The Privacy Post ha ricondiviso questo.

Der Einsatz sogenannter künstlicher Intelligenz im Kreativbereich ist schambehaftet und wird in der Regel argwöhnisch beäugt. Dabei zählt am Ende die Qualität eines Werkes – und die müssen wir erst einmal erkennen, schreibt @vincefoerst in seiner Kolumne:

netzpolitik.org/2026/trugbild-…

in reply to netzpolitik.org

Meinetwegen soll es KI-Kunst sowohl in der geschilderten "Qualitätsversion" geben, wo die KI nur kleine Anteile hat, als auch in der "Schrottversion" 100% KI erzeugt (die immerhin total unbegabten vielleicht auch hilft, sich irgendwie auszudrücken oder schnell ein Aufmacherbild für irgendwas zu erzeugen).

Das Problem entsteht aber meiner Ansicht nach dann, wenn diese "Kunst" ohne Kennzeichnung und ohne Trennung von 100% menschlicher Kunst existiert.

Eine no-AI Künstlerin, die sich jahrzehntelang fortgebildet und einen eigenen Stil entwickelt hat sollte beim Kampf um die für die Vermarktung notwendige Aufmerksamkeit nicht gegen eine Flut von KI-generierten Werken ankämpfen müssen. 1/2

The Privacy Post ha ricondiviso questo.

The media in this post is not displayed to visitors. To view it, please go to the original post.

Spirals Ransomware: From First Foothold to Full Encryption in Under 24 Hours
#CyberSecurity
securebulletin.com/spirals-ran…
The Privacy Post ha ricondiviso questo.

The media in this post is not displayed to visitors. To view it, please go to the original post.

Citrix Patches Privilege Escalation Flaw That Hands Standard Users Full SYSTEM Control
#CyberSecurity
securebulletin.com/citrix-patc…
The Privacy Post ha ricondiviso questo.

The media in this post is not displayed to visitors. To view it, please go to the original post.

Hugging Face Breach Reveals a New Front: AI Agents Attacking, AI Agents Defending
#CyberSecurity
securebulletin.com/hugging-fac…
The Privacy Post ha ricondiviso questo.

The media in this post is not displayed to visitors. To view it, please go to the original post.

Inside NadMesh: The Shodan-Powered Botnet Hunting Exposed AI Servers
#CyberSecurity
securebulletin.com/inside-nadm…
The Privacy Post ha ricondiviso questo.

The media in this post is not displayed to visitors. To view it, please go to the original post.

Here some pictures from today's #fsfe25 including @floriansnow @ber @Tobias & @martandr and others.

So many great moments and did not have that much time to take many pictures.

There will be more from others, including the @fsfe 's great photographer @nicorikken .

reshared this

The Privacy Post ha ricondiviso questo.

The media in this post is not displayed to visitors. To view it, please go to the original post.

The great Italian @fsfe band at #FSFE25 on the way to the evening get-together posing in front of the technology museum in Kroków.
Questa voce è stata modificata (1 settimana fa)

reshared this

The Privacy Post ha ricondiviso questo.

Plaza Primero de Mayo, sábado, 25 de julio, 14:00 GMT-3 Nos encontramos en una nueva Asamblea de vivienda porque este ajuste NO SE AGUANTA MÁS!! Y sabemos que la unica salida es colectiva. [strong]NI UNX PIBX SIN TECHO[/strong] Basta de discriminar a las infancias en los alquileres [strong] Ni UNX MENOS SIN VIVIENDA[/strong] Solución habitacional por violencia de género YA! [strong]NI UNX LABURANTE EN LA CALLE[/strong] Solidaridad con lxs despedidxs. Podemos ayudarles! ✊🏽 [strong]¡NO A LOS
Lug 25
Asamblea de vivienda
Sab 19:00 Europe/Rome
Vagancio Pirato

Nos encontramos en una nueva Asamblea de vivienda porque este ajuste NO SE AGUANTA MÁS!! Y sabemos que la unica salida es colectiva.

NI UNX PIBX SIN TECHO
Basta de discriminar a las infancias en los alquileres

Ni UNX MENOS SIN VIVIENDA
Solución habitacional por violencia de género YA!

NI UNX LABURANTE EN LA CALLE
Solidaridad con lxs despedidxs. Podemos ayudarles!

✊🏽 ¡NO A LOS DESALOJOS! Si estás atravesando una situación de desalojo, vení para que te hagamos entre todxs el aguante, y llevarte herramientas para zafar la urgencia, mientras se organiza la resistencia.

🙋🏿‍♂️🙋🏽Acordate que por urgencias o comentarnos tu situación podés contactarnos al 11.2532.6567, pero la posta pasa acá en la Asambleas de vivienda. Te esperamos!

Si no tenés problemas de vivienda pero querés venir a dar una mano, más que bienvenidx!

Fuente: instagram.com/p/DI0y7orui3h/

The Privacy Post reshared this.

The Privacy Post ha ricondiviso questo.

La Urpila, Villa de Las Rosas, San Javier, Córdoba (Traslasierra), sábado, 1 de agosto, 14:00 GMT-3 ## ¿Cuándo y dónde? - Son 3 sábados de encuentros de 4 hs: 9/5, 23/5 y 6/6 - En el horario de 14 a 18 - En La Urpila (Villa de las Rosas) - Inscripciones: pedí el enlace a traslahack@proton.me o accedé directamente a [url=https://framaforms.org/inscripcion-al-taller-instensivo-de-seguridad-digital-de-traslahack-mayo-y-junio-1777247753]https://framaforms.org/inscripcion-al-taller-instensivo-
Ago 1
Taller de Cuidados Digitales de Traslahack
Sab 19:00 - 23:00 Europe/Rome
Vagancio Pirato

## ¿Cuándo y dónde?

- Son 3 sábados de encuentros de 4 hs: 9/5, 23/5 y 6/6

- En el horario de 14 a 18

- En La Urpila (Villa de las Rosas)

- Inscripciones: pedí el enlace a traslahack@proton.me

o accedé directamente a framaforms.org/inscripcion-al-…

- Más info o preguntas frecuentes: traslahack.sutty.nl/2026/05/04…

- Otras dudas? Podés escribirnos a traslahack@proton.me o al 3544 307339

The Privacy Post reshared this.

The Privacy Post ha ricondiviso questo.

Parque Saavedra, sábado, 25 de julio, 16:00 GMT-3 [h2]Ocurre todos los sabados a las 16hs. En caso de lluvia se mueve al bar Atilano[/h2][h1] Somos la Asamblea Interbarrial Pqe Saavedra[/h1] La asamblea vuelve a surgir en diciembre del 2020 con la asuncion de este gobierno, pero se origino en el 2001 y resurgio en otros momentos importantes del barrio, por ejemplo en 2018 cuando se intento hacer un falso entubamiento del arroyo maldonado, conflicto que ganaron lxs vecinxs via asamblea y moviliz
Lug 25
Asamblea Parque Saavedra
Sab 21:00 - 23:00 Europe/Rome
Vagancio Pirato

Ocurre todos los sabados a las 16hs. En caso de lluvia se mueve al bar Atilano


Somos la Asamblea Interbarrial Pqe Saavedra

La asamblea vuelve a surgir en diciembre del 2020 con la asuncion de este gobierno, pero se origino en el 2001 y resurgio en otros momentos importantes del barrio, por ejemplo en 2018 cuando se intento hacer un falso entubamiento del arroyo maldonado, conflicto que ganaron lxs vecinxs via asamblea y movilizacion .

