Claude AI’s Shared Chat Links Briefly Turned Up in Google Search, Exposing Private Conversations
#CyberSecurity
securebulletin.com/claude-ais-…
reshared this
reshared this
reshared this
reshared this
PHP-FPM: perché pm static batte dynamic e ondemand sui server ad alto traffico
#tech
spcnet.it/php-fpm-perche-pm-st…
@informatica
reshared this
reshared this
Nmap su Linux: la guida pratica a scanning e discovery di rete per sistemisti
#tech
spcnet.it/nmap-su-linux-la-gui…
@informatica
reshared this
MacOS: Applicazioni sicure? No! Come sostituire software attendibile senza avviso
📌 Link all'articolo : redhotcyber.com/post/macos-app…
Carolina Vivianti
#redhotcyber #cybersecurity #cybercrime #hacking #cti #ai #privacy #news #technology
I ricercatori hanno scoperto che qualsiasi applicazione su un Mac può essere sostituita silenziosamente con una copia dannosa, mettendo a rischio la sicurezza del sistema.Carolina Vivianti (Red Hot Cyber)
Ricardo Antonio Piana likes this.
reshared this
Researchers chained two Oj parser bugs to achieve GitLab RCE via Jupyter notebook diffs, affecting authenticated users on unpatched versions.Pierluigi Paganini (Security Affairs)
Cybersecurity & cyberwarfare reshared this.
EFF says most smart wearables lack basic privacy protections, with Apple standing out for end-to-end encryption and transparency.Pierluigi Paganini (Security Affairs)
Cybersecurity & cyberwarfare reshared this.
IT'S MONDAY, AND THIS IS DIGITAL POLITICS. I'm Mark Scott, and I was expecting a slow July-August amid the ongoing heatwave. Alas, digital policymaking doesn't appear to be taking the summer off. Pace yourself, people.
— The European Union and United States are more aligned on digital competition enforcement than ever. It's just that politics keeps getting in the way.
— The United Kingdom is again playing musical chairs when it comes to digital policymaking.
— Everyone knows the US and China dominate AI. But I have the startling data that makes that clear.
Let's get started:
When the Internet first started gaining mainstream popularity in the late 90s, many optimists claimed that it would bring people together by reducing barriers to communication. That ideal hasn’t exactly come to pass yet, as anyone who has been on the Nextdoor neighborhood social network can likely attest to. Before social media, neighbors weren’t completely in the dark about their local communities, though. Besides word-of-mouth communication, there were also local access channels on cable TV, which had none of the downsides of modern social media. And [Hans] is bringing this style channel back.
[Hans]’s project is called CABLE 82, a bulletin board channel that matches the style of these channels from the 1980s. There’s better technology available for these types of systems now, though, so instead of relying on something like a character generator he’s using a Raspberry Pi running custom software to produce the video feed. The Pi hosts a web server so the 4:3 video feed can be reserved for the bulletin board display, but users who have older Pis with the yellow composite video output can skip using something like an HDMI to RF converter on their period-appropriate CRT displays. The software also adds sound functionality, as these channels always had some sort of elevator music playing while they were scrolling through local community news.
For those looking to recreate some of the nostalgia of 1980s community and technology, [Hans] has made this project open source, with all of the files on a GitHub page. Part of the reason [Hans] got interested in building something like this is that he had been trying to source a CRT television for retro gaming, and wanted to reproduce more of that era than just a few video games. A channel like this would be a great addition to a complete cable TV recreation build like this one, which even includes a preview channel of everything playing.
youtube.com/embed/d5Jcfx5oN0A?…
#nerdystuff in pausa pranzo
#iFixit è la Wikipedia della riparazione: guide passo passo per smontare, aggiustare e capire davvero cosa c'è dentro ogni tuo dispositivo, invece di buttarlo alla prima schermata nera.
🔧 it.ifixit.com
reshared this
-RCE bug in popular Java JSON library
-Scam compounds expand in Myanmar despite crackdown
-Google has a new APT naming scheme
-Bug lets you swap executable of legitimate macOS apps
-RubyGems API leak
-Kimi lags behind Western cyber models
-Dependabot gets a 3-day cooldown
-Signal disappearing messages now cover calls too
-Social media networks are hiding their data from academics
-US lawmakers propose AI Kill Switch Act
P: risky.biz/RBNEWS592/
N: news.risky.biz/risky-bulletin-…
In other news: Scam compounds expand in Myanmar despite junta crackdown; Google has a new APT naming scheme; bug lets you swap executable of legitimate macOS apps.Catalin Cimpanu (Risky.Biz)
reshared this
Il firewall non basta più! L’AI può bloccare gli attacchi prima che colpiscano
📌 Link all'articolo : redhotcyber.com/post/il-firewa…
Emanuele Nigro
#redhotcyber #cybersecurity #cybercrime #hacking #cti #ai #privacy #news #technology
Scopri come integrare WAF, IDS, Threat Intelligence e Machine Learning per fermare gli attacchi automatici, ridurre i falsi positivi e supportare la conformità NIS2.Emanuele Nigro (Red Hot Cyber)
Ricardo Antonio Piana likes this.
reshared this
@Informatica (Italy e non Italy)
Una variante dello storico malware TrickBot adotta nuove tecniche di evasione e il DNS tunneling come metodo di comunicazione con il server di comando e controllo, per consentire agli attaccanti di nascondere lo scambio di dati all’interno del normale
In questo audio immagino dieci errori (+ 2 di bonus) che un magistrato può commettere nell'uso dell'intelligenza artificiale, prendendo spunto dalle raccomandazioni del CSM.
