The Privacy Post ha ricondiviso questo.

The media in this post is not displayed to visitors. To view it, please go to the original post.

Palo Alto GlobalProtect VPN Authentication Bypass CVE-2026-0257 Under Active Exploitation — Patch Now
#CyberSecurity
securebulletin.com/palo-alto-g…
The Privacy Post ha ricondiviso questo.

The media in this post is not displayed to visitors. To view it, please go to the original post.

LokiBot Returns: Multi-Stage JScript Campaign Uses Process Injection to Steal Credentials
#CyberSecurity
securebulletin.com/lokibot-ret…
The Privacy Post ha ricondiviso questo.

The media in this post is not displayed to visitors. To view it, please go to the original post.

AWS AiTM Phishing Kit Bypasses MFA to Hijack Cloud Console Sessions in Real Time
#CyberSecurity
securebulletin.com/aws-aitm-ph…
The Privacy Post ha ricondiviso questo.

The media in this post is not displayed to visitors. To view it, please go to the original post.

macOS.Gaslight: North Korea-Linked Rust Backdoor Exfiltrates Data via Telegram and Poisons AI Analysis Tools
#CyberSecurity
securebulletin.com/macos-gasli…
The Privacy Post ha ricondiviso questo.

The media in this post is not displayed to visitors. To view it, please go to the original post.

In den letzten zwei Jahren hat Georgien ein umfassendes System zur Gesichtserkennung aufgebaut. Monate nach einer Demonstration wurden Teilnehmende nachträglich identifiziert und mit hohen Geldstrafen belegt.

In unserem neuen Bericht wurden mehrere Menschen begleitet. Menschen, denen bewusst wird, dass ihre Anwesenheit bei einer Demonstration nun eine dauerhafte und nachverfolgbare Datenspur hinterlässt.

➡️ algorithmwatch.org/de/gefilmt-…

(zuerst erschienen bei @netzpolitik_feed 😘)

The Privacy Post ha ricondiviso questo.

🌈 #Hungary can celebrate #Pride again — but the laws that criminalise Pride participation and enable biometric #surveillance of protesters remain in force. Their repeal is a priority for democratic restoration.

Read this new op-ed from Liberties' Eva Simon, @edri 's Aljosa Ajanovic Andelic and @ecnl's Karolina Iwanska in @euobserver:
euobserver.com/224022/budapest…

The Privacy Post ha ricondiviso questo.

Have you heard about the #FreeSoftware Hardware project Teufel Mynd speaker?

Well, @nicolef, a dedicated FSFE volunteer, did! Nicole dug into it and had a look at the project to uncover how free it is 😀

📖 Read a long to find out the rest:
fsfe.org/news/2026/news-202606…

Questa voce è stata modificata (1 mese fa)

reshared this

in reply to Free Software Foundation Europe

I've designed both audio & RF in the day job. Also design & install of studio & PA gear.

This is over complicated mechanically, electrically and software.

Stereo is pointless in a box that size.
Should use a generic speaker.
A simple 2 layer PCB with a 1/10th of the PCB parts is possible.

Material is not eco-friendly or acoustically good.

Open source in this case is irrelevant as there are far better starting points to do your own. Not worth copying, so safe to Open Source!

The Privacy Post ha ricondiviso questo.

The media in this post is not displayed to visitors. To view it, please go to the original post.

🇩🇪⚖️ Der eigene Juristische Dienst des Rates sagt:
Anlasslose #Chatkontrolle unvereinbar mit Grundrechten!

🛑 Trotzdem soll genau das mit Verfahrenstricks doch noch erzwungen werden.

❌ Kein Generalverdacht gegen Millionen!

👉 fightchatcontrol.de
💥 Jetzt Druck machen!

in reply to Patrick Breyer

Yap! Möchte mich meinem Vorredner uneingeschränkt anschließen und mich audrücklich für die Arbeit bedanken!!

Habe gestern Abend um ~23:30 noch hunderte eMails über fightchatcontrol.eu/ rausgehauen.

An alle, die das nicht kennen: Seite aufrufen, Text anpassen, Zielgruppe wählen, absenden. Einfacher geht es nicht!

Questa voce è stata modificata (1 mese fa)
The Privacy Post ha ricondiviso questo.

The media in this post is not displayed to visitors. To view it, please go to the original post.

🐌 Is this a new slowness record for Data Protection Authorities?! We just received a controller's submission from 2021… it took the Estonian DPA almost 5 years to forward it to the Austrian DPA 🥴 #Facepalm
The Privacy Post ha ricondiviso questo.

EPP disinfo on X about Chat Control

Sensitive content

Questa voce è stata modificata (1 mese fa)
The Privacy Post ha ricondiviso questo.

🇩🇪 EU-Regierungen und Konservative wollen eine DRITTE Eilabstimmung über die 2x abgelehnte Chatkontrolle 1.0 (anlasslose Massenscans) erzwingen! de.euronews.com/my-europe/2026…

Morgen könnte es einen Deal dazu geben.

Nein heißt Nein! 🛑 Werdet jetzt laut: fightchatcontrol.de

The Privacy Post ha ricondiviso questo.

🇩🇪 ⚠️ IT-EXPERTEN ALARMIERT! Gesellschaft für Informatik warnt vorm morgigen Trilog: Der Deal droht #Chatkontrolle durch die Hintertür & ID-Pflicht für Messenger zu bringen! gi.de/meldung/chatkontrolle-du…
🕛 Noch 24h. ✉️ Mails heute, 📞 Anrufe morgen!
fightchatcontrol.de
in reply to Patrick Breyer

🇬🇧 ⚠️ IT EXPERTS WARN before tomorrow's trilogue: A deal could mean #ChatControl via backdoor + ID checks for messengers!
Source: cepis.org/cepis-warns-eu-again…
🕛 24h to go. ✉️ Email tonight, 📞 call tomorrow! fightchatcontrol.eu/#contact-t…
in reply to Patrick Breyer

🇫🇷 ⚠️ EXPERTS EN ALERTE: l'accord pourrait signifier #ChatControl par la porte dérobée + contrôles d'ID!
Source: cepis.org/news/cepis-warns-eu-…
🕛 Il restent 24h. ✉️ Emails ce soir, 📞 appels demain!
fightchatcontrol.eu/fr/#contac…

Em reshared this.

in reply to Patrick Breyer

🇮🇹 ⚠️ ESPERTI IN ALLARME: l'accordo porta #ChatControl dalla porta di servizio + controlli ID!
Fonte: cepis.org/news/cepis-warns-eu-…
🕛 24h. ✉️ Email stasera, 📞 chiamate domani!
fightchatcontrol.eu/it/#contac…

reshared this

The Privacy Post ha ricondiviso questo.