Nos juntamos todos los domingos a hablar y resolver cuestiones de coyuntura nacional, internacional y especificos del barrio. Tambien hacemos ciclos de cine debate en el parque, futbol y un monton de actividades mas. Una vez por mes tenemos asamblea debate.

Te esperamos con tus manos e ideas

podes encontrarnos por instagram en instagram.com/asamblea.parques…
o entrar a nuestro grupo de whatsapp: chat.whatsapp.com/C3esxV0WGSDH…

The Privacy Post reshared this.

The Privacy Post ha ricondiviso questo.

SURRENDER NIGHT


GATX NEGRX CC, sábado, 18 de julio, 21:00 GMT-3 UNA VEZ MAS NOS RENDIMOS AL PODER DE LA MUSICA PARA TRANSGREDIR LOS LIMITES DE LO PERMITIDO SABADO 18 DE JULIO / 21 HS / $500 RASTRO DE HUMEDAL Rastro del Humedal es el proyecto de ambient e IDM de Jesús Mansilla, músico y productor de Paraná, Entre Ríos. Parte de una idea simple: imaginar un futuro en el que los humedales solo existan como un recuerdo. Desde ese paisaje, cada composición busca dejar una pregunta más que una respuesta. EROTICA
Lug 19
SURRENDER NIGHT
Dom 2:00 - 4:30 Europe/Rome
Vagancio Pirato

UNA VEZ MAS NOS RENDIMOS AL PODER DE LA MUSICA PARA TRANSGREDIR LOS LIMITES DE LO PERMITIDO

SABADO 18 DE JULIO / 21 HS / $500

RASTRO DE HUMEDAL

Rastro del Humedal es el proyecto de ambient e IDM de Jesús Mansilla, músico y productor de Paraná, Entre Ríos. Parte de una idea simple: imaginar un futuro en el que los humedales solo existan como un recuerdo. Desde ese paisaje, cada composición busca dejar una pregunta más que una respuesta.

EROTICA

Erótica es una dúo de Buenos Aires formada en 2025 que fusiona el acid techno, elementos house y vocales líricas.

LA CARROÑA

Rock Basura, sonido malandra que se nutre de punk, garage rock y blues mal tocado.

DESDE LA SELECTORA CONDIMENTA LA VELADA MY DIRTY VINYLS

Questa voce è stata modificata (1 settimana fa)

The Privacy Post reshared this.

The Privacy Post ha ricondiviso questo.

The media in this post is not displayed to visitors. To view it, please go to the original post.

What an interesting day we are having! Did you know that we have an 18 year old volunteer from Italy educating other students about #SoftwareFreedom?

So proud of him!

#FSFE25 #FreeSoftware

reshared this

The Privacy Post ha ricondiviso questo.

The media in this post is not displayed to visitors. To view it, please go to the original post.

EY Notifies Clients After Breach of IT Support Platform Exposes Tax Documents
#CyberSecurity
securebulletin.com/ey-notifies…
The Privacy Post ha ricondiviso questo.

The media in this post is not displayed to visitors. To view it, please go to the original post.

CISA Confirms Active Exploitation of Critical SharePoint Deserialization Flaw
#CyberSecurity
securebulletin.com/cisa-confir…
The Privacy Post ha ricondiviso questo.

The media in this post is not displayed to visitors. To view it, please go to the original post.

Coca-Cola’s Fairlife Brand Halts US Production After Ransomware Hits Manufacturing Systems
#CyberSecurity
securebulletin.com/coca-colas-…
The Privacy Post ha ricondiviso questo.

The media in this post is not displayed to visitors. To view it, please go to the original post.

Unpatched LegacyHive Bug Lets Standard Windows Users Hijack Admin Accounts
#CyberSecurity
securebulletin.com/unpatched-l…
The Privacy Post ha ricondiviso questo.

"Eine Chance hat das Vertrauen in die #Meinungsfreiheit nur dann, wenn es gelingt, klare Kommunikationsregeln zu installieren – Regeln, die nicht provokante Inhalte, aber manipulative Kommunikation, Hass und Hetze eindämmen. Unser zentrales Problem liegt dabei heute in der Eigenlogik der Netzkommunikation und ihrer Manipulationsanfälligkeit. Es wird alles darauf ankommen, dass solche Regeln auch im Netz Wirksamkeit entfalten."


Das Grundgesetz gewährt Meinungsfreiheit, auch für beunruhigende Meinungen. Die Geistesfreiheit ist inhaltlich unbeschränkt und gerichtlich durchsetzbar. Doch Meinungsstreit schützt nicht vor Widerspruch, Protest und Empörung. Wir brauchen klare Regeln gegen Hass und Hetze – gerade im Netz. Gastbeitrag von Johannes Masing:

netzpolitik.org/2026/meinungsf…


The Privacy Post ha ricondiviso questo.

☕ CYBERBRIEFING MATTUTINO — Sabato 18 luglio 2026

👉 Leggi tutti gli aggiornamenti delle ultime 24 ore:
ilpuntocyber.rfeed.it/article.…

#newsletter #cybersecurity
@informatica

The Privacy Post ha ricondiviso questo.

The media in this post is not displayed to visitors. To view it, please go to the original post.

Star trek is turning 60, the FSFE :fsfe: 25 ! Happy birthday to us!

Join us at @europython sprints weekend.

And happy birthday to #europython2026 6 too! We are not the only ones celebrating a quarter century 😉
#FSFE25

Questa voce è stata modificata (1 settimana fa)
The Privacy Post ha ricondiviso questo.

The media in this post is not displayed to visitors. To view it, please go to the original post.

Attending #europython2026 sprints? Join the FSFE talks on the second floor!

The FSFE :fsfe: is also celebrating its 25th anniversary so come to celebrate with us!

#FSFE25 @europython

Questa voce è stata modificata (1 settimana fa)

The Privacy Post reshared this.

The Privacy Post ha ricondiviso questo.

Ein Rückblick auf die Woche von @annskaja über Misstrauen und Zusammenhalt:

netzpolitik.org/2026/kw-29-die…

The Privacy Post ha ricondiviso questo.

Das Grundgesetz gewährt Meinungsfreiheit, auch für beunruhigende Meinungen. Die Geistesfreiheit ist inhaltlich unbeschränkt und gerichtlich durchsetzbar. Doch Meinungsstreit schützt nicht vor Widerspruch, Protest und Empörung. Wir brauchen klare Regeln gegen Hass und Hetze – gerade im Netz. Gastbeitrag von Johannes Masing:

netzpolitik.org/2026/meinungsf…

The Privacy Post ha ricondiviso questo.

