las 18 hs

Los cupos para el Draft son limitados, así que si querés asegurarte el tuyo, reservá por el link de la bio

📸 de @bautisolmo

The Privacy Post reshared this.

The Privacy Post ha ricondiviso questo.

The media in this post is not displayed to visitors. To view it, please go to the original post.

The media in this post is not displayed to visitors. To view it, please go to the original post.

✨ macOS.Gaslight: backdoor nordcoreana in Rust che inganna i tool AI degli analisti di sicurezza
#CyberSecurity
insicurezzadigitale.com/macos-…

@informatica


macOS.Gaslight: backdoor nordcoreana in Rust che inganna i tool AI degli analisti di sicurezza


Il panorama delle minacce avanzate ha appena acquisito una dimensione inedita e preoccupante: un malware nordcoreano progettato specificamente per manipolare i tool di analisi basati su intelligenza artificiale, non per sfuggire ai sandbox tradizionali. macOS.Gaslight, scoperto e analizzato dai ricercatori di SentinelOne Labs, introduce una tecnica mai vista in natura: la prompt injection direttamente nel binario, indirizzata ai pipeline di triage assistiti da LLM che oggi affiancano il lavoro degli analisti di sicurezza.

Il contesto: l’escalation del malware DPRK per macOS


La Corea del Nord ha sviluppato negli anni una capacità offensiva su macOS di tutto rispetto, tipicamente orientata al furto di criptovalute e all’infiltrazione di aziende nel settore tecnologico e finanziario. I gruppi Lazarus, BlueNoroff e i loro cluster affiliati hanno già firmato strumenti come RustBucket, KANDYKORN e ObjCShellz. macOS.Gaslight si inserisce in questa filiera, ma aggiunge un elemento evolutivo significativo: la consapevolezza che i moderni workflow di analisi del malware si appoggiano sempre più a strumenti di triage automatizzato basati su LLM, e la volontà di sfruttare proprio questa dipendenza come vettore di evasione.

La tecnica centrale: prompt injection contro l’analista, non contro il sandbox


La caratteristica distintiva di macOS.Gaslight è un payload da 3,5 KB embedded direttamente nel binario: un blob in formato Markdown contenente 38 messaggi di sistema fasulli, delimitati da token {{DATA}}. Questa struttura imita deliberatamente lo scaffold di un harness LLM per il triage del malware, rendendo indistinguibile il confine tra dati campione non attendibili e istruzioni attendibili del sistema.

I messaggi fabricati simulano scenari di errore critici: scadenza del token, kill per esaurimento della memoria (OOM), esaurimento dello spazio su disco, ripetuti fallimenti operativi, avvisi di vulnerabilità da injection e flag da analisi statica. L’obiettivo, secondo SentinelOne, è far dubitare l’agente LLM della propria sessione di analisi, portandolo ad abortire o rifiutare l’esame del campione.

«La sua caratteristica più notevole è una cascata di messaggi di sistema fabbricati, progettata per far dubitare un agente di triage assistito da LLM della propria sessione. Attacca la percezione dell’agente, non il sandbox in cui opera.»
Phil Stokes, SentinelOne Labs


Architettura tecnica del malware


Linguaggio e firma: il binario è scritto in Rust, compilato per l’architettura macOS aarch64 (Apple Silicon). È firmato in modalità ad hoc e porta l’identificatore endpoint-macos-aarch64-5555494492fc075f441637fb9d894913dde3a2ea. Il campione era stato caricato su VirusTotal il 22 maggio 2026, prima che un aggiornamento di Apple XProtect lo intercettasse basandosi puramente sull’hash.

Persistenza: il malware installa un LaunchAgent nel profilo utente, usando il label com.apple.system.services.activity nel file .plist, volutamente progettato per mimetizzarsi tra i processi di sistema legittimi di Apple. Per ottenere il percorso assoluto di se stesso da inserire nell’array ProgramArguments, il binario risolve a runtime la propria posizione tramite __NSGetExecutablePath.

Comando e controllo: l’implant utilizza il Telegram Bot API come canale C2, entrando in un ciclo di polling con getUpdates che permette all’operatore di inviare istruzioni tramite una shell interattiva e ricevere i risultati. Una scelta operativa che sfrutta la legittimità del traffico Telegram per eludere blocchi di rete basati su reputazione dei dominio. Il malware si auto-censura eliminando il proprio token Telegram dall’output runtime, impedendo a chiunque catturi log o crash di recuperarlo.

Modulo infostealer: incorporato nel binario è presente uno script Python da 6,6 KB codificato in Base64 che funge da suite di raccolta informazioni. Raccoglie: cronologia dei comandi del terminale, lista delle applicazioni installate, snapshot dei processi in esecuzione, profilo hardware e software del sistema, il database Keychain di macOS e credenziali salvate nei browser Chrome, Brave, Firefox e Safari. I dati raccolti vengono compressi in un archivio ZIP (temp/collected_data.zip) e caricati su Telegram.

Due righe per i difensori


macOS.Gaslight segna un punto di svolta: per la prima volta in natura si documenta l’uso della prompt injection come tecnica di evasione nei confronti dei pipeline di analisi automatizzata del malware. Non è più sufficiente affidarsi esclusivamente all’AI-assisted triage per la classificazione di campioni sospetti; i team di sicurezza devono implementare approcci a difesa in profondità che combinino analisi statica tradizionale, sandbox comportamentali e revisione umana.

Per quanto riguarda la detection su endpoint macOS, è consigliabile monitorare creazioni di LaunchAgent con label che imitano naming convention Apple (com.apple.*), connessioni uscenti verso l’API di Telegram (api.telegram.org) da processi non familiari, accessi al database Keychain da processi non autorizzati, e la creazione di archivi ZIP in directory temporanee non standard.

Indicatori di compromissione (IoC)

# Identificatore binario
endpoint-macos-aarch64-5555494492fc075f441637fb9d894913dde3a2ea
# Persistenza LaunchAgent
Label: com.apple.system.services.activity
Path: ~/Library/LaunchAgents/com.apple.system.services.activity.plist
# File creato durante esfiltrazione
temp/collected_data.zip
# Traffico di rete C2
api.telegram.org (polling via getUpdates)
# Caratteristiche binario
Arch: macOS aarch64 (Apple Silicon)
Linguaggio: Rust
Firma: ad hoc signed

L’analisi completa con ulteriori indicatori tecnici è disponibile nel report originale di SentinelOne Labs. La scoperta rafforza la necessità di trattare qualsiasi output di analisi AI di campioni sconosciuti con un livello aggiuntivo di scetticismo, verificando manualmente le conclusioni quando i tool automatizzati segnalano errori di sessione o fallimenti operativi insoliti durante il triage.