"With industry interests well represented by several interveners on the other side, the FSFE is there to ensure that civil society is equally heard -and that the court can decide with the full picture before it." - Dr. Martin Husovec, the lawyer representing FSFE in the court.

The FSFE intervenes against Apple before European Court of Justice for the second time: fsfe.org/news/2026/news-202605…

#SoftwareFreedom #FreeSoftware #DMA

The Privacy Post reshared this.

The Privacy Post ha ricondiviso questo.

Überwachung macht Spaß, wenn man es selbst tut. Mit dem Gefühl, Kontrolle über Andere zu haben, vermarkten Großkonzerne ihre neuen Überwachungssysteme für den privaten Gebrauch. Doch was der Sicherheit oder Unterhaltung Einzelner dienen soll, schadet der Sicherheit und Freiheit von uns allen.

netzpolitik.org/2026/breakpoin…

in reply to netzpolitik.org

Freunde von mir haben schon lange so eine Klingelkamera und da ihr Haus direkt am Bürgersteig steht und die Kamera auf Bewegung/Bildveränderung reagiert und eine Auswertesoftware Voranalysen vornimmt, wird denen schon bevor ich klingel mitgeteilt, das ich (nicht das irgendjemand, sondern ich) vor der Türe stehe!
Diese Art der Kameras sehe ich in meinem Umfeld zuhauft.
The Privacy Post ha ricondiviso questo.

The media in this post is not displayed to visitors. To view it, please go to the original post.

📬 Want to stay on top of all things #privacy and receive regular updates on noyb’s cases? The June #newsletter will be sent out soon. 📆 Sign up now to get it straight to your inbox!

👉 newsletter.noyb.eu/pf/433/TdOo…

The Privacy Post ha ricondiviso questo.

Dank an @netzpolitik_feed für diesen Bericht: netzpolitik.org/2026/gefilmt-b…
The Privacy Post ha ricondiviso questo.

Parque Saavedra, sábado, 4 de julio, 16:00 GMT-3 [h2]Ocurre todos los sabados a las 16hs. En caso de lluvia se mueve al bar Atilano[/h2][h1] Somos la Asamblea Interbarrial Pqe Saavedra[/h1] La asamblea vuelve a surgir en diciembre del 2020 con la asuncion de este gobierno, pero se origino en el 2001 y resurgio en otros momentos importantes del barrio, por ejemplo en 2018 cuando se intento hacer un falso entubamiento del arroyo maldonado, conflicto que ganaron lxs vecinxs via asamblea y moviliza
Lug 4
Asamblea Parque Saavedra
Sab 21:00 - 23:00 Europe/Rome
Vagancio Pirato

Ocurre todos los sabados a las 16hs. En caso de lluvia se mueve al bar Atilano


Somos la Asamblea Interbarrial Pqe Saavedra

La asamblea vuelve a surgir en diciembre del 2020 con la asuncion de este gobierno, pero se origino en el 2001 y resurgio en otros momentos importantes del barrio, por ejemplo en 2018 cuando se intento hacer un falso entubamiento del arroyo maldonado, conflicto que ganaron lxs vecinxs via asamblea y movilizacion .

Nos juntamos todos los domingos a hablar y resolver cuestiones de coyuntura nacional, internacional y especificos del barrio. Tambien hacemos ciclos de cine debate en el parque, futbol y un monton de actividades mas. Una vez por mes tenemos asamblea debate.

Te esperamos con tus manos e ideas

podes encontrarnos por instagram en instagram.com/asamblea.parques…
o entrar a nuestro grupo de whatsapp: chat.whatsapp.com/C3esxV0WGSDH…

The Privacy Post reshared this.

The Privacy Post ha ricondiviso questo.

Plaza Primero de Mayo, sábado, 4 de julio, 14:00 GMT-3 Nos encontramos en una nueva Asamblea de vivienda porque este ajuste NO SE AGUANTA MÁS!! Y sabemos que la unica salida es colectiva. [strong]NI UNX PIBX SIN TECHO[/strong] Basta de discriminar a las infancias en los alquileres [strong] Ni UNX MENOS SIN VIVIENDA[/strong] Solución habitacional por violencia de género YA! [strong]NI UNX LABURANTE EN LA CALLE[/strong] Solidaridad con lxs despedidxs. Podemos ayudarles! ✊🏽 [strong]¡NO A LOS D
Lug 4
Asamblea de vivienda
Sab 19:00 Europe/Rome
Vagancio Pirato

Nos encontramos en una nueva Asamblea de vivienda porque este ajuste NO SE AGUANTA MÁS!! Y sabemos que la unica salida es colectiva.

NI UNX PIBX SIN TECHO
Basta de discriminar a las infancias en los alquileres

Ni UNX MENOS SIN VIVIENDA
Solución habitacional por violencia de género YA!

NI UNX LABURANTE EN LA CALLE
Solidaridad con lxs despedidxs. Podemos ayudarles!

✊🏽 ¡NO A LOS DESALOJOS! Si estás atravesando una situación de desalojo, vení para que te hagamos entre todxs el aguante, y llevarte herramientas para zafar la urgencia, mientras se organiza la resistencia.

🙋🏿‍♂️🙋🏽Acordate que por urgencias o comentarnos tu situación podés contactarnos al 11.2532.6567, pero la posta pasa acá en la Asambleas de vivienda. Te esperamos!

Si no tenés problemas de vivienda pero querés venir a dar una mano, más que bienvenidx!

Fuente: instagram.com/p/DI0y7orui3h/

The Privacy Post reshared this.

The Privacy Post ha ricondiviso questo.

Plaza del Congreso, CABA, sábado, 11 de julio, 14:00 GMT-3 [h3]nos volvemos a encontrar en la glorieta de la Plaza del Congreso para compartir una nueva edición de nuestra Olla Popular Trava. ⁠ 💪🏽 Necesitamos manos solidarias para lavar, picar y revolver las ollas. Si tenés ganas de sumarte al equipo de cocina, ¡escribinos o caéte directamente! ⁠ 💸 También podés colaborar con la olla haciendo un aporte al alias olla.trava o comprando una de nuestras tote bags solidarias. ⁠ ❤️ La Olla Trava se so
Lug 11
🍲✨ Olla Trava en la Plaza ✨🍲
Sab 19:00 Europe/Rome
Vagancio Pirato

nos volvemos a encontrar en la glorieta de la Plaza del Congreso para compartir una nueva edición de nuestra Olla Popular Trava.