Los Carpinchos + Cuyoman


Tribus Club de Arte, Santa Fe, sábado, 18 de julio, 21:00 GMT-3 Los Carpinchos presentan su nuevo disco "Avivando La Llama” en Tribus. Los Carpinchos se presentarán en Tribus Club de Arte el sábado 18 de julio a las 21Hs. Como banda invitada estará Cuyoman. Las entradas están a la venta a través de Ticketway y en boletería de Tribus. Los Carpinchos llegan a Tribus el sábado 18 de julio a las 21Hs presentando su último disco “Avivando la llama”, con Cuyoman como banda invitada. El álbum, produ
Lug 19
Los Carpinchos + Cuyoman
Dom 2:00 - 4:55 Europe/Rome
Vagancio Pirato

Los Carpinchos presentan su nuevo disco "Avivando La Llama” en Tribus. Los Carpinchos se presentarán en Tribus Club de Arte el sábado 18 de julio a las 21Hs. Como banda invitada estará Cuyoman. Las entradas están a la venta a través de Ticketway y en boletería de Tribus.

Los Carpinchos llegan a Tribus el sábado 18 de julio a las 21Hs presentando su último disco “Avivando la llama”, con Cuyoman como banda invitada. El álbum, producido por Diego Aput (bajista de Cuyoman), profundiza su propuesta de rock litoraleño y fusión de géneros: rock and roll, funk, reggae, ska, murga, folclore y música popular latinoamericana.

Por su parte, Cuyoman reúne a los ex Karamelo Santo, Pedro "Piro" Rosafa (voz y guitarra), Lucas Villafañe (acordeón y coros) y Diego Aput en una fiesta de rock fusión urbano y latino.

Questa voce è stata modificata (1 settimana fa)

The Privacy Post reshared this.

The Privacy Post ha ricondiviso questo.

La Casita de Boedo, viernes, 24 de julio, 18:00 GMT-3 Nos juntamos todos los viernes a cocinar de manera solidaria para la gente de la zona !! Con esperanza y alegría resistimos y nos organizamos por un país más justo para todxs !!! Sumate a esta experiencia colectiva ❤️‍🔥💪‼️ La casita de boedo La Dignidad Movimiento Popular ❤️‍🔥💪‼️
Lug 24
Vianda Social Comunitaria
Ven 23:00 Europe/Rome
Vagancio Pirato
Nos juntamos todos los viernes a cocinar de manera solidaria para la gente de la zona !! Con esperanza y alegría resistimos y nos organizamos por un país más justo para todxs !!!
Sumate a esta experiencia colectiva ❤️‍🔥💪‼️
La casita de boedo
La Dignidad Movimiento Popular ❤️‍🔥💪‼️

The Privacy Post reshared this.

The Privacy Post ha ricondiviso questo.

The media in this post is not displayed to visitors. To view it, please go to the original post.

La VPN che hai pagato finanzia davvero i valori in cui credi? Il caso Mullvad e la crisi dell’etica digitale
#tech
spcnet.it/la-vpn-che-hai-pagat…
@informatica


La VPN che hai pagato finanzia davvero i valori in cui credi? Il caso Mullvad e la crisi dell’etica digitale


Per molti anni il mondo della privacy digitale ha goduto di una sorta di immunità morale. Mentre i grandi colossi della tecnologia venivano criticati per il capitalismo della sorveglianza, per la raccolta indiscriminata di dati personali e per modelli di business fondati sulla profilazione degli utenti, una parte dell’ecosistema open source è riuscita a costruirsi un’immagine quasi opposta. Scegliere una VPN indipendente, utilizzare software libero o affidarsi a servizi come Proton e Mullvad è diventato, per molti utenti, molto più di una decisione tecnica: è stata una scelta culturale e, in alcuni casi, persino politica.

Non è difficile comprenderne le ragioni. La comunità che ruota attorno al software libero ha spesso condiviso valori come la trasparenza, il diritto alla riservatezza, la decentralizzazione del potere tecnologico e la difesa delle libertà civili. Sebbene nessuno abbia mai sostenuto ufficialmente che queste realtà appartenessero a una precisa area politica, nell’immaginario collettivo si è consolidata l’idea che rappresentassero un’alternativa etica alle grandi multinazionali del digitale. In altre parole, pagando un abbonamento a questi servizi si aveva la sensazione non soltanto di acquistare un prodotto migliore, ma anche di sostenere un diverso modo di concepire Internet.

È proprio questa percezione che negli ultimi giorni è stata improvvisamente messa in discussione.

Secondo quanto riportato dal quotidiano svedese Flamman, Daniel Berntsson, fondatore e comproprietario di Mullvad VPN, ha effettuato una donazione di cinque milioni di corone svedesi a Örebropartiet, un partito locale che negli ultimi mesi ha attirato l’attenzione della stampa per posizioni considerate vicine al concetto di “remigrazione”, tema frequentemente associato alla nuova destra identitaria europea. Berntsson ha confermato la donazione, precisando che si tratta di una scelta esclusivamente personale e non riconducibile all’azienda.

Dal punto di vista giuridico la questione potrebbe anche chiudersi qui. In una democrazia liberale ogni cittadino ha il diritto di sostenere economicamente il partito che ritiene più vicino alle proprie convinzioni, e sarebbe profondamente sbagliato mettere in discussione questo principio.

La questione, tuttavia, cambia radicalmente se la si osserva da una prospettiva etica.

Mullvad non vende soltanto una VPN. Da anni vende fiducia. Vende l’idea di essere un soggetto indipendente, rispettoso della privacy, lontano dalle logiche speculative delle grandi corporation e profondamente radicato in una cultura della trasparenza che ha contribuito a renderla uno dei nomi più rispettati dell’intero settore. Quando un’azienda costruisce il proprio patrimonio economico su un capitale reputazionale così forte, è inevitabile che anche i comportamenti pubblici dei suoi proprietari assumano un significato diverso rispetto a quelli di un qualsiasi cittadino.

Sostenere che la donazione sia “personale” è corretto dal punto di vista formale, ma rischia di essere insufficiente dal punto di vista sostanziale. I dividendi distribuiti da una società entrano nel patrimonio personale dei soci e, una volta disponibili, possono essere destinati a qualsiasi finalità, comprese iniziative politiche. Chi sceglie di acquistare un servizio proprio perché ritiene di sostenere un certo sistema di valori potrebbe quindi legittimamente chiedersi se quella fiducia non stia indirettamente contribuendo anche ad alimentare progetti politici che non condivide.

Naturalmente nessuno può pretendere di controllare le convinzioni personali di un imprenditore. Sarebbe una deriva tanto pericolosa quanto incompatibile con i principi di una società libera. Esiste però una differenza sostanziale tra il diritto di avere idee politiche e la pretesa che tali idee rimangano irrilevanti rispetto all’immagine pubblica dell’azienda di cui si è fondatori.

Un imprenditore non smette di rappresentare la propria impresa quando esce dall’ufficio. Questo principio vale quotidianamente per amministratori delegati, dirigenti e figure pubbliche di qualsiasi settore. Una dichiarazione controversa, una presa di posizione politica o un comportamento ritenuto incompatibile con i valori dell’azienda producono inevitabilmente conseguenze reputazionali che ricadono sull’intera organizzazione e, spesso, anche sugli altri soci che condividono quel progetto imprenditoriale.

Per questo motivo appare difficile sostenere che la vicenda riguardi esclusivamente la sfera privata di Berntsson. Non perché Mullvad abbia finanziato direttamente un partito politico — affermazione che non troverebbe riscontro nei fatti — ma perché la reputazione dell’azienda è ormai inscindibile da quella delle persone che l’hanno costruita. Quando il prodotto venduto è la fiducia, anche la credibilità personale dei fondatori diventa parte integrante di quel prodotto.