The Privacy Post ha ricondiviso questo.

🍪📰 “The European #Commission has put forward a proposal that could largely do away with #cookie banners. However, not only lobbying groups representing the tracking industry but also countries, such as #Germany and #France, have long opposed this.” (from German)

🔗 netzpolitik.org/2026/online-tr…

in reply to noyb.eu

I really don't understand why everybody is surprised by this. Remember, these cookiewalls exist BECAUSE the tracking industry invented them to badmouth the privacy laws. So OFF COURSE they lobby against a solution: the problem must remain for the users, so they can continue to blame the privacy laws.

It was always perfectly possible to avoid cookiewalls by just abiding the law.

The Privacy Post ha ricondiviso questo.

Tecnologie emergenti e tutela dei minori: le autorità del G7 per la protezione dei dati concordano sui principi chiave.

Sono state discusse le problematiche relative all'utilizzo degli occhiali intelligenti in termini di protezione dei dati e privacy, in particolare su iniziativa della CNIL, che ha prodotto una sintesi (un compendio) degli approcci adottati dalle autorità di protezione dei dati del G7 su questo tema .

cnil.fr/en/emerging-technologi…

@privacypride@feddit.it

The Privacy Post ha ricondiviso questo.

La repressione del dissenso da parte di Trump prende di mira Signal e le fanzine.

La scorsa settimana, il Dipartimento di Giustizia degli Stati Uniti (DOJ) ha incriminato quindici persone in Minnesota con l'accusa di cospirazione, in relazione alle attività di organizzazione comunitaria locale svolte durante l'"Operazione Metro Surge", un'offensiva federale contro le città gemelle di Minneapolis e Saint Paul, seguita ai crescenti attacchi razzisti del presidente Donald Trump contro la comunità somala della zona alla fine dello scorso anno.

techpolicy.press/trumps-crackd…

@politica

The Privacy Post ha ricondiviso questo.

The media in this post is not displayed to visitors. To view it, please go to the original post.

1/4 ⛔ The Council has failed to reach an agreement on the #DataOmnibus.

A group of Member States — including Germany, Italy, Poland, Sweden, Denmark, the Czech Republic and Austria — pushed to postpone the discussion and blocked agreement on the latest Council text.

🚦 After months of negotiations, it seems that powerful corporations are succeeding in putting pressure on the Council to weaken #GDPR and #ePrivacy protections even further.

Questa voce è stata modificata (1 mese fa)
in reply to EDRi

4/4 📣 The EU and its citizens do not need deregulation disguised as simplification. What we need are clear, enforceable rules that protect people (and the planet) from commercial surveillance, abusive data practices and harmful AI systems.

📚 The file has now been placed on the table of upcoming Irish Presidency of the Council, and we will make sure to resist any further erosion of this data protection framework.

The Privacy Post ha ricondiviso questo.

Dopo il recente caso delle immagini registrate dalle telecamere di proprietà del comune di #Genova (che finiscono chissà dove e a chi), ora anche la sorveglianza dei cittadini con #droni e #AI. Alle brutte notizie non c’è mai fine.

🔗 genova24.it/2026/06/sicurezza-…

The Privacy Post ha ricondiviso questo.

The media in this post is not displayed to visitors. To view it, please go to the original post.

Shai-Hulud Malware Expands to npm Ecosystem, Stealing Cloud and CI/CD Credentials From Developers
#CyberSecurity
securebulletin.com/shai-hulud-…
The Privacy Post ha ricondiviso questo.

The media in this post is not displayed to visitors. To view it, please go to the original post.

Authentication Laundering e TonRAT: come il malware Node.js prende di mira il settore hospitality
#tech
spcnet.it/authentication-laund…
@informatica


Authentication Laundering e TonRAT: come il malware Node.js prende di mira il settore hospitality


Microsoft Threat Intelligence ha recentemente portato alla luce una campagna di attacco multi-stadio particolarmente sofisticata, attiva dall’aprile 2026 contro l’industria dell’ospitalità in Europa e Asia. Il vettore principale è il phishing, ma la tecnica di evasione usata — ribattezzata dagli analisti “authentication laundering” — rappresenta un salto di qualità rispetto ai metodi tradizionali.

Cos’è l’Authentication Laundering


Il termine prende spunto dal concetto di “money laundering”: come si riciclano fondi illeciti attraverso canali legittimi, gli attaccanti “riciclano” URL malevoli attraverso servizi reputati come Calendly e i redirect di Google. In pratica, il link inserito nell’email di phishing non punta direttamente al payload, ma a una pagina Calendly o a un redirect Google che a sua volta reindirizza alla risorsa malevola.

Il risultato è che i gateway email sicuri (SEG) vedono un dominio affidabile nel corpo del messaggio e lasciano passare il messaggio. La destinazione finale, quella pericolosa, viene raggiunta solo dopo che l’utente ha già cliccato. Questo approccio bypassa efficacemente:

  • Reputazione URL in tempo reale
  • Sandboxing statico dei link
  • Filtri basati su domain reputation


La catena di attacco passo per passo

Fase 1 – Il lure


Le email di phishing sono costruite per sembrare comunicazioni legittime da parte di ospiti: reclami fotografici su condizioni delle camere, richieste di prenotazione, o segnalazioni su oggetti smarriti. Tutte contengono un link che sfrutta l’authentication laundering descritto sopra. L’obiettivo è persuadere il personale dell’hotel — tipicamente non tecnico — ad aprire un archivio ZIP allegato o scaricato.

Fase 2 – Lo ZIP con shortcut fasulli


Il file ZIP contiene shortcut (.lnk) mascherati da immagini. Quando l’utente fa doppio clic sul presunto file JPG, in realtà esegue uno script PowerShell heavily obfuscated che dà il via alla catena di infezione.

# Esempio semplificato di obfuscation tipica nei dropper PowerShell
$encoded = "JABzAD0AIgBoAHQAdABwAHMAOi..."
[System.Text.Encoding]::Unicode.GetString([Convert]::FromBase64String($encoded)) | IEX

Gli script evolvono attraverso multiple iterazioni per evitare le signature statiche degli antivirus: ogni stage decodifica il successivo in memoria prima di eseguirlo.