💪🏽 Necesitamos manos solidarias para lavar, picar y revolver las ollas. Si tenés ganas de sumarte al equipo de cocina, ¡escribinos o caéte directamente!

💸 También podés colaborar con la olla haciendo un aporte al alias olla.trava o comprando una de nuestras tote bags solidarias.

❤️ La Olla Trava se sostiene cada quince días gracias al amor y al compromiso colectivo. Gracias por estar, difundir, aportar, cocinar y cuidar.⁠

The Privacy Post reshared this.

The Privacy Post ha ricondiviso questo.

The media in this post is not displayed to visitors. To view it, please go to the original post.

🔒 To continue our work towards a more #privacy-friendly future, noyb requires stable, long-term funding. Individuals like yourself can play an integral part in this task by joining noyb as a #SupportingMember. 🧩

Follow the link to learn more 👉 noyb.eu/en/support-us

reshared this

Trenitalia: di cosa ci vogliamo stupire?


@Privacy Pride
Il post completo di Christian Bernieri è sul suo blog: garantepiracy.it/blog/breachfs…
Oggi è arrivata una mail da Trenitalia, ma cosa lo scrivo a fare? Praticamente l'abbiamo ricevuta tutti. Direi che la bizzarra frasetta che vorrebbe imporre il divieto di divulgazione della mail non ha molto senso, non solo in termini giuridici, ma anche rispetto al

reshared this

The Privacy Post ha ricondiviso questo.

The media in this post is not displayed to visitors. To view it, please go to the original post.

📢 Kennst du #CRIF? Nein? Aber CRIF weiß vermutlich wie du heißt, wo du lebst und wann du geboren wurdest. Sei bei noybs erster großer DSGVO-Sammelklage dabei! Wir gehen aktuell von einem Schadensbetrag von €500 pro Person aus. 👉 crif.noyb.eu

#Sammelklage #Verbandsklage #noyb #Schrems #Austria

in reply to noyb.eu

Das zur #CRIF gesagte dürfte so wohl auch weitgehend auf die #Schufa zutreffen: heise.de/news/Schufa-speichert… - Für Kreditauskunfteien scheint die DSGVO wohl nicht zu gelten?
Questa voce è stata modificata (1 settimana fa)
The Privacy Post ha ricondiviso questo.

The media in this post is not displayed to visitors. To view it, please go to the original post.

Hola Málaga 🇪🇸
Since yesterday, we’ve been at @opensouthcode talking about #SoftwareFreedom with the local community!
Today, the story of Ada and #Zangemann is part of the buzzing Kids Space 👾. It’s wonderful to see so many children and their parents tinkering, experimenting, and discovering the power of #FreeSoftware 💡
Thank you, @opensouthcode, and everyone involved for making this such a great conference! ❤️

reshared this

The Privacy Post ha ricondiviso questo.

Die Politik steht vor einer Wahl: Sie kann ein Verbotsschild am verseuchten See aufstellen und das Baden untersagen. Oder sie kann das Chemiewerk dazu zwingen, keine giftigen Abwässer mehr einzuleiten.

Unser Wochenrückblick zum Social-Media-Verbot.

netzpolitik.org/2026/die-woche…

in reply to netzpolitik.org

Schönes Bild, das nicht nur für SoMe gilt, sondern für viele andere Beispiele, wo immer nur an Symptomen rumgedoktort wird, aber die eigentlichen Ursachen unberührt bleiben und keine Strategie für deren Bekämpfung sichtbar wird. So'ne Kopfschmerztablette lindert zwar die Kopfschmerzen, behebt aber auch nicht die Ursachen dafür. So'n Parteiverbot zerschlägt die Auswüchse, aber die Ursache für die Existenz bleibt unberührt.
The Privacy Post ha ricondiviso questo.

Auch nach fast 580 Tagen demonstrieren in der georgischen Hauptstadt Tiflis jeden Abend Hunderte Menschen gegen die autoritäre Regierung. Der gelang es, die Protestbewegung in Georgien zu brechen: mit physischer Gewalt – und mit Gesichtserkennungssoftware und einem Netzwerk aus KI-gestützten Kameras. Eine Reportage.

netzpolitik.org/2026/gefilmt-b…

The Privacy Post ha ricondiviso questo.

Facultad de Psicología UBA, viernes, 10 de julio, 21:00 GMT-3 [h1]Taller de lectura[/h1] Leemos: El anti edipo - Deleuze y Guattari abierto y gratuito, informes, incripcion y bibliografia, escribir a: colectivopdepdisco@gmail.com viernes a las 21hs, frecuencia quincenal inicio 15 de mayo
Lug 11
Taller de lectura "El Anti Edipo de Deleuze y Guattari"
Sab 2:00 - 4:00 Europe/Rome
Vagancio Pirato

Taller de lectura

Leemos: El anti edipo - Deleuze y Guattari

abierto y gratuito,

informes, incripcion y bibliografia, escribir a: colectivopdepdisco@gmail.com

viernes a las 21hs, frecuencia quincenal

inicio 15 de mayo

The Privacy Post reshared this.

The Privacy Post ha ricondiviso questo.