Una riflessione analoga è emersa anche all’interno della comunità di Proton. Negli ultimi giorni numerosi utenti hanno chiesto chiarimenti riguardo ad alcune scelte comunicative dell’azienda e ai rapporti con figure considerate politicamente divisive. Anche in questo caso il dibattito non nasce da dubbi sulla qualità tecnica dei servizi offerti, che continua a essere ampiamente riconosciuta, bensì dalla crescente consapevolezza che chi acquista strumenti per la tutela della privacy non sta semplicemente scegliendo un software, ma spesso decide di sostenere economicamente una determinata organizzazione.

Questo aspetto merita una riflessione più ampia, soprattutto all’interno della comunità open source. Per anni si è diffusa l’idea, spesso implicita, che il software libero fosse quasi naturalmente associato a una cultura progressista, libertaria o comunque orientata alla difesa dei diritti civili. È stata una semplificazione che oggi mostra tutti i suoi limiti. Gli sviluppatori, gli imprenditori e gli investitori che operano in questo settore appartengono alle più diverse sensibilità politiche, esattamente come accade in qualsiasi altro ambito economico. L’apertura del codice non implica automaticamente una determinata visione della società.

Eppure proprio questa consapevolezza rende ancora più importante il tema della trasparenza. Se un’azienda decide di costruire la propria identità commerciale attorno a concetti come etica, fiducia, indipendenza e libertà, deve accettare che il pubblico valuti anche la coerenza tra quei principi e i comportamenti delle persone che la guidano. Non si tratta di pretendere un’impossibile neutralità politica, ma di riconoscere che, nel momento in cui un’impresa vende valori oltre che servizi, i suoi fondatori non possono realisticamente rivendicare una netta separazione tra la dimensione privata e quella pubblica.

Forse la vera lezione di questa vicenda non riguarda soltanto Mullvad. Riguarda tutti noi. Per anni abbiamo creduto che bastasse scegliere un servizio open source o una VPN rispettosa della privacy per sentirci automaticamente partecipi di un ecosistema eticamente migliore rispetto a quello delle Big Tech. Oggi scopriamo che la realtà è molto più complessa. Le aziende possono sviluppare ottimi prodotti, sottoporli ad audit indipendenti e difendere concretamente la privacy degli utenti, senza che questo dica nulla sulle convinzioni personali di chi ne possiede le quote.

La domanda è se, nell’economia digitale contemporanea, sia ancora possibile separare completamente il valore tecnico di un servizio dal destino economico e politico delle persone che, grazie a quel servizio, costruiscono il proprio patrimonio. È una domanda scomoda, destinata probabilmente a dividere la comunità della privacy. Ma proprio per questo merita di essere posta.


The Privacy Post ha ricondiviso questo.

Galería Bar de Fondo, sábado, 25 de julio, 20:00 GMT-3 Vamos a proyectar A TRAVÉS DE LA TIERRA. Sinopsis Blanca y Patzi migraron de Bolivia a Argentina. Llevan con ellas el saber de una historia antigua, la memoria de un sueño en aymará, una casa de adobe, la luna y las cosechas. Al migrar las cosas cambian de nombre, de tiempo , de lugar. Las raíces crecen en la oscuridad recorriendo caminos a través de la tierra. Lo comunitario emerge en la ciudad como forma de construcción de un presente p
Lug 26
Proyección del documental A TRAVÉS DE LA TIERRA
Dom 1:00 Europe/Rome
Vagancio Pirato

Vamos a proyectar A TRAVÉS DE LA TIERRA.

Sinopsis

Blanca y Patzi migraron de Bolivia a Argentina. Llevan con ellas el saber de una historia antigua, la memoria de un sueño en aymará, una casa de adobe, la luna y las cosechas. Al migrar las cosas cambian de nombre, de tiempo , de lugar. Las raíces crecen en la oscuridad recorriendo caminos a través de la tierra. Lo comunitario emerge en la ciudad como forma de construcción de un presente posible. En lo colectivo van trenzando sus historias junto a las de otras mujeres en donde se reflejan y potencian. Dos mujeres, un camino común que cruza más fronteras que las territoriales.

La invitación es para el sábado 25 de julio a las 20hs en el Bar de Fondo.

Se puede sacar entrada en este link : mujeresquenofuerontapa.com/pro…

Esa noche estaremos presentes para conversar después de la peli , te esperamos 🤎

Male

The Privacy Post reshared this.

The Privacy Post ha ricondiviso questo.

Plástico Cruel, sábado, 25 de julio, 19:00 GMT-3 Para escribir en el Fin de la Historia: ¿por qué escribir en el siglo XXI? Mon y Manu proponen un breve recorrido, de Freud a Kafka, para ir a recuperar la Fantasía. En el camino vamos a hablar de la cultura y la felicidad en Freud, la fantasía en Marcuse, y el capitalismo actual en Mark Fisher. También van a aparecer referencias a Kafka y fragmentos de poemas. Con eso como base, vamos a cerrar con un ejercicio de escritura. No hace falta lect
Lug 26
Escribir en el Fin de la Historia
Dom 0:00 Europe/Rome
Vagancio Pirato

Para escribir en el Fin de la Historia: ¿por qué escribir en el siglo XXI?

Mon y Manu proponen un breve recorrido, de Freud a Kafka, para ir a recuperar la Fantasía. En el camino vamos a hablar de la cultura y la felicidad en Freud, la fantasía en Marcuse, y el capitalismo actual en Mark Fisher. También van a aparecer referencias a Kafka y fragmentos de poemas.

Con eso como base, vamos a cerrar con un ejercicio de escritura.

No hace falta lectura previa.

No te quedes afuera del fin de la historia, no te caigas de ella sin quererlo

Un solo encuentro: sábado 25 de julio a las 19.00hs
Bono: 10.000 a alias.cruel
Enviar mensaje a plasticocruel__

The Privacy Post reshared this.

The Privacy Post ha ricondiviso questo.

Parque de la Estación, sábado, 15 de agosto, 15:00 GMT-3 Presentación de 𝐄𝐝𝐢𝐭𝐨𝐫𝐢𝐚𝐥 𝐑𝐞𝐬𝐭𝐨 por ꜰᴇᴅᴇʀɪᴄᴏ ᴘᴇʀᴇᴢ ʟᴏꜱᴀᴅᴀ y ʟᴏʟᴀ ᴇᴛᴀʟᴀ [ Sábado 15 de Agosto, 15:00 en [url=https://www.instagram.com/parquedelaestacion/]@parquedelaestacion[/url], Perón 3326 ] Se presenta la [url=https://www.instagram.com/restoeditorial/]@restoeditorial[/url], un nuevo proyecto de poesía contemporánea. Con dos lanzamientos debut, ‘Encender algo’ una antología poética que tiene las voces de muchos poetxs que circulan po
Ago 15
Presentación de Editorial Resto
Sab 20:00 Europe/Rome
Vagancio Pirato

Presentación de 𝐄𝐝𝐢𝐭𝐨𝐫𝐢𝐚𝐥 𝐑𝐞𝐬𝐭𝐨
por ꜰᴇᴅᴇʀɪᴄᴏ ᴘᴇʀᴇᴢ ʟᴏꜱᴀᴅᴀ y ʟᴏʟᴀ ᴇᴛᴀʟᴀ

[ Sábado 15 de Agosto, 15:00 en @parquedelaestacion, Perón 3326 ]

Se presenta la @restoeditorial, un nuevo proyecto de poesía contemporánea. Con dos lanzamientos debut, ‘Encender algo’ una antología poética que tiene las voces de muchos poetxs que circulan por las lecturas en bares y espacios culturales de la ciudad de bs as, y también ‘The night becomes/La noche se vuelve’, el nuevo libro de Frano, donde conviven varios libros. El amor, la amistad, la ciudad, la noche. Y una mirada política sensible sobre estos tiempos que vivimos que sobrevuela todo. Una especie de manifiesto.

