Cybersecurity & cyberwarfare ha ricondiviso questo.

Meta include le multe nei costi operativi. Oltre due miliardi di euro di multe per violazione del GDPR non hanno fermato Meta, Google e TikTok.

Un'analisi mostra perché le multe sono lo strumento sbagliato, come la macchina delle lobby delle multinazionali digitali mina sistematicamente la regolamentazione e cosa significano le dimissioni del Commissario federale per la protezione dei dati.

L'articolo di @denkstrom

denkstrom.org/artikel/datenmon…

@informatica

in reply to Francesco Costa

@costafrancesco94 lo sostengo da sempre. Solo una sospensione può cambiare le cose.

Se lasci giocare a calcio undici rugbisti e lasci che placchino gli avversari e prendano la palla con le mani, non puoi limitarti a fischiare ogni volta che fanno fallo, ma devi iniziare a espellerli uno dopo l'altro. Altrimenti vinceranno sempre loro!

@denkstrom @informatica

Mod this IKEA Lamp into Smart Lighting For Not A Lot


The media in this post is not displayed to visitors. To view it, please log in.

The IKEA SKAFTSÄRV is an economical LED accent lamp, but while highly affordable it has only fixed lighting options. [simoneluconi] shows how it can easily be turned into a fully-configurable, WLED-connected, WiFi-enabled RGB lamp with little more than an ESP32-based board.
A thirty-LED lamp with integrated diffusor and stand can be had for surprisingly cheap. Add an equally-economical ESP32 board and it becomes a whole lot more.
To do this, the control board of the lamp gets replaced with an ESP32-C3 Super Mini board. Control and automation comes from WLED, open-source software that offers flexible automation and control for LED lights with a wide range of features, including native Android and iOS apps.

Modifying the SKAFTSÄRV lamp is fairly straightforward, but opening the unit does require breaking some glued seams to get inside. Once that’s done, the replacement board fits nicely into the housing and the unit can be closed back up. As far as WLED is concerned, the new lamp has 30 LEDs, WS281x type, GRB color order.

The end result is a stylish accent lamp with built-in diffusor and mount that can be controlled over WiFi with all the features WLED brings, such as easy integration with Home Assistant.

This isn’t the first time IKEA’s LED lighting has been given a powerup. Their pixel-style LED wall-mounted OBEGRÄNSAD, which displays a few canned animations out of the box, got considerably enhanced with a new controller.

Thanks [Crash] for the tip!


hackaday.com/2026/05/15/mod-th…

Gli Stati Uniti ordinano ai passeggeri dell'Air Force One di buttare via regali, spille e telefoni usa e getta dopo un viaggio in Cina.

Prima di salire a bordo dell'Air Force One, i membri dello staff della Casa Bianca e i giornalisti hanno dovuto consegnare diversi oggetti raccolti durante il viaggio, tra cui telefoni usa e getta, tesserini di accreditamento e spille da bavero rilasciate dalla Cina. Secondo un giornalista del pool stampa della Casa Bianca, coloro che viaggiavano sull'Air Force One hanno gettato questi oggetti in un cestino in fondo alla scaletta dell'aereo.

L'articolo di @Lorenzo Franceschi-Bicchierai su #techcrunch

techcrunch.com/2026/05/15/us-o…

@Informatica (Italy e non Italy)


NEW: The U.S. government ordered people who traveled to the China summit to throw all objects from the trip into a bin before boarding Air Force One.

The items thrown away included gifts, pins, and burner phones.

techcrunch.com/2026/05/15/us-o…


Hacking Hard Drive Firmware


The media in this post is not displayed to visitors. To view it, please log in.

You probably flash new firmware on a variety of devices regularly, even though that’s rare for non-technical types. But what about your hard drive firmware? Most of us don’t want to touch our operating drives, so unless you are dealing with surplus drives or have a special project in mind, you may not think much about the firmware running your spinning rust storage. [I Code 4 Coffee] uses hard drives in an unusual way to exploit Xbox 360s, and wound up reverse engineering some drive firmware with an eye to making changes.