Fase 3 – Deployment di TonRAT (Implant Node.js)


Il payload finale è TonRAT, un Remote Access Trojan scritto in Node.js. La scelta di Node.js è deliberata: viene eseguito da directory user-space (es. %APPDATA%), senza richiedere privilegi elevati, e sfrutta un runtime legittimo — il processo node.exe — che non desta sospetti ai controlli superficiali.

TonRAT dispone di capacità avanzate:

  • Modifica delle esclusioni di Microsoft Defender: aggiunge i propri processi temporanei alla lista delle esclusioni per operare indisturbato.
  • Compilazione .NET dinamica: genera ed esegue codice .NET in memoria per estendere le proprie capacità senza toccare il disco.
  • Download di componenti aggiuntivi: se un componente viene rimosso da un prodotto di sicurezza, l’implant si riconnette al C2 e lo riscarica automaticamente.


Fase 4 – Persistenza duale nel Registro


La persistenza viene garantita attraverso un meccanismo a doppio strato nel registro di Windows:

HKCU\Software\Microsoft\Windows\CurrentVersion\Run
HKCU\Software\Microsoft\Windows\CurrentVersion\RunOnce

Sia il componente Node.js principale che i payload secondari in ProgramData hanno proprie entry con percorsi randomizzati. Se la sicurezza rimuove uno dei due, l’altro sopravvive e provvede a ripristinare il componente eliminato.

Come difendersi: Indicatori e Contromisure

Monitoraggio comportamentale


Il punto critico da monitorare è l’esecuzione di node.exe da directory non standard. In un ambiente aziendale, Node.js non dovrebbe mai girare da %APPDATA%, %TEMP% o %LOCALAPPDATA%. Un alert su questo pattern è altamente indicativo.

# Query per trovare processi node.exe in esecuzione da directory sospette (PowerShell)
Get-CimInstance Win32_Process -Filter "Name = node.exe" |
  Select-Object ProcessId, CommandLine, @{
    Name=Path; Expression={$_.ExecutablePath}
  } |
  Where-Object { $_.Path -notlike "*\Program Files*" -and $_.Path -notlike "*\nodejs*" }

Audit delle Registry Run Keys


Verificare regolarmente la presenza di entry con nomi randomizzati (tipicamente 8-12 caratteri alfanumerici) nelle chiavi di autorun:

# Controllo chiavi Run e RunOnce per tutti gli utenti del sistema
$keys = @(
  "HKLM:\Software\Microsoft\Windows\CurrentVersion\Run",
  "HKLM:\Software\Microsoft\Windows\CurrentVersion\RunOnce",
  "HKCU:\Software\Microsoft\Windows\CurrentVersion\Run",
  "HKCU:\Software\Microsoft\Windows\CurrentVersion\RunOnce"
)
foreach ($key in $keys) {
  Write-Host "`n[$key]"
  Get-ItemProperty -Path $key -ErrorAction SilentlyContinue |
    Select-Object -Property * -ExcludeProperty PS*
}

Politiche di restrizione PowerShell


Abilitare la modalità Constrained Language di PowerShell e configurare le AMSI-based logging per catturare gli script decodificati prima dell’esecuzione:

# Abilitare la trascrizione di PowerShell (via GPO o direttamente)
Set-ItemProperty -Path "HKLM:\Software\Policies\Microsoft\Windows\PowerShell\Transcription" `
  -Name "EnableTranscripting" -Value 1 -Force
Set-ItemProperty -Path "HKLM:\Software\Policies\Microsoft\Windows\PowerShell\Transcription" `
  -Name "OutputDirectory" -Value "C:\PSLogs" -Force

Formazione del personale


Poiché il vettore iniziale è sociale, la formazione rimane fondamentale. Il personale dell’ospitalità deve essere addestrato a:

  • Non aprire allegati ZIP da email sconosciute, anche se contengono presunte foto di ospiti
  • Verificare il dominio reale di un link passando il mouse sopra prima di cliccare
  • Segnalare immediatamente comportamenti anomali dei propri dispositivi

La campagna TonRAT esemplifica l’evoluzione delle minacce verso un’evasione sempre più raffinata. L’authentication laundering rende inefficaci i controlli perimetrali basati sulla reputazione dei domini, spostando il punto di difesa verso il rilevamento comportamentale. Per i sysadmin, il takeaway principale è chiaro: non basta bloccare URL malevoli — occorre monitorare ciò che accade dopo il click, dentro i sistemi.

Fonte: 4sysops.com | Analisi tecnica originale: Microsoft Threat Intelligence


The Privacy Post ha ricondiviso questo.

The media in this post is not displayed to visitors. To view it, please go to the original post.

FortiBleed: Over 73,000 Fortinet Firewalls Compromised in Industrial-Scale Cyber Espionage Campaign
#CyberSecurity
securebulletin.com/fortibleed-…
The Privacy Post ha ricondiviso questo.

The media in this post is not displayed to visitors. To view it, please go to the original post.

Gestire Microsoft Defender Antivirus con PowerShell: cmdlet pratici per sysadmin
#tech
spcnet.it/gestire-microsoft-de…
@informatica


Gestire Microsoft Defender Antivirus con PowerShell: cmdlet pratici per sysadmin


Microsoft Defender Antivirus è il componente di sicurezza integrato in Windows 10, Windows 11 e Windows Server 2016 e successivi. Spesso gestito tramite interfaccia grafica o Group Policy, offre però un set completo di cmdlet PowerShell che permettono una gestione programmatica potente, particolarmente utile in ambienti server headless, pipeline di automazione e script di provisioning.

In questo articolo esploriamo i cmdlet principali, con esempi pratici di utilizzo per la gestione quotidiana da parte di amministratori di sistema.

Prerequisiti e Accesso


I cmdlet di Defender sono disponibili per impostazione predefinita su Windows 10/11 e Windows Server 2016+. Per usarli è necessario aprire PowerShell come amministratore.

# Verifica che il modulo Defender sia disponibile
Get-Module -ListAvailable -Name Defender

# Per visualizzare la documentazione completa di qualsiasi cmdlet
Get-Help <cmdlet> -Online

Nota importante: le modifiche apportate via PowerShell agiscono sulle impostazioni locali del dispositivo. Politiche distribuite tramite Microsoft Intune, Group Policy o Configuration Manager possono sovrascriverle. Pianificare di conseguenza nelle architetture gestite centralmente.

Verificare lo Stato della Protezione


Il punto di partenza è sempre capire in che stato si trova il sistema.