Resto Editorial nace del diálogo, del encuentro, de compartir lecturas, escritos, de las ganas de juntarse para contrarrestar esa idea de que no hay nada, de que el futuro es una ruina. Cree en la poesía como forma, método y como pregunta. Las palabras como un incendio que arrasa todo.

[₪ [ ₪ ] ₪]

𝐅𝐄𝐑𝐈𝐀 𝐌𝐈𝐆𝐑𝐀 ✩ 𝗔𝗚𝗢𝗦𝗧𝗢 𝟮𝟬𝟮𝟲 ✩ ᑕᗩᑭITᑌᒪO II

𝐒𝐀́𝐁𝐀𝐃𝐎 𝟏𝟓 & 𝐃𝐎𝐌𝐈𝐍𝐆𝐎 𝟏𝟔 𝐃𝐄 𝐀𝐆𝐎𝐒𝐓𝐎
⤷ 14 a 21 hs ambos días.
⤷ Parque de la Estación @elparquedelaestacion
⤷ Perón 3326, Buenos Aires
⤷ Entrada: un alimento no perecedero para la Asociación Civil Vecinos y Vecinas por el Parque de la Estación.

➟ 𝗣𝗨𝗕𝗟𝗜𝗖𝗔𝗥. ➟ 𝗥𝗘𝗣𝗔𝗥𝗧𝗜𝗥. ➟ 𝗥𝗘𝗣𝗘𝗧𝗜𝗥.

𝗠𝗜𝗚𝗥𝗔𝗠𝗜𝗚𝗥𝗔.𝗖𝗢𝗠 👁‍🗨
✩ ✩ ✩
#feriaMIGRA #migra2026

The Privacy Post reshared this.

The Privacy Post ha ricondiviso questo.

[PROPOSTA] Linee guida per una mobilitazione comune: salviamo la crittografia

Ciao a tutti! Vorrei lanciare sul tavolo una proposta di strategia collettiva per i prossimi mesi. Ci aspetta un autunno decisivo per il destino della nostra privacy e sicurezza digitale in Europa, con due scadenze cruciali che rischiano di passare sotto silenzio: SETTEMBRE 2026 (Fronte Chat Contr...

forum.ransomfeed.it/d/5173

The Privacy Post ha ricondiviso questo.

Casa Brandon, domingo, 26 de julio, 19:00 GMT-3 🎬 Proyección de "Intersex: El Círculo Violeta" Desde Potencia Intersex les invitamos a compartir una noche de cine, encuentro y conversación junto a la película documental de Teresa Martino. Una historia construida desde las voces y experiencias de personas intersexuales, que nos acerca a nuestras luchas, preguntas, memorias y formas de construir comunidad. 📅 Domingo 26 de julio 🕖 19 hs 📍 Casa Brandon – Luis María Drago 236, CABA Al finalizar
Lug 27
Proyección de "Intersex: El Círculo Violeta"
Lun 0:00 Europe/Rome
Vagancio Pirato

🎬 Proyección de "Intersex: El Círculo Violeta"

Desde Potencia Intersex les invitamos a compartir una noche de cine, encuentro y conversación junto a la película documental de Teresa Martino.

Una historia construida desde las voces y experiencias de personas intersexuales, que nos acerca a nuestras luchas, preguntas, memorias y formas de construir comunidad.

📅 Domingo 26 de julio
🕖 19 hs
📍 Casa Brandon – Luis María Drago 236, CABA

Al finalizar la proyección realizaremos una charla con participantes de la película, su directora y activistas de Potencia Intersex.

💛 Porque nuestras historias merecen ser contadas.
💜 Porque encontrarnos es nuestra manera de existir.

Gracias @gloc.a por el flayer 👩🏻‍💻🎨💕 siempre acompañando y asistiendo con compromiso 🌈

The Privacy Post reshared this.

The Privacy Post ha ricondiviso questo.

La Isla Bar Cultural, sábado, 15 de agosto, 20:00 GMT-3 Pizza de Ilusiones 🍕 presenta su primera fecha: Francis Amante ([url=https://www.instagram.com/francisamanteb/]@francisamanteb[/url]) en formato acústico junto con Diurno y Distante ([url=https://www.instagram.com/diurnoydistante_/]@diurnoydistante_[/url]) en formato dúo set. Exponen fotografías nuestra directora y fotógrafas del medio con sus mejores coberturas: Guillermina Ruffa ([url=https://www.instagram.com/guillerminaruffa/]@gu
Ago 16
Pizza de Ilusiones: Francis Amante + Diurno y Distante
Dom 1:00 Europe/Rome
Vagancio Pirato

Pizza de Ilusiones 🍕 presenta su primera fecha:

Francis Amante (@francisamanteb) en formato acústico junto con Diurno y Distante (@diurnoydistante_) en formato dúo set.

Exponen fotografías nuestra directora y fotógrafas del medio con sus mejores coberturas:

Guillermina Ruffa (@guillerminaruffa)
Camila en muchos bits (@camilaenmuchosbits)
Sol Danae (@soldanae)
Camila Martín (@kamiimartin)

🗓️ Sábado 15 de Agosto a las 20hs.

🍸Promos en tragos.
🍛 Comida casera, platos calientes.
📹 Videos en VHS.

💌 Entrada al sobre (mínimo sugerido $5000)

Capacidad limitada 👀

📍La Isla Bar Cultural
Venezuela 3399, Almagro.

📸: @fotosbyconstanza y @santi.dev.ar

The Privacy Post reshared this.

The Privacy Post ha ricondiviso questo.

