The Privacy Post ha ricondiviso questo.

The media in this post is not displayed to visitors. To view it, please go to the original post.

SonicWall VPN Gateways Hit by Zero-Click Root Takeover Chain Tied to INC Ransomware
#CyberSecurity
securebulletin.com/sonicwall-v…
The Privacy Post ha ricondiviso questo.

The media in this post is not displayed to visitors. To view it, please go to the original post.

North Korean Hackers Hide Malware Instructions Inside Ethereum Smart Contracts to Drain Crypto Wallets
#CyberSecurity
securebulletin.com/north-korea…
The Privacy Post ha ricondiviso questo.

The media in this post is not displayed to visitors. To view it, please go to the original post.

Arch Linux Freezes AUR Package Adoptions After Attackers Exploit Abandoned Projects
#CyberSecurity
securebulletin.com/arch-linux-…
The Privacy Post ha ricondiviso questo.

The media in this post is not displayed to visitors. To view it, please go to the original post.

FBI and Allied Governments Warn Companies Are Unknowingly Hiring North Korean Operatives
#CyberSecurity
securebulletin.com/fbi-and-all…
The Privacy Post ha ricondiviso questo.

The media in this post is not displayed to visitors. To view it, please go to the original post.

SolarWinds Patches Critical Authentication Bypass That Could Unlock Help Desk Portals Without a Login
#CyberSecurity
securebulletin.com/solarwinds-…
The Privacy Post ha ricondiviso questo.

The media in this post is not displayed to visitors. To view it, please go to the original post.

The Gentlemen Ransomware Uses a Malicious Kernel Driver to Blind Security Tools Before Striking
#CyberSecurity
securebulletin.com/the-gentlem…
The Privacy Post ha ricondiviso questo.

The media in this post is not displayed to visitors. To view it, please go to the original post.

How One Poisoned Tracking Script Turned a Major Ad Platform Into a Crypto-Theft Pipeline
#CyberSecurity
securebulletin.com/how-one-poi…
The Privacy Post ha ricondiviso questo.

The media in this post is not displayed to visitors. To view it, please go to the original post.

865,000 ‘No-Logs’ VPN Users Exposed After SplitVPN Breach Reveals Hidden Connection Records
#CyberSecurity
securebulletin.com/865000-no-l…
The Privacy Post ha ricondiviso questo.

The media in this post is not displayed to visitors. To view it, please go to the original post.

ShinyHunters Strikes Again: Brinks Home Confirms Breach Tied to Salesforce Systems
#CyberSecurity
securebulletin.com/shinyhunter…
The Privacy Post ha ricondiviso questo.

Ab nächstem Jahr erprobt die Europäische Zentralbank den Digitalen Euro in der Praxis. Wirklich damit zahlen darf allerdings nur ein kleiner Kreis von Menschen. Auch werden nicht alle Anwendungsfälle getestet.

netzpolitik.org/2026/digitaler…

The Privacy Post ha ricondiviso questo.

The media in this post is not displayed to visitors. To view it, please go to the original post.

4/8/2026 - Installazione/Aggiornamento Openbook

L'ultima release appena pubblicata implementa il sistema di installazione/aggiornamento di una istanza estremamente semplificato.
Per iniziare una nuova istanza è ora possibile andare su about.openb.app e scaricare lo script di bootstrap. E' sufficiente farne upload sul proprio shared hosting con PHP+MYSQL e via browser partirà un wizard che recupera tutta l'ultima release di Openbook, con le impostazioni di base.

Nello screenshot vedete il pannello admin della propria istanza che controlla se ci sono aggiornamenti da applicare. Se ci sono, si potranno applicare direttamente da questa schermata.

Added


  • Bootstrap setup-openbook.php: wizard pre-Laravel che scarica la release
    ufficiale da about.openb.app (zip + SHA-256), prepara .env / .htaccess
    e avvia /install.
  • Pannello admin Aggiornamenti: confronta la versione locale con
    releases/latest.json, applica l'archivio preservando .env e storage/,
    esegue le migration e registra l'azione in audit.
  • Script bin/build-release.sh e template in distribution/ per pubblicare
    pacchetti shared hosting (con vendor/) e il manifesto JSON.
The Privacy Post ha ricondiviso questo.

La Tribu Mostra, jueves, 13 de agosto, 20:00 GMT-3 En un sótano húmedo, una dominatrix y una estrella de la música industrial cruzan miradas por primera vez. Nace un proyecto artístico-erótico-afectivo: Pandroginia. Dos personas que se convierten en una. The Ballad of Genesis and Lady Jaye (2011) retrata la vida y obra de Genesis P-Orridge y Lady Jaye Breyer. Un amor extremo, obsesivo, disonante. Como nos gusta a nosotrxs. Como tiene que ser. Después de la película conversamos con @l4_jo4n 🍒
Ago 14
Ciclo Encadenad_s: The Ballad of Genesis and Lady Jaye (2011)
Ven 1:00 Europe/Rome
Vagancio Pirato

En un sótano húmedo, una dominatrix y una estrella de la música industrial cruzan miradas por primera vez. Nace un proyecto artístico-erótico-afectivo: Pandroginia. Dos personas que se convierten en una.
The Ballad of Genesis and Lady Jaye (2011) retrata la vida y obra de Genesis P-Orridge y Lady Jaye Breyer. Un amor extremo, obsesivo, disonante. Como nos gusta a nosotrxs. Como tiene que ser.
Después de la película conversamos con @l4_jo4n 🍒

Les esperamos el jueves 13 de agosto a partir de las 20hs en la @tribu.mostra (Lambaré 873) 🔗 a las 21hs damos play. Entrada a colaboración 💋

The Privacy Post reshared this.