FLA, domingo, 28 de junio, 20:00 GMT-3 Dominguera dominguera dominguera e e e e e dominguera fantástica, extraña y misteriosa, dominguera de terror soviético (no, no hablamos de las purgas stalinistas...) si amiguitos, fantástica, extraña y misteriosa porque nos vamos a la rusia de comienzos del XX, todavía zarista pero ya prerevolucionaria, donde conoceremos a Platoon, un artista obsesionado con la belleza y la inmortalidad... veremossssss Gospodin Oformitel (Señor Diseñador) URSS, 1988 de
Giu 29
La Peli Dominguera: Gospodin Oformitel (Señor Diseñador) URSS, 1988 de Oleg Teptsov
Lun 1:00 - Lun 5:00 Europe/Rome
Vagancio Pirato

Dominguera dominguera dominguera e e e e e dominguera fantástica, extraña y misteriosa, dominguera de terror soviético (no, no hablamos de las purgas stalinistas...)

si amiguitos, fantástica, extraña y misteriosa porque nos vamos a la rusia de comienzos del XX, todavía zarista pero ya prerevolucionaria, donde conoceremos a Platoon, un artista obsesionado con la belleza y la inmortalidad...

veremossssss

Gospodin Oformitel (Señor Diseñador) URSS, 1988 de Oleg Teptsov

En 1908, en San Petersburgo , el artista y diseñador Platoon Androgenic sueña con crear una obra perfecta e incorruptible que ni siquiera Dios pudiera modificar. Es contratado para crear un maniquí para una tienda de joyas, y de modelo ocupa a una joven en la etapa terminal de la tuberculosis. Años más tarde la carrera de Platoon entra en declive, ha comenzado a abusar de la morfina y se enfrenta a la ruina económica. Desesperado, acepta la oferta de un rico empresario para decorar el interior de su mansión, allí conocerá a su esposa y…

una película de drama y misterio con combinación de terror y fantasía; con temas filosóficos y una evocadora atmósfera surrealista e inquietante, conocida por su atmósfera única que incorpora elementos de la decadencia rusa y el simbolismo, sus temas filosóficos y la inquietante interpretación de su protagonista.

No se la pierdan...

linkkkkkkk

ok.ru/video/9937595796070

así que ya saben amiguites, este domingo 28, los esperamos en la inquietante esquina de anchoris y finochietto, puerta 20 hs peli 21hs puntualll, se espera el aporte de bebidas y comidas a la mesa común, proyección al sombrero

The Privacy Post reshared this.

The Privacy Post ha ricondiviso questo.

La Casita de Boedo, viernes, 3 de julio, 18:00 GMT-3 Nos juntamos todos los viernes a cocinar de manera solidaria para la gente de la zona !! Con esperanza y alegría resistimos y nos organizamos por un país más justo para todxs !!! Sumate a esta experiencia colectiva ❤️‍🔥💪‼️ La casita de boedo La Dignidad Movimiento Popular ❤️‍🔥💪‼️
Lug 3
Vianda Social Comunitaria
Ven 23:00 Europe/Rome
Vagancio Pirato
Nos juntamos todos los viernes a cocinar de manera solidaria para la gente de la zona !! Con esperanza y alegría resistimos y nos organizamos por un país más justo para todxs !!!
Sumate a esta experiencia colectiva ❤️‍🔥💪‼️
La casita de boedo
La Dignidad Movimiento Popular ❤️‍🔥💪‼️

The Privacy Post reshared this.

The Privacy Post ha ricondiviso questo.

campana, buenos aires, viernes, 10 de julio, 12:00 GMT-3 Somos manadita disidente gestionando de forma autogestiva una olla para san felipe, siempre vienen bien las manos y los aportes económicos. cualquier cosa se pueden comunicar via instagram
Lug 10
olla autoconvocada desvi-hada
Ven 17:00 - 18:00 Europe/Rome
Vagancio Pirato
Somos manadita disidente gestionando de forma autogestiva una olla para san felipe, siempre vienen bien las manos y los aportes económicos. cualquier cosa se pueden comunicar via instagram

The Privacy Post reshared this.

The Privacy Post ha ricondiviso questo.

Un Lugar Aparte Club Cultural, sábado, 27 de junio, 18:00 GMT-3 Este sábado tiramos hechizos esperando la magia de la scaloneta. Choripan, fernet y magic desde las 18, y a las 23 partido, fernet y más choris. El espiritu: venir a jugar, charlar y compartir como si fuera el recreo de la secundaria. Sin competir, jugar por el placer de jugar. 🕒 ¿Cómo se organiza la tarde? 🪶18:00 hs Abrimos y arrancamos con choristart, el formato en el que elegís dos mitades de mazos para crear tu mazo de 40
Giu 27
Chori/start - Choripan, fernet y magic the gathering
Sab 23:00 Europe/Rome
Vagancio Pirato

Este sábado tiramos hechizos esperando la magia de la scaloneta. Choripan, fernet y magic desde las 18, y a las 23 partido, fernet y más choris.

El espiritu: venir a jugar, charlar y compartir como si fuera el recreo de la secundaria. Sin competir, jugar por el placer de jugar.

🕒 ¿Cómo se organiza la tarde?

🪶18:00 hs Abrimos y arrancamos con choristart, el formato en el que elegís dos mitades de mazos para crear tu mazo de 40 cartas y salir jugando con quien sea.

⭐️ 18:30 hs — Esta vez arrancamos con 2 mesas de ChoriDrafts en simultáneo. Uncommons y Choridraft Clasico con inscripción previa, no llegues tarde.

🧞Objetos de poder: @club.monstruo.coleccionables trae una selección de cartas y objetos curiosos arrancados de las garras del tiempo y la nostalgia. Tesoros únicos a precios imbatibles.

⚽️ 23:00 hs : Pasamos el partido y nos quedamos hasta que termine.

🥖 Morfi:
Delicias choripaneras x @unlugaraparte , y fernet para acompañar. Hay opciones veganas y vegetas.

🎟 Anticipadas $7mil

🎟En puerta $9mil

📍 Dónde: Un Lugar Aparte — Velazco 710
📅 Cuándo: 27 de junio, desde las 18 hs

Los cupos para el Draft son limitados, así que si querés asegurarte el tuyo, reservá por el link de la bio

📸 de @bautisolmo

The Privacy Post reshared this.

The Privacy Post ha ricondiviso questo.

The media in this post is not displayed to visitors. To view it, please go to the original post.

The media in this post is not displayed to visitors. To view it, please go to the original post.

✨ macOS.Gaslight: backdoor nordcoreana in Rust che inganna i tool AI degli analisti di sicurezza
#CyberSecurity
insicurezzadigitale.com/macos-…

@informatica


macOS.Gaslight: backdoor nordcoreana in Rust che inganna i tool AI degli analisti di sicurezza


Il panorama delle minacce avanzate ha appena acquisito una dimensione inedita e preoccupante: un malware nordcoreano progettato specificamente per manipolare i tool di analisi basati su intelligenza artificiale, non per sfuggire ai sandbox tradizionali. macOS.Gaslight, scoperto e analizzato dai ricercatori di SentinelOne Labs, introduce una tecnica mai vista in natura: la prompt injection direttamente nel binario, indirizzata ai pipeline di triage assistiti da LLM che oggi affiancano il lavoro degli analisti di sicurezza.