In questo podcast commento riga per riga le raccomandazioni del CSM sull'uso della IA da parte dei magistrati, compresi gli ultimi aggiornamenti.
A ballerina music box is a charming ornament, but it remains one that is limited by its mechanism to a very short performance. [ShielaDixon] has one, and decided to make so much more with it.
The music box mechanism is a simple clockwork motor with a comb that’s picked by a drum to make the notes. Her box retains the mechanism to give the ballerina her performance, but replaces the comb with a microcontroller and audio channel. This is no mere MP3 player though, instead it’s a music box in itself. Each note of the comb was sampled, and the board plays them just as the music box would, under instruction from a text file containing the music. The repertoire can now go on for far longer, and contain many more compositions.
We like this hack, for its effectiveness, and for its recreation of the music box rather than simply playing a recording. Meanwhile if you recognise [ShieldDixon] from these pages, we’ve in the past featured another musical project of hers, a MIDI recorder.
youtube.com/embed/0E6ld1kIxoY?…
Gli USA accusano un cittadino americano di aver cancellato alla frontiera il suo telefono con GrapheneOS
Sam Tunick avrebbe fornito agli agenti federali una falsa ‘password di coercizione’ quando hanno cercato di sequestrargli il telefono all'aeroporto Hartsfield-Jackson di Atlanta il 24 gennaio 2025.
Il governo ricorre a una vecchia legge che rende illegale distruggere o danneggiare i propri beni per impedire alle autorità di sequestrarli
theverge.com/policy/971097/us-…
Whoops, was that the duress password?Terrence O'Brien (The Verge)
reshared this
Le aziende di intelligenza artificiale acquistano libri antichi, ne ingeriscono il contenuto per addestrare i modelli e poi li distruggono su scala incredibile
"I migliori dati al mondo sull'addestramento dell'intelligenza artificiale stanno per finire su uno scaffale."
futurism.com/artificial-intell…
AI companies are quietly obtaining rare books, ingesting their contents, and then destroying them -- even if they're exceedingly rare.Frank Landymore (Futurism)
reshared this
informapirata ⁂ reshared this.
Google ridefinisce i gruppi hacker criminali: nuovi nomi in due parole per ogni gruppo
📌 Link all'articolo : redhotcyber.com/post/google-ri…
Chiara Nardini
#redhotcyber #cybersecurity #cybercrime #hacking #cti #ai #privacy #news #technology
Google ha introdotto un nuovo sistema di denominazione per i gruppi di hacker, assegnando soprannomi memorabili invece di numeri. Questo cambiamento mira a semplificare l'identificazione delle minacce informatiche.Chiara Nardini (Red Hot Cyber)
Ricardo Antonio Piana likes this.
reshared this
Niente riassunti AI, solo lavoro manuale, appurato e verificato.
Piccole soddisfazioni e grandi risultati (soprattutto dietro le quinte).
Grazie 🦄
Cybersecurity & cyberwarfare reshared this.
Quando sono arrivata qui 🇨🇭 mi sono trovata catapultata in un mondo davvero strano: negozi che chiudevano alle 18, uffici aperti già alle 7:30, nessuno in giro dopo le 21, niente rumore, tutti che salutano.
Bello!
La TV leggermente meno bella: con caroselli che parevano quelli dell'Italia di fine anni '70 (mancavano solo le Signorine Buonasera), parole desuete, toni pacati, programmazione davvero retro.
Non è male nemmeno quello, ma ciò che mi ha lasciata di stucco è stato il programma "La Svizzera dall'alto".
Passavo ore a guardare, in silenzio, le immagini di una bellezza disarmante.
Svizzera, come avrebbe dovuto essere l'Italia o qualsiasi altro paese.
Su #PlaySuisse si trovano ancora, insieme ai migliori paesaggi del #Goms e i laghi.
La TV elvetica potrebbe sembrare ancora così retrò, ma apprezzo molto questo stile.
Unica nota: ho imparato a metterci sotto una playlist apposita, per oggi farei suonare "Ho Ho Nobody's home" di Baerwald.
Una prospettiva a volo d'uccello sui più bei paesaggi svizzeri.Play Suisse
reshared this
@capradellenevi sicuramente un sacco di brutte abitudini hanno contribuito a peggiorare il tutto.
Linda e pinta come un tempo non lo sarà mai, ma ci sono ancora persone che si fermano a raccogliere una bottiglietta per gettarla nel cestino della plastica.
L'arrivo di molti "maleducati", che poi si sono trasferiti in pianta stabile, non ha migliorato la situazione.
☕ CYBERBRIEFING — Lunedì 27 luglio 2026
👉 Leggi tutti gli aggiornamenti delle ultime 24 ore:
ilpuntocyber.rfeed.it/article.…
#newsletter #cybersecurity
@informatica
☕ CYBERBRIEFING — Lunedì 27 luglio 2026 Il tuo riassunto quotidiano di cybersecurity da leggere con il caffè. 🔴 IN PRIMO PIANO Google corre ai ripari su Chrome: 12 vulnerabilità ad alta gravità corret…Il Punto Cyber
reshared this
A new report links 148 ransomware attacks to Italian organizations in H1 2026, with manufacturing the most targeted sector.Pierluigi Paganini (Security Affairs)
Cybersecurity & cyberwarfare reshared this.