The analysis started with three hard drives and an SSD. Looking for people who’ve done similar work wasn’t as productive as you might think. There isn’t much call for modifying hard drive firmware, and what data there is can be outdated.

One thing that was available was firmware dumps taken with a PC-3000 data recovery tool. What follows is a deep dive down the hard drive rabbit hole. There are backdoor vendor commands and connections to the diagnostic RS-232 port on some drives. You can find the technical artifacts on GitHub.

We learned a few things, and we bet you will too. Another way to get into the hard drive’s firmware is via JTAG.


hackaday.com/2026/05/15/hackin…

Mythos trova bug persino in Apple: una sveglia per tutte le aziende


@Informatica (Italy e non Italy)
Calif, con Claude Mythos Preview, ha scoperto un exploit su MacOS 26.4.1 su chip M5. Si conferma che con l'AI è urgente un cambio di passo nella cybersecurity
L'articolo Mythos trova bug persino in Apple: una sveglia per tutte le aziende proviene da Cyber Security 360.

Cybersecurity & cyberwarfare ha ricondiviso questo.

NEW: The U.S. government ordered people who traveled to the China summit to throw all objects from the trip into a bin before boarding Air Force One.

The items thrown away included gifts, pins, and burner phones.

techcrunch.com/2026/05/15/us-o…

reshared this

in reply to Lorenzo Franceschi-Bicchierai

I'm not surprised by this. My employer has a general policy against bringing any company-owned electronics to restricted countries, including PRC. If for some reason you genuinely need a company computer there, you're required to buy one, and it will be trashed when you return. Even if our intelligence agencies have the capability of fixing anything that's done to a computer when it's over there, it would be a waste of effort.
Cybersecurity & cyberwarfare ha ricondiviso questo.

The media in this post is not displayed to visitors. To view it, please go to the original post.

Non lasciare che l’algoritmo decida per te. 🛡️Rendi RHC la tua fonte ufficiale

Vuoi ricevere le ultime analisi su cybercrime, vulnerabilità e intelligence direttamente nel tuo feed, senza perderti tra migliaia di notizie generiche? Puoi istruire Google a darti le informazioni che contano davvero. Segui questi 3 passaggi:

1️⃣ Clicca su questo link: google.com/preferences/source?…

2️⃣ Seleziona la spunta su Red Hot Cyber.

3️⃣ Clicca sul tasto in basso a destra "Portami alla ricerca su Google"

Cosa aspetti? Facile no?

#redhotcyber #informationsecurity #ethicalhacking #dataprotection #hacking #cybersecurity #cybercrime #cybersecurityawareness #cybersecuritytraining #cybersecuritynews #privacy #infosecurity

Cybersecurity & cyberwarfare ha ricondiviso questo.

The media in this post is not displayed to visitors. To view it, please go to the original post.

Mesi fa ho scritto il codice di un connector #OpenCTI per #Ransomfeed.

Dopo un po' ho deciso di presentarlo con una Pull Request al progetto ufficiale di Filigran che racchiude tutti i connector ufficiali per la piattaforma.

Oggi quel codice è stato revisionato e approvato dal team ufficiale di Filigran e da questa release (7.20260515.0), Ransomfeed è un connector della piattaforma disponibile sul repo ufficiale.

La release con il mio contributo è online da poche ore


Big milestone for Ransomfeed today 🚨

After the review process, the Ransomfeed connector for OpenCTI has now been officially approved ✅

This means that starting from this release, Ransomfeed will become part of the official OpenCTI connector ecosystem. ⏭️

#ThreatIntelligence

Release 7.260515.0 of OpenCTI/connectors official project, now show Ransomfeed contributor on code ❤️

Statement here: ransomfeed.it/?page=comunicati…

Release notes: github.com/OpenCTI-Platform/co…


Cybersecurity & cyberwarfare ha ricondiviso questo.

The media in this post is not displayed to visitors. To view it, please go to the original post.