Il contesto: l’escalation del malware DPRK per macOS


La Corea del Nord ha sviluppato negli anni una capacità offensiva su macOS di tutto rispetto, tipicamente orientata al furto di criptovalute e all’infiltrazione di aziende nel settore tecnologico e finanziario. I gruppi Lazarus, BlueNoroff e i loro cluster affiliati hanno già firmato strumenti come RustBucket, KANDYKORN e ObjCShellz. macOS.Gaslight si inserisce in questa filiera, ma aggiunge un elemento evolutivo significativo: la consapevolezza che i moderni workflow di analisi del malware si appoggiano sempre più a strumenti di triage automatizzato basati su LLM, e la volontà di sfruttare proprio questa dipendenza come vettore di evasione.

La tecnica centrale: prompt injection contro l’analista, non contro il sandbox


La caratteristica distintiva di macOS.Gaslight è un payload da 3,5 KB embedded direttamente nel binario: un blob in formato Markdown contenente 38 messaggi di sistema fasulli, delimitati da token {{DATA}}. Questa struttura imita deliberatamente lo scaffold di un harness LLM per il triage del malware, rendendo indistinguibile il confine tra dati campione non attendibili e istruzioni attendibili del sistema.

I messaggi fabricati simulano scenari di errore critici: scadenza del token, kill per esaurimento della memoria (OOM), esaurimento dello spazio su disco, ripetuti fallimenti operativi, avvisi di vulnerabilità da injection e flag da analisi statica. L’obiettivo, secondo SentinelOne, è far dubitare l’agente LLM della propria sessione di analisi, portandolo ad abortire o rifiutare l’esame del campione.

«La sua caratteristica più notevole è una cascata di messaggi di sistema fabbricati, progettata per far dubitare un agente di triage assistito da LLM della propria sessione. Attacca la percezione dell’agente, non il sandbox in cui opera.»
Phil Stokes, SentinelOne Labs


Architettura tecnica del malware


Linguaggio e firma: il binario è scritto in Rust, compilato per l’architettura macOS aarch64 (Apple Silicon). È firmato in modalità ad hoc e porta l’identificatore endpoint-macos-aarch64-5555494492fc075f441637fb9d894913dde3a2ea. Il campione era stato caricato su VirusTotal il 22 maggio 2026, prima che un aggiornamento di Apple XProtect lo intercettasse basandosi puramente sull’hash.

Persistenza: il malware installa un LaunchAgent nel profilo utente, usando il label com.apple.system.services.activity nel file .plist, volutamente progettato per mimetizzarsi tra i processi di sistema legittimi di Apple. Per ottenere il percorso assoluto di se stesso da inserire nell’array ProgramArguments, il binario risolve a runtime la propria posizione tramite __NSGetExecutablePath.

Comando e controllo: l’implant utilizza il Telegram Bot API come canale C2, entrando in un ciclo di polling con getUpdates che permette all’operatore di inviare istruzioni tramite una shell interattiva e ricevere i risultati. Una scelta operativa che sfrutta la legittimità del traffico Telegram per eludere blocchi di rete basati su reputazione dei dominio. Il malware si auto-censura eliminando il proprio token Telegram dall’output runtime, impedendo a chiunque catturi log o crash di recuperarlo.

Modulo infostealer: incorporato nel binario è presente uno script Python da 6,6 KB codificato in Base64 che funge da suite di raccolta informazioni. Raccoglie: cronologia dei comandi del terminale, lista delle applicazioni installate, snapshot dei processi in esecuzione, profilo hardware e software del sistema, il database Keychain di macOS e credenziali salvate nei browser Chrome, Brave, Firefox e Safari. I dati raccolti vengono compressi in un archivio ZIP (temp/collected_data.zip) e caricati su Telegram.

Due righe per i difensori


macOS.Gaslight segna un punto di svolta: per la prima volta in natura si documenta l’uso della prompt injection come tecnica di evasione nei confronti dei pipeline di analisi automatizzata del malware. Non è più sufficiente affidarsi esclusivamente all’AI-assisted triage per la classificazione di campioni sospetti; i team di sicurezza devono implementare approcci a difesa in profondità che combinino analisi statica tradizionale, sandbox comportamentali e revisione umana.

Per quanto riguarda la detection su endpoint macOS, è consigliabile monitorare creazioni di LaunchAgent con label che imitano naming convention Apple (com.apple.*), connessioni uscenti verso l’API di Telegram (api.telegram.org) da processi non familiari, accessi al database Keychain da processi non autorizzati, e la creazione di archivi ZIP in directory temporanee non standard.

Indicatori di compromissione (IoC)

# Identificatore binario
endpoint-macos-aarch64-5555494492fc075f441637fb9d894913dde3a2ea
# Persistenza LaunchAgent
Label: com.apple.system.services.activity
Path: ~/Library/LaunchAgents/com.apple.system.services.activity.plist
# File creato durante esfiltrazione
temp/collected_data.zip
# Traffico di rete C2
api.telegram.org (polling via getUpdates)
# Caratteristiche binario
Arch: macOS aarch64 (Apple Silicon)
Linguaggio: Rust
Firma: ad hoc signed

L’analisi completa con ulteriori indicatori tecnici è disponibile nel report originale di SentinelOne Labs. La scoperta rafforza la necessità di trattare qualsiasi output di analisi AI di campioni sconosciuti con un livello aggiuntivo di scetticismo, verificando manualmente le conclusioni quando i tool automatizzati segnalano errori di sessione o fallimenti operativi insoliti durante il triage.

The Privacy Post ha ricondiviso questo.

🍪📰 “The European #Commission has put forward a proposal that could largely do away with #cookie banners. However, not only lobbying groups representing the tracking industry but also countries, such as #Germany and #France, have long opposed this.” (from German)

🔗 netzpolitik.org/2026/online-tr…

in reply to noyb.eu

I really don't understand why everybody is surprised by this. Remember, these cookiewalls exist BECAUSE the tracking industry invented them to badmouth the privacy laws. So OFF COURSE they lobby against a solution: the problem must remain for the users, so they can continue to blame the privacy laws.

It was always perfectly possible to avoid cookiewalls by just abiding the law.

The Privacy Post ha ricondiviso questo.

Tecnologie emergenti e tutela dei minori: le autorità del G7 per la protezione dei dati concordano sui principi chiave.