Willy Wonka aveva un problema enorme di Cybersecurity (e nessuno se n’è mai accorto)
📌 Link all'articolo : redhotcyber.com/post/willy-won…
Daniela Linda
#redhotcyber #cybersecurity #cybercrime #hacking #cti #ai #privacy #news #technology
La Fabbrica di Cioccolato racconta insider threat, privilege creep, leadership tossica e cultura della sicurezza. Una sorprendente lezione di cybersecurity.Daniela Linda (Red Hot Cyber)
Ricardo Antonio Piana likes this.
reshared this
È stato pubblicato un exploit RCE funzionante per GitLab, ma la patch è andata persa tra le solite correzioni
📌 Link all'articolo : redhotcyber.com/post/e-stato-p…
Luigi Zullo
#redhotcyber #cybersecurity #cybercrime #hacking #cti #ai #privacy #news #technology
Una vulnerabilità critica di GitLab è rimasta nascosta per quasi due mesi. Un exploit RCE consente a un utente di dirottare un server tramite file Jupyter Notebook predisposto.Luigi Zullo (Red Hot Cyber)
Ricardo Antonio Piana likes this.
reshared this
When you hear the word TV, you probably think of a big LED screen, maybe even the old CRT TVs, but in either case it’s something large and fairly complicated. However, thanks to the persistence of vision, it doesn’t have to be. In this handheld-sized project from [Ancient], the Scanwheel is born, a miniature mechanical TV that uses a spinning disk and some LEDs to produce an image.
The electronics of the Scanwheel are pretty straightforward. The smarts come from a Raspberry Pi Pico, an A4988 motor driver, a couple of LEDs, and a small 21-02485 stepper motor. The Raspberry Pi Pico is used to command the motor speed as well as coordinate the LEDs to turn on at the right time. The case is 3D printed; the base includes space for the various support electronics as well as some small light baffles to ensure the LEDs don’t bleed over outside their intended area. The top of the case is a disk that includes 20 small holes spaced evenly around the perimeter at varying heights, allowing light to only leave the disk when one of these holes is in front of the LEDs.
When you put all these pieces together, spin the motor up to roughly 900 RPM, and turn the LEDs on in a precise order, you end up with a really cool result: a miniature TV. And due to the five different LEDs in this build, you actually have a color 20×20 pixel display in the center and, on either side of that, two more 20×20 black-and-white displays capable of showing different images. Thanks [Ancient] for sharing this awesome build that takes advantage of the persistence of vision effect to create a unique display. Be sure to check out the video below as well as the instructions on how to build your own. And if you enjoy this sort of thing, check out some of our other persistence-of-vision projects as well.
youtube.com/embed/41b8fw3_wP8?…
Optical cavities – two mirrors arranged to reflect light multiple times between them – form the basis of lasers and certain optical filters. Since any angle between the two mirrors results in light being scattered away, parallel alignment is essential, yet difficult to maintain. Nevertheless, [Timothy Giles] managed to 3D-print and align such an optical cavity, and used it to detect minute shifts in space and wavelength.
The cavity has two semi-transparent mirrors facing towards each other. One mirror is held in a 3D-printed mount, and the other is attached to the diaphragm of a speaker with a hole drilled through the center. The hole avoids the speaker coil, and allows light exiting the optical cavity through the semi-transparent mirror to appear on a paper target, which is monitored by a webcam. On the other side of the optical cavity, a laser diode coupled to a single-mode fiber shines in through the other mirror. Alignment is challenging, but the webcam makes it easier; as the mirrors tilt relative to each other, the pattern seen on the paper target changes, providing feedback for more precise adjustment.
Light reflected within the cavity can interfere constructively or destructively with incoming light, changing the brightness of the emitted beam. [Tim] used the speaker as a linear actuator to vary the cavity’s length, which, by counting the peaks in brightness, allowed him to measure the diaphragm’s displacement. This also demonstrated a laser diode’s wavelength instability: when the cavity was set to a constant length and the laser started up, the output brightness would cycle a few times. As the diode was warming up, its output wavelength was shifting, creating the same changing interference pattern.
To get a Gaussian beam distribution, [Tim] used a fiber-coupled laser; if you’d like to build one, we’ve seen a coupling mechanism built before. Most lasers are built around an internal optical cavity, but some instead use an external cavity.
youtube.com/embed/7TqK1Sagn7g?…
At a time when so-called “artificial intelligence” seems inescapable, we were encouraged to see news that Amazon will be cracking down on third-party sellers that use AI-generated images for their product listings. They won’t be prevented from using the images, but they will need to clearly indicate that they don’t represent reality and were produced via artificial means. This comes in response to a recently enacted New York law that requires the disclosure of AI in advertisements.Will this be the end of the cat sleeping bag?
But it’s not quite a clear cut as it might seem on the surface, as the New York law is actually about AI-generated people rather than products. Specifically, it’s designed to make it clear when a “synthetic performer” has been used in place of a human actor. As such, it would appear that the easiest way for Amazon sellers to dodge the new rule is to simply not include any humans in their AI slop images and videos. In other words, they can continue to post fake pictures of products without having to inform the consumer so long as they don’t show a fake person holding it.