The Privacy Post ha ricondiviso questo.

Does your local library have the story of Ada & Zangemann on the shelf? 🤔 IIf not, consider donating a copy!
One copy = countless readers discovering #SoftwareFreedom and the joy of tinkering! 📚✨
ada.fsfe.org
#AdaZangemann #FreeSoftware

reshared this

The Privacy Post ha ricondiviso questo.

Gut eineinhalb Jahre nach dem Sturz des Assad-Regimes im Dezember 2024 bleiben die meisten Syrer:innen vom Internet abgeschnitten. Gleichzeitig werden Fake News und Hetze im digitalen Raum zur ernsthaften Bedrohung für einen friedlichen Übergang.

netzpolitik.org/2026/internet-…

in reply to netzpolitik.org

Over 1.5 yrs post-Assad, Syria remains trapped in a digital blackout. Cutting off citizens while letting hate speech and disinfo flourish isn't an infrastructure failure—it’s a threat to peace. Rebuilding requires democratic digital access.
​🔗 netzpolitik.org/2026/internet-…
​#Syria #DigitalRights #InternetFreedom #Netzpolitik #Fediverse
The Privacy Post ha ricondiviso questo.

The media in this post is not displayed to visitors. To view it, please go to the original post.

Wichtige Folge im @netzpolitik_feed - #Podcast

Off/On – der Podcast von netzpolitik.org: #310 Off The Record: Ein Geheimdienst-Monstrum mit 700 Seiten

Webseite der Episode: netzpolitik.org/podcast/ein-ge…

Mediendatei: cdn.netzpolitik.org/wp-upload/…

#Überwachung #BND #Netzpolitik

Questa voce è stata modificata (1 settimana fa)
The Privacy Post ha ricondiviso questo.

☕ CYBERBRIEFING — Martedì 4 agosto 2026

👉 Leggi tutti gli aggiornamenti delle ultime 24 ore:
ilpuntocyber.rfeed.it/article.…

#newsletter #cybersecurity
@informatica

The Privacy Post ha ricondiviso questo.

REBEL TO REBEL SKATES, sábado, 29 de agosto, 17:00 GMT-3 GRATIS GRATIS GRATIS GRATIS GRATIS!!!! Sabado 29 de Agosto, 17hs (Termina a las 21hs) Espacio Rebel Skates / Florida, Vicente López [url=https://www.instagram.com/rebel_to_rebel_skates/]@rebel_to_rebel_skates[/url] (Dirección por privado) [url=https://www.instagram.com/sonzaiesamor/]@sonzaiesamor[/url] [url=https://www.instagram.com/deceso_grindcore/]@deceso_grindcore[/url] [url=https://www.instagram.com/incendiaria.crust/]@incendiaria
Ago 29
🔥 SONZAI • DECESO • INCENDIARIA 🔥
Sab 22:00 - Dom 0:00 Europe/Rome
Vagancio Pirato

GRATIS GRATIS GRATIS GRATIS GRATIS!!!!

Sabado 29 de Agosto, 17hs (Termina a las 21hs)
Espacio Rebel Skates / Florida, Vicente López
@rebel_to_rebel_skates (Dirección por privado)

@sonzaiesamor
@deceso_grindcore
@incendiaria.crust

Apoyan @skatezofrenia_radio / @laresistenciadistro

Flyer por @desannn.arte

The Privacy Post reshared this.

The Privacy Post ha ricondiviso questo.

Anfiteatro Parque Lezama, lunes, 10 de agosto, 18:00 GMT-3 Todos los lunes a las 18 hs en el anfiteatro de Parque Lezama, CABA. Desde 2018✊ Horizontal y antifascista
Ago 10
Olla Popular Parque Lezama
Lun 23:00 Europe/Rome
Vagancio Pirato
Todos los lunes a las 18 hs en el anfiteatro de Parque Lezama, CABA. Desde 2018✊
Horizontal y antifascista

The Privacy Post reshared this.

The Privacy Post ha ricondiviso questo.

Parque Patricios, lunes, 10 de agosto, 18:30 GMT-3 [h3]Desde hace mas de un año un grupo de amigxs y vecinxs nos encontramos en la plaza para hacer una olla, hacerle un poco de frente al hambre y al frío. A lo largo de este año fuimos buscando diferentes formas de mantener la olla cada semana: algunas donaciones, actividades para juntar dinero, acopios esporádicos, recicle y desde nosotrxs mismxs. Hoy, necesitamos apañe. ¿Nos ayudas a seguir sosteniendola? Recibimos aportes económicos al ali
Ago 10
Olla Comun Plaza China Cuellar
Lun 23:30 Europe/Rome
Vagancio Pirato

Desde hace mas de un año un grupo de amigxs y vecinxs nos encontramos en la plaza para hacer una olla, hacerle un poco de frente al hambre y al frío.

A lo largo de este año fuimos buscando diferentes formas de mantener la olla cada semana: algunas donaciones, actividades para juntar dinero, acopios esporádicos, recicle y desde nosotrxs mismxs.
Hoy, necesitamos apañe.

¿Nos ayudas a seguir sosteniendola?

Recibimos aportes económicos al alias: ollacomun.plaza

También nos puede apañar:
🫘 Legumbres.
🌻Aceite.
🫑Condimentos.
🧅Verduras.

Gracias!

🔥 Al hambre lo combatimos entre todxs.
🔥 Que la solidaridad se expanda.

The Privacy Post reshared this.

The Privacy Post ha ricondiviso questo.