La Tribu Mostra, jueves, 23 de julio, 20:00 GMT-3 🌈✨Jueves 23/07✨ 20hs ✨ 🫂🏳️‍🌈🏳️‍⚧️😻𝑨𝑷𝑨𝑷𝑨𝑪𝑯𝑬 𝑪𝑼𝑰𝑹 𝑻𝑨𝑵𝑮𝑼𝑬𝑹𝑶 Liliana Furió nos invita a una noche de Cine,charla y milonga! 📹🎞️Proyectaremos dos producciones de Liliana Furió:📼Susana Blaustein, un corto sobre la vida de la documentalista y militante. 📼Un adelanto de Tango muy Queerido, un proyecto documental que explora el tango desde una perspectiva disidente. 📼 Y por último: Refugio, de Brenda Salinas y Alex Robledo ❤️‍🔥Después de las proyecciones
Lug 24
Apapache Cuir Tanguero
Ven 1:00 Europe/Rome
Vagancio Pirato

🌈✨Jueves 23/07✨ 20hs ✨
🫂🏳️‍🌈🏳️‍⚧️😻𝑨𝑷𝑨𝑷𝑨𝑪𝑯𝑬 𝑪𝑼𝑰𝑹 𝑻𝑨𝑵𝑮𝑼𝑬𝑹𝑶
Liliana Furió nos invita a una noche de Cine,charla y milonga!
📹🎞️Proyectaremos dos producciones de Liliana Furió:📼Susana Blaustein, un corto sobre la vida de la documentalista y militante. 📼Un adelanto de Tango muy Queerido, un proyecto documental que explora el tango desde una perspectiva disidente.
📼 Y por último: Refugio, de Brenda Salinas y Alex Robledo
❤️‍🔥Después de las proyecciones, nos quedaremos conversando sobre lo que vimos, lo que nos hizo sentir y las preguntas que aparezcan🗣️🖐🏾.
👉🏾𝗬 𝗰𝗼𝗺𝗼 𝗻𝗼 𝗽𝗼𝗱𝗶́𝗮 𝘀𝗲𝗿 𝗱𝗲 𝗼𝘁𝗿𝗮 𝗺𝗮𝗻𝗲𝗿𝗮… 𝗰𝗲𝗿𝗿𝗮𝗺𝗼𝘀 𝗹𝗮 𝗻𝗼𝗰𝗵𝗲 𝗺𝗶𝗹𝗼𝗻𝗴𝘂𝗲𝗮𝗻𝗱𝗼! 💜👠🎶🎻
💅🏾Se vienen pebetrolxs?

🚀@lilianafurio

The Privacy Post reshared this.

The Privacy Post ha ricondiviso questo.

The media in this post is not displayed to visitors. To view it, please go to the original post.

Critical 7-Zip Flaw Lets Booby-Trapped Archives Hijack Your System
#CyberSecurity
securebulletin.com/critical-7-…
The Privacy Post ha ricondiviso questo.

The media in this post is not displayed to visitors. To view it, please go to the original post.

Scattered Spider Duo Sentenced Over £29 Million Transport for London Cyberattack
#CyberSecurity
securebulletin.com/scattered-s…
The Privacy Post ha ricondiviso questo.

The media in this post is not displayed to visitors. To view it, please go to the original post.

CISA Sounds Alarm as Attackers Exploit Critical FortiSandbox Command Injection Flaws
#CyberSecurity
securebulletin.com/cisa-sounds…
The Privacy Post ha ricondiviso questo.

The media in this post is not displayed to visitors. To view it, please go to the original post.

SonicWall SMA1000 Zero-Days Under Active Attack: Perfect-10 Flaw Chained for Root Access
#CyberSecurity
securebulletin.com/sonicwall-s…
The Privacy Post ha ricondiviso questo.

The media in this post is not displayed to visitors. To view it, please go to the original post.

The media in this post is not displayed to visitors. To view it, please go to the original post.

✨ OkoBot: il framework che si inietta in Ledger Live e Trezor Suite per rubare le seed phrase
#CyberSecurity
insicurezzadigitale.com/okobot…

@informatica


OkoBot: il framework che si inietta in Ledger Live e Trezor Suite per rubare le seed phrase


Immaginate di collegare il vostro Ledger o Trezor per una transazione di routine, digitare il PIN, e vedere comparire sullo schermo del wallet una richiesta di “recovery” della seed phrase — identica, pixel per pixel, a quella che l’app mostrerebbe in caso di reale malfunzionamento. Solo che non è l’app a parlare: è OkoBot, un framework modulare scoperto dal team GReAT di Kaspersky, che si inietta direttamente nel processo Electron di Ledger Live e Trezor Suite per mostrare pagine di phishing hard-coded e rubare la frase di recupero da dentro l’applicazione legittima.

Un framework, non un semplice trojan


Attivo almeno da aprile 2025 e ancora operativo, OkoBot non è un singolo malware ma un’infrastruttura modulare che conta oltre venti payload e impianti diversi, orchestrati tramite un tunnel SSH verso un server controllato dagli attaccanti. Tra le funzioni disponibili: raccolta di file locali, esecuzione di comandi remoti, download di estensioni browser arbitrarie, furto di wallet crypto, keylogging, registrazione video della finestra attiva e, ovviamente, furto di seed phrase. Kaspersky rileva i vari componenti con firme distinte — Trojan-Downloader.Win32.TookPS, Trojan.Win64.BypassUAC, Trojan-Banker.Script.Agent.gen, Backdoor.Win32.TeviRat, Trojan-PSW.Win64.Stealer, Trojan-Spy.Win64.Keylogger — segno che si tratta di un ecosistema criminale maturo e in continua evoluzione, non di un singolo eseguibile.

La catena di infezione: da TookPS al tunnel SSH


Tutto parte da TookPS, un downloader PowerShell che i ricercatori Kaspersky avevano già documentato in campagne precedenti mascherato da software popolare (UltraViewer, AutoCAD, Ableton). TookPS installa un client SSH sulla macchina della vittima, apre una connessione verso un server controllato dagli attaccanti e inoltra la porta del demone SSH locale. Dopo un intervallo di attesa, un bot SSH automatizzato si collega alla porta inoltrata, raccoglie informazioni di base sul sistema — nome utente, antivirus installato, indirizzo IP, versione del sistema operativo — e in base al profilo della vittima decide quali dei venti moduli successivi distribuire. È una catena a quattro stadi pensata per essere modulare e selettiva: non tutte le vittime ricevono lo stesso payload, riducendo il rumore e la superficie di rilevamento generica.

SeedHunter e OkoSpyware: il cuore del furto


Il modulo più insidioso per chi possiede crypto è SeedHunter. Monitora costantemente i processi attivi in cerca di Trezor Suite, Ledger Wallet o Ledger Live; quando li trova, si inietta nel processo e aggancia (“hook”) le funzioni interne Electron dell’applicazione. Alla connessione di un wallet hardware Trezor o Ledger, SeedHunter attiva le funzioni agganciate per mostrare una pagina di phishing hard-coded per il “recupero” della seed phrase — con un layout diverso e specifico per ciascun tipo di wallet, per massimizzare la credibilità. La vittima crede di interagire con la propria app di sempre; in realtà sta digitando le 12 o 24 parole della propria frase di recupero direttamente nelle mani degli attaccanti.

Accanto a SeedHunter opera OkoSpyware, un modulo più recente che cattura keystroke e stream video della finestra dell’applicazione target — utile sia per rubare credenziali digitate manualmente sia per raccogliere materiale di intelligence sulla vittima (abitudini, saldi, altre app finanziarie in uso).

I vettori: ClickFix e repository GitHub trojanizzati


L’infezione iniziale avviene per due strade parallele. La prima è un classico attacco ClickFix: la vittima trova un sito o un annuncio che simula un errore di sistema e la invita a “risolverlo” copiando e incollando un comando in una finestra di esecuzione (di solito PowerShell aperto tramite il prompt “Esegui” di Windows) — un pattern di social engineering che sta esplodendo in popolarità perché elude molti controlli antivirus basati su file, dato che non c’è alcun eseguibile scaricato in un primo momento.