# Stato complessivo di Defender Antivirus
Get-MpComputerStatus

# Output selettivo: solo i campi più rilevanti
Get-MpComputerStatus | Select-Object `
  AntivirusEnabled, `
  RealTimeProtectionEnabled, `
  BehaviorMonitorEnabled, `
  IoavProtectionEnabled, `
  NISEnabled, `
  QuickScanAge, `
  FullScanAge, `
  AntivirusSignatureLastUpdated, `
  AntivirusSignatureVersion

QuickScanAge e FullScanAge indicano da quanti giorni non viene eseguita una scansione rapida o completa. Un valore molto alto può indicare un problema di pianificazione. AntivirusSignatureLastUpdated è critico: firme obsolete riducono drasticamente l’efficacia della protezione.

Configurare le Preferenze con Set-MpPreference


Set-MpPreference è il cmdlet centrale per la configurazione. Permette di intervenire su centinaia di parametri.

Protezione in Tempo Reale

# Abilitare la protezione in tempo reale (default: abilitata)
Set-MpPreference -DisableRealtimeMonitoring $false

# Abilitare il monitoraggio comportamentale
Set-MpPreference -DisableBehaviorMonitoring $false

# Abilitare la protezione cloud-delivered (MAPS)
Set-MpPreference -MAPSReporting Advanced
Set-MpPreference -SubmitSamplesConsent SendAllSamples

Gestire le Esclusioni


Le esclusioni sono necessarie in ambienti dove certi processi o directory generano falsi positivi, ma vanno gestite con attenzione: sono uno dei vettori sfruttati dagli attaccanti (come visto nel caso TonRAT).

# Aggiungere un percorso alle esclusioni
Add-MpPreference -ExclusionPath "C:\AppData\MyApp\cache"

# Aggiungere un processo alle esclusioni
Add-MpPreference -ExclusionProcess "msbuild.exe"

# Aggiungere un’estensione file alle esclusioni
Add-MpPreference -ExclusionExtension ".log"

# Verificare le esclusioni configurate
Get-MpPreference | Select-Object ExclusionPath, ExclusionProcess, ExclusionExtension

# Rimuovere una singola esclusione
Remove-MpPreference -ExclusionPath "C:\AppData\MyApp\cache"

Best practice: documentare ogni esclusione con il motivo tecnico e revisionarle periodicamente. Un’esclusione dimenticata è una superficie di attacco aperta.

Pianificazione delle Scansioni

# Impostare una scansione rapida giornaliera alle 03:00
Set-MpPreference -ScanScheduleDay Everyday
Set-MpPreference -ScanScheduleTime 03:00:00

# Impostare una scansione completa settimanale alla domenica alle 02:00
Set-MpPreference -ScanParameters FullScan
Set-MpPreference -ScanScheduleDay Sunday
Set-MpPreference -ScanScheduleTime 02:00:00

# Abilitare la scansione dei file email e degli archivi compressi
Set-MpPreference -DisableEmailScanning $false
Set-MpPreference -DisableArchiveScanning $false

Aggiornare le Definizioni Antivirus

# Aggiornare le signature immediatamente
Update-MpSignature

# Aggiornare da un percorso UNC condiviso (es. WSUS o share locale)
Update-MpSignature -UpdateSource InternalDefinitionUpdateServer

# Verificare la versione corrente delle signature
(Get-MpComputerStatus).AntivirusSignatureVersion
(Get-MpComputerStatus).AntivirusSignatureLastUpdated

In ambienti con dispositivi offline o in reti segmentate, la distribuzione delle signature tramite share UNC o WSUS è essenziale. Update-MpSignature supporta diversi source: MicrosoftUpdateServer, MMPC, InternalDefinitionUpdateServer, FileShares.

Avviare Scansioni Manuali

# Scansione rapida
Start-MpScan -ScanType QuickScan

# Scansione completa
Start-MpScan -ScanType FullScan

# Scansione di un percorso specifico (custom scan)
Start-MpScan -ScanType CustomScan -ScanPath "D:\Downloads"

# Avviare in modo asincrono (non blocca la shell)
Start-MpScan -ScanType QuickScan -AsJob

Rilevare e Gestire le Minacce

# Visualizzare le minacce rilevate attualmente attive
Get-MpThreat

# Visualizzare lo storico delle rilevazioni (incluse quelle già gestite)
Get-MpThreatDetection

# Output dettagliato di una singola minaccia per ID
Get-MpThreat | Where-Object { $_.ThreatID -eq 12345 } | Format-List *

# Rimuovere tutte le minacce attive in quarantena
Remove-MpThreat

Performance Analyzer: Individuare i Colli di Bottiglia


Se Defender causa rallentamenti, il Performance Analyzer integrato aiuta a identificare quali file, processi o estensioni impattano maggiormente sui tempi di scansione:

# Avviare la raccolta dati per 60 secondi
New-MpPerformanceRecording -RecordTo "C:\Temp\DefenderPerf.etl"

# Analizzare i risultati: top 10 file più lenti da scansionare
Get-MpPerformanceReport -Path "C:\Temp\DefenderPerf.etl" `
  -TopFiles 10 `
  -TopScansPerFile 5 `
  -TopProcessesPerFile 5

Automazione: Script di Audit Difensivo


Uno script di audit rapido da eseguire periodicamente su ogni macchina o tramite PSRemoting su più host:

function Get-DefenderAudit {
  $status = Get-MpComputerStatus
  $prefs  = Get-MpPreference

  [PSCustomObject]@{
    ComputerName            = $env:COMPUTERNAME
    AVEnabled               = $status.AntivirusEnabled
    RealTimeProtection      = $status.RealTimeProtectionEnabled
    SignatureAge_Days       = ((Get-Date) - $status.AntivirusSignatureLastUpdated).Days
    SignatureVersion        = $status.AntivirusSignatureVersion
    LastQuickScan_Days      = $status.QuickScanAge
    LastFullScan_Days       = $status.FullScanAge
    ExclusionPathCount      = @($prefs.ExclusionPath).Count
    ExclusionProcessCount   = @($prefs.ExclusionProcess).Count
    CloudProtection         = $prefs.MAPSReporting
  }
}

# Esecuzione locale
Get-DefenderAudit | Format-List

# Esecuzione remota su più host
$servers = @("SRV01", "SRV02", "SRV03")
Invoke-Command -ComputerName $servers -ScriptBlock ${Function:Get-DefenderAudit} |
  Sort-Object SignatureAge_Days -Descending |
  Format-Table -AutoSize

Conclusione


I cmdlet PowerShell di Microsoft Defender Antivirus offrono un controllo granulare e scriptabile su ogni aspetto della protezione, rendendoli uno strumento fondamentale per i sysadmin che gestiscono flotte di macchine Windows. Integrarli in pipeline di provisioning, script di audit periodici e runbook di incident response è una pratica che migliora significativamente la postura di sicurezza senza dipendere da interfacce grafiche.