Under normal circumstances we’d leave something like this next one for our weekly security column, but the utter lack of security in the Pope’s official “Click To Pray” mobile application revealed by researcher BobDaHacker on Friday is just too good a story to pass up. For one thing, who knew that there was an “official” prayer app? We don’t dabble in theology around these parts, but we’re fairly sure the good book didn’t mention anything about requiring a smartphone to give praise.
In any event, the service was so poorly constructed that you could simply step through the sequentially assigned numerical user IDs via the endpoint at api.clicktopray.org — because of course there’s a prayer API — and download any user’s personal information such as their full name, email address, and date of birth. There wasn’t even any rate limiting, so BobDaHacker was able to write simple script to quickly suck up the account details for each one of the service’s 700,000+ faithful users.
After waiting six months for a response from anyone at the Pope’s Worldwide Prayer Network, BobDaHacker took the story to the press. That seemed to get the pontiff’s attention, as the issue has now been addressed. Amen.
We know many readers appreciate a more minimalist approach to software, and still others are operating older devices that struggle with the admittedly ponderous bulk of the modern web. Both groups will likely appreciate brolly.sh, which provides a plain-text weather forecast for anywhere on Earth using data from Open-Meteo. It doesn’t just look the part either — we’re happy to report that if you pull down the forecast page for your location using something like wget, the resulting file is plain HTML which could be further parsed with grep and friends if you’re on a machine that doesn’t have a browser.
Speaking of older devices, Android Authority is reporting that Google has finally phased out support for Android 6.0 Marshmallow in Play services. This means that while devices running the older version of the mobile operating system will still be usable, they won’t be able to download software from the Play Store. Given that Marshmallow was released in October of 2015, this probably shouldn’t come as much of a shock. Any device out there that’s still running such an old release of the OS obviously hasn’t received any security updates in years, so the inability to download the latest mobile game should be the least of your worries if you are actually still using such a device as a daily driver.
Finally, given the impact Neuromancer has had on the hacker and maker communities over the decades, we felt obligated to point out that Apple has finally released a trailer for their upcoming adaptation. The ten episode series kicks off in January, and until now we haven’t had a good look at the aesthetic they were going for. Part of what made the novel so influential was how it described the world and the technology within it, but bringing those concepts to life on screen in a way that impresses modern audiences is going to be a unique challenge.
youtube.com/embed/g79GPZSQHBk?…
With how many hackers have put together their own real-world versions these last several years, we’re especially interested in the show’s depiction of cyberdecks. The novel itself doesn’t actually go into much detail about what they supposedly looked like, but contemporary illustrations were heavily influenced by 8-bit computers of the era from the likes of Amstrad and Atari. As much as we’d like to see something along those lines, we imagine a big-budget prestige television series probably demands something a bit sexier.
See something interesting that you think would be a good fit for our weekly Links column? Drop us a line; we’d love to hear about it.
After previously using the fermenting of sugar to obtain ethanol fuel, [Hyperspace Pirate] figured that it’d be a waste to just blast the other half of the yeast production in the form of carbon dioxide into the air. This poses the slight problem that gaseous CO2 is fairly bulky, while compressing it into a liquid isn’t exactly for the faint of heart. This of course means that it’s a fun challenge, involving a beach ball, vapor-compression and various compressors.
Although at room temperature compressing CO2 into a liquid requires quite extreme pressures, if you lower it to freezing temperatures it becomes quite feasible to use more typical off-the-shell compressors.
In the video both oil-less and regular compressors are used, mostly because ultimately you want to get pure CO2 into the bottle, without oil or water. Here a few methods are explored, including a pre-cooler with the oil-less compressor as it cannot quite hit the same pressures. With a typical compressor linked to an oil-separator you can directly fill the tank, which is pretty nice, though even with this removal of water turned out to be a chore.
Desiccating the gas that comes out of the fermentation vat, is attempted using a converted water filter that’s filled with desiccant beads, but as the later tests show, this isn’t quite good enough to prevent moisture to make it into the bottle and clogging its nozzle. Of course, moisture here is more acceptable than oil for most applications, so with some more work this could be quite a feasible method to fill bottles with liquid CO2 for various nefarious applications like paintball guns and more.
youtube.com/embed/pIGd8ZqkmzE?…
Tyorgg reshared this.
reshared this
🚨 An undisclosed US hospital has allegedly been hit by the #Interlock ransomware group.
According to the ransom note, the attackers claim to have encrypted critical systems and exfiltrated sensitive information. Operations are reportedly disrupted, with multiple systems currently unavailable.
reshared this
We’ve all done it before: a simple project that escalated to the point of extreme overengineering.
But what’s less common is [Lee Hutchinson]’s digital clock, whose case is (somewhat-successfully) designed by LLMs!
A clock needs time synchronization, and a digital one needs some code to drive the display. An avid systemd user, [Lee] had no trouble at all setting up all the users and services needed to keep the time synchronized. Some rusty Python skills with some aid of the dreaded Claude Code later, [Lee] had a script to actually show the time too.