#PacketHunters – Una falsa email di "pagamento non riuscito", 48 ore e un addebito di 500 sterline da Ticketmaster che non hai autorizzato

Come fa la truffa dell'email di pagamento falsa di Spotify a rubare i dati della carta di credito?

Un abbonato a #Spotify riceve un'email.
Pagamento non riuscito, aggiorna la tua carta entro 48 ore o perderai l'abbonamento Premium.
È distratto, la sua vera carta sta davvero per scadere, quindi la storia gli sembra plausibile ancora prima di finire di leggere. Clicca.
Pochi minuti dopo: un SMS di verifica della carta, seguito da un tentativo di acquisto su Ticketmaster per un valore di circa 630 dollari. Non è un'ipotesi, è quello che il Guardian ha riportato essere accaduto a una vittima reale nel luglio 2026, e si tratta dello stesso tipo di truffa che sta colpendo le caselle di posta elettronica proprio ora.

blog.baited.io/2026/%f0%9f%8e%…

@informatica

The Privacy Post ha ricondiviso questo.

La Cultura del Barrio (Villa Crespo, CABA), viernes, 14 de agosto, 18:00 GMT-3 Lastimosamente siempre tratar se bajo del reci por asuntos laborales pero se sumo [url=https://www.instagram.com/cazadorstraightedge/]@cazadorstraightedge[/url] en lugar de ellos! Se realizara el dia viernes 14 de agosto en [url=https://www.instagram.com/laculturadelbarrio.oficial/]@laculturadelbarrio.oficial[/url] desde las 18hs hasta las 22hs,arranca tempra y termina tempra para que todxs podamos volver bien a nues
Ago 14
LIBRES Y FUERTES ZINE PRESENTA: CRUDA REALIDAD, HARTAZGO, XCAZADORX, DISPUTA
Ven 23:00 - Sab 1:00 Europe/Rome
Vagancio Pirato
Lastimosamente siempre tratar se bajo del reci por asuntos laborales pero se sumo @cazadorstraightedge en lugar de ellos!
Se realizara el dia viernes 14 de agosto en @laculturadelbarrio.oficial desde las 18hs hasta las 22hs,arranca tempra y termina tempra para que todxs podamos volver bien a nuestras casas!
sera a beneficio de la @laollax por lo tanto la entrada seran 1 o mas alimentos no perederos para las chicas de la olla!
Van a tocar mis amigxs de @cazadorstraightedge @hartazgohardcore @crudarealidadhc y @disputahc gracias chicxs por ser parte de mi primer reci y por su ayuda!❤️‍🩹
Gracias @lucha.resiste por tu ayuda en todo!
Van haber feriantes y dj sets.
Nos vemos y espero verlxs a todxs ahi!

The Privacy Post reshared this.

The Privacy Post ha ricondiviso questo.

Fundación Heinrich Böll, viernes, 7 de agosto, 06:00 GMT-3 [strong]Tecnologías de vigilancia, datos y derechos: nuevos informes[/strong] Participantes: Manuel Truffo (CELS) Paul Aguilar (Social TIC) Patricia Díaz Charquero (Datysoc) Margarita Trovato (Vía Libre) Beatriz Busaniche (Vía Libre) Lucas Domínguez Rubio (CeDInCI) [strong]Presentamos tres reportes:[/strong] - Inteligencias intrusivas: Tecnologías de interceptación y monitoreo en Argentina, Chile y Uruguay (mapa técnico y comer
Ago 7
Tecnologías de vigilancia, datos y derechos: nuevos informes
Ven 11:00 Europe/Rome
Vagancio Pirato

Tecnologías de vigilancia, datos y derechos: nuevos informes

Participantes:

Manuel Truffo (CELS)

Paul Aguilar (Social TIC)

Patricia Díaz Charquero (Datysoc)

Margarita Trovato (Vía Libre)

Beatriz Busaniche (Vía Libre)

Lucas Domínguez Rubio (CeDInCI)

Presentamos tres reportes:

- Inteligencias intrusivas: Tecnologías de interceptación y monitoreo en Argentina, Chile y Uruguay (mapa técnico y comercial) (2025)

- Ojo con la vigilancia: Cómo frenar el uso policial del reconocimiento facial (INCLO) (2026)

- El Estado de los datos: del registro a la vigilancia (Vía Libre) (2026)

para asistir online, completar el siguiente formulario: cryptpad.fr/form/#/2/form/view…

The Privacy Post reshared this.

The Privacy Post ha ricondiviso questo.

El Portal Teatro, domingo, 9 de agosto, 20:00 GMT-3 CYBERPUNKS! queremos invitarles a la presentacion de Nuestro nuevo disco 📟CYBERPUNKS CONTRA EL PRESENTE CYBERPUNK!📟 Editado en Cassette y CD-R por @fichinesruidozafarla La cita es el Domingo 9 de agosto en @el.portal.teatro junto a @playanudista y @fancytrashers una hermosa excusa para compartir con amigxs ❤️‍🩹 El valor de las entradas es de $5000 Para las anticipadas transferinos al alias [url=http://www.inc]www.inc[/url] ¡Las primeras 1
Ago 10
www presenta CYBERPUNKS CONTRA EL PRESENTE CYBERPUNK!📟
Lun 1:00 - Lun 2:00 Europe/Rome
Vagancio Pirato

CYBERPUNKS! queremos invitarles a la presentacion de Nuestro nuevo disco 📟CYBERPUNKS CONTRA EL PRESENTE CYBERPUNK!📟 Editado en Cassette y CD-R por @fichinesruidozafarla

La cita es el Domingo 9 de agosto en @el.portal.teatro junto a @playanudista y @fancytrashers una hermosa excusa para compartir con amigxs ❤️‍🩹

El valor de las entradas es de $5000

Para las anticipadas transferinos al alias www.inc

¡Las primeras 10 anticipadas van con el CD de regalo 💿!