Ricorda: le modifiche via PowerShell sono locali e possono essere sovrascritte da GPO o Intune. In ambienti gestiti centralmente, usa PowerShell per audit e diagnostica, e riserva la configurazione permanente agli strumenti di management centralizzato.

Fonte: 4sysops.com | Documentazione ufficiale: Microsoft Learn


The Privacy Post ha ricondiviso questo.

The media in this post is not displayed to visitors. To view it, please go to the original post.

25-Year-Old cURL Vulnerability Patched in Record-Breaking Security Release Fixing 18 CVEs
#CyberSecurity
securebulletin.com/25-year-old…
The Privacy Post ha ricondiviso questo.

„Hennemann gilt als Vertreter eines wirtschaftsorientierten Datenschutzes, der Daten als ökonomisches Gut sieht und die Nutzung von Daten für Innovation und Geschäftsmodelle betont.“ na toll 🫠 netzpolitik.org/2026/moritz-he…
in reply to Bianca Kastl

Das Problem an der Sichtweise von Daten als ökonomisches Gut ist übrigens, dass es ja immer die Daten anderer sind, die verwertet werden. Abbau Daten anderer, die dann auf den Risiken und Folgen sitzen bleiben, wohingegen die Datenverwerter mit dem Gewinn davongehen.
Questa voce è stata modificata (1 mese fa)

reshared this

The Privacy Post ha ricondiviso questo.

Wie bereits mehrfach geschrieben befindet sich die #Chatkontrolle gerad in den letzten Zügen.
Jetzt ist aber mal wieder etwas historisches passiert, von dem wir eigentlich dachten das es nicht passieren wird.
TL;DR Wir müssen jetzt erneut Laut werden, wenn ihr euch also bei der Fußball WM langweilt oder eine alternative Beschäftigung sucht schreibt euren Abgeordneten.
Mehr Details findet ihr hier
chat-kontrolle.eu/index.php/20…

Und nun zu den eigentlichen Details 1/4

in reply to khaleesi

#Chatkontrolle Zusätzlich zum entscheidenden letzten Trilogue Termin wird morgen, der 26.06 wichtig. Die eigentlich schon gecancelte Chatkontrolle 1.0 wurde für eine zweite Lesung auf die Tagesordnung gesetzt. Dieser Vorschlag wurde vor 3 Monate bereits vom Parlament abgelehnt. Hier ist es wichtig das ihr euren Abgordneten noch einmal deutlich macht das sie bei dieser Entscheidung bleiben.
Mehr Details findet ihr im Blog der 2/4 @digiges
digitalegesellschaft.de/2026/0…
in reply to khaleesi

#Chatkontrolle Nicht nur im EU-Parlament kommt es zu Verirrungen auch die deutsche Bundesregierung macht erneut einen Rückzieher und will nun doch einen "möglichst breiten Anwendungsbereich" wenn es um das scannen von Kommunikation geht. 3/4
netzpolitik.org/2026/interne-d…

reshared this

The Privacy Post ha ricondiviso questo.

"Doppia minaccia" alla comunicazione privata: si riaccende la resistenza dopo gli accordi antidemocratici sottobanco per reintrodurre chatcontrol

Lunedi prossimo le élites politiche europee potrebbero approvare 👁️ la scansione di massa obbligatoria dei messaggi privati e 🆔la verifica dell'età per le app di messaggistica (= la fine dell'anonimato!)

pirati.io/2026/06/doppia-minac…

@privacypride@feddit.it

Qui il post di @echo_pbreyer
⬇️
digitalcourage.social/@echo_pb…


Montag droht der #Chatkontrolle-Worst-Case:
👁️ Verpflichtende Massenscans privater Nachrichten
🆔 Alterskontrolle für Messenger (= Ende der Anonymität!)

📰 Hintergrund im Blog: patrick-breyer.de/doppelte-gef…
🛡️ Noch bis Montag könnt ihr PROTESTIEREN: fightchatcontrol.de


The Privacy Post ha ricondiviso questo.

What does the new Open Source Strategy published by the @EUCommission mean for Free Software and Europe's digital sovereignty? What steps need to follow now?

@johas was invited to #RadioStudent’s #tehnoklistir podcast to discuss the EU’s Tech Sovereignty Package, and why public code, implementation and binding rules are crucial now. (English interview from 16:50)

#PublicCode #FreeSoftware #OpenSource


Posnetek #tehnoklistir o #EU strategiji za #odprtakoda je naložen na splet. Gost oddaje je @johas koordinator @fsfe za Nemčijo in član skupine za politiko. Vabljeni k poslušanju.

#radiostudent #podcast 📻️

radiostudent.si/druzba/tehno-k…


The Privacy Post reshared this.

The Privacy Post ha ricondiviso questo.

The media in this post is not displayed to visitors. To view it, please go to the original post.

Microsoft Secure Boot Certificates Expire — Over a Billion PCs and Linux Systems at Risk
#CyberSecurity
securebulletin.com/microsoft-s…
The Privacy Post ha ricondiviso questo.

Montag droht der #Chatkontrolle-Worst-Case:
👁️ Verpflichtende Massenscans privater Nachrichten
🆔 Alterskontrolle für Messenger (= Ende der Anonymität!)

📰 Hintergrund im Blog: patrick-breyer.de/doppelte-gef…
🛡️ Noch bis Montag könnt ihr PROTESTIEREN: fightchatcontrol.de

The Privacy Post ha ricondiviso questo.

Moritz Hennemann: Der neue Bundesbeauftragte für Datenschutz und Informationsfreiheit gilt als Verfechter einer „Datenrealpolitik“, die Daten als ökonomisches Gut sieht und die Nutzung von Daten für Innovation und Geschäftsmodelle betont netzpolitik.org/2026/moritz-he…
The Privacy Post ha ricondiviso questo.

Der größte Schmarrn in der Welt der Webentwicklung bleibt uns leider erhalten. Technisch gesehen sinnfrei. Gut für ethisch fragwürdige Abmahn-Unternehmen, Google und einige EU-Mitgliedsstaaten…

netzpolitik.org/2026/online-tr…

Vielen Dank an die @netzpolitik_feed 👍

The Privacy Post ha ricondiviso questo.