La seconda strada è più insidiosa per un pubblico tecnico: repository GitHub che spacciano software legittimo. In un caso documentato da Kaspersky, un repository pubblicizzato come “SQL Server Management Studio” distribuiva in realtà una copia ricompilata di Audacity, il noto editor audio open source, con un impianto malevolo incorporato in una delle sue librerie. Il repository è rimasto attivo da fine marzo 2025 a giugno, tempo sufficiente per infettare sviluppatori e power user che scaricano software direttamente da GitHub confidando (a torto) nella reputazione della piattaforma come garanzia di autenticità del codice.

I numeri della campagna


Ad oggi OkoBot ha colpito centinaia di vittime in oltre 25 paesi, con la concentrazione più alta in Brasile, Vietnam, Canada, Messico e Turchia — una geografia coerente con altre campagne di crimeware finanziario che privilegiano mercati con adozione crypto retail elevata e risposta delle forze dell’ordine relativamente più lenta rispetto a USA ed Europa occidentale. La campagna, secondo Kaspersky, è tuttora attiva al momento della pubblicazione della ricerca.

Due righe per i difensori


  • Diffidare sistematicamente da qualsiasi istruzione che chieda di copiare e incollare comandi in PowerShell o nel prompt “Esegui” per “risolvere un errore”: è la firma comportamentale di ClickFix, indipendentemente dal sito che la propone.
  • Scaricare software critico (wallet manager, tool di sviluppo) esclusivamente dai domini ufficiali dei vendor, verificando hash e firme digitali dei pacchetti anche quando la fonte sembra GitHub o un repository con molte stelle.
  • Trattare qualunque richiesta di inserimento della seed phrase come un evento anomalo per definizione: né Ledger né Trezor la richiedono mai via software per operazioni di routine. La seed phrase va scritta solo su supporto fisico, mai digitata su un computer connesso.
  • Monitorare, lato endpoint, connessioni SSH in uscita non autorizzate e port-forwarding anomali verso IP esterni, dato che l’intera catena OkoBot dipende da un tunnel SSH stabilito dal downloader iniziale.
  • Applicare application allow-listing sugli endpoint che gestiscono wallet crypto, impedendo l’iniezione di codice in processi Electron non firmati o modificati rispetto al binario ufficiale.


Indicatori di compromissione

# Firme di rilevamento Kaspersky associate alla campagna OkoBot
Trojan-Downloader.Win32.TookPS.*
Trojan.Win64.BypassUAC.*
Trojan-Banker.Script.Agent.gen
Trojan.Win32.Dllhijack.*
Backdoor.Win32.TeviRat.*
Trojan-PSW.Win64.Stealer.*
Trojan-Spy.Win64.Keylogger.*
Trojan-Spy.Win64.Agent.*
Trojan.Win64.Agent.*
# Comportamenti da monitorare (EDR/SOC)
- Esecuzione PowerShell innescata da clipboard / dialogo "Esegui" (pattern ClickFix)
- Installazione non richiesta di client SSH (es. OpenSSH) seguita da
  port-forwarding verso host esterno sconosciuto
- Iniezione di codice in processi Ledger Live / Trezor Suite (Electron)
- Hook di funzioni Electron in processi di wallet manager
- Traffico SSH persistente in uscita su porte non standard verso
  infrastruttura non aziendale
# Vettori di distribuzione noti
- Repository GitHub che spacciano software legittimo (es. build
  trojanizzate di Audacity presentate come "SQL Server Management Studio")
- Siti/annunci ClickFix che simulano errori di sistema o CAPTCHA falliti
Fonte tecnica completa e IoC estesi: Securelist (Kaspersky GReAT)

Il caso OkoBot conferma una tendenza che i team di threat intelligence osservano da tempo: i criminali informatici stanno spostando lo sforzo ingegneristico dal furto di credenziali generiche all’attacco mirato ai flussi applicativi di prodotti di sicurezza specifici — in questo caso i wallet hardware, pensati proprio per essere “air-gapped” e immuni al malware sul computer host. Iniettarsi nell’app companion anziché nel dispositivo fisico è un modo elegante per aggirare quella barriera senza doverla rompere davvero.

The Privacy Post ha ricondiviso questo.

The media in this post is not displayed to visitors. To view it, please go to the original post.

The media in this post is not displayed to visitors. To view it, please go to the original post.

✨ GoSerpent: la backdoor Go che spia governi e diplomazie del Sud-Est asiatico
#CyberSecurity
insicurezzadigitale.com/goserp…

@informatica


GoSerpent: la backdoor Go che spia governi e diplomazie del Sud-Est asiatico


Un backdoor scritto in Go, un catalogo di tool integrati con precisione chirurgica e un bersaglio che non lascia dubbi sulle intenzioni: enti governativi e diplomatici del Sud-Est asiatico. Il gruppo GReAT di Kaspersky ha appena pubblicato l’analisi di una campagna di cyberspionaggio che si distingue non tanto per la novità delle tecniche, quanto per la disciplina operativa con cui sono state orchestrate: raccolta dati silenziosa per settimane, poi un secondo strumento, mesi dopo, che arriva a prelevare esattamente ciò che il primo aveva già impacchettato e nascosto.

Una campagna che dura da anni, ma si è affinata nel 2026


Il ricercatore Noushin Shabab di Kaspersky racconta di aver individuato, a febbraio 2026, un insieme di attività malevole in corso almeno dalla fine del 2025 contro enti governativi e diplomatici del Sud-Est asiatico. Al centro dell’operazione c’è GoSerpent, un RAT scritto in Go con capacità di proxying, in circolazione — in versioni via via più semplici — almeno dal 2021. È la firma di un attore che non si limita a colpire e sparire, ma torna, aggiorna il proprio arsenale e lo integra in una catena di attacco sempre più coerente.

Il dettaglio più interessante non è il singolo malware, ma l’architettura in due fasi con cui il gruppo ha condotto l’operazione più recente. Nella prima fase, tra la fine del 2025 e i primi mesi del 2026, gli attaccanti hanno usato GoSerpent per distribuire strumenti di raccolta dati e furto di credenziali, lasciandoli lavorare in silenzio per settimane. Solo a maggio 2026 sono tornati con un secondo set di strumenti — Stowaway e la coppia TmcLoader/TmcPayload — dedicato esclusivamente all’esfiltrazione di ciò che era stato accumulato nei mesi precedenti.

Come funziona GoSerpent


GoSerpent riceve argomenti a riga di comando cifrati e codificati in base64, contenenti l’indirizzo del server C2 e una password di comunicazione. La decifratura avviene in AES-CBC con IV fisso, mentre le comunicazioni verso il C2 sono protette con ChaCha20, usando come chiave l’hash SHA256 della password stessa. Il backdoor supporta un set di comandi identificati da codici esadecimali (ad esempio 9BA8 per avviare un proxy SOCKS5, 6BA5 per aprire una shell remota, 7BA6/8BA7 per upload e download di file) e può incatenare più nodi compromessi in una catena di proxy, mascherando l’origine reale del traffico.

Accanto a GoSerpent, gli analisti hanno trovato McMx, una variante più semplice dello stesso strumento — probabilmente compilata da un repository GitHub diverso — che riceve i parametri da file di testo in chiaro invece che da argomenti cifrati. La configurazione viene generata tramite file batch manipolati con comandi echo, una tecnica rudimentale ma efficace per evitare di lasciare tracce dirette nei parametri di esecuzione.