But now comes the interesting part: the case. Now, [Lee] isn’t really a mechanical engineer, and he doesn’t really like Autodesk Fusion’s UX. Most projects would see their creators just grit their teeth and get on with it. But here, in an experiment we haven’t often seen before, [Lee] connects LLMs to Fusion’s new MCP server feature! Did it work? Surprisingly enough, yes. Kind of. The local Qwen model got most of the way there on one request, but still made mistakes for the other. However, another pass with the more powerful Claude models got the job done.
But there’s much more to the story; [Lee] goes into more detail, and talks about the assembly process, over at Ars Technica.
L’intelligenza artificiale, gli attacchi informatici e la disinformazione alimentano nuove guerre, spesso invisibili, ma non meno letali di quelle che si sviluppano sui campi di battaglia. Arturo Di Corinto, esperto di cybersicurezza ed autore del libro “Guerra profonda” traccia i contorni di un conflitto che coinvolge sempre più direttamente i civili e ridefinisce il concetto stesso di sicurezza
Bianca Tombini – Città del Vaticano per Vatican News
“Prima arrivano gli hacker, poi i missili”. È questa la nuova grammatica dei conflitti descritta da Arturo Di Corinto che spiega come le guerre del XXI secolo non si combattano più soltanto con carri armati, artiglieria e soldati, ma in maniera più subdola attraverso reti informatiche, algoritmi, intelligenza artificiale e campagne di disinformazione. Oggi attacchi satellitari, disinformazione, profilazione e uso dell’intelligenza artificiale sono diventati componenti essenziali delle operazioni militari. La rivoluzione digitale ha infatti cambiato radicalmente scala e intensità delle guerre: “Il campo di battaglia è esteso al cyberspazio, alle infrastrutture della rete e perfino alla vita quotidiana dei cittadini”.
Continua a leggere su Vatican News
vaticannews.va/it/mondo/news/2…
di Luca de Biase, CrossRoads, Il Sole 24 Ore del 23 luglio 2026
Guerra profonda
Arturo di Corinto ha scritto “Guerra profonda. Hacker, bugie e l’architettura segreta dei nuovi conflitti” per Luiss University Press 2026. Di Corinto è giornalista esperto di cybersicurezza e attivista per i diritti digitali, consigliere dell’Agenzia per la Cybersicurezza Nazionale.
Continua a leggere qui:
L’uso dell’AI nella guerra alla realtà. Dalle manipolazioni dell’informazione di Sam Altman alla ricostruzione della “guerra profonda” di Arturo di Corinto
lucadebiase.nova100.ilsole24or…
Di Corinto presenta Guerra Profonda a RadioRai
È partita Open Ai che ha lanciato la nuova famiglia di Gpt, la 5.6, con versioni pensate per la ricerca avanzata e per l’uso quotidiano. Poi Elon Musk ha risposto con Grok 4.5, il suo modello a costi più bassi. Quindi è toccato ad Anthropic che ha rimesso in pista Claude Fable5, il sistema precedentemente bloccato dalla Casa Bianca per motivi di sicurezza, molto efficace nella scrittura di codice. Infine, Meta, che ha aggiornato il suo Muse Spark, per creare immagini e video su Instagram e Facebook. Insomma, una raffica di novità sull’intelligenza artificiale accaduta in appena 48 ore. E a permettere tutti questi rilasci c’è sempre stato lui, l’occhio vigile del governo americano, che concede o stoppa. Perché ormai la competizione tecnologica non si gioca più solo tra aziende. Ma irrompe nel campo della politica, tra regole, sicurezza e interessi nazionali. Ne parliamo nel nuovo episodio di Eta Beta. Ospite al microfono di Massimo Cerofolini: Arturo Di Corinto, giornalista e autore di Guerra profonda. Hacker, bugie e l’architettura segreta dei nuovi conflitti. Con un’intervista a Sanjay Rodrigues, fondatore di Phenomeal Ai. Regia di Cecilia Mosetti.
raiplaysound.it/audio/2026/07/…
Oltre al conflitto nel mondo fisico, è in corso un altro conflitto, che si svolge nello spazio digitale. E che ha regole e dinamiche molto diverse, come spiega l’autore di “Guerra profonda. Hacker, bugie e l’architettura segreta dei nuovi conflitti”
Arturo Di Corinto
24 Giugno 2026Aggiornato alle 17:30
6 minuti di lettura
In questo estratto da Guerra profonda. Hacker, bugie e l’architettura segreta dei nuovi conflitti, Arturo Di Corinto racconta la dimensione invisibile della guerra contemporanea: quella combattuta attraverso reti, dati, piattaforme digitali, propaganda e attacchi informatici. Il volume, pubblicato da Luiss University Press (pp. 220, euro 22), con prefazione di Roberto Baldoni, fondatore e primo direttore generale dell’Agenzia per la cybersicurezza nazionale, analizza il modo in cui cybersicurezza, intelligenza artificiale e disinformazione stanno trasformando i conflitti internazionali.
Il 12 giugno 2025 Israele lancia un attacco aereo verso l’Iran che, secondo l’Agenzia internazionale per l’energia atomica, Aiea, sta velocemente giungendo a una piena capacità nucleare. L’operazione, denominata “Rising Lion”, il “Risveglio del leone”, è accompagnata da una serie di attacchi informatici per tutta la prima fase del conflitto: attacchi Ddos, defacciamenti, esfiltrazione di dati sensibili e di informazioni riservate. Si creano due fronti hacktivisti: 94 a favore dell’Iran, 10 a favore di Israele e 15 anti-iraniani, per un totale di 119 gruppi, secondo le stime di CyberKnow (2025), l’azienda australiana specializzata in Osint e cyber threat intelligence.
