Cybersecurity & cyberwarfare ha ricondiviso questo.

The media in this post is not displayed to visitors. To view it, please go to the original post.

Nimbus Manticore torna all’attacco: falsi Zoom e offerte di lavoro usati per infettare aziende strategiche

📌 Link all'articolo : redhotcyber.com/post/nimbus-ma…

A cura di Bajram Zeqiri

#redhotcyber #news #cybersecurity #hacking #malware #ransomware #attacchinformatici

Cybersecurity & cyberwarfare ha ricondiviso questo.

The media in this post is not displayed to visitors. To view it, please go to the original post.

Workshop RHC Conference 2026 - Parlare con l’AI: il Prompt è la tua Super-Skill

Guarda il video: youtube.com/watch?v=-HZ73gN-p0…
Guarda la galleria: redhotcyber.com/red-hot-cyber-…

Ai workshop della RHC Conference 2026 è intervenuto con lo speech "Parlare con l’AI: il Prompt è la tua Super-Skill" Luca Vinciguerra (Machine Learning Engineer presso Amlaware) nei workshop "Hands-On".

#redhotcyber #rhcconference #workshop #conferenza #informationsecurity #ethicalhacking #dataprotection #hacking #cybersecurity #cybercrime #cybersecurityawareness #cybersecuritytraining #cybersecuritynews #privacy #infosecurity

Cybersecurity & cyberwarfare ha ricondiviso questo.

Third-Party Cyberattack Impacts Patient Information at The #Oncology #Institute
securityaffairs.com/192679/dat…
#securityaffairs #hacking
Cybersecurity & cyberwarfare ha ricondiviso questo.

The media in this post is not displayed to visitors. To view it, please go to the original post.

GitHub blinda npm: la 2FA cambia le regole contro gli attacchi supply chain

📌 Link all'articolo : redhotcyber.com/post/github-bl…

A cura di Carolina Vivianti

#redhotcyber #news #github #npm #sicurezzainformatica #autenticazionea2fattori #pubblicazionepacchetti

Cybersecurity & cyberwarfare ha ricondiviso questo.

The media in this post is not displayed to visitors. To view it, please go to the original post.

CISA Shock! Esposte password e segreti su GitHub: trapelati 844 MB di dati sensibili

📌 Link all'articolo : redhotcyber.com/post/cisa-shoc…

A cura di Luigi Zullo

#redhotcyber #news #sicurezzainformatica #ciberattacchi #protezionedatidigitali #datisensibili #violazionedellasicurezza

reshared this

Peek Into IBM’s System/360 With Vintage Training Film


The media in this post is not displayed to visitors. To view it, please log in.

Computing goes hand-in-hand with how to structure and access data, and this internal training film from IBM regarding file organization and data processing with System/360 is from a time when such decisions were crucial to system architecture.
Some trends never change, like storage costs over time.
The presenter talks about the transition from magnetic tape-based storage (in which data is stored and must be read sequentially) to DASD (direct access storage devices) which have more in common with modern mass storage media. The ability to access and process data at will instead of sequentially represented a tremendous opportunity to change how organizations handled data. System/360 redefined mainframe computing, introducing not just the concept of compatibility and interoperability of programs and data between systems, but also popularized the 8-bit byte.

It’s not a particularly long presentation and it doesn’t go into deep technical detail — it was primarily aimed at sales people — but it does offer an interesting peek into a time period in computing history that most of us have little or no direct experience with. Nevertheless some things never change, like a trend of plummeting storage prices (listed as cost per million characters) over time.

Check it out in the video embedded below, and if you’d like to know more about IBM’s System/360 we have you covered.

Thanks [Stephen Walters] for the tip.

youtube.com/embed/zokKqP0plrM?…


hackaday.com/2026/05/25/peek-i…

Through-Glass Vias and the Long Road to Glass Substrates


The media in this post is not displayed to visitors. To view it, please log in.


Credit: Keith Best, Semiengineering.Credit: Keith Best, Semiengineering.
Glass-based substrates are slowly beginning to push out organic substrates commonly used in PCBs due to often superior material properties. One area where glass substrates have however struggled is with through-hole vias and providing the conductive copper path through them. A 2024 article by [Keith Best] gives a good overview of the topic, with recent news showing how much companies like Intel are pushing for glass substrates, specifically for the packaging of dies.

One major advantage with vias in glass substrates is that they can be much smaller, enabling smaller than 0.1 mm diameter holes with far finer pitch. The challenge here is to make perfect holes with a laser that are defect-free, as well as have the intended diameter.

After that this through-glass via (TGV) has to be coated or filled with copper, much like their organic equivalent. Said TGV can be fully filled with copper, or use plating and add dielectric filler. Detecting flaws in such a finished TGV is important.

In a 2025 review article of glass substrate technologies by [Pratik Nimbalkar] et al. published in Chips the state of the art at the time was covered. The need for ever higher-density integration options with ASICs is highlight here, especially now that many chips today consist of multiple interconnected dies inside a single package.

The complications of creating TGVs with femtosecond laser pulses in Borofloat 33 glass are highlighted by [Daniel Franz] et al. in a 2025 research article, with microcracks and backside ablation observed without proper precautions, something which previously was often resolved by an etching step following said laser drilling. The main issue here is the post-drilling residual stress from the thermal shock, which the authors demonstrate can be largely prevented with careful tweaking of the laser drilling parameters.

As pointed out in a 2024 review article by [Chen Yu] et al. glass substrates are useful for far more than just high-density chip packaging. Glass substrates are also chemically resistant, have a higher heat resistance, are largely transparent to RF and can be hermetically sealed against outside influences. This makes them great for various advanced sensors and communication devices.

Meanwhile, if you wanted to do some metal-depositing on glass at home, we covered this recently.


hackaday.com/2026/05/25/throug…

z386: An Open-Source 80386 Built Around Original Microcode


The media in this post is not displayed to visitors. To view it, please log in.

There are many ways you can implement an Intel i386 CPU on an FPGA, with the use of original microcode probably being one of the most interesting approaches. This is what [nand2mario]’s z386 project does, with a recent blog post summarizing development on this FPGA project so far.

This project is similar to the previously developed z8086 project, which as one may guess does something similar, except for the Intel 8086 CPU. By executing the original microcode you’re basically guaranteeing close compatibility with the original hardware, though of course the sheer scale of this microcode between an 8086 and 80386 is quite different.

There’s a much larger instruction set with a correspondingly much more complicated internal state to keep track of, including all those newfangled features like memory management, paging and register debugging, as well extensions to protected mode that began with the i286.

Currently z386 runs on a number of FPGAs, including the Altera Cyclone V and Gowin GW5A, with performance equivalent to a ~70 MHz i386 albeit with slightly worse cycle efficiency, some of which could be due to the limited 16 kB cache compared to the 32+ kB cache in the fastest i386 CPUs. Either way, it’s more than enough to run all kinds of software, including games like DOOM.

Important to note is that the goal here isn’t to be more performant than cores such as for example ao486, but more as an archaeological reconstruction of the original hardware and its interaction with said microcode.

Top image: line-up of Intel 286, 386 and 486 CPUs. (Credit: Sgroey, Wikimedia)


hackaday.com/2026/05/25/z386-a…

Cybersecurity & cyberwarfare ha ricondiviso questo.