Sono state discusse le problematiche relative all'utilizzo degli occhiali intelligenti in termini di protezione dei dati e privacy, in particolare su iniziativa della CNIL, che ha prodotto una sintesi (un compendio) degli approcci adottati dalle autorità di protezione dei dati del G7 su questo tema .

cnil.fr/en/emerging-technologi…

@privacypride@feddit.it

The Privacy Post ha ricondiviso questo.

La repressione del dissenso da parte di Trump prende di mira Signal e le fanzine.

La scorsa settimana, il Dipartimento di Giustizia degli Stati Uniti (DOJ) ha incriminato quindici persone in Minnesota con l'accusa di cospirazione, in relazione alle attività di organizzazione comunitaria locale svolte durante l'"Operazione Metro Surge", un'offensiva federale contro le città gemelle di Minneapolis e Saint Paul, seguita ai crescenti attacchi razzisti del presidente Donald Trump contro la comunità somala della zona alla fine dello scorso anno.

techpolicy.press/trumps-crackd…

@politica

The Privacy Post ha ricondiviso questo.

The media in this post is not displayed to visitors. To view it, please go to the original post.

1/4 ⛔ The Council has failed to reach an agreement on the #DataOmnibus.

A group of Member States — including Germany, Italy, Poland, Sweden, Denmark, the Czech Republic and Austria — pushed to postpone the discussion and blocked agreement on the latest Council text.

🚦 After months of negotiations, it seems that powerful corporations are succeeding in putting pressure on the Council to weaken #GDPR and #ePrivacy protections even further.

Questa voce è stata modificata (1 mese fa)
in reply to EDRi

4/4 📣 The EU and its citizens do not need deregulation disguised as simplification. What we need are clear, enforceable rules that protect people (and the planet) from commercial surveillance, abusive data practices and harmful AI systems.

📚 The file has now been placed on the table of upcoming Irish Presidency of the Council, and we will make sure to resist any further erosion of this data protection framework.

The Privacy Post ha ricondiviso questo.

Dopo il recente caso delle immagini registrate dalle telecamere di proprietà del comune di #Genova (che finiscono chissà dove e a chi), ora anche la sorveglianza dei cittadini con #droni e #AI. Alle brutte notizie non c’è mai fine.

🔗 genova24.it/2026/06/sicurezza-…

The Privacy Post ha ricondiviso questo.

The media in this post is not displayed to visitors. To view it, please go to the original post.

Shai-Hulud Malware Expands to npm Ecosystem, Stealing Cloud and CI/CD Credentials From Developers
#CyberSecurity
securebulletin.com/shai-hulud-…
The Privacy Post ha ricondiviso questo.

The media in this post is not displayed to visitors. To view it, please go to the original post.

Authentication Laundering e TonRAT: come il malware Node.js prende di mira il settore hospitality
#tech
spcnet.it/authentication-laund…
@informatica


Authentication Laundering e TonRAT: come il malware Node.js prende di mira il settore hospitality


Microsoft Threat Intelligence ha recentemente portato alla luce una campagna di attacco multi-stadio particolarmente sofisticata, attiva dall’aprile 2026 contro l’industria dell’ospitalità in Europa e Asia. Il vettore principale è il phishing, ma la tecnica di evasione usata — ribattezzata dagli analisti “authentication laundering” — rappresenta un salto di qualità rispetto ai metodi tradizionali.

Cos’è l’Authentication Laundering


Il termine prende spunto dal concetto di “money laundering”: come si riciclano fondi illeciti attraverso canali legittimi, gli attaccanti “riciclano” URL malevoli attraverso servizi reputati come Calendly e i redirect di Google. In pratica, il link inserito nell’email di phishing non punta direttamente al payload, ma a una pagina Calendly o a un redirect Google che a sua volta reindirizza alla risorsa malevola.

Il risultato è che i gateway email sicuri (SEG) vedono un dominio affidabile nel corpo del messaggio e lasciano passare il messaggio. La destinazione finale, quella pericolosa, viene raggiunta solo dopo che l’utente ha già cliccato. Questo approccio bypassa efficacemente:

  • Reputazione URL in tempo reale
  • Sandboxing statico dei link
  • Filtri basati su domain reputation


La catena di attacco passo per passo

Fase 1 – Il lure


Le email di phishing sono costruite per sembrare comunicazioni legittime da parte di ospiti: reclami fotografici su condizioni delle camere, richieste di prenotazione, o segnalazioni su oggetti smarriti. Tutte contengono un link che sfrutta l’authentication laundering descritto sopra. L’obiettivo è persuadere il personale dell’hotel — tipicamente non tecnico — ad aprire un archivio ZIP allegato o scaricato.

Fase 2 – Lo ZIP con shortcut fasulli


Il file ZIP contiene shortcut (.lnk) mascherati da immagini. Quando l’utente fa doppio clic sul presunto file JPG, in realtà esegue uno script PowerShell heavily obfuscated che dà il via alla catena di infezione.

# Esempio semplificato di obfuscation tipica nei dropper PowerShell
$encoded = "JABzAD0AIgBoAHQAdABwAHMAOi..."
[System.Text.Encoding]::Unicode.GetString([Convert]::FromBase64String($encoded)) | IEX

Gli script evolvono attraverso multiple iterazioni per evitare le signature statiche degli antivirus: ogni stage decodifica il successivo in memoria prima di eseguirlo.

Fase 3 – Deployment di TonRAT (Implant Node.js)


Il payload finale è TonRAT, un Remote Access Trojan scritto in Node.js. La scelta di Node.js è deliberata: viene eseguito da directory user-space (es. %APPDATA%), senza richiedere privilegi elevati, e sfrutta un runtime legittimo — il processo node.exe — che non desta sospetti ai controlli superficiali.

TonRAT dispone di capacità avanzate:

  • Modifica delle esclusioni di Microsoft Defender: aggiunge i propri processi temporanei alla lista delle esclusioni per operare indisturbato.
  • Compilazione .NET dinamica: genera ed esegue codice .NET in memoria per estendere le proprie capacità senza toccare il disco.
  • Download di componenti aggiuntivi: se un componente viene rimosso da un prodotto di sicurezza, l’implant si riconnette al C2 e lo riscarica automaticamente.