Anche in occasione di questo conflitto, condotto con armi convenzionali e omicidi mirati che uccidono alti funzionari iraniani, compreso il capo dell’intelligence, il comandante della forza Quds, Saeed Izadi, lo schema si ripete: gli attacchi cinetici prima, e cioè i bombardamenti israeliani su siti sensibili iraniani e i lanci di missili balistici dall’Iran verso Israele, sono accompagnati dagli attacchi cibernetici e dalla disinformazione. Quello che pare un dominio separato, il mondo cyber, anche in questo caso ha una prosecuzione nel mondo fisico.
La propaganda viene subito attivata sui due fronti del conflitto. I media riportano un attacco alla banca iraniana Sepah, ma l’agenzia di stampa statale Irna sosterrà che le transazioni nella Repubblica Islamica non ne hanno sofferto. Poi sarà diffusa la notizia di un attacco informatico al cryptoexchange iraniano Nobitex con l’effetto di sottrargli circa 90 milioni di dollari di cryptovalute. L’exchange dirama una comunicazione in cui informa la clientela che ogni asset sarà rimborsato.
Le autorità della Repubblica Islamica dell’Iran sin dal 13 giugno decidono massicce restrizioni dell’accesso a Internet, il traffico si riduce all’80%. Ai funzionari del regime viene raccomandato di interrompere l’utilizzo di qualsiasi dispositivo connesso, anche di WhatsApp, per evitare di essere geolocalizzati e diventare un target degli israeliani, tecnica usata dagli stessi cybersoldati iraniani per identificare e colpire una base militare israeliana.
Dall’inizio del conflitto si registrano diversi tentativi di interruzione del funzionamento di infrastrutture critiche nei settori energetico e delle telecomunicazioni, con attacchi a centrali elettriche, raffinerie e impianti petrolchimici. I gruppi statuali e degli attivisti cercano infatti di infiltrarsi in dighe, aeroporti e centrali energetiche sfruttando vulnerabilità nei sistemi di controllo industriale (Industrial Control Systems, Ics, e Supervisory Control and Data Acquisition, Scada) per causare blackout o disservizi, intercettare dati e compromettere la sicurezza delle comunicazioni militari e civili.
Gli iraniani, per i quali la cyberwarfare è parte della dottrina militare della soft war, vedono schierate al proprio fianco alcune cybergang. Una di queste è nota come Handala, da sempre impegnata in attacchi ransomware, che stavolta però non appare interessata all’ottenimento di riscatti monetari ma a creare caos e incertezza nel cyberspace israeliano assumendo un profilo hacktivista.
Durante gli attacchi missilistici contro le città di Tel Aviv, Haifa, Be’er Sheva, vengono inoltre condotti attacchi Ddos mirati ai siti web delle stazioni radio israeliane per creare confusione e ostacolare la diffusione degli alert di allarme. In seguito, vengono divulgate notizie di attacchi contro centri di ricerca nucleare e militare, con diffusione di malware per il furto di informazioni. A farne le spese, il centro di ricerca Weizmann, come parte di una campagna di phishing avente come obiettivo istituzioni accademiche e del settore israeliano della difesa, azione motivata dal coinvolgimento delle università israeliane nel sistema militare e di sicurezza del Paese. Ed è infatti proprio il gruppo pro-pal Handala Hack che il 18 giugno 2025 annuncia una fuga di dati di 425 GB dall’azienda israeliana Mor Logistics e l’ottenimento dell’accesso a 4 TB di documenti classificati del Weizmann Institute of Science, colpito da un attacco missilistico iraniano il giorno prima (Daily DarkWeb, 2025).
Nel canale Telegram AptIran i gestori rivendicano gli attacchi contro Israele come ritorsione per i bombardamenti subiti. In aggiunta, il gruppo diffonde una serie di informazioni circa gli attacchi a servizi e infrastrutture iraniane e, in un post significativo, fornisce consigli ai potenziali target iraniani ricordando che, in un “teatro di guerra digitale”, “l’utilizzo di tecnologie non prodotte da vendor affidabili rappresenta un rischio diretto per le infrastrutture critiche del Paese (…) in quanto ogni componente importata o sviluppata da soggetti esterni può diventare uno strumento di intrusione, controllo o sabotaggio da parte del nemico” (Red Hot Cyber, 2025). Il gruppo mette in guardia i connazionali dalla possibile presenza di backdoor nella tecnologia in uso nel Paese, illustrando bene uno dei rischi centrali alla sovranità digitale.
Terminata la “guerra dei dodici giorni” gli attacchi cibernetici e le operazioni di influenza non smettono. L’azienda israeliana Check Point Software individua una campagna di phishing potenziata con l’intelligenza artificiale da parte di attori iraniani, gli Apt35 (Lakshmanan, 2025), che, a partire da metà giugno 2025, ha preso di mira cittadini israeliani utilizzando false e-mail e messaggi WhatsApp personalizzati, redatti con strumenti di intelligenza artificiale, come suggeriscono il layout strutturato e l’assenza di errori grammaticali. Al target della campagna, esperti israeliani di intelligenza artificiale, veniva paradossalmente chiesto supporto per un sistema di rilevamento delle minacce basato sull’AI, proprio per contrastare l’ondata di attacchi informatici che aveva preso di mira il loro Paese, Israele, a partire dal 12 giugno.