Sabemos que está muy jodido para todxs. si no podés comprarla escribinos, no queremos que nadie se quede afuera.

Nos vemos ahi!

The Privacy Post reshared this.

The Privacy Post ha ricondiviso questo.

Interview: „Palantir is really toxic“

Resistance against Palantir in Europe is growing. We speak with US activists from „Purge Palantir“ about why and how they organize protests against the corporation in its home country. netzpolitik.org/2026/interview…

The Privacy Post ha ricondiviso questo.

La Cima Taller, viernes, 7 de agosto, 19:00 GMT-3 Los invitamos este Viernes 7/8 de 19 a 00hs a nuestra primer edición de Club Social, donde nos juntamos a compartir y bailar un rato en nuestro taller 🪩🎊 Vamos a tener banquete caserito, cocktails de autor y música especialmente curada para sus oídos. Además mientras el equipo de la cima pinta en vivo, vas a poder hacerte un flash tattoo💥 🍕COMIDA casera y deliciosa 🍸BARRA de cocktails 🎧MÚSICA by Nima [url=https://www.instagram.com/aka.mag0/]@a
Ago 8
🪅 CLUB SOCIAL LA CIMA 🪅
Sab 0:00 - Sab 3:00 Europe/Rome
Vagancio Pirato

Los invitamos este Viernes 7/8 de 19 a 00hs a nuestra primer edición de Club Social, donde nos juntamos a compartir y bailar un rato en nuestro taller 🪩🎊
Vamos a tener banquete caserito, cocktails de autor y música especialmente curada para sus oídos.
Además mientras el equipo de la cima pinta en vivo, vas a poder hacerte un flash tattoo💥

🍕COMIDA casera y deliciosa
🍸BARRA de cocktails
🎧MÚSICA by Nima @aka.mag0 @enfoque.nira
🎨MURAL colaborativo by @elj_uan @lucasparbo @chinomachado @luciocres
💥FLASHDAY by @ro.ttt.o de 19 a 21hs - reservas por orden de llegada

Vení temprano así no te perdés de nada!!!
Los esperamos 🫂

~ Evento gratuito con capacidad limitada ~

Flyer x @rosa.d.rio

The Privacy Post reshared this.

The Privacy Post ha ricondiviso questo.

In Europa trifft #Palantir auf zunehmenden Widerstand. Aber wie bekämpft man das „zentrale Betriebssystem der US-Regierung“ in seinem Heimatland? Wir fragen zwei Aktivisten von „Purge Palantir“, die Proteste organisieren und mit der „Palantir Payroll“ eine Liste von Abgeordneten erstellten, die von Palantir Geld nehmen. netzpolitik.org/2026/protest-g…
The Privacy Post ha ricondiviso questo.

The media in this post is not displayed to visitors. To view it, please go to the original post.

🍪 Visit killthecookiebanner.eu to learn more and find out how you can take action! #KillTheCookieBanner
Questa voce è stata modificata (1 settimana fa)
The Privacy Post ha ricondiviso questo.

In USA lo SCREEN Act minaccia la privacy ben oltre i siti web per adulti. Il post di @eff

La Commissione Commercio del Senato esaminerà S. 737, lo SCREEN Act, un ampio disegno di legge sulla verifica dell'età che richiederebbe ai servizi online di verificare l'età degli utenti’ prima che possano accedere a qualsiasi contenuto sessualmente esplicito.

eff.org/deeplinks/2026/07/scre…

@privacypride@feddit.it

The Privacy Post ha ricondiviso questo.

We :fsfe: turned 25 this year! A quarter-century of #SoftwareFreedom couldn't go without a proper celebration.

fsfe.org/news/2026/news-202608…

Thanks to everyone who joined us a couple of weekends ago in Krakow! and thanks to @europython for making it possible!

reshared this

The Privacy Post ha ricondiviso questo.

Buenos aires, lunes, 17 de agosto, 00:00 GMT-3 Existe esta lista de peliculas en letterboxed que un el usuario Ciro Retamal actualiza semana a semana (Gracias Ciro, quien quiera que seas!) este evento es un recordatorio para volver a mirar la lista y ver cual van a ser las pelis que se esten dando las proximas semanas :) [url=https://letterboxd.com/lamateroric/list/funciones-en-buenos-aires/detail/]https://letterboxd.com/lamateroric/list/funciones-en-buenos-aires/detail/[/url]
Ago 17
Funciones de cine en Buenos Aires
Lun 5:00 Europe/Rome
Vagancio Pirato

Existe esta lista de peliculas en letterboxed que un el usuario Ciro Retamal actualiza semana a semana (Gracias Ciro, quien quiera que seas!)

este evento es un recordatorio para volver a mirar la lista y ver cual van a ser las pelis que se esten dando las proximas semanas 😀

letterboxd.com/lamateroric/lis…

The Privacy Post reshared this.

The Privacy Post ha ricondiviso questo.

☕ CYBERBRIEFING — Lunedì 3 agosto 2026

👉 Leggi tutti gli aggiornamenti delle ultime 24 ore:
ilpuntocyber.rfeed.it/article.…

#newsletter #cybersecurity
@informatica

The Privacy Post ha ricondiviso questo.

🏖️ Holiday season has arrived in Europe, that means read-a-book season for many of you!

👁️‍🗨️ Amazon has dominated book and e-book sales & locked users into its closed ecosystem. Your e-book library, reader & even file formats you use are all controlled by one company. It gets worse: Amazon spies on your 📚 selection, reading habits, devices usage & sells the knowledge about you to other, unknown companies.