Shai-Hulud, il worm che ha colpito npm e PyPI è ora libero! Il codice è scaricabile su GitHub

📌 Link all'articolo : redhotcyber.com/post/shai-hulu…

A cura di Carolina Vivianti

#redhotcyber #news #malware #shaihulud #npm #pypi #cybersecurity #hacking #sicurezzainformatica

Cybersecurity & cyberwarfare ha ricondiviso questo.

A look at Janitor AI, a romantic fantasy roleplay chatbot site run by three men that claims 2.5M DAUs and 15M total users, with 70% to 80% identifying as women (Anna Tong/Forbes)

forbes.com/sites/annatong/2026…
techmeme.com/260510/p14#a26051…

reshared this

Cybersecurity & cyberwarfare ha ricondiviso questo.

The media in this post is not displayed to visitors. To view it, please go to the original post.

Un bug critico per 18 anni è rimasto nascosto nelle codice di NGINX

📌 Link all'articolo : redhotcyber.com/post/un-bug-cr…

A cura di Bajram Zeqiri

#redhotcyber #news #cybersecurity #hacking #vulnerabilita #nginx #cve2026 #cvss

Cybersecurity & cyberwarfare ha ricondiviso questo.

CVE-2026-42897: #Microsoft confirms active exploitation of #Exchange #Server zero-day
securityaffairs.com/192204/hac…
#securityaffairs #hacking
Cybersecurity & cyberwarfare ha ricondiviso questo.

Hverheij: raccontare il mondo con l’elettronica – ossessioni e contaminazioni by francesco mazzetta
ossessionicontaminazioni.com/2…
Cybersecurity & cyberwarfare ha ricondiviso questo.

Come preparare crocchette di carote e zucchine senza glutine.


Quando si vuole mangiare sano, bisogna provare a preparare piatti diversi usando gli stessi ingredienti.

Mi piace mangiare carote e zucchine, ma se le mangiassi sempre allo stesso modo, per quanto mi piacciano, finirei per annoiarmi.

@Cucina e ricette

lacucinadisusana.blogspot.com/…

reshared this

in reply to HugoR

Ciao @HugoR ,
vorrei condividere con te degli appunti su una questione che riguarda i post Friendica con il titolo

Formattazione post con titolo leggibili da Mastodon

Come forse saprai già, con Friendica possiamo scegliere di scrivere post con il titolo (come su WordPress) e post senza titolo (come su Mastodon). Uno dei problemi più fastidiosi per chi desidera scrivere post con il titolo è il fatto che gli utenti Mastodon leggeranno il tuo post come se fosse costituito dal solo titolo e, due a capi più in basso, dal link al post originale: questo non è di certo il modo miglior per rendere leggibili e interessanti i tuoi post!

Gli utenti Mastodon infatti hanno molti limiti di visualizzazione, ma sono pur sempre la comunità più grande del Fediverso e perciò è importante che vedano correttamente i vostri post: poter contare sulla loro visibilità è un'opportunità per aggiungere ulteriori possibilità di interazioni con altre persone.

Fortunatamente, con le ultime release di Friendica abbiamo la possibilità di modificare un'impostazione per rendere perfettamente leggibili anche i post con il titolo. Ecco come fare:

A) dal proprio account bisogna andare alla pagina delle impostazioni e, da lì, alla voce "Social Network" al link poliverso.org/settings/connect…
B) Selezionando la prima sezione "Impostazione media sociali" e scorrendo in basso si può trovare la voce "Article Mode", con un menu a cascataC) Delle tre voci disponibili bisogna scegliere "Embed the title in the body"

Ecco che adesso i nostri post saranno completamente leggibili da Mastodon!

in reply to HugoR

The media in this post is not displayed to visitors. To view it, please log in.

@HugoR approfitto anche per ricordarti che per aumentare la visibilità dei tuoi post, puoi menzionare uno dei tanti gruppi del fediverso.

Per esempio, alla fine di questo post avresti potuto menzionare la comunità @cucina@feddit.it dedicata alla cucina.

Ma i gruppi sono tantissimi e a questo link puoi trovare una pagina che spiega come funzionano

informapirata.it/2025/02/03/i-…


I Gruppi del Fediverso: un modo per incontrare altri utenti Mastodon, Friendica o Pixelfed in base ai loro interessi

Il Fediverso è un luogo fatto soprattutto di interazioni sociali ma rispetto ai social commerciali non è facilissimo trovare utenti che condividano i nostri stessi interessi. Ecco come giocarsi la carta dei “Gruppi”

informapirata.it/2025/02/03/i-…

#Calabria #Campania #comunità #Fediverso #Friendica #gruppi #Lemmy #Mastodon

informapirata.it/2025/02/03/i-…


Cybersecurity & cyberwarfare ha ricondiviso questo.

Cosa sappiamo sull’attacco hacker alla big dei chip Foxconn


@Informatica (Italy e non Italy)
Un attacco hacker allo stabilimento nel Wisconsin del colosso dei chip di Foxconn avrebbe fruttato ai pirati informatici 8 TB di dati interni che riguarderebbero anche progetti con Amd, Google e Intel, mentre non risulterebbero file riconducibili ad Apple, storico cliente dell'azienda

Cybersecurity & cyberwarfare ha ricondiviso questo.

Sul ban dagli Usa di router e droni una nuova piroetta americana?

Per vedere altri post come questo, segui la comunità @Informatica (Italy e non Italy)

Nuovo intervento della Federal Communications Commission sul ban americano a droni e dispositivi di rete nel giro di poche settimane: adesso l'autorità consente pure di proseguire con la distribuzione degli aggiornamenti per i

reshared this

Cybersecurity & cyberwarfare ha ricondiviso questo.

Vivere senza le tecnologie statunitensi. Da WhatsApp a Google passando per le piattaforme di pagamento, per i cittadini europei sarebbe impensabile

È una dipendenza così profonda e pervasiva da risultare quasi invisibile, qualcosa di cui non ci siamo preoccupati per molto tempo, fino a quando i rapporti tra Unione Europea e Stati Uniti sono stati buoni e nel segno della collaborazione internazionale.

Il ritorno alla Casa Bianca di Trump ha però fatto incrinare quel rapporto di collaborazione e tra le sue crepe sono diventati evidenti i rischi della forte dipendenza tecnologica europea dagli Stati Uniti.

ilpost.it/2026/05/15/unione-eu…

@Informatica (Italy e non Italy)

in reply to Lorenzo

Sfortunatamente devo usare Android perché diverse app che mi servono richiedono i Google play services ma se mai i servizi americani spariscono ci sarà comunque una soluzione da parte della commissione europea, se avrei possibilità passerei anche un sistema operativo che non abbia i servizi Google, ma il problema rimane sempre le app bancarie e la carta d'identità digitale che richiedono i Google play services peggio di chissà cosa

Lorenzo reshared this.

Cybersecurity & cyberwarfare ha ricondiviso questo.

📻 Domenica mattina alle 9:30, @filippodb uno dei fondatori di @devol e fra i soci fondatori di @fedimedia sarà ospite su Radio 24 nella trasmissione “Si può fare – voci da un mondo sostenibile”, condotta da Laura Bettini.

🎙 Si parlerà di un tema sempre più centrale: la sovranità digitale europea 🇪🇺

Se non riuscite a seguirla in diretta, nessun problema: la puntata sarà disponibile anche online sul sito ufficiale
👉 radio24.ilsole24ore.com/condut…

⁂ messaggio rilanciato sul gruppo @fediverso

Cybersecurity & cyberwarfare ha ricondiviso questo.

In uno studio rivoluzionario alcuni scienziati hanno affermato di essere riusciti a invertire i danni causati dall'ictus utilizzando le cellule staminali


Le cellule cerebrali derivate da cellule staminali trapiantate possono fare molto di più che semplicemente sopravvivere dopo un ictus!

Secondo una nuova ricerca condotta dall'Università di Zurigo e dall'Università della California del Sud, un trattamento con cellule staminali ha aiutato i topi a riprendersi da un ictus, ricostruendo le connessioni cerebrali danneggiate, ripristinando i vasi sanguigni e migliorando la mobilità. I ​​risultati fanno sperare che in futuro le terapie possano riparare i danni causati dall'ictus, attualmente considerati permanenti.

scitechdaily.com/scientists-re…

@scienza

Cybersecurity & cyberwarfare ha ricondiviso questo.

Dieci persone arrestate con l’accusa di aver consultato illegalmente le banche dati dello stato e rivenduto i loro contenuti

La procura di Napoli ha richiesto l’arresto di 10 persone accusate di essere coinvolte in un articolato sistema per la vendita di dati ottenuti consultando illegalmente le banche dati della polizia, dell’INPS, dell’Agenzia delle entrate e delle Poste. I dati venivano venduti ad agenzie di investigazione privata in tutta Italia.

ilpost.it/2026/05/14/dieci-per…

@politica

Cybersecurity & cyberwarfare ha ricondiviso questo.

Excited to see Google launch Intrusion Logging, the first purpose-built system to enable forensic investigations of advanced attacks on mobile.

Our team at Amnesty International's Security Lab has worked with Android Security as a design partner during the development of Intrusion Logging and Advanced Protection Mode over the past two years

To help defenders and civil society leverage this tool to further accountability efforts we have released a forensic methodology guide explaining the feature and it's usage.

securitylab.amnesty.org/latest…

reshared this

in reply to Donncha Ó Cearbhaill

With our colleagues at RSF's Digital Security Lab (@besendorf) we've also prepared new releases of #MVT and #AndroidQF with support for extracting and analyzing Intrusion Logs for signs of spyware.

Read more in the MVT docs

docs.mvt.re/en/latest/android/…

in reply to Donncha Ó Cearbhaill

Spyware forensic work has so far relied on incidental logs that were never designed for security analysis and are too often partial and short-lived. Now we have the possibility to detect advanced spyware, exploits and unauthorised physical access, even months after the fact.

Credit to the teams at Google and Android who engaged deeply on this work over the past two years, taking onboard a lot of feedback on what civil society forensic work needs.

We hope this can be a starting point for more proactive efforts to support spyware accountability.

The feature is opt-in for Pixel devices on Android 16+ with Advanced Protection Mode enabled.

As it rolls out beyond Pixel, it should help protect more Android users who are often underserved and cannot afford the most expensive devices.

blog.google/security/whats-new…

Joe Vinegar reshared this.

Cybersecurity & cyberwarfare ha ricondiviso questo.

@ilPost ha appena rilasciato due nuove formule per abbonarsi e sostenere il suo progetto giornalistico: "abbonamento Famiglia" e "abbonamento Studenti Universitari


Con l’abbonamento Famiglia fino a quattro persone possono avere accesso con un account individuale a tutti i contenuti del Post: i podcast – Wilson, Globo, Morning e tutti gli altri – le newsletter, gli sconti sugli eventi e gli inviti alle cose che il Post organizza in giro per l'Italia. L’abbonamento Famiglia costa 170 euro all'anno, conviene già se a farlo si è in due, e non serve vivere insieme: puoi farlo con chiunque per te sia “famiglia”. Per farlo, si inizia da qui.

L’abbonamento per chi fa l’università permette a studenti e studentesse delle università italiane di abbonarsi pagando 45 euro all’anno, cioè metà del costo dell’abbonamento: dell’altra metà si fa carico il Post. Per abbonarsi come studenti basta andare qui, e poi seguire i passaggi di autenticazione sul sito della propria università.

@universitaly

Cyber Journey 2026: servono formazione, confronto e visione per una sicurezza efficace


@Informatica (Italy e non Italy)
A Cagliari si svolgerà il Cyber Journey 2026 dove hanno già confermato la presenza speaker di calibro internazionale. Ecco le tre direttrici che guidano l’edizione di quest'anno
L'articolo Cyber Journey 2026: servono formazione, confronto

prealpinux reshared this.

preFlight Slicer Brings