Successivamente, alla fine della guerra (quella che in seguito si rivelerà solo la prima campagna militare contro l’Iran), nei primi di agosto 2025, la società Security Scorecard decide di rilasciare pubblicamente un rapporto in cui viene chiarito come hanno operato gli attori filoiraniani delle minacce, noti e meno noti, durante il conflitto dei dodici giorni. Strike, il gruppo di threat intelligence di Security Scorecard, ha analizzato infatti oltre 250mila messaggi provenienti da 178 gruppi attivi, e ha potuto in tal modo rilevare una campagna digitale altamente coordinata che rispecchiava le azioni militari sul campo. L’analisi condotta ha individuato tre principali categorie di attori:
Queste entità, concentrate su settori ad alto valore, tra cui istituzioni finanziarie, agenzie governative e organi di informazione, utilizzano attacchi di Sql injection, Ddos e metodi di esfiltrazione dei dati per la raccolta di informazioni e l’interruzione delle comunicazioni per danneggiare gli avversari. Operazioni che prevedono anche tecniche di ricognizione, analisi delle vulnerabilità per exploit zero-day e distribuzione di script malware personalizzati, il tutto programmato per coincidere con attacchi aerei e incursioni al confine (Security Scorecard, 2025).
In base alle analisi della società SOCRadar (2025), il conflitto Iran-Israele del 2025 ha portato a un’impennata dell’attività informatica, con oltre 600 segnalazioni di attacchi informatici su oltre cento canali Telegram tra il 12 e il 27 giugno 2025. Gli hacker filoiraniani non avrebbero colpito solo Israele, il Paese maggiormente preso di mira con 441 segnalazioni di attacchi, ma anche Stati Uniti (69), India (34) e nazioni mediorientali come Giordania (33) e Arabia Saudita (13).
[…]
A distanza di pochi mesi, nella notte di sabato 28 febbraio 2026, Israele attacca nuovamente l’Iran con una serie di incursioni aeree appoggiate dagli Stati Uniti. Tra sabato 28 febbraio e domenica 1° marzo, in concomitanza con l’avvio delle operazioni militari convenzionali, denominate “Operation Roaring Lion” (“Ruggito del leone”) da parte israeliana e “Operation Epic Fury” (“Furia epica”) da parte statunitense, si registra una serie di operazioni cyber di notevole portata.
Tra le prime evidenze documentate vi è il crollo quasi totale della connettività Internet in Iran. Secondo Doug Madory, direttore dell’analisi Internet presso la società Kentik, la connettività è precipitata in due distinte finestre temporali: la prima alle 07:06 GMT e la seconda alle 11:47 GMT del 1° marzo. NetBlocks ha a sua volta osservato un forte calo della connettività in coincidenza con l’inizio degli attacchi cinetici.
Inizialmente si ritiene che siano stati gli stessi iraniani a degradare la connettività, ma in seguito report pubblici e analisi specializzate la indicheranno come un’operazione in corso su larga scala che prende di mira le reti digitali iraniane. Secondo questi rapporti, diversi livelli dell’infrastruttura digitale e fisica del Paese sarebbero stati colpiti simultaneamente da diverse tecniche di sabotaggio: dalla manipolazione del Border Gateway Protocol (BGP) e dall’avvelenamento della cache DNS, fino ai sovraccarichi elettrici mirati tramite la manipolazione di sistemi SCADA, uniti agli attacchi cinetici contro gli Internet Exchange Point (IXP). L’effetto cumulativo di queste azioni, secondo diverse fonti, avrebbe ridotto drasticamente la connettività Internet in tutto il Paese, compromettendo gravemente le capacità operative e la risposta militare di Teheran.
Il blackout domestico non impedisce però le operazioni cibernetiche: impianti malware pre-posizionati e infrastrutture di attacco distribuite all’estero possono mantenere la capacità di colpire i bersagli, che includono settori civili e commerciali e la loro supply chain. In omaggio al solito cliché che vuole gli attacchi cinetici accompagnati da attacchi cibernetici, disinformazione e sabotaggio, va segnalato il fatto che subito viene hackerata un’app religiosa scaricata almeno cinque milioni di volte dai credenti sciiti. Si chiama BadeSaba Calendar e, invece di offrire informazioni sugli appuntamenti religiosi, all’improvviso visualizza messaggi di incitazione alla rivolta diretti alla popolazione islamica.
L’operazione militare “Ruggito del leone” scatena comunque una risposta immediata di Teheran, con ondate di missili balistici e droni contro basi statunitensi, infrastrutture regionali e centri urbani nei Paesi del Golfo, inclusi Emirati Arabi Uniti, Qatar, Bahrain e Kuwait. Nonostante questo dispiegamento di forze, però, come scrive Marco Bacini (2026), la superiorità continua in parte a misurarsi sulla quantità di mezzi dispiegati, ma si misura anche sulla capacità di strutturare conoscenza dai flussi di dati eterogenei raccolti da piattaforme autonome, sensoristica avanzata e reti di intelligence integrate. La velocità informazionale diventa moltiplicatore di potenza strategica e lo Stato che possiede un vantaggio strutturato nell’elaborazione cognitiva di segnali operativi consegue un vantaggio competitivo critico.
L’accecamento dei radar, l’azzeramento della contraerea e l’uccisione mirata del leader Khamenei al primo giorno di guerra, individuato forse tramite l’hacking di telecamere stradali, ci fa capire che missili e droni non sono i soli protagonisti di questa nuova era di conflitti. Come dice Bacini: “La guerra post-umana è in atto, e la sua comprensione teorica e politica è condizione necessaria per formulare politiche di sicurezza e deterrenza efficaci nelle prossime decadi”.
Di seguito le segnalazioni del mio nuovo libro, Guerra Profonda. Hacker, bugie e l’architettura segreta dei nuovi conflitti, pubblicato da Luiss University Press.
La fine dell’Internet globale nell’epoca della guerra algoritmica
agendadigitale.eu/cultura-digi…
ansa.it/sito/notizie/cultura/l…
it.blastingnews.com/cultura-sp…
Guerra Profonda: perché il nuovo libro di Arturo Di Corinto merita l’attenzione della community cyber
insicurezzadigitale.com/guerra…
Guerra algoritmica: così IA, hacker e Big Tech stanno riscrivendo il potere globale
redhotcyber.com/post/guerra-al…
Editoria: il nuovo libro di Arturo Di Corinto analizza la cybersecurity, la geopolitica e la sfida per la sovranità digitale
reportdifesa.it/editoria-il-nu…
Articolo Report Difesa
agenparl.eu/2026/05/29/guerra-profonda-arturo-di-corinto-presenta-a-roma-il-libro-sulle-nuove-guerre-digitali-tra-hacker-ia-e-disinformazione/
repubblica.it/tecnologia/2026/…
‘Pensiero Libero’ e in libreria dal 5 giugno sarà presentato venerdì a Roma Roma, 27 mag. (Adnkronos) – ”Guerra profonda. Hacker, bugie e l’architettura segreta dei nuovi conflitti”: è il titolo del nuovo libro del giornalista e analista di cybersicurezza Arturo Di Corinto, pubblicato da Luiss University Press all’interno della collana ”Pensiero Libero” con la prefazione di Roberto Baldoni, in libreria dal prossimo 5 giugno. Il volume sarà presentato per la prima volta venerdì 29 maggio a Roma, alle ore 18.30 alla Libreria Mondadori alla Galleria Alberto Sordi, mentre altre presentazioni sono già previste per martedì 9 giugno e mercoledì 10 giugno a Milano.
”In seguito alla progressiva dipendenza da software e algoritmi, con lo sviluppo esponenziale dell’intelligenza artificiale e la corsa agli armamenti digitali, siamo entrati in una nuova era dei conflitti, siamo nell’era della guerra algoritmica. Una guerra che mette a rischio la sovranità digitale e quindi il benessere e l’incolumità stessa dei cittadini. La rete è diventata spazio e strumento di conflitto aperto a cui partecipano anche i civili”, scrive Di Corinto.
Mentre si delineano gli spazi di una guerra ibrida e sfuggente, combattuta non solo sui campi di battaglia tradizionali ma attraverso sabotaggi digitali, attacchi ransomware e offensive cibernetiche, i sistemi di difesa occidentali scricchiolano sotto la pressione di potenze rivali e asimmetrie tecnologiche sempre più profonde: il libro analizza la crescente interdipendenza tra scelte tecnologiche e dinamiche geopolitiche, offrendo una riflessione di strettissima attualità sulle nuove sfide per la sicurezza nazionale e la protezione delle infrastrutture critiche.
”Il libro discute dei rischi per la sovranità digitale portati dall’uso incontrollato dell’intelligenza artificiale e quando la sovranità digitale è a rischio è come se fosse a rischio il territorio di uno Stato e in pericolo gli stessi cittadini”, afferma all’Adnkronos Di Corinto che, a pochi giorni dalla presentazione della prima enciclica ‘Magnifica Humanitas’ di Papa Leone XIV, osserva che si tratta proprio di molte questioni sollevate dal pontefice che ”ha riflettuto sul tema dell’autonomia della decisione degli agenti Ai, dell’uso illecito dell’Ai per la disinformazione, dell’importanza di adottare un approccio etico agli sviluppi dell’Ai”. ”Le minacce sono tre – conclude Di Corinto – i migliaia di attacchi cibernetici che si verificano ogni giorno; la disinformazione che offusca la distinzione tra verità e finzione; l’uso illecito e criminale dell’Ai”. (Sci/Adnkronos) ISSN 2465 – 1222 27-MAG-26 18:44 NNNN
Catalin Cimpanu
in reply to Catalin Cimpanu • • •-FedRAMP boss wants to ban slow-patching vendors
-South Korea changes diplomat emails after hack
-DOJ reverses TikTok ban on govt devices
-US charges gift card fraudster
-US tries to prosecute protester who used a duress password
-SourTrade assembles malware in a victim's browser
-New attacks on hotel WiFis detected
-Proxy ecosystem expands despite takedowns
-Telegram spear-phishing targeting dissidents
-XCharge EV charging stations can be hacked via charging port
-Certighost &AgentForger vulns