This #DiDay let’s talk about how to liberate your ♥️ for books from the grips of #BigTech.

in reply to EDRi

📚 Reading digitally doesn't have to mean surrendering your right to privacy and losing control.

There are e-readers that respect your #privacy &support open standards, like the ones from PocketBook or Supernote. Open standards increase your e-readers compatibility & give you the choice to get your books from a variety of bookshops.

di.day/en/digital-switch-recip…

Questa voce è stata modificata (1 settimana fa)
in reply to EDRi

🔎 Once you quit Amazon, you’ll discover plenty of places where books are awaiting you: your local library likely offers thousands of e-books that you can borrow in just a few clicks, while many independent bookshops sell EPUB or DRM-free titles that work across a wide range of devices.

💎 You love classics? Open public collections like Project Gutenberg and Open Library have endless, timeless gems for you to read.

Happy BigTech-free reading and… happy #DiDay!

di.day/en/digital-switch-recip…

in reply to EDRi

#DIDay #Librairie #Libraire

Pour les francophones, des sites similaires existent qui rassemblent les librairies indépendantes, comme librel.be/ et librairiesindependantes.com/, entre autres. Certainement d'autres sites similaires existent pour d'autres lieux, régions, en fonction des alliances locales.

Soutenir les librairies indépendantes, c'est soutenir la bibliodiversité : achetez vos livres en librairie !

The Privacy Post ha ricondiviso questo.

The media in this post is not displayed to visitors. To view it, please go to the original post.

🚨 Complaint filed: the online dictionary dict.cc tries to nudge users into consenting to online tracking by 1,741 (!) “partners” with a single click.

Read more 👉 noyb.eu/en/1741-informed-conse… #cookies #gdpr

The Privacy Post ha ricondiviso questo.

The media in this post is not displayed to visitors. To view it, please log in.

Source: framamia.org/
The Privacy Post ha ricondiviso questo.

The media in this post is not displayed to visitors. To view it, please go to the original post.

The media in this post is not displayed to visitors. To view it, please go to the original post.

✨ Flying Eagle: il RAT Android che spiava per conto della «polizia cinese» finisce nelle mani sbagliate
#CyberSecurity
insicurezzadigitale.com/flying…

@informatica


Flying Eagle: il RAT Android che spiava per conto della «polizia cinese» finisce nelle mani sbagliate


Un archivio da 388 MB chiamato semplicemente “中国龙.zip” (Chinese Dragon) circola da mesi sui canali Telegram del cybercrime cinese. Dentro c’è il codice sorgente completo di Flying Eagle, un framework criminale che non è “solo” un trojan Android, ma una vera piattaforma industriale per costruire e gestire spyware mobile su larga scala — la stessa che ha alimentato una finta app della “polizia cinese” usata per svuotare conti Alipay e WeChat. Ora che il codice è trapelato, i ricercatori di Hunt.io e dell’analista indipendente NetAskari hanno mappato 170 server ancora attivi legati all’infrastruttura, mentre tra gli stessi criminali è scoppiato un regolamento di conti che ha già partorito un erede, Night Dragon.

Una app “governativa” che rubava le password


La storia riemerge alla luce del sole a giugno 2026, quando il National Cybersecurity Notification Center cinese ha diffuso un avviso pubblico su una applicazione fraudolenta che si spacciava per “公安一网通办”, un servizio online delle Pubbliche Sicurezze Provinciali (GongAn). L’app veniva distribuita dal dominio 110gongan[.]com e, una volta installata, era in grado di rubare dati di pagamento e prendere il controllo remoto del dispositivo. Le autorità hanno raccomandato a chi l’avesse installata di rimuoverla, scansionare il device, cambiare le password degli account coinvolti, congelare i canali di pagamento in caso di movimenti sospetti e sporgere denuncia.

Quell’app era solo la punta dell’iceberg. Dietro c’era Flying Eagle: un builder che permette a un operatore di scegliere nome, icona e testo di adescamento dell’app, indicare l’indirizzo C2, e generare in automatico un APK Android firmato e pronto alla distribuzione, partendo da due template base. I campioni prodotti dal builder vengono rilevati dai motori antivirus come SpyNote, famiglia di RAT Android nota da anni, e sfruttano i servizi di accessibilità di Android per l’escalation di privilegi e l’iniezione di gesture — controllo pressoché totale del dispositivo della vittima.

Non un malware, una piattaforma industriale


Ciò che rende Flying Eagle diverso da un comune RAT è la sua natura di prodotto “chiavi in mano” per operatori criminali con competenze tecniche limitate. L’archivio trapelato contiene un intero deployment Docker con server nginx, PHP, MySQL e un WebSocket server Node.js, oltre a toolchain complete per la compilazione Android (Java 11 e Android SDK build tools), template di phishing pronti — servizi di streaming per adulti in cinese, cloni di TikTok, applicazioni finanziarie e persino landing page per finti progetti di pubblica utilità che rimandano all’operatore statistiche di visite e download — e un certificato TLS di default.

Gli URL di callback verso il server di comando e controllo, incorporati in ogni APK generato, sono cifrati con AES-128-CBC usando IV, password e salt hardcoded, con chiave derivata tramite PBKDF2-SHA1 a 65.536 iterazioni. I commenti nel codice sorgente rivelano che questi parametri servono a mantenere la compatibilità con il binario Windows .NET originale (EaodWorker.exe), confermando che la versione Docker trapelata è una porting diretto di uno strumento più vecchio. Per abbassare l’entropia del pacchetto ed eludere l’analisi statica, il builder inietta inoltre tra 2,8 e 3,5 MB di JSON Base64 travestito da cache di configurazione SDK legittima.