Raccolta dati e furto di credenziali


Il vero motore della raccolta dati è ThumbcacheService, una DLL malevola registrata come servizio Windows. Usa una XOR a singolo byte (0x13) per offuscare le stringhe e crea un database, thumbcache_605a.db, nella cartella C:\Users\Public\, dove archivia documenti con estensione .doc, .docx, .pdf, .xls e .xlsx — compresi quelli cancellati e ancora presenti nel Cestino. I file raccolti vengono compressi con 7-Zip, protetti da una password fissa e limitati a 20MB per archivio, evidentemente per restare sotto la soglia di allerta di eventuali sistemi di monitoraggio del traffico.

In parallelo, GoSerpent distribuisce Mimikatz per il dump della memoria LSASS e QuarksDumpLocalHash per l’estrazione degli hash delle password locali dalla SAM, garantendo agli attaccanti le credenziali necessarie per il passaggio successivo: l’esfiltrazione via share di rete.

La seconda fase: Stowaway e TmcLoader


A maggio 2026 il gruppo è tornato con Stowaway, un tool di proxy e accesso remoto basato su un framework open source personalizzato, capace di tunneling SSH, proxy SOCKS5, reverse tunneling e comunicazioni su TCP, HTTP o WebSocket cifrate con AES-256-GCM o TLS. Stowaway consegna alla macchina compromessa due file: TmcLoader, con un payload incorporato, e un file di configurazione cifrato.

TmcLoader è un loader in C++ registrato come servizio Windows che decifra ed esegue TmcPayload direttamente nello spazio di memoria del processo svchost.exe, per persistenza e occultamento. Usa risoluzione dinamica delle API tramite XOR circolare combinata con Base64 per nascondere i nomi delle funzioni chiamate. TmcPayload, una volta attivo, cerca il file di configurazione in C:\Users\Public\Libraries\, legge le credenziali di rete cifrate al suo interno e trasferisce — via share condivisa — esattamente il database thumbcache_605a.db creato da ThumbcacheService mesi prima. È questa integrazione a orario differito, tra raccolta ed esfiltrazione, il tratto distintivo dell’intera operazione.

Infrastruttura e possibile attribuzione


Gli operatori si appoggiano a provider di hosting legittimi, tra cui Alibaba Cloud e UCLOUD HK, per il proprio C2 — una scelta che complica il rilevamento basato su reputazione IP. Curiosamente, sia GoSerpent sia Stowaway usano nomi di dominio legittimi come “chiavi segrete” operative: www.microsoft.com e www.spacex.com per il primo, github.code per il secondo — un dettaglio che suggerisce una metodologia operativa standardizzata all’interno del gruppo.

Kaspersky non attribuisce con certezza la campagna, ma segnala somiglianze nel targeting, nelle capacità tecniche e nella metodologia operativa con TetrisPhantom, un threat actor già noto per operazioni contro entità governative nella regione. Il collegamento resta da confermare con ulteriori indagini.

Due righe per i difensori


Per i team di sicurezza di enti governativi e diplomatici, GoSerpent è un promemoria di quanto sia difficile distinguere la raccolta silenziosa dall’esfiltrazione quando i due momenti sono separati da settimane o mesi. Alcune raccomandazioni pratiche:

  • Monitorare la creazione di file .db anomali in C:\Users\Public\ e sottocartelle, specialmente se seguiti da compressione 7-Zip con password.
  • Allertare su servizi Windows di nuova registrazione con nomi che imitano processi di sistema (es. varianti di “lsass.exe” o “updates.exe”).
  • Monitorare l’injection di codice nello spazio di memoria di svchost.exe e l’uso non autorizzato di condivisioni di rete per trasferimenti di dati verso host esterni.
  • Bloccare o ispezionare traffico SOCKS5 non autorizzato originato da endpoint interni.
  • Cercare l’uso di Mimikatz e QuarksDumpLocalHash nei log EDR, anche in assenza di alert di esecuzione diretta.


Indicatori di compromissione

File hashes (formato originale Kaspersky)
GoSerpent: EBFFD5A76AAA690BCDB922F82E0BACC, 5DC506FF7BB72735444FB3703A6BEE6D8
McMx: D6E86BF8A90E9B632ADD5FA495F97FBC
ThumbcacheService: CB6C4C70A3B171FA3404B8E1A338211, 664E9D1950E42BC98486DFD9919463D1C
Stowaway: CBBB6D483737EA3566726E51752DFF40, 7F223EE0716CE2AD56F55D3744419449, 19F8BEFCB035F52BF70094E6B4F5779A, 846EF7C1C7323849B2A778C5E4CDA162
TmcLoader: D08A059E8B815E3B891505BC8777FC28, 93A1569D5D5AB2C4761FEDF84F83709E
C2 IP addresses:
152.32.160[.]239
8.220.194[.]108
8.220.214[.]132
8.220.209[.]155
8.220.193[.]189
101.36.104[.]87
144.48.6[.]46
103.138.13[.]30
47.80.22[.]58
152.32.222[.]113
43.106.30[.]226
File/servizi correlati:
C:\Users\Public\thumbcache_605a.db
C:\Users\Public\Libraries\{BBF061R2-BE25-4F6D-8B2D-1A6A39C3FSA2}.db

Fonte primaria: Kaspersky GReAT — Securelist.

The Privacy Post ha ricondiviso questo.

Presentación MIZUTANI / Les Rallizes Dénudés


Casa Yui, viernes, 24 de julio, 18:00 GMT-3 El ruido viene del este. FUSHIGI RECORDS PRESENTA "MIZUTANI" DE LES RALLIZES DÉNUDÉS El viernes 24 de julio nos juntamos para presentar la edición en casette del álbum "MIZUTANI / Les Rallizes Dénudés". Un disco que captura la delicadeza acústica de las grabaciones de estudio de 1970 y la furia sónica de sus presentaciones en vivo . Set en vivo: [url=https://www.instagram.com/davoogie/]@davoogie[/url] Proyecciones Feria + barra amiga Reservá tu
Lug 24
Presentación MIZUTANI / Les Rallizes Dénudés
Ven 23:00 - Lun 0:00 Europe/Rome
Vagancio Pirato

El ruido viene del este.
FUSHIGI RECORDS PRESENTA "MIZUTANI" DE LES RALLIZES DÉNUDÉS
El viernes 24 de julio nos juntamos para presentar la edición en casette del álbum "MIZUTANI / Les Rallizes Dénudés".

Un disco que captura la delicadeza acústica de las grabaciones de estudio de 1970 y la furia sónica de sus presentaciones en vivo .

Set en vivo: @davoogie
Proyecciones
Feria + barra amiga

Reservá tu copia antes de que desaparezcan:
— Casette "MIZUTANI" (tirada limitada, últimas unidades)
— Remeras con diseño exclusivo
— Tote bags

Casa Yui: Venezuela 468, CABA a las 18hs

Questa voce è stata modificata (1 settimana fa)

The Privacy Post reshared this.

The Privacy Post ha ricondiviso questo.

The media in this post is not displayed to visitors. To view it, please go to the original post.

🎙️ Kristian Bygnes, one of noyb's former legal trainees, takes a look back at his time in Vienna.

💼 Interested in a traineeship? Learn more via noyb.eu/en/traineeship

#privacy #law #dataprotection #europe #opportunity #trainee #eu #throwback