Puerto Pirata, jueves, 2 de julio, 20:00 GMT-3 La Barca Cine del Partido Pirata las invita a una noche de cine en el Puerto Pirata <3 Generalmente es [strong]película sorpresa, incluso para nosotras![/strong] La elegimos en el momento, entre quienes estemos ahí. Compartimos propuestas, consensuamos qué ver y que comer, dejando que la noche y el grupo marquen el rumbo. 🗓 [strong]Todos los jueves[/strong] 🕘 [strong]20 hs[/strong] (puerta) 🕘 [strong]21 hs[/strong] (Cena y Peli) 📍 Zona congreso
Lug 3
Proyecciones Piratas 🏴‍☠️🎬
Ven 1:00 Europe/Rome
Vagancio Pirato

La Barca Cine del Partido Pirata las invita a una noche de cine en el Puerto Pirata ❤

Generalmente es película sorpresa, incluso para nosotras!
La elegimos en el momento, entre quienes estemos ahí. Compartimos propuestas, consensuamos qué ver y que comer, dejando que la noche y el grupo marquen el rumbo.

🗓 Todos los jueves
🕘 20 hs (puerta)
🕘 21 hs (Cena y Peli)

📍 Zona congreso, preguntar la dirección exacta por telegram a t.me/ReneMontes_bot

🍕 Se puede llevar comida para compartir o comprar por la zona.
🍻 También se pueden llevar bebidas o comprar en el mismo puerto.

💬 La proyección puede estar seguida de debate, de otra película… o de ambas cosas 😀

The Privacy Post reshared this.

The Privacy Post ha ricondiviso questo.

Obelisco, sábado, 27 de junio, 15:00 GMT-3 👉🏼Gracias a la presión y solidaridad internacional todes les compañeres secuestrades han sido liberades, ¡la ayuda humanitaria no es delito! ‼️Este sábado nos encontramos una vez más en las calles para seguir denunciando que el genocidio continúa. Mientras se juega el mundial de fútbol masculino, Israel continúa con su campaña genocidio, atacando Gaza, Líbano y avanzando sobre Cisjordania. En un último informe de la ONU, las fuerzas de ocupación is
Giu 27
🚨¡El genocidio sigue durante el mundial!🚨
Sab 20:00 Europe/Rome
Vagancio Pirato

👉🏼Gracias a la presión y solidaridad internacional todes les compañeres secuestrades han sido liberades, ¡la ayuda humanitaria no es delito!

‼️Este sábado nos encontramos una vez más en las calles para seguir denunciando que el genocidio continúa.

Mientras se juega el mundial de fútbol masculino, Israel continúa con su campaña genocidio, atacando Gaza, Líbano y avanzando sobre Cisjordania.

En un último informe de la ONU, las fuerzas de ocupación isrealí deliberadamente atacan y asesinan infancias palestinas, según UNICEF desde el 2023 más de 50.000 niños y niñas han sido asesinades o herides por Israel.

🗣️Sumate a la marcha, seamos miles!
📍Sábado 27/06 15hs
Av. Callao y Av. Corrientes a Obelisco.

👉🏼✌🏽🇵🇸Palestina libre del río al mar!
⚠️Sanciones a Israel!

The Privacy Post reshared this.

The Privacy Post ha ricondiviso questo.

The media in this post is not displayed to visitors. To view it, please go to the original post.

The media in this post is not displayed to visitors. To view it, please go to the original post.

✨ Kit AiTM contro AWS: Datadog svela una campagna di phishing che bypassa l’MFA in tempo reale
#CyberSecurity
insicurezzadigitale.com/kit-ai…

@informatica


Kit AiTM contro AWS: Datadog svela una campagna di phishing che bypassa l’MFA in tempo reale


Si parla di:
Toggle

Tra il 16 e il 19 giugno 2026, i ricercatori di Datadog Security Research hanno osservato una campagna di phishing altamente sofisticata contro la console AWS. Non si tratta del classico furto di credenziali: il kit implementa tecniche adversary-in-the-middle (AiTM) che permettono di catturare i codici MFA in tempo reale, bypassando email, SMS e app di autenticazione TOTP. Un’analisi tecnica dettagliata pubblicata il 24 giugno svela l’architettura del kit, gli IoC e le tecniche di delivery utilizzate.

La campagna: tre domini in 48 ore


La campagna si è concretizzata con la registrazione di tre domini in una finestra di soli due giorni, tutti attraverso il registrar NICENIC INTERNATIONAL GROUP CO., LIMITED e ospitati su infrastruttura Cloudflare. I domini impersonavano con fedeltà la pagina di login della console AWS:

  • us-west-login[.]com (registrato il 18 giugno 2026) — con sottodomini aws.us-west-login[.]com e aws-central.us-west-login[.]com
  • us-east-prod[.]com (registrato il 17 giugno 2026) — con sottodominio aws.us-east-prod[.]com
  • loginportal-aws[.]com (registrato il 16 giugno 2026)

In parallelo, sono stati identificati altri tre domini che impersonavano SendGrid, registrati nello stesso arco temporale attraverso lo stesso registrar. La doppia infrastruttura — AWS e SendGrid — suggerisce che gli attaccanti abbiano progettato un sistema integrato: SendGrid per la consegna delle email di phishing, i cloni AWS per la raccolta delle credenziali.

Come funziona il kit: AiTM in tempo reale


La caratteristica più pericolosa di questo kit non è la clonazione della pagina login, ma la capacità di intercettare e ritrasmettere il secondo fattore di autenticazione in tempo reale. Il flusso si articola in più fasi:

1. Validazione del target prima del rendering: quando la vittima accede alla pagina di phishing, il kit legge il parametro URL input_24 contenente un blob base64 cifrato. Il server decodifica l’indirizzo email della vittima e lo imposta come cookie. Solo se l’email è valida e registrata come target, la pagina viene effettivamente renderizzata — una misura anti-sandbox che rende inutile l’analisi automatica senza una email vittima valida.

// Logica di validazione dell'indirizzo vittima
let e = new URLSearchParams(window.location.search).get(`input_24`);
(e ? fetch(`/api/check`, {
  method: `POST`,
  body: JSON.stringify({ encrypted: e }),
  credentials: `include`
}) : Promise.resolve({ ok: !1 }))
.then(e => e.ok ? e.json() : null)
.then(() => fetch(`/api/me`, { credentials: `include` }))
.then(e => e.json())
.then(e => t(e.email || null))

2. Furto delle credenziali primarie: la pagina clonata raccoglie username e password tramite i form di login AWS (sia account root che IAM) e li invia a /api/login. Il server, agendo come proxy verso la vera console AWS, ottiene in risposta quale tipo di MFA è configurato sull’account.