La caccia ai 170 server


Per ricostruire l’estensione reale dell’infrastruttura, i ricercatori hanno sfruttato un’impronta digitale ricorrente: i server Flying Eagle rispondono con un redirect HTTP 302 verso l’endpoint HTTPS, includono l’header Strict-Transport-Security: max-age=31536000 e, prima che carichi il branding personalizzato dell’operatore, mostrano brevemente il titolo di pagina “AdminPro”. Incrociando questa firma con il certificato TLS di default incluso nell’archivio trapelato, sono stati identificati 158 server tramite il titolo della pagina e altri 12 tramite il certificato, per un totale di 170 server attivi negli ultimi 30 giorni di telemetria — una cifra che i ricercatori stessi definiscono conservativa, perché esclude i server che non restituiscono esattamente il redirect atteso. È importante sottolineare che questo numero descrive impronte infrastrutturali, non necessariamente vittime, operatori o C2 confermati uno per uno.

Buona parte dell’infrastruttura, inclusi i due IP citati nell’avviso ufficiale cinese (207.56.30.188 e 207.56.30.194), è ospitata su AS54801 (Zillion Network Inc.), un provider di Hong Kong che compare più volte come piattaforma preferita per il malware mobile in questo ecosistema. Uno dei server ha addirittura mostrato, temporaneamente, un pannello di gestione dispositivi che indicava utenze “guadagna facile” tipiche di operatori criminali a scopo di lucro.

Ladri tra ladri: quando i criminali si smascherano a vicenda


Il canale Telegram Yx科技 (Yx Technology), creato ad aprile 2026, non ha esordito con un semplice annuncio: i primi messaggi erano istruzioni passo passo su come usare strumenti di accesso remoto per svuotare conti Alipay e WeChat Pay, con le vittime definite spregiativamente “pesci” (鱼) e servizi di cash-out offerti al 20-50% della transazione. Il 26 aprile il canale ha distribuito gratuitamente il pacchetto Flying Eagle sotto forma dell’archivio Chinese Dragon.

Da qui la parte più “da romanzo”: un secondo canale, SQLRCE0, ha iniziato a far girare messaggi secondo cui un attore non identificato avrebbe compromesso l’infrastruttura clienti di Yx Technology, sottraendo dati relativi a 189 server Flying Eagle. La rivendicazione non è stata confermata in modo indipendente dai ricercatori, ma il caos generato — codice rubato che diventa a sua volta merce rubata — è di per sé indicativo della frammentazione e della sfiducia reciproca dentro questi ecosistemi criminali cinesi.

Night Dragon: l’erede è già online


Il 23 giugno 2026 lo stesso canale SQLRCE0 ha lanciato Night Dragon, un nuovo kit di controllo Android indipendente. I ricercatori hanno individuato al momento solo due server associati, entrambi ospitati — non a caso — sullo stesso provider hongkonghese AS54801. Uno dei pannelli esposti mostrava 46 dispositivi “online” e 29 “attivi”, tutti geolocalizzati in Cina, ma non è stato possibile stabilire se si tratti di vittime reali o di dati di test. Una seconda versione del framework risultava già in sviluppo al 12 luglio. È bene chiarire un possibile equivoco: questo Night Dragon del 2026 non ha nulla a che vedere con l’omonima campagna di spionaggio cinese documentata da McAfee nel 2011 — qui si parla di crimeware finanziario, non di intelligence offensiva.

Due righe per i difensori


  • Diffidare sistematicamente di APK “governativi” o “di pubblica utilità” distribuiti fuori dal Play Store: il sideloading resta il principale vettore di infezione per questa famiglia di minacce.
  • Monitorare le richieste di attivazione dei servizi di accessibilità Android da parte di app non aziendali: è il meccanismo chiave usato per l’escalation di privilegi e il controllo remoto.
  • Per i team threat intelligence, il fingerprint “AdminPro” + redirect 302 + certificato di default è riutilizzabile per identificare infrastrutture derivate dallo stesso codice trapelato, comprese eventuali nuove fork oltre a Night Dragon.
  • Il caso dimostra ancora una volta come i leak di codice sorgente criminale — volontari o meno — accelerino la proliferazione di varianti, più che ridurre la minaccia: ogni fork riparte da una base già matura.


Indicatori di compromissione

# Domini/infrastruttura Flying Eagle
110gongan[.]com          # App fasulla "polizia cinese" (GongAn)
fusu.us[.]ci
fusu666[.]cc              -> 207.56.30[.]188
ls.j2x8a[.]top             -> 207.56.30[.]194 (cert emesso 2026-06-04)
xyttkx[.]cc, txl.xyttkx[.]cc, h5.xyttkx[.]cc, alcs.xyttkx[.]cc
# IP
207.56.30[.]188   AS54801 Zillion Network Inc. (Hong Kong)
207.56.30[.]194   AS54801 Zillion Network Inc. (Hong Kong)
# Archivio trapelato
中国龙.zip (Chinese Dragon) - 388 MB, distribuito via Telegram (Yx科技) dal 2026-04-26
# Campioni APK (SHA256)
c692ad120cc90548d48dbe57d006f2403c49833b8993af3c38fe031eb39999bd  autoclicker_pro.apk
4395db6ad53a415532673b16f5b64207d53cecc5b15a736c038cf3890368a164  net.extractor.terminator.channel.apk
5dee5cde6f2874c582effe302960b21569ee007e9e0cd4f7499d418cceb9095b  com.sequencer.classifier.processor.apk
b803cd5032dc1abd7aabc45c8cadc471c8a59872a95d48807f13e230c58230f3  net.cataloger.curator.stager.apk
d8a82d7b4457352774772bfac094127d7f67526ae7011d838cc3f7ccc15fd86e  net.listener.transactor.authorizer.apk
# Fingerprint di caccia
HTML title = "AdminPro", redirect HTTP 302 -> HTTPS,
header Strict-Transport-Security: max-age=31536000
# Night Dragon (lancio: 2026-06-23, stesso hosting AS54801)

Fonti primarie: Hunt.io/NetAskari, “Flying Eagle Android RAT: Leaked Source Code, 170 Active Servers, and a New Platform Called Night Dragon” (28 luglio 2026); The Hacker News, 29 luglio 2026; avviso pubblico del National Cybersecurity Notification Center cinese (18 giugno 2026).

The Privacy Post ha ricondiviso questo.

The media in this post is not displayed to visitors. To view it, please go to the original post.

The media in this post is not displayed to visitors. To view it, please go to the original post.

✨ Un attacco informatico spegne 21 milioni di angolani alla vigilia della più grande IPO del paese: cosa sappiamo su Unitel
#CyberSecurity
insicurezzadigitale.com/un-att…

@informatica


Un attacco informatico spegne 21 milioni di angolani alla vigilia della più grande IPO del paese: cosa sappiamo su Unitel


Alle 2:20 del mattino di martedì 28 luglio, poche ore prima che le azioni di Unitel iniziassero a essere scambiate sulla borsa di Luanda nella più grande IPO della storia angolana, i sistemi core del principale operatore di telecomunicazioni del paese sono andati in tilt. Voce, dati mobili e connettività internet si sono fermati per oltre 21 milioni di persone, quasi metà della popolazione dell’Angola. La tempistica, quasi chirurgica, ha subito sollevato una domanda che l’azienda stessa non ha escluso: è stato un sabotaggio pensato per far deragliare la quotazione?

Un blackout nazionale nelle 24 ore che contavano di più


Unitel, ex monopolista statale passato sotto controllo pubblico nel 2022 dopo il sequestro delle quote un tempo detenute da Isabel dos Santos, figlia dell’ex presidente José Eduardo dos Santos, ha dichiarato di aver rilevato l’incidente attorno alle 2:20 locali del 28 luglio e di aver attivato “immediatamente” i protocolli di risposta e contenimento. Il ripristino graduale dei servizi mobili è iniziato solo alle 11:45 del giorno successivo, provincia per provincia, con gli SMS rimasti fuori uso più a lungo di voce e dati. Le infrastrutture fisse su fibra e wireless, che servono istituzioni pubbliche e aziende, sono invece rimaste operative per tutta la durata dell’incidente, un dettaglio che suggerisce un impatto concentrato sui sistemi core mobili piuttosto che su un evento di disponibilità generalizzato.

Il dato più interessante arriva dalla telemetria di rete, non dai comunicati aziendali. Recorded Future News ha verificato che i prefissi IP di Unitel sono rimasti annunciati su internet per tutta la durata dell’incidente: i router che connettono l’operatore al resto della rete globale non sono mai andati offline, come invece accadrebbe in un classico taglio di connettività a monte o in un attacco DDoS volumetrico. Il traffico misurato da Cloudflare Radar mostra invece un crollo netto proprio nella finestra dell’attacco, confinato esclusivamente a Unitel mentre gli altri operatori angolani non hanno mostrato alcun degrado. La lettura più plausibile è quella di un incidente che ha disabilitato sistemi interni critici — probabilmente elementi core della rete mobile o piattaforme di autenticazione/billing — piuttosto che un attacco alla connettività esterna.

Il contesto: una IPO da record e un sospetto legittimo


L’attacco è arrivato meno di 24 ore prima del debutto di Unitel alla BODIVA, la borsa angolana, nell’ambito del programma di privatizzazioni del presidente João Lourenço volto a ridurre il peso dello stato nell’economia post-marxista del paese. L’offerta, gestita dall’istituto statale di gestione patrimoniale IGAPE per una quota del 15%, è stata sottoscritta oltre il 120%, con più di 11.000 investitori coinvolti: un test di appetito del mercato per gli asset statali angolani, considerato un possibile precursore per la futura quotazione della compagnia petrolifera nazionale Sonangol. Nonostante il blackout in corso, la negoziazione è comunque partita mercoledì, valutando la società 2,14 miliardi di dollari e raccogliendo circa 321 milioni per le casse pubbliche.

Unitel stessa ha dichiarato di non poter escludere che l’attacco fosse “deliberato e mirato”, proprio a causa della coincidenza con l’avvio delle negoziazioni azionarie. Nessun gruppo ha rivendicato la responsabilità, e non ci sono conferme pubbliche su esfiltrazione di dati o impiego di ransomware. Un elemento di contesto rilevante: settimane prima dell’incidente, il collettivo “CyberTeam” — coinvolto in un attacco contro l’Assemblea Nazionale angolana — aveva lasciato intendere che Unitel potesse essere il bersaglio successivo, sebbene al momento non vi sia alcuna prova che leghi quel gruppo all’incidente di luglio. L’interruzione ha avuto ricadute anche sull’economia reale: i terminali POS collegati alla rete Unitel hanno smesso di funzionare, colpendo pagamenti digitali e comunicazioni aziendali in un paese dove la penetrazione mobile è lo scheletro portante dei servizi finanziari.

Perché conta per chi guarda alla sicurezza delle telco


Al di là del singolo episodio, l’incidente Unitel è un caso di scuola su tre fronti che meritano attenzione da parte di chi si occupa di protezione delle infrastrutture critiche. Primo: la tempistica di un attacco può essere un’arma quanto il payload stesso. Colpire un operatore telco nelle ore immediatamente precedenti un evento finanziario ad alta visibilità massimizza il danno reputazionale e la pressione su chi deve decidere se procedere comunque con l’IPO, indipendentemente dalla natura tecnica dell’attacco. Secondo: la persistenza dei prefissi BGP durante l’intero blackout conferma ancora una volta che gli attacchi più dannosi contro le telco moderne non colpiscono più solo la disponibilità della rete di trasporto, ma i sistemi applicativi core — HLR/HSS, piattaforme di autenticazione, sistemi di billing — la cui compromissione può paralizzare i servizi senza mai far sparire l’infrastruttura di routing dai radar esterni. Terzo: la sequenza di ripristino, provincia per provincia e canale per canale (voce e dati prima, SMS dopo), suggerisce un lavoro di remediation selettivo su sistemi distinti piuttosto che un semplice riavvio, coerente con un incidente di sicurezza più che con un guasto tecnico diffuso.

Per i team di difesa delle telco, specialmente in mercati emergenti dove eventi di mercato ad alta visibilità (IPO, fusioni, aste di spettro) sono sempre più frequenti, il caso Unitel rafforza la necessità di considerare tali finestre temporali come periodi a rischio elevato, con controlli rafforzati su change management, accessi privilegiati ai sistemi core e monitoraggio della telemetria BGP/traffico in tempo reale per distinguere rapidamente un attacco interno da un problema di connettività esterna. Vale la pena notare che nessuna autorità di regolamentazione, né la BODIVA né l’authority dei mercati di capitale angolana, ha rilasciato dichiarazioni pubbliche sull’accaduto: un silenzio istituzionale che lascia molte domande aperte su attribuzione, impatto reale sui dati dei clienti ed eventuali richieste estorsive dietro le quinte.

Cosa manca ancora al quadro


A oggi restano senza risposta le domande più rilevanti per una piena classificazione dell’incidente: quale vettore di accesso iniziale è stato usato, se ci sia stata esfiltrazione di dati dei 21 milioni di abbonati, e se dietro l’attacco ci sia un gruppo con motivazioni finanziarie, un attore hacktivista legato a tensioni politiche interne, oppure un operatore state-sponsored interessato a colpire la privatizzazione degli asset angolani. La vicenda merita un monitoraggio attento nelle prossime settimane, sia per eventuali rivendicazioni su forum underground sia per comunicazioni obbligatorie che Unitel, in quanto società ora quotata, dovrà rendere al mercato.

  • 28 luglio, ore 2:20 locali: rilevamento dell’incidente sui sistemi core Unitel
  • 28-29 luglio: interruzione totale di voce, dati mobili e SMS a livello nazionale; rete fissa non impattata
  • 29 luglio, ore 11:45: avvio del ripristino graduale provincia per provincia
  • 29 luglio: debutto di Unitel alla BODIVA nonostante l’incidente in corso, raccolta di circa 321 milioni di dollari
  • Nessuna rivendicazione pubblica, nessuna conferma di esfiltrazione dati al momento della pubblicazione


The Privacy Post ha ricondiviso questo.

In Sachsen-Anhalt könnte die AfD die Landtagswahl gewinnen. Dem freien Radio @RadioCORAX aus Halle will der rechtsextreme Landesverband die Finanzierung streichen. Was macht das mit den meist ehrenamtlichen Radiomacher:innen? Ein Interview über Medien im Visier von Rechtsextremen.

netzpolitik.org/2026/freier-ra…

The Privacy Post ha ricondiviso questo.

☕ CYBERBRIEFING MATTUTINO — Domenica 2 agosto 2026

👉 Leggi tutti gli aggiornamenti delle ultime 24 ore:
ilpuntocyber.rfeed.it/article.…

#newsletter #cybersecurity
@informatica

The Privacy Post ha ricondiviso questo.

Huerta de Savedra, martes, 1 de septiembre, 18:00 GMT-3 Con gran satisfacción informamos que a partir de este lunes 1° de septiembre nuestra Agrupación se reunirá, a las 18 hs., en La Huerta de Saavedra (Plaza 3556) donde también funciona el Bachillerato Popular "Andrés Carrasco", a quienes agradecemos por prestarnos el espacio para juntarnos. Quienes quieran sumarse para colaborar con las actividades de la Agrupación Vecinos por la Ecología serán muy bienvenidos. ¡LOS ESPERAMOS! Pueden cont
Set 1
Reunión de Vecinos por la Ecología en la Huerta de Saav
Mar 23:00 Europe/Rome
Vagancio Pirato

Con gran satisfacción informamos que a partir de este lunes 1° de septiembre nuestra Agrupación se reunirá, a las 18 hs., en La Huerta de Saavedra (Plaza 3556) donde también funciona el Bachillerato Popular "Andrés Carrasco", a quienes agradecemos por prestarnos el espacio para juntarnos.

Quienes quieran sumarse para colaborar con las actividades de la Agrupación Vecinos por la Ecología serán muy bienvenidos.

¡LOS ESPERAMOS!

Pueden contactarnos también vía mail a: vecinosporlaecologia@yahoo.com.ar

The Privacy Post reshared this.

The Privacy Post ha ricondiviso questo.

The media in this post is not displayed to visitors. To view it, please go to the original post.

BlackTech’s Linux Backdoor Blends In by Routing Through Your Own Proxy Server
#CyberSecurity
securebulletin.com/blacktech-b…