Google Cloud found a zero-day in KnowledgeDeliver, an LMS popular in Japan

This was being exploited to take over servers and then show a fake security alert and infect site visitors with other malware

cloud.google.com/blog/topics/t…

reshared this

Lost Version of Amiga Unix Suddenly Reappears


The media in this post is not displayed to visitors. To view it, please log in.

Some of you may know there’s a version of UNIX for the Commodore Amiga, aptly called Amiga Unix or AMIX. There is an almost complete record of versions from 1.0 to 2.03, but 2.02 was lost media–until [Forgotten Computer] found it on an old Amiga.

It starts with an auction held for the 40 year anniversary of the Free Software Foundation where, by just one second, the highest bidder was too late. What do you do first with an artifact as valuable as an old FSF computer? You image the hard drive. Then you make several copies, including on different computers–after all, you wouldn’t want to lose the data on it. Preservation secured, the natural next thing is to boot it–and that’s when we see the magic 2.02c version number.
According to thorough digging by [Forgotten Computer], this version was–until now–lost.

In the video after the break, [Forgotten Computer] goes over what Amiga Unix is, the discovery process, and explores what’s on the disk–including FSF staples like GCC, G++ and core utilities like GNU less.

youtube.com/embed/sDei4Tyo6yA?…

Thanks to [Stephen Walters] for the tip!


hackaday.com/2026/05/25/lost-v…

Cybersecurity & cyberwarfare ha ricondiviso questo.

The media in this post is not displayed to visitors. To view it, please go to the original post.

𝐔𝐧𝐢𝐯𝐞𝐫𝐬𝐢𝐭𝐚𝐭 𝐝𝐞 𝐕𝐚𝐥𝐞̀𝐧𝐜𝐢𝐚 𝐓𝐚𝐫𝐠𝐞𝐭𝐞𝐝 𝐛𝐲 𝐍𝐨𝐯𝐚 𝐆𝐫𝐨𝐮𝐩: 𝟑𝟎𝟎𝐆𝐁 𝐃𝐚𝐭𝐚 𝐄𝐱𝐟𝐢𝐥𝐭𝐫𝐚𝐭𝐢𝐨𝐧 𝐂𝐥𝐚𝐢𝐦𝐞𝐝, 𝐈𝐧𝐢𝐭𝐢𝐚𝐥 $𝟓𝟎𝟎,𝟎𝟎𝟎 𝐑𝐚𝐧𝐬𝐨𝐦 𝐃𝐞𝐦𝐚𝐧𝐝 𝐑𝐞𝐯𝐞𝐚𝐥𝐞𝐝

News of the attack was initially reported by the online newspaper Escudo Digital in an article by journalist Alberto Payo, which included statements attributed to a member of the university’s IT team. These details are now complemented by statements provided exclusively to SuspectFile.com directly by the Nova group, introducing additional information that had not previously emerged publicly, including an alleged initial ransom demand of $500,000.

suspectfile.com/universitat-de…

#Data_Breach #Data_Exfiltration #Nova #Ransomoware #Universitat_de_València

reshared this

Cybersecurity & cyberwarfare ha ricondiviso questo.

#Ghost #CMS flaw abused to push #ClickFix attacks on hundreds of sites
securityaffairs.com/192655/cyb…
#securityaffairs #hacking
Cybersecurity & cyberwarfare ha ricondiviso questo.

The media in this post is not displayed to visitors. To view it, please go to the original post.

Nuova truffa QR Code: il phishing ora usa l’arte ASCII per bucare i filtri email

📌 Link all'articolo : redhotcyber.com/post/nuova-tru…

A cura di Carolina Vivianti

#redhotcyber #news #sicurezzainformatica #cybersecurity #hacking #malware #phishing #postaelettronica #sicurezzadigitale

Cybersecurity & cyberwarfare ha ricondiviso questo.

The media in this post is not displayed to visitors. To view it, please go to the original post.

The media in this post is not displayed to visitors. To view it, please go to the original post.

Laravel-Lang compromessa: oltre 700 versioni PHP infettate da uno stealer cross-platform
#CyberSecurity
insicurezzadigitale.com/larave…


Laravel-Lang compromessa: oltre 700 versioni PHP infettate da uno stealer cross-platform


Un sofisticato attacco alla supply chain ha compromesso quattro pacchetti PHP appartenenti al progetto Laravel-Lang, iniettando codice malevolo in oltre 700 versioni pubblicate in rapida successione tra il 22 e il 23 maggio 2026. Il payload — uno stealer cross-platform da quasi 6.000 righe di codice — è stato progettato per drenare credenziali cloud, token CI/CD, wallet di criptovalute e segreti di repository da qualsiasi sistema che utilizzi queste librerie di localizzazione diffusissime nell’ecosistema Laravel.

La natura dell’attacco: tag git riscritti, non codice sorgente


Quello che rende questa campagna particolarmente insidiosa è la tecnica adottata: gli attaccanti non hanno modificato il codice sorgente del repository, bensì hanno riscritto ogni tag git esistente in ciascun repository per puntare a commit malevoli appartenenti a un fork controllato dagli aggressori. Questo approccio bypassa molti controlli di integrità tradizionali basati sull’analisi dei diff del codice principale.

GitHub consente ai tag di versione di puntare a commit di fork dello stesso repository. Gli attaccanti hanno sfruttato questa funzionalità per sostituire silenziosamente tutti i tag — compresi quelli di versioni storicamente sicure — con riferimenti a commit malevoli nel fork. Il risultato pratico è che anche un progetto che non aggiornava le dipendenze da mesi si ritrovava improvvisamente a scaricare codice ostile.

I ricercatori di Socket, Aikido Security, StepSecurity e Snyk hanno analizzato in dettaglio l’incidente, confermando che le versioni compromesse sono state pubblicate in rapida successione — alcune a pochi secondi di distanza l’una dall’altra — il 22 e il 23 maggio 2026, con oltre 700 versioni identificate tra i quattro pacchetti interessati. La velocità di pubblicazione indica quasi certamente un processo automatizzato.

I pacchetti compromessi


I quattro pacchetti colpiti sono componenti fondamentali dell’ecosistema di localizzazione per applicazioni Laravel:

  • laravel-lang/lang — le traduzioni principali per decine di lingue
  • laravel-lang/http-statuses — messaggi di stato HTTP localizzati
  • laravel-lang/attributes — traduzioni degli attributi dei form
  • laravel-lang/actions — azioni comuni localizzate

Si sospetta che gli attaccanti abbiano ottenuto accesso a credenziali a livello di organizzazione, a sistemi di automazione del repository o all’infrastruttura di rilascio del progetto. Packagist ha risposto tempestivamente rimuovendo le versioni malevole e mettendo temporaneamente in stato di “unlisted” i pacchetti interessati per prevenire ulteriori installazioni.

Il meccanismo di esecuzione automatica: autoloader Composer


La funzionalità malevola è contenuta in un file denominato src/helpers.php, incorporato nei tag di versione compromessi. Il file è registrato nel campo autoload.files del composer.json di ciascun pacchetto. Questa scelta tecnica è devastante: qualsiasi applicazione PHP che esegua require __DIR__.'/vendor/autoload.php' all’avvio — ovvero praticamente ogni applicazione Laravel, Symfony, PHPUnit o framework PHP moderno — esegue automaticamente il payload senza che sia necessaria alcuna chiamata di metodo esplicita.