3. Intercettazione dell’MFA in real-time: il kit presenta alla vittima la challenge MFA corrispondente al secondo fattore configurato — /email, /sms, o /gauth per le app TOTP. Il codice inserito viene intercettato e ritrasmesso immediatamente al server AWS legittimo, completando l’autenticazione prima che il codice scada.

Delivery: phishing mirato via SendGrid e Nimbu


Il 19 giugno 2026 è apparso su VirusTotal un batch file che funge da artefatto di validazione dell’infrastruttura. Il file contiene la struttura di un’email di phishing che impersona il supporto AWS, citando un ticket di supporto fasullo su presunto throttling della banda. La consegna avviene tramite piattaforme email legittime come SendGrid e Nimbu, scelta tattica che permette di passare i controlli SPF/DKIM/DMARC e bypassare i filtri antispam aziendali.

L’uso del parametro input_24 per la validazione dell’email suggerisce inoltre che si tratti di una campagna di spear phishing mirato piuttosto che mass phishing: ogni link contiene l’email cifrata della specifica vittima, rendendo impossibile l’accesso alla pagina di phishing senza il link personalizzato.

TTPs e mapping MITRE ATT&CK


  • T1566.002 — Spearphishing Link: link personalizzati con email cifrata per targeting preciso
  • T1111 — MFA Interception: cattura in real-time di email OTP, SMS e codici TOTP
  • T1056.001 — Keylogging: raccolta di username, password e codici di verifica prima del forwarding
  • T1583.001 — Acquire Infrastructure: Domains: tre domini registrati nello stesso arco di 48 ore
  • T1133 — External Remote Services: targeting dell’accesso alla console AWS


Indicatori di compromissione (IoC)

# Domini AWS phishing
us-west-login[.]com
aws.us-west-login[.]com
aws-central.us-west-login[.]com
us-east-prod[.]com
aws.us-east-prod[.]com
loginportal-aws[.]com

# Registrar comune
NICENIC INTERNATIONAL GROUP CO., LIMITED

# Infrastruttura di hosting
Cloudflare (tutti i domini)

# Endpoint API del kit
/api/check   - validazione email vittima
/api/me      - recupero email da cookie
/api/login   - furto credenziali e identificazione MFA
/email       - challenge MFA via email
/sms         - challenge MFA via SMS
/gauth       - challenge MFA via TOTP

# Parametro URL di targeting
input_24 (blob base64 cifrato contenente email vittima)

Come rilevare l’attacco


Datadog consiglia le seguenti azioni di hunting per chi sospetti di essere stato targetizzato:

  • DNS hunting: verificare la presenza nei log DNS di query verso i domini elencati negli IoC, inclusi i sottodomini
  • CloudTrail monitoring: controllare eventi ConsoleLogin da IP inusuali o da località geografiche anomale, soprattutto a ridosso delle date di campagna (16-19 giugno 2026)
  • Email gateway review: cercare email provenienti da SendGrid o Nimbu che contengano link con il parametro input_24 nell’URL
  • Credential review: se si sospetta compromissione, revocare immediatamente le sessioni AWS attive, ruotare le credenziali e abilitare notifiche di accesso non familiare

La sofisticazione di questo kit — targeting selettivo, bypass MFA in real-time, uso di infrastrutture email legittime — lo colloca in una categoria diversa rispetto al phishing di massa. Le organizzazioni che utilizzano AWS in ambienti enterprise dovrebbero trattare questa campagna come un rischio attivo, non come una minaccia teorica.


The Privacy Post ha ricondiviso questo.

Bürger:innen stellen digitale Anträge und die Verwaltung bearbeitet sie. Damit sie an der richtigen Stelle ankommen, braucht es eine Transport-Infrastruktur. Bund und Länder haben sich nun auf eine Lösung dafür geeinigt und wollen sie bundesweit ausrollen. Scheitern könnte das jedoch schon an den Landesgrenzen.

netzpolitik.org/2026/verwaltun…

The Privacy Post ha ricondiviso questo.

The media in this post is not displayed to visitors. To view it, please go to the original post.

Die Expert*innen-Kommission hat gestern ihre Empfehlungen zum Thema Jugendschutz im Netz vorgestellt.
Klar ist: Ein pauschales Verbot würde nichts an der Problematik ändern. Es ist umso wichtiger, die Plattformen in die Verantwortung zu nehmen und gefährdende Praktiken und Funktionsweisen stärker zu regulieren.

+++ Unterstütze uns noch heute unter netzpolitik.org/spenden/ und kämpfe mit uns für unabhängigen Journalismus mit Haltung! +++

#socialmedia #verbot #socialmediaverbot #netzpolitik

in reply to netzpolitik.org

Da ich nicht daran glaube, dass sich Plattformen regulieren lassen, bzw. die Umsetzung eventueller Regelungen Jahre dauern wird, finde ich es wichtig eine Notbremse durch ein Verbot zu ziehen. Bis eine mögliche Regulierung und deren Umsetzung in Kraft treten könnten, würden Jahre vergehen, in denen Kinder weiterhin der Gier der Techkonzerne ausgeliefert sind.
The Privacy Post ha ricondiviso questo.

🚨CHATCONTROL DOPPIA MINACCIA:

🏛️La Pres. del PE tradisce la democrazia per imporre #ChatControl 1.0.
👁️E lunedì il trilogo minaccia scansioni di massa & verifiche dell'età!

🛡️Salvate le chat private! 💬🔒Scrivete ORA a governi & deputati UE:

fightchatcontrol.eu/it/#contac…

@privacypride

The Privacy Post ha ricondiviso questo.

Das BKA erhält weiterhin über 10.000 Hinweise auf Kindesmissbrauch pro Monat. Das Auslaufen des EU-Gesetzes zur freiwilligen Chatkontrolle hat daran nichts geändert. Die Parlamentspräsidentin will die freiwillige Chatkontrolle trotzdem wiederbringen - in einem beispiellosen Verfahren. netzpolitik.org/2026/auch-ohne…
The Privacy Post ha ricondiviso questo.

Das BKA erhält weiterhin über 10.000 Hinweise auf Kindesmissbrauch pro Monat. Das Auslaufen des EU-Gesetzes zur freiwilligen Chatkontrolle hat daran nichts geändert. Die Parlamentspräsidentin will die freiwillige Chatkontrolle trotzdem wiederbringen - in einem beispiellosen Verfahren. netzpolitik.org/2026/auch-ohne…
The Privacy Post ha ricondiviso questo.