Fase 4 – Persistenza duale nel Registro


La persistenza viene garantita attraverso un meccanismo a doppio strato nel registro di Windows:

HKCU\Software\Microsoft\Windows\CurrentVersion\Run
HKCU\Software\Microsoft\Windows\CurrentVersion\RunOnce

Sia il componente Node.js principale che i payload secondari in ProgramData hanno proprie entry con percorsi randomizzati. Se la sicurezza rimuove uno dei due, l’altro sopravvive e provvede a ripristinare il componente eliminato.

Come difendersi: Indicatori e Contromisure

Monitoraggio comportamentale


Il punto critico da monitorare è l’esecuzione di node.exe da directory non standard. In un ambiente aziendale, Node.js non dovrebbe mai girare da %APPDATA%, %TEMP% o %LOCALAPPDATA%. Un alert su questo pattern è altamente indicativo.

# Query per trovare processi node.exe in esecuzione da directory sospette (PowerShell)
Get-CimInstance Win32_Process -Filter "Name = node.exe" |
  Select-Object ProcessId, CommandLine, @{
    Name=Path; Expression={$_.ExecutablePath}
  } |
  Where-Object { $_.Path -notlike "*\Program Files*" -and $_.Path -notlike "*\nodejs*" }

Audit delle Registry Run Keys


Verificare regolarmente la presenza di entry con nomi randomizzati (tipicamente 8-12 caratteri alfanumerici) nelle chiavi di autorun:

# Controllo chiavi Run e RunOnce per tutti gli utenti del sistema
$keys = @(
  "HKLM:\Software\Microsoft\Windows\CurrentVersion\Run",
  "HKLM:\Software\Microsoft\Windows\CurrentVersion\RunOnce",
  "HKCU:\Software\Microsoft\Windows\CurrentVersion\Run",
  "HKCU:\Software\Microsoft\Windows\CurrentVersion\RunOnce"
)
foreach ($key in $keys) {
  Write-Host "`n[$key]"
  Get-ItemProperty -Path $key -ErrorAction SilentlyContinue |
    Select-Object -Property * -ExcludeProperty PS*
}

Politiche di restrizione PowerShell


Abilitare la modalità Constrained Language di PowerShell e configurare le AMSI-based logging per catturare gli script decodificati prima dell’esecuzione:

# Abilitare la trascrizione di PowerShell (via GPO o direttamente)
Set-ItemProperty -Path "HKLM:\Software\Policies\Microsoft\Windows\PowerShell\Transcription" `
  -Name "EnableTranscripting" -Value 1 -Force
Set-ItemProperty -Path "HKLM:\Software\Policies\Microsoft\Windows\PowerShell\Transcription" `
  -Name "OutputDirectory" -Value "C:\PSLogs" -Force

Formazione del personale


Poiché il vettore iniziale è sociale, la formazione rimane fondamentale. Il personale dell’ospitalità deve essere addestrato a:

  • Non aprire allegati ZIP da email sconosciute, anche se contengono presunte foto di ospiti
  • Verificare il dominio reale di un link passando il mouse sopra prima di cliccare
  • Segnalare immediatamente comportamenti anomali dei propri dispositivi

La campagna TonRAT esemplifica l’evoluzione delle minacce verso un’evasione sempre più raffinata. L’authentication laundering rende inefficaci i controlli perimetrali basati sulla reputazione dei domini, spostando il punto di difesa verso il rilevamento comportamentale. Per i sysadmin, il takeaway principale è chiaro: non basta bloccare URL malevoli — occorre monitorare ciò che accade dopo il click, dentro i sistemi.

Fonte: 4sysops.com | Analisi tecnica originale: Microsoft Threat Intelligence


The Privacy Post ha ricondiviso questo.

The media in this post is not displayed to visitors. To view it, please go to the original post.

FortiBleed: Over 73,000 Fortinet Firewalls Compromised in Industrial-Scale Cyber Espionage Campaign
#CyberSecurity
securebulletin.com/fortibleed-…
The Privacy Post ha ricondiviso questo.

The media in this post is not displayed to visitors. To view it, please go to the original post.

Gestire Microsoft Defender Antivirus con PowerShell: cmdlet pratici per sysadmin
#tech
spcnet.it/gestire-microsoft-de…
@informatica


Gestire Microsoft Defender Antivirus con PowerShell: cmdlet pratici per sysadmin


Microsoft Defender Antivirus è il componente di sicurezza integrato in Windows 10, Windows 11 e Windows Server 2016 e successivi. Spesso gestito tramite interfaccia grafica o Group Policy, offre però un set completo di cmdlet PowerShell che permettono una gestione programmatica potente, particolarmente utile in ambienti server headless, pipeline di automazione e script di provisioning.

In questo articolo esploriamo i cmdlet principali, con esempi pratici di utilizzo per la gestione quotidiana da parte di amministratori di sistema.

Prerequisiti e Accesso


I cmdlet di Defender sono disponibili per impostazione predefinita su Windows 10/11 e Windows Server 2016+. Per usarli è necessario aprire PowerShell come amministratore.

# Verifica che il modulo Defender sia disponibile
Get-Module -ListAvailable -Name Defender

# Per visualizzare la documentazione completa di qualsiasi cmdlet
Get-Help <cmdlet> -Online

Nota importante: le modifiche apportate via PowerShell agiscono sulle impostazioni locali del dispositivo. Politiche distribuite tramite Microsoft Intune, Group Policy o Configuration Manager possono sovrascriverle. Pianificare di conseguenza nelle architetture gestite centralmente.

Verificare lo Stato della Protezione


Il punto di partenza è sempre capire in che stato si trova il sistema.

# Stato complessivo di Defender Antivirus
Get-MpComputerStatus

# Output selettivo: solo i campi più rilevanti
Get-MpComputerStatus | Select-Object `
  AntivirusEnabled, `
  RealTimeProtectionEnabled, `
  BehaviorMonitorEnabled, `
  IoavProtectionEnabled, `
  NISEnabled, `
  QuickScanAge, `
  FullScanAge, `
  AntivirusSignatureLastUpdated, `
  AntivirusSignatureVersion

QuickScanAge e FullScanAge indicano da quanti giorni non viene eseguita una scansione rapida o completa. Un valore molto alto può indicare un problema di pianificazione. AntivirusSignatureLastUpdated è critico: firme obsolete riducono drasticamente l’efficacia della protezione.

Configurare le Preferenze con Set-MpPreference


Set-MpPreference è il cmdlet centrale per la configurazione. Permette di intervenire su centinaia di parametri.

Protezione in Tempo Reale

# Abilitare la protezione in tempo reale (default: abilitata)
Set-MpPreference -DisableRealtimeMonitoring $false

# Abilitare il monitoraggio comportamentale
Set-MpPreference -DisableBehaviorMonitoring $false

# Abilitare la protezione cloud-delivered (MAPS)
Set-MpPreference -MAPSReporting Advanced
Set-MpPreference -SubmitSamplesConsent SendAllSamples

Gestire le Esclusioni


Le esclusioni sono necessarie in ambienti dove certi processi o directory generano falsi positivi, ma vanno gestite con attenzione: sono uno dei vettori sfruttati dagli attaccanti (come visto nel caso TonRAT).

# Aggiungere un percorso alle esclusioni
Add-MpPreference -ExclusionPath "C:\AppData\MyApp\cache"

# Aggiungere un processo alle esclusioni
Add-MpPreference -ExclusionProcess "msbuild.exe"

# Aggiungere un’estensione file alle esclusioni
Add-MpPreference -ExclusionExtension ".log"

# Verificare le esclusioni configurate
Get-MpPreference | Select-Object ExclusionPath, ExclusionProcess, ExclusionExtension

# Rimuovere una singola esclusione
Remove-MpPreference -ExclusionPath "C:\AppData\MyApp\cache"

Best practice: documentare ogni esclusione con il motivo tecnico e revisionarle periodicamente. Un’esclusione dimenticata è una superficie di attacco aperta.

Pianificazione delle Scansioni

# Impostare una scansione rapida giornaliera alle 03:00
Set-MpPreference -ScanScheduleDay Everyday
Set-MpPreference -ScanScheduleTime 03:00:00

# Impostare una scansione completa settimanale alla domenica alle 02:00
Set-MpPreference -ScanParameters FullScan
Set-MpPreference -ScanScheduleDay Sunday
Set-MpPreference -ScanScheduleTime 02:00:00

# Abilitare la scansione dei file email e degli archivi compressi
Set-MpPreference -DisableEmailScanning $false
Set-MpPreference -DisableArchiveScanning $false

Aggiornare le Definizioni Antivirus

# Aggiornare le signature immediatamente
Update-MpSignature

# Aggiornare da un percorso UNC condiviso (es. WSUS o share locale)
Update-MpSignature -UpdateSource InternalDefinitionUpdateServer

# Verificare la versione corrente delle signature
(Get-MpComputerStatus).AntivirusSignatureVersion
(Get-MpComputerStatus).AntivirusSignatureLastUpdated

In ambienti con dispositivi offline o in reti segmentate, la distribuzione delle signature tramite share UNC o WSUS è essenziale. Update-MpSignature supporta diversi source: MicrosoftUpdateServer, MMPC, InternalDefinitionUpdateServer, FileShares.

Avviare Scansioni Manuali

# Scansione rapida
Start-MpScan -ScanType QuickScan

# Scansione completa
Start-MpScan -ScanType FullScan

# Scansione di un percorso specifico (custom scan)
Start-MpScan -ScanType CustomScan -ScanPath "D:\Downloads"

# Avviare in modo asincrono (non blocca la shell)
Start-MpScan -ScanType QuickScan -AsJob

Rilevare e Gestire le Minacce

# Visualizzare le minacce rilevate attualmente attive
Get-MpThreat

# Visualizzare lo storico delle rilevazioni (incluse quelle già gestite)
Get-MpThreatDetection

# Output dettagliato di una singola minaccia per ID
Get-MpThreat | Where-Object { $_.ThreatID -eq 12345 } | Format-List *

# Rimuovere tutte le minacce attive in quarantena
Remove-MpThreat

Performance Analyzer: Individuare i Colli di Bottiglia


Se Defender causa rallentamenti, il Performance Analyzer integrato aiuta a identificare quali file, processi o estensioni impattano maggiormente sui tempi di scansione:

# Avviare la raccolta dati per 60 secondi
New-MpPerformanceRecording -RecordTo "C:\Temp\DefenderPerf.etl"

# Analizzare i risultati: top 10 file più lenti da scansionare
Get-MpPerformanceReport -Path "C:\Temp\DefenderPerf.etl" `
  -TopFiles 10 `
  -TopScansPerFile 5 `
  -TopProcessesPerFile 5

Automazione: Script di Audit Difensivo


Uno script di audit rapido da eseguire periodicamente su ogni macchina o tramite PSRemoting su più host:

function Get-DefenderAudit {
  $status = Get-MpComputerStatus
  $prefs  = Get-MpPreference

  [PSCustomObject]@{
    ComputerName            = $env:COMPUTERNAME
    AVEnabled               = $status.AntivirusEnabled
    RealTimeProtection      = $status.RealTimeProtectionEnabled
    SignatureAge_Days       = ((Get-Date) - $status.AntivirusSignatureLastUpdated).Days
    SignatureVersion        = $status.AntivirusSignatureVersion
    LastQuickScan_Days      = $status.QuickScanAge
    LastFullScan_Days       = $status.FullScanAge
    ExclusionPathCount      = @($prefs.ExclusionPath).Count
    ExclusionProcessCount   = @($prefs.ExclusionProcess).Count
    CloudProtection         = $prefs.MAPSReporting
  }
}

# Esecuzione locale
Get-DefenderAudit | Format-List

# Esecuzione remota su più host
$servers = @("SRV01", "SRV02", "SRV03")
Invoke-Command -ComputerName $servers -ScriptBlock ${Function:Get-DefenderAudit} |
  Sort-Object SignatureAge_Days -Descending |
  Format-Table -AutoSize

Conclusione


I cmdlet PowerShell di Microsoft Defender Antivirus offrono un controllo granulare e scriptabile su ogni aspetto della protezione, rendendoli uno strumento fondamentale per i sysadmin che gestiscono flotte di macchine Windows. Integrarli in pipeline di provisioning, script di audit periodici e runbook di incident response è una pratica che migliora significativamente la postura di sicurezza senza dipendere da interfacce grafiche.

Ricorda: le modifiche via PowerShell sono locali e possono essere sovrascritte da GPO o Intune. In ambienti gestiti centralmente, usa PowerShell per audit e diagnostica, e riserva la configurazione permanente agli strumenti di management centralizzato.

Fonte: 4sysops.com | Documentazione ufficiale: Microsoft Learn