“Il backdoor viene eseguito automaticamente ad ogni richiesta PHP gestita dall’applicazione compromessa”, ha spiegato Socket nella propria analisi. Lo script genera un identificatore univoco per host (un hash MD5 che combina il percorso della directory, l’architettura del sistema e l’inode) per garantire che il payload si attivi una sola volta per macchina, limitando le esecuzioni ridondanti e aiutando il malware a restare non rilevato dopo l’esecuzione iniziale.

Payload: uno stealer modulare con 15 collector specializzati


Il dropper contatta il server flipboxstudio[.]info per recuperare il payload principale: uno stealer PHP cross-platform da circa 5.900 righe di codice, organizzato in 15 moduli collector specializzati. Su Windows viene distribuito un launcher Visual Basic Script eseguito tramite cscript; su Linux e macOS il payload viene eseguito tramite exec().

L’elenco di ciò che lo stealer è in grado di raccogliere è impressionante per ampiezza e profondità:

  • Cloud provider: ruoli IAM AWS e documenti di identità dell’istanza, credenziali default di Google Cloud, token di accesso Microsoft Azure, profili service principal, token di account DigitalOcean, Heroku, Vercel, Netlify, Railway, Fly.io
  • Container e orchestrazione: token Service Account Kubernetes, configurazioni Helm registry, token HashiCorp Vault, auth token Docker, configurazioni cluster Kubernetes
  • CI/CD e DevOps: token e configurazioni di Jenkins, GitLab Runner, GitHub Actions, CircleCI, TravisCI, ArgoCD
  • Criptovalute: seed phrase e file di portafogli Electrum, Exodus, Atomic, Ledger Live, Trezor, Wasabi, Sparrow; dati di estensioni browser MetaMask, Phantom, Trust Wallet, Ronin, Keplr, Solflare, Rabby
  • Browser: cronologia, cookie e login data da Chrome, Edge, Firefox, Brave, Opera, usando un eseguibile Windows embedded in Base64 che bypassa Chromium’s App-Bound Encryption (ABE)
  • Password manager: vault locali e dati di estensioni 1Password, Bitwarden, LastPass, KeePass, Dashlane, NordPass
  • Comunicazioni e sessioni: token di Discord, Slack, Telegram; sessioni PuTTY/WinSCP, Windows Credential Manager, sessioni RDP
  • File sensibili: chiavi private SSH, credenziali Git, history di shell, file .env, wp-config.php, docker-compose.yml, variabili d’ambiente del processo PHP
  • Email e FTP: dati Outlook, Thunderbird, FileZilla, WinSCP, CoreFTP
  • VPN: configurazioni OpenVPN, WireGuard, NetworkManager, NordVPN, ExpressVPN, CyberGhost, Mullvad

Dopo aver raccolto tutto il materiale disponibile, il payload cripta i risultati con AES-256 e li trasmette all’endpoint flipboxstudio[.]info/exfil, dopodiché si cancella dal disco per limitare le tracce forensi.

IoC (Indicatori di Compromissione)

# Dominio C2 principale
flipboxstudio[.]info
flipboxstudio[.]info/exfil
# File malevolo nei pacchetti
src/helpers.php  (registrato in autoload.files di composer.json)
# Pacchetti PHP compromessi (verificare versioni 22-23 maggio 2026)
laravel-lang/lang
laravel-lang/http-statuses
laravel-lang/attributes
laravel-lang/actions
# Verifica presenza del file malevolo
find ./vendor -name "helpers.php" -path "*/laravel-lang/*" -exec grep -l "flipboxstudio" {} \;

Contesto: una campagna in crescita nell’ecosistema PHP


Questo attacco non è isolato. Negli ultimi mesi si è assistito a un’ondata di compromissioni delle supply chain nei principali registri di pacchetti. In particolare, la campagna Mini Shai-Hulud attribuita al gruppo TeamPCP (UNC6780) ha colpito pacchetti npm di TanStack, Mistral AI, Guardrails AI e OpenSearch, diffondendosi come un vero e proprio worm grazie all’abuso di token OIDC GitHub e al meccanismo di trusted publishing di npm. Il fatto che ora un attacco simile colpisca l’ecosistema PHP/Composer dimostra che i gruppi criminali stanno sistematicamente esplorando tutti i principali registri di pacchetti come vettori di attacco.

La tecnica di riscrivere i tag git invece di modificare il codice sorgente rappresenta un’evoluzione tattica significativa: bypassando i controlli diff tradizionali, rende molto più difficile il rilevamento automatico da parte degli strumenti di analisi della composizione software (SCA).

Due righe per i difensori


  • Verificare immediatamente se le applicazioni Laravel utilizzano uno dei quattro pacchetti compromessi e controllare le versioni installate durante il periodo 22-23 maggio 2026
  • Ruotare tutte le credenziali (AWS, GCP, Azure, GitHub, npm, CI/CD, database) su qualsiasi sistema che abbia eseguito codice con le versioni infette
  • Non revocare immediatamente i token sospetti prima di aver isolato e acquisito un’immagine forense del sistema: il malware include meccanismi di risposta alla revoca
  • Bloccare il dominio flipboxstudio[.]info a livello di firewall/DNS
  • Implementare controlli di integrità sui tag git (verificare le firme dei commit) e considerare il pinning degli hash SHA degli artefatti nel composer.lock
  • Adottare strumenti SCA capaci di rilevare tag git riscritti, non solo modifiche al codice sorgente
  • Aggiornare a versioni sicure dei pacchetti rilasciate dal team Laravel-Lang dopo la rimozione delle versioni malevole da Packagist


Cybersecurity & cyberwarfare ha ricondiviso questo.

The media in this post is not displayed to visitors. To view it, please go to the original post.

The media in this post is not displayed to visitors. To view it, please go to the original post.

Operazione Saffron: smantellata First VPN, il servizio criminale usato da 25 gang ransomware
#CyberSecurity
insicurezzadigitale.com/operaz…


Operazione Saffron: smantellata First VPN, il servizio criminale usato da 25 gang ransomware


Un’operazione internazionale coordinata da sette paesi ha smantellato First VPN, un servizio VPN criminale attivo dal 2014 che per oltre un decennio ha fornito anonimato e copertura a ransomware gang, operatori di botnet e criminali informatici di ogni tipo. L’Operazione Saffron — condotta tra il 19 e il 20 maggio 2026 da autorità francesi e olandesi con il supporto di Europol ed Eurojust — ha portato al sequestro di 33 server, alla chiusura di domini multipli e all’identificazione di migliaia di utenti criminali. Almeno 25 gruppi ransomware si erano affidati al servizio per nascondere le proprie attività.

Cos’era First VPN: un servizio progettato per il crimine


A differenza dei normali provider VPN commerciali, First VPN era stato strutturalmente concepito per rispondere alle esigenze operative dei criminali informatici. Il servizio operava server in 27 paesi, accettava pagamenti anonimi e metteva a disposizione un’infrastruttura deliberatamente opaca, pubblicizzando esplicitamente la propria offerta agli hacker attraverso forum del dark web.

Europol ha confermato che First VPN non si limitava a offrire connessioni anonime: forniva ai cybercriminali pagamenti anonimi, infrastruttura nascosta e una serie di servizi specificamente commercializzati per chi voleva condurre attività illegali. L’FBI ha dichiarato che almeno 25 gang ransomware si servivano del servizio per mascherare il traffico malevolo, condurre ricognizioni sulle reti delle vittime, operare botnet, lanciare attacchi DDoS ed eseguire frodi su larga scala.

La durata operativa del servizio — dodici anni, dal 2014 al 2026 — rende First VPN uno dei provider criminali più longevi mai smantellati. Nel corso di questi anni il servizio ha rappresentato un elemento dell’infrastruttura criminale digitale quasi quanto certi servizi bullet-proof hosting che proteggono server di command-and-control.

Operazione Saffron: anatomia del takedown


L’Operazione Saffron è stata guidata dalle autorità di Francia e Paesi Bassi, con la partecipazione di cinque ulteriori paesi. Europol ed Eurojust hanno svolto un ruolo di coordinamento, mentre Bitdefender è stato tra i partner privati che hanno contribuito all’operazione con intelligence tecnica.

Il bilancio dell’operazione è significativo:

  • 33 server sequestrati in tutta l’infrastruttura del servizio
  • Chiusura di tutti i domini associati a First VPN
  • Identificazione di migliaia di utenti criminali — le autorità hanno ottenuto accesso ai log e ai dati del provider
  • 83 pacchetti di intelligence su 506 utenti condivisi con i paesi partner per follow-up investigativi
  • Interrogatorio dell’operatore in Ucraina da parte di autorità francesi e olandesi

Un dato particolarmente rilevante: le autorità avevano accesso segreto ai sistemi di First VPN prima del takedown, raccogliendo intelligence sugli utenti e le loro attività. Come in precedenti operazioni simili (VPNLab, Fbi’s Anom), il monitoraggio anticipato ha permesso di costruire casi investigativi solidi contro i clienti del servizio.

Chi utilizzava First VPN: 25 gang ransomware e un ecosistema criminale variegato


Secondo l’FBI, First VPN era un punto di convergenza per una molteplicità di attori criminali. Le 25 gang ransomware che lo utilizzavano lo impiegavano principalmente per:

  • Mascherare l’identità degli operatori durante la fase di ricognizione e compromissione iniziale delle reti
  • Gestire i pannelli di command-and-control dei loro malware senza esporre infrastrutture proprie
  • Condurre negoziazioni con le vittime attraverso connessioni anonimizzate
  • Eseguire exfiltrazione di dati verso server di staging

Oltre al ransomware, il servizio veniva impiegato per la gestione di botnet, attacchi DDoS-as-a-service, frodi finanziarie e altre forme di cybercrime. La natura “crime-as-a-service” dell’offerta di First VPN riflette la professionalizzazione crescente dell’ecosistema criminale informatico, dove le diverse componenti delle operazioni illecite — exploit kit, accesso iniziale, VPN anonime, criptazione, estorsione — vengono acquistate come servizi separati su mercati specializzati.

Il contesto: la guerra delle autorità contro l’infrastruttura criminale


Il takedown di First VPN si inserisce in una sequenza di operazioni di law enforcement che negli ultimi anni ha progressivamente eroso l’infrastruttura tecnologica del cybercrimine organizzato. Tra le operazioni più significative degli ultimi 24 mesi si ricordano: il takedown di LockBit (febbraio 2024), l’operazione contro ALPHV/BlackCat (dicembre 2023), il sequestro di BreachForums (maggio 2024) e, più recentemente, l’arresto di Jacob Butler, il 23enne canadese alias “Dort” accusato di aver operato la botnet KimWolf — responsabile di attacchi DDoS da record a quasi 30 terabit al secondo, che hanno infettato quasi 2 milioni di dispositivi tra telecamere di sorveglianza e cornici digitali connesse a internet.

Ciò che emerge da questa serie di operazioni è una strategia deliberata da parte delle autorità: colpire non solo i singoli criminali, ma l’infrastruttura condivisa che permette a decine di gruppi diversi di operare. Sequestri di VPN criminali, hosting bullet-proof, servizi di riciclaggio crypto e forum di coordinamento costano al cybercrimine non solo singoli attori ma intere reti di supporto operative.

Le implicazioni investigative: i log di First VPN


Il punto più interessante — e preoccupante per chi ha usato il servizio — è la questione dei log. First VPN sosteneva, come quasi tutti i provider VPN nel mercato criminale, di non conservare log delle attività degli utenti. Le operazioni precedenti (VPNLab, IVPN, DoubleVPN) hanno dimostrato che queste affermazioni sono spesso false o parzialmente vere. In questo caso, la conferma che le autorità hanno ottenuto accesso anticipato ai sistemi e hanno costruito 83 pacchetti di intelligence su 506 utenti specifici suggerisce fortemente che dati sufficienti per l’identificazione erano disponibili.

Per le organizzazioni di sicurezza che seguono gruppi ransomware attivi, questo takedown ha una conseguenza pratica immediata: tutti i gruppi che utilizzavano First VPN dovranno migrare verso infrastrutture alternative, il che storicamente causa disruption operativa misurabile nelle campagne ransomware nelle settimane successive a simili operazioni.

Consigli per i difensori


  • Monitorare i log di rete per connessioni in entrata o in uscita verso i range IP precedentemente associati all’infrastruttura di First VPN (le ION saranno condivise dai partner istituzionali nelle prossime settimane)
  • Aspettarsi un picco di attività ransomware nelle prossime 2-4 settimane: i gruppi che perdono infrastrutture di supporto tendono ad accelerare le campagne attive prima di riorganizzarsi
  • Aggiornare le TTP di threat modeling per i gruppi ransomware di riferimento: cambieranno IP, provider VPN e infrastruttura C2 in risposta all’operazione
  • Condividere intelligence con i centri nazionali (in Italia, ACN) per contribuire alla costruzione dei pacchetti investigativi di follow-up sui 506 utenti identificati


Cybersecurity & cyberwarfare ha ricondiviso questo.

340 Million #OnlyFans Profiles Allegedly Rebuilt from Leaks
securityaffairs.com/192643/dat…
#securityaffairs #hacking

3D Printing Space Cadet Pinball Into the Real World


The media in this post is not displayed to visitors. To view it, please log in.

Unless you’ve managed to avoid touching a Windows computer until after the Windows XP era, it’s pretty good odds you’ve played Space Cadet Pinball. Some of you may have even paid for the Mac port of Full Tilt! Pinball, the actual game the Windows freebee was supposed to demo. Unofficial ports exist for Linux as well, which means the one place nobody has ever played the game is, ironically, on a pinball table. [CNCDan]aims to change that in a video embedded below.

Ironically given [CNCDan]’s name, the parts he starts with — the two sorts of pop bumpers, the drop targets, slingshots, and delayed-drop hole– are all largely 3D-printed. While some of these parts are available commercially, it turns out that the scaling of the virtual pinball machine doesn’t match anything on offer, and rather than compromise [CNCDan] decided to do it himself, an attitude we absolutely respect.

All that’s left are the flippers– his first prototype wasn’t powerful enough–and a couple minor mechanisms before building the table. To do that, he’ll need high-resolution art worth printing. Not surprisingly, a game dating from 1995 doesn’t have high resolution assets available with which to do that. That kind of creativity isn’t in [CNCDan]’s wheelhouse, so if it is in yours and you want to collaborate, or know someone who does, you can reach [CNCDan] at his YouTube page. At the very least, he can pay you in playtime.

[CNCDan] often goes beyond his namesake, like with his SteamDeck-like handheld, or his 3D printed VR headset. Still, no guesses how he’s going to build the cabinet.

youtube.com/embed/BU_02HABZ4s?…


hackaday.com/2026/05/25/3d-pri…

Cybersecurity & cyberwarfare ha ricondiviso questo.

C’è una frase che ritorna sempre, ogni volta che si parla di privacy online:
“A chi vuoi che interessino i miei dati? io non ho nulla da nascondere.”
È una frase detta quasi sempre in buona fede.
Eppure racconta un enorme fraintendimento su cosa sia davvero la privacy.
Perché la privacy non serve a nascondere qualcosa.
Serve a proteggere qualcosa.
La differenza è enorme.
Cybersecurity & cyberwarfare ha ricondiviso questo.

The media in this post is not displayed to visitors. To view it, please log in.

Laravel-Lang compromessa: oltre 700 versioni PHP infettate da uno stealer cross-platform


@Informatica (Italy e non Italy)
Un attacco supply chain ha riscritto oltre 700 tag git nei pacchetti Laravel-Lang per distribuire uno stealer PHP cross-platform capace di esfiltrare credenziali cloud, token CI/CD, wallet crypto e segreti DevOps. Il payload si


Laravel-Lang compromessa: oltre 700 versioni PHP infettate da uno stealer cross-platform


Un sofisticato attacco alla supply chain ha compromesso quattro pacchetti PHP appartenenti al progetto Laravel-Lang, iniettando codice malevolo in oltre 700 versioni pubblicate in rapida successione tra il 22 e il 23 maggio 2026. Il payload — uno stealer cross-platform da quasi 6.000 righe di codice — è stato progettato per drenare credenziali cloud, token CI/CD, wallet di criptovalute e segreti di repository da qualsiasi sistema che utilizzi queste librerie di localizzazione diffusissime nell’ecosistema Laravel.

La natura dell’attacco: tag git riscritti, non codice sorgente


Quello che rende questa campagna particolarmente insidiosa è la tecnica adottata: gli attaccanti non hanno modificato il codice sorgente del repository, bensì hanno riscritto ogni tag git esistente in ciascun repository per puntare a commit malevoli appartenenti a un fork controllato dagli aggressori. Questo approccio bypassa molti controlli di integrità tradizionali basati sull’analisi dei diff del codice principale.

GitHub consente ai tag di versione di puntare a commit di fork dello stesso repository. Gli attaccanti hanno sfruttato questa funzionalità per sostituire silenziosamente tutti i tag — compresi quelli di versioni storicamente sicure — con riferimenti a commit malevoli nel fork. Il risultato pratico è che anche un progetto che non aggiornava le dipendenze da mesi si ritrovava improvvisamente a scaricare codice ostile.

I ricercatori di Socket, Aikido Security, StepSecurity e Snyk hanno analizzato in dettaglio l’incidente, confermando che le versioni compromesse sono state pubblicate in rapida successione — alcune a pochi secondi di distanza l’una dall’altra — il 22 e il 23 maggio 2026, con oltre 700 versioni identificate tra i quattro pacchetti interessati. La velocità di pubblicazione indica quasi certamente un processo automatizzato.

I pacchetti compromessi


I quattro pacchetti colpiti sono componenti fondamentali dell’ecosistema di localizzazione per applicazioni Laravel:

  • laravel-lang/lang — le traduzioni principali per decine di lingue
  • laravel-lang/http-statuses — messaggi di stato HTTP localizzati
  • laravel-lang/attributes — traduzioni degli attributi dei form
  • laravel-lang/actions — azioni comuni localizzate

Si sospetta che gli attaccanti abbiano ottenuto accesso a credenziali a livello di organizzazione, a sistemi di automazione del repository o all’infrastruttura di rilascio del progetto. Packagist ha risposto tempestivamente rimuovendo le versioni malevole e mettendo temporaneamente in stato di “unlisted” i pacchetti interessati per prevenire ulteriori installazioni.

Il meccanismo di esecuzione automatica: autoloader Composer


La funzionalità malevola è contenuta in un file denominato src/helpers.php, incorporato nei tag di versione compromessi. Il file è registrato nel campo autoload.files del composer.json di ciascun pacchetto. Questa scelta tecnica è devastante: qualsiasi applicazione PHP che esegua require __DIR__.'/vendor/autoload.php' all’avvio — ovvero praticamente ogni applicazione Laravel, Symfony, PHPUnit o framework PHP moderno — esegue automaticamente il payload senza che sia necessaria alcuna chiamata di metodo esplicita.

“Il backdoor viene eseguito automaticamente ad ogni richiesta PHP gestita dall’applicazione compromessa”, ha spiegato Socket nella propria analisi. Lo script genera un identificatore univoco per host (un hash MD5 che combina il percorso della directory, l’architettura del sistema e l’inode) per garantire che il payload si attivi una sola volta per macchina, limitando le esecuzioni ridondanti e aiutando il malware a restare non rilevato dopo l’esecuzione iniziale.

Payload: uno stealer modulare con 15 collector specializzati


Il dropper contatta il server flipboxstudio[.]info per recuperare il payload principale: uno stealer PHP cross-platform da circa 5.900 righe di codice, organizzato in 15 moduli collector specializzati. Su Windows viene distribuito un launcher Visual Basic Script eseguito tramite cscript; su Linux e macOS il payload viene eseguito tramite exec().

L’elenco di ciò che lo stealer è in grado di raccogliere è impressionante per ampiezza e profondità:

  • Cloud provider: ruoli IAM AWS e documenti di identità dell’istanza, credenziali default di Google Cloud, token di accesso Microsoft Azure, profili service principal, token di account DigitalOcean, Heroku, Vercel, Netlify, Railway, Fly.io
  • Container e orchestrazione: token Service Account Kubernetes, configurazioni Helm registry, token HashiCorp Vault, auth token Docker, configurazioni cluster Kubernetes
  • CI/CD e DevOps: token e configurazioni di Jenkins, GitLab Runner, GitHub Actions, CircleCI, TravisCI, ArgoCD
  • Criptovalute: seed phrase e file di portafogli Electrum, Exodus, Atomic, Ledger Live, Trezor, Wasabi, Sparrow; dati di estensioni browser MetaMask, Phantom, Trust Wallet, Ronin, Keplr, Solflare, Rabby
  • Browser: cronologia, cookie e login data da Chrome, Edge, Firefox, Brave, Opera, usando un eseguibile Windows embedded in Base64 che bypassa Chromium’s App-Bound Encryption (ABE)
  • Password manager: vault locali e dati di estensioni 1Password, Bitwarden, LastPass, KeePass, Dashlane, NordPass
  • Comunicazioni e sessioni: token di Discord, Slack, Telegram; sessioni PuTTY/WinSCP, Windows Credential Manager, sessioni RDP
  • File sensibili: chiavi private SSH, credenziali Git, history di shell, file .env, wp-config.php, docker-compose.yml, variabili d’ambiente del processo PHP
  • Email e FTP: dati Outlook, Thunderbird, FileZilla, WinSCP, CoreFTP
  • VPN: configurazioni OpenVPN, WireGuard, NetworkManager, NordVPN, ExpressVPN, CyberGhost, Mullvad

Dopo aver raccolto tutto il materiale disponibile, il payload cripta i risultati con AES-256 e li trasmette all’endpoint flipboxstudio[.]info/exfil, dopodiché si cancella dal disco per limitare le tracce forensi.

IoC (Indicatori di Compromissione)

# Dominio C2 principale
flipboxstudio[.]info
flipboxstudio[.]info/exfil
# File malevolo nei pacchetti
src/helpers.php  (registrato in autoload.files di composer.json)
# Pacchetti PHP compromessi (verificare versioni 22-23 maggio 2026)
laravel-lang/lang
laravel-lang/http-statuses
laravel-lang/attributes
laravel-lang/actions
# Verifica presenza del file malevolo
find ./vendor -name "helpers.php" -path "*/laravel-lang/*" -exec grep -l "flipboxstudio" {} \;

Contesto: una campagna in crescita nell’ecosistema PHP


Questo attacco non è isolato. Negli ultimi mesi si è assistito a un’ondata di compromissioni delle supply chain nei principali registri di pacchetti. In particolare, la campagna Mini Shai-Hulud attribuita al gruppo TeamPCP (UNC6780) ha colpito pacchetti npm di TanStack, Mistral AI, Guardrails AI e OpenSearch, diffondendosi come un vero e proprio worm grazie all’abuso di token OIDC GitHub e al meccanismo di trusted publishing di npm. Il fatto che ora un attacco simile colpisca l’ecosistema PHP/Composer dimostra che i gruppi criminali stanno sistematicamente esplorando tutti i principali registri di pacchetti come vettori di attacco.

La tecnica di riscrivere i tag git invece di modificare il codice sorgente rappresenta un’evoluzione tattica significativa: bypassando i controlli diff tradizionali, rende molto più difficile il rilevamento automatico da parte degli strumenti di analisi della composizione software (SCA).

Due righe per i difensori


  • Verificare immediatamente se le applicazioni Laravel utilizzano uno dei quattro pacchetti compromessi e controllare le versioni installate durante il periodo 22-23 maggio 2026
  • Ruotare tutte le credenziali (AWS, GCP, Azure, GitHub, npm, CI/CD, database) su qualsiasi sistema che abbia eseguito codice con le versioni infette
  • Non revocare immediatamente i token sospetti prima di aver isolato e acquisito un’immagine forense del sistema: il malware include meccanismi di risposta alla revoca
  • Bloccare il dominio flipboxstudio[.]info a livello di firewall/DNS
  • Implementare controlli di integrità sui tag git (verificare le firme dei commit) e considerare il pinning degli hash SHA degli artefatti nel composer.lock
  • Adottare strumenti SCA capaci di rilevare tag git riscritti, non solo modifiche al codice sorgente
  • Aggiornare a versioni sicure dei pacchetti rilasciate dal team Laravel-Lang dopo la rimozione delle versioni malevole da Packagist


reshared this

The media in this post is not displayed to visitors. To view it, please log in.

Operazione Saffron: smantellata First VPN, il servizio criminale usato da 25 gang ransomware


@Informatica (Italy e non Italy)
Un'operazione internazionale coordinata da sette paesi ha sequestrato 33 server e chiuso First VPN, la VPN criminale attiva dal 2014 preferita da almeno 25 gruppi ransomware. Le autorità avevano accesso segreto ai sistemi prima del


Operazione Saffron: smantellata First VPN, il servizio criminale usato da 25 gang ransomware


Un’operazione internazionale coordinata da sette paesi ha smantellato First VPN, un servizio VPN criminale attivo dal 2014 che per oltre un decennio ha fornito anonimato e copertura a ransomware gang, operatori di botnet e criminali informatici di ogni tipo. L’Operazione Saffron — condotta tra il 19 e il 20 maggio 2026 da autorità francesi e olandesi con il supporto di Europol ed Eurojust — ha portato al sequestro di 33 server, alla chiusura di domini multipli e all’identificazione di migliaia di utenti criminali. Almeno 25 gruppi ransomware si erano affidati al servizio per nascondere le proprie attività.

Cos’era First VPN: un servizio progettato per il crimine


A differenza dei normali provider VPN commerciali, First VPN era stato strutturalmente concepito per rispondere alle esigenze operative dei criminali informatici. Il servizio operava server in 27 paesi, accettava pagamenti anonimi e metteva a disposizione un’infrastruttura deliberatamente opaca, pubblicizzando esplicitamente la propria offerta agli hacker attraverso forum del dark web.

Europol ha confermato che First VPN non si limitava a offrire connessioni anonime: forniva ai cybercriminali pagamenti anonimi, infrastruttura nascosta e una serie di servizi specificamente commercializzati per chi voleva condurre attività illegali. L’FBI ha dichiarato che almeno 25 gang ransomware si servivano del servizio per mascherare il traffico malevolo, condurre ricognizioni sulle reti delle vittime, operare botnet, lanciare attacchi DDoS ed eseguire frodi su larga scala.

La durata operativa del servizio — dodici anni, dal 2014 al 2026 — rende First VPN uno dei provider criminali più longevi mai smantellati. Nel corso di questi anni il servizio ha rappresentato un elemento dell’infrastruttura criminale digitale quasi quanto certi servizi bullet-proof hosting che proteggono server di command-and-control.

Operazione Saffron: anatomia del takedown


L’Operazione Saffron è stata guidata dalle autorità di Francia e Paesi Bassi, con la partecipazione di cinque ulteriori paesi. Europol ed Eurojust hanno svolto un ruolo di coordinamento, mentre Bitdefender è stato tra i partner privati che hanno contribuito all’operazione con intelligence tecnica.

Il bilancio dell’operazione è significativo:

  • 33 server sequestrati in tutta l’infrastruttura del servizio
  • Chiusura di tutti i domini associati a First VPN
  • Identificazione di migliaia di utenti criminali — le autorità hanno ottenuto accesso ai log e ai dati del provider
  • 83 pacchetti di intelligence su 506 utenti condivisi con i paesi partner per follow-up investigativi
  • Interrogatorio dell’operatore in Ucraina da parte di autorità francesi e olandesi

Un dato particolarmente rilevante: le autorità avevano accesso segreto ai sistemi di First VPN prima del takedown, raccogliendo intelligence sugli utenti e le loro attività. Come in precedenti operazioni simili (VPNLab, Fbi’s Anom), il monitoraggio anticipato ha permesso di costruire casi investigativi solidi contro i clienti del servizio.

Chi utilizzava First VPN: 25 gang ransomware e un ecosistema criminale variegato


Secondo l’FBI, First VPN era un punto di convergenza per una molteplicità di attori criminali. Le 25 gang ransomware che lo utilizzavano lo impiegavano principalmente per:

  • Mascherare l’identità degli operatori durante la fase di ricognizione e compromissione iniziale delle reti
  • Gestire i pannelli di command-and-control dei loro malware senza esporre infrastrutture proprie
  • Condurre negoziazioni con le vittime attraverso connessioni anonimizzate
  • Eseguire exfiltrazione di dati verso server di staging

Oltre al ransomware, il servizio veniva impiegato per la gestione di botnet, attacchi DDoS-as-a-service, frodi finanziarie e altre forme di cybercrime. La natura “crime-as-a-service” dell’offerta di First VPN riflette la professionalizzazione crescente dell’ecosistema criminale informatico, dove le diverse componenti delle operazioni illecite — exploit kit, accesso iniziale, VPN anonime, criptazione, estorsione — vengono acquistate come servizi separati su mercati specializzati.

Il contesto: la guerra delle autorità contro l’infrastruttura criminale


Il takedown di First VPN si inserisce in una sequenza di operazioni di law enforcement che negli ultimi anni ha progressivamente eroso l’infrastruttura tecnologica del cybercrimine organizzato. Tra le operazioni più significative degli ultimi 24 mesi si ricordano: il takedown di LockBit (febbraio 2024), l’operazione contro ALPHV/BlackCat (dicembre 2023), il sequestro di BreachForums (maggio 2024) e, più recentemente, l’arresto di Jacob Butler, il 23enne canadese alias “Dort” accusato di aver operato la botnet KimWolf — responsabile di attacchi DDoS da record a quasi 30 terabit al secondo, che hanno infettato quasi 2 milioni di dispositivi tra telecamere di sorveglianza e cornici digitali connesse a internet.

Ciò che emerge da questa serie di operazioni è una strategia deliberata da parte delle autorità: colpire non solo i singoli criminali, ma l’infrastruttura condivisa che permette a decine di gruppi diversi di operare. Sequestri di VPN criminali, hosting bullet-proof, servizi di riciclaggio crypto e forum di coordinamento costano al cybercrimine non solo singoli attori ma intere reti di supporto operative.

Le implicazioni investigative: i log di First VPN


Il punto più interessante — e preoccupante per chi ha usato il servizio — è la questione dei log. First VPN sosteneva, come quasi tutti i provider VPN nel mercato criminale, di non conservare log delle attività degli utenti. Le operazioni precedenti (VPNLab, IVPN, DoubleVPN) hanno dimostrato che queste affermazioni sono spesso false o parzialmente vere. In questo caso, la conferma che le autorità hanno ottenuto accesso anticipato ai sistemi e hanno costruito 83 pacchetti di intelligence su 506 utenti specifici suggerisce fortemente che dati sufficienti per l’identificazione erano disponibili.

Per le organizzazioni di sicurezza che seguono gruppi ransomware attivi, questo takedown ha una conseguenza pratica immediata: tutti i gruppi che utilizzavano First VPN dovranno migrare verso infrastrutture alternative, il che storicamente causa disruption operativa misurabile nelle campagne ransomware nelle settimane successive a simili operazioni.

Consigli per i difensori


  • Monitorare i log di rete per connessioni in entrata o in uscita verso i range IP precedentemente associati all’infrastruttura di First VPN (le ION saranno condivise dai partner istituzionali nelle prossime settimane)
  • Aspettarsi un picco di attività ransomware nelle prossime 2-4 settimane: i gruppi che perdono infrastrutture di supporto tendono ad accelerare le campagne attive prima di riorganizzarsi
  • Aggiornare le TTP di threat modeling per i gruppi ransomware di riferimento: cambieranno IP, provider VPN e infrastruttura C2 in risposta all’operazione
  • Condividere intelligence con i centri nazionali (in Italia, ACN) per contribuire alla costruzione dei pacchetti investigativi di follow-up sui 506 utenti identificati


DBIR 2026, il ritorno ai fondamentali nella cyber: le 5 azioni strutturali da mettere in campo


@Informatica (Italy e non Italy)
Una prospettiva empirica che va un po' controcorrente rispetto ai soliti toni allarmistici. Ecco i dati e i consigli che emergono del report DBIR 2026 di Verizon
L'articolo DBIR 2026, il ritorno ai fondamentali nella

Cybersecurity & cyberwarfare ha ricondiviso questo.

La tua auto ti sta spiando? In che modo le forze dell’ordine e le agenzie di intelligence sfruttano i dati dei veicoli connessi e cosa potrebbe essere divulgato dall’auto

"quando scegli un’auto nuova, chiedi al concessionario non solo il numero di stelle nei test di sicurezza NCAP, la potenza del motore o il risparmio di carburante, ma anche le tecnologie di sicurezza informatica utilizzate nel veicolo"

kaspersky.it/blog/the-car-that…

@privacypride@feddit.it

in reply to Tech Story & More

@tsm
Vero.
Anche se installare software open su un'auto....salvo che l'azienda non rilasci dati ecc. potrebbe esser rischioso.
Non sarebbe solo un software che si pianta, ma magari letteralmente un'auto che non risponde ai comandi ?
Non mi fiderei a fare da beta tester...

(ho una Tesla model 3 e, oltre a Musk, l'aspetto che meno mi piace dell'auto è proprio il software chiuso e invasivo, per il resto va benone)

Privacy Pride reshared this.

Cybersecurity & cyberwarfare ha ricondiviso questo.

Siamo proprio costretti ad avere l’IA a scuola?

@aitech - qualche considerazione contro l'acritico uso dell'IA a scuola

wp.me/p6hcSh-9Gg

in reply to .mau.

Insegnare l’IA a scuola non è “formare al futuro”, è preparare gli studenti a convivere con strumenti che potrebbero sostituirli.
Non possiamo fingere che basti “imparare a usarla” per salvarsi: se l’IA diventa abbastanza capace da svolgere mansioni d’ingresso, il problema non è la competenza individuale, ma il modello di lavoro che stiamo costruendo.

filobus reshared this.

in reply to .mau.

diciamo che 1) si possono utilizzare, 2) essere utilizzati (il centauro rovesciato), 3) essere marginalizzati

2) è essere appendici di processi dettati da scatole nere. Fornire dati forzatamente. Per carità esiste già adesso, anche se dall'altra parte non c'è ai.
3) diventare inutili, sia come lavoratori che come consumatori, non essere più cittadini, essere esclusi da processi perché non "visti" dalle PA, essere perseguitati

Questa voce è stata modificata (1 giorno fa)
in reply to filobus

gli insegnanti possono subire come tutti gli altri
E se riescono a evitarlo: per loro insegnare su una tecnologia in continuo movimento, non solo come pura capacità e strumento, ma come elemento che scardina i rapporti sociali, di potere, equilibri, diritti ecc
Da un giorno all'altro le cose cambiano, devono fornire gli strumenti per 1) ma anche 2) e 3)
In ogni caso tutti compreso la scuola rischiamo di essere davanti a giochi fatti
Questa voce è stata modificata (1 giorno fa)
in reply to .mau.

mentre stai crescendo e cerchi tutte le scappatoie per romperti il meno possibile sui libri, uno strumento del genere lo abuserai in un solo modo.
chi ha aspettative diverse da parte degli studenti, ha dimenticato com'era a quell'età.
sono cambiati i tempi, ma la voglia di studiare di chi va a scuola è sempre la stessa.
un llm verrà abusato per studiare di meno.
se metti un llm a scuola stai facendo un danno a chi dovrebbe imparare.
imho, ovvio.
@filobus @elCelio @emanuelegori @aitech
Questa voce è stata modificata (1 giorno fa)
Cybersecurity & cyberwarfare ha ricondiviso questo.

Magnifica Humanitas, Papa Leone XIV lancia un appello per disarmare l’intelligenza artificiale

Per vedere altri post come questo, segui la comunità @Informatica (Italy e non Italy)

Con la sua prima enciclica, "Magnifica Humanitas", Papa Leone XIV ha delineato il suo desiderio di proteggere la dignità e la capacità di agire dell'uomo nell'era

reshared this

Cybersecurity & cyberwarfare ha ricondiviso questo.

Erin Brockovich ha lanciato un sito web e ha iniziato a monitorare tutti i data center in America e a registrare le lamentele dei residenti

La CORSA alla costruzione di infrastrutture per l'IA si sta svolgendo città dopo città in tutti gli USA. In alcuni luoghi, i data center sono accolti con favore. In altri, vengono contestati o abbandonati del tutto. Questa MAPPA cattura l'impronta reale di questa corsa, rivelando modelli di crescita, conflitto e incertezza

brockovichdatacenter.com/

@aitech

Cybersecurity & cyberwarfare ha ricondiviso questo.

The media in this post is not displayed to visitors. To view it, please go to the original post.

So, I guess now that Google has officially shit the bed w/ their AI search, this is going to be my new browser start page from now on.

udm14.org/

reshared this

Cybersecurity & cyberwarfare ha ricondiviso questo.

Giornalisti “processati” dall’intelligenza artificiale L’ultima start-up di Thiel


Con soli duemila dollari, chiunque può rivolgersi alla struttura virtuale realizzata sotto l’egida del patron di Palantir per “giudicare” il lavoro di un reporter. In campo ci sono ex agenti di Fbi, Cia e Nsa, ma i modelli utilizzati vengono da OpenAI, Anthropic, Google, xAI e Mistral. Lo chiamano «il tribunale dell'intelligenza artificiale per la verità»: il verdetto arriva entro 72 ore. In pratica, si tratta di una gogna ad uso e consumo dei potenti

dagospia.com/media-tv/peter-th…

@giornalismo

Il Trump Mobile parte male: data breach e appena 30mila ordini


@Informatica (Italy e non Italy)
Il provider telefonico e produttore dellosmartphone a marchio Trump ha confermato l’esposizione online di dati personali dei propri clienti: nomi, indirizzi email, indirizzi postali, numeri di cellulare e identificativi degli ordini erano accessibili sul web. Chris Walker, portavoce della

Cybersecurity & cyberwarfare ha ricondiviso questo.

The media in this post is not displayed to visitors. To view it, please go to the original post.

L'umanità di fronte alla sfida dell'anti-Logos onnisciente e onnipotente - Solo sussidiarietà, corresponsabilità e comunione rendranno Magnifica l'Humanitas

Disarmare l’IA significa sottrarla alla logica della competizione armata, che oggi non è più solo militare ma economica e cognitiva. Disarmare vuol dire rompere l'equivalenza tra potenza tecnica e diritto di governare. Disarmare non significa rinunciare alla tecnologia, ma impedirle di dominare l’umano

informapirata.it/2026/05/25/lu…

@politica


L’umanità di fronte alla sfida dell’anti-Logos onnisciente e onnipotente – Solo sussidiarietà, corresponsabilità e comunione rendranno Magnifica l’Humanitas

Disarmare l’IA significa sottrarla alla logica della competizione armata, che oggi non è più solo militare ma economica e cognitiva. Disarmare vuol dire rompere l’equivalenza tra potenza tecnica e diritto di governare. Disarmare non significa rinunciare alla tecnologia, ma impedirle di dominare l’umano
informapirata.it/2026/05/25/lu…


reshared this

Cybersecurity & cyberwarfare ha ricondiviso questo.

I am live with Alex Gaynor to talk about the Geomys model of professional open source maintenance and how it helps projects face challenges, like the recent influx of LLM vulnerability findings!

Join us live on twitch.tv/filosottile right now or catch the recording soon!

A Benchtop Neutron Generator for the Home Reactor


The media in this post is not displayed to visitors. To view it, please log in.

A diagram of a neutron generator is shown in the top portion of the image, with the physical version below.

There are a surprising number of experiments an amateur nuclear physicist can perform, from making a Geiger counter to fusing hydrogen atoms in a fusor. One project which we haven’t seen before is a neutron generator, such as the benchtop neutron generator made by [Rapp Instruments] (translated).

This particular generator takes a feedstock of pure deuterium, which it ionizes and accelerates into a titanium target. The first deuterium nuclei to hit the target react with it to form titanium deuteride, immobilizing them until more ions strike them and they undergo nuclear fusion. The fusion reaction mostly forms helium-4, but sometimes forms helium-3 and a free neutron, which is radiated away. The radiated neutrons are slowed down by a block of high-density polyethylene, and a portion of them strike a silver or indium foil wrapped around a Geiger counter tube. The neutrons activate the silver or indium, and the Geiger counter detects the resultant increase in radioactivity.

The design is a linear particle accelerator built inside an evacuated glass tube. It uses two high-voltage power supplies: a 20 kV supply which ionizes the deuterium gas fed into the tube, and a 100 kV supply which accelerates ions emitted from the source into the target. The target itself is surrounded by a cup-shaped electrode to capture secondary electrons emitted during impact. To prevent arcing, the tube needs to be at a very low pressure, reached by extensive use of an oil diffusion pump.

Radioactivity measurements of the silver and indium foils showed that the generator did work; when irradiating the silver foil for five minutes, it generated 175 counts per second after the neutron source was turned off. Plotting the count rate versus time suggested that a mixture of two silver isotopes was being generated, Ag-110 and Ag-108, based on their half-lives. Irradiation of indium produced a similar exponential decay in radiation.

We recommend checking out the rest of the site; it’s a gold mine of projects, such as this mass spectrometer. For more background on neutron generators, we’ve covered their theory and some of the more common varieties.


hackaday.com/2026/05/25/a-benc…

Cybersecurity & cyberwarfare ha ricondiviso questo.

The media in this post is not displayed to visitors. To view it, please go to the original post.

WhatsApp sotto accusa: il Texas sostiene che Meta possa accedere ai messaggi privati

📌 Link all'articolo : redhotcyber.com/post/whatsapp-…

A cura di Luigi Zullo

#redhotcyber #news #whasapp #meta #sicurezzainformatica #messaggisticura #privacità #datipersonali #texas #causa #procura

reshared this

Cybersecurity & cyberwarfare ha ricondiviso questo.

The media in this post is not displayed to visitors. To view it, please go to the original post.

Megalodon Campaign Backdoors 5,500+ GitHub Repositories in Six-Hour CI/CD Blitz
#CyberSecurity
securebulletin.com/megalodon-c…
Cybersecurity & cyberwarfare ha ricondiviso questo.

The media in this post is not displayed to visitors. To view it, please go to the original post.

Hackers Exploit End-of-Life F5 BIG-IP as Enterprise Entry Point, Pivoting to Active Directory via Confluence RCE
#CyberSecurity
securebulletin.com/hackers-exp…
Cybersecurity & cyberwarfare ha ricondiviso questo.

The media in this post is not displayed to visitors. To view it, please go to the original post.

CVE-2026-9256 “nginx-poolslip”: Critical NGINX Flaw Enables Unauthenticated DoS and Code Execution
#CyberSecurity
securebulletin.com/cve-2026-92…
Cybersecurity & cyberwarfare ha ricondiviso questo.

The media in this post is not displayed to visitors. To view it, please go to the original post.

Supply Chain Attack Backdoors 233 Laravel-Lang Package Versions Across 700 GitHub Repositories
#CyberSecurity
securebulletin.com/supply-chai…