🇩🇪🚨DOPPELGEFAHR:
🏛️Parlamentspräsidentin verrät die Demokratie, um #Chatkontrolle 1.0 doch zu erzwingen. netzpolitik.org/2026/auch-ohne…
👁️Und Montag droht Trilogdeal mit Massenscans & Alterskontrollen!

🛡️Rettet private Chats! 💬🔒Schreibt JETZT Regierungen & Abgeordneten: fightchatcontrol.eu/de/#contac…

in reply to Patrick Breyer

🇬🇧🚨DOUBLE THREAT:
🏛️EP President betrays democracy to force through #ChatControl 1.0. politico.eu/article/president-…
👁️And Monday's trilogue threatens mass scanning & age checks!

🛡️Don't let them kill private chats! 💬🔒Email Govs & MEPs NOW: fightchatcontrol.eu/#contact-t…

Questa voce è stata modificata (1 mese fa)
in reply to Patrick Breyer

🇫🇷🚨DOUBLE MENACE:
🏛️La Présidente du PE trahit la démocratie pour imposer #ChatControl 1.0. politico.eu/article/president-…
👁️Et lundi le trilogue menace de scans de masse & contrôles d'âge!

🛡️Sauvez les chats privés! 💬🔒Écrivez aux gouv. & élus MAINTENANT: fightchatcontrol.eu/fr/#contac…

in reply to Patrick Breyer

🇮🇹🚨DOPPIA MINACCIA:
🏛️La Pres. del PE tradisce la democrazia per imporre #ChatControl 1.0. politico.eu/article/president-…
👁️E lunedì il trilogo minaccia scansioni di massa & verifiche dell'età!

🛡️Salvate le chat private! 💬🔒Scrivete ORA a governi & deputati UE: fightchatcontrol.eu/it/#contac…

reshared this

The Privacy Post ha ricondiviso questo.

The media in this post is not displayed to visitors. To view it, please go to the original post.

Ieri la Commissione europea ha annunciato una nuova proposta di riforma per Europol , l'agenzia di polizia dell'UE, che amplia i poteri operativi di Europol e indebolisce le principali garanzie in materia di protezione dei dati per un valore di 3 miliardi di euro

Si tratta della terza riforma di Europol in sei anni, che modifica il mandato dell'agenzia per aumentarne i poteri e il budget.

protectnotsurveil.eu/resources…

@privacypride@feddit.it

eupolicy.social/@edri/11680982…


🚨 Yesterday, the European Commission announced a new reform proposal for #Europol – the EU’s policing agency – which expands Europol’s operational powers and weakens key data protection safeguards to the tune of €3 billion.

This is the third Europol reform in six years changing the agency’s mandate to increase its powers and budget.

Read more from #ProtectNotSurveil ➡️ protectnotsurveil.eu/resources…


The Privacy Post ha ricondiviso questo.

DevConf 2026 - La conferenza italiana dedicata agli sviluppatori e creatori di codice open source. Due giorni di talk, networking e condivisione di conoscenze.

La conferenza si terrà a Pavia, presso il Learning Space Cravino (Via Agostino Bassi 2) il 7 e l'8 Luglio 2026 con sessioni mattutine e pomeridiane.

Talk tecnici, possibilità di sviluppare in tempo reale e presentare il proprio progetto, networking, opportunità di collaborazione dinanzi ad un pubblico in cui sono presenti anche Risorse Umane di aziende interessate al recruiting di talenti in ambito Open Source.

Prenota il tuo ingresso


I posti a sedere sono limitati per cui è necessaria la prenotazione. L'ingresso è gratuito!

NB: il convegno risulta essere anche un corso formativo per il Personale Tecnico Amministrativo e Cel


devconf.it/2026/programma.html

@GNU/Linux Italia

The Privacy Post ha ricondiviso questo.

Lug 7
DevConf 2026 - La conferenza italiana dedicata agli sviluppatori e creatori di codice open source. Due giorni di talk, networking e condivisione di conoscenze.
Mar 9:00 - Mer 16:00 Europe/Rome Pavia, Via Agostino Bassi 2 (presso il Learning Space Cravino)
Eventi Linux - Rassegna sugli eventi Linux

DevConf 2026 - La conferenza italiana dedicata agli sviluppatori e creatori di codice open source. Due giorni di talk, networking e condivisione di conoscenze.

La conferenza si terrà a Pavia, presso il Learning Space Cravino (Via Agostino Bassi 2) il 7 e l'8 Luglio 2026 con sessioni mattutine e pomeridiane.

Talk tecnici, possibilità di sviluppare in tempo reale e presentare il proprio progetto, networking, opportunità di collaborazione dinanzi ad un pubblico in cui sono presenti anche Risorse Umane di aziende interessate al recruiting di talenti in ambito Open Source.

Prenota il tuo ingresso


I posti a sedere sono limitati per cui è necessaria la prenotazione. L'ingresso è gratuito!

NB: il convegno risulta essere anche un corso formativo per il Personale Tecnico Amministrativo e Cel


devconf.it/2026/programma.html

The Privacy Post ha ricondiviso questo.

Kann man sich gegen das heimliche Filmen mit Smart Glasses wehren? Sollte man es überhaupt müssen? Dazu habe ich mit dem Deutschlandfunk gesprochen.

deutschlandfunk.de/chris-koeve…

The Privacy Post ha ricondiviso questo.

Seit Kurzem muss das Bundesamt für Migration und Flüchtlinge kostenlos Rechtsauskunft anbieten. Neben menschlichen Mitarbeiter:innen arbeitet die Behörde auch an einer „virtuellen“ Lösung. Gleichzeitig will Innenminister Dobrindt der unabhängigen Asylverfahrensberatung die Förderung streichen. #bamf

netzpolitik.org/2026/asylpolit…

#bamf
The Privacy Post ha ricondiviso questo.

The media in this post is not displayed to visitors. To view it, please go to the original post.

🚨 Yesterday, the European Commission announced a new reform proposal for #Europol – the EU’s policing agency – which expands Europol’s operational powers and weakens key data protection safeguards to the tune of €3 billion.

This is the third Europol reform in six years changing the agency’s mandate to increase its powers and budget.

Read more from #ProtectNotSurveil ➡️ protectnotsurveil.eu/resources…

Questa voce è stata modificata (1 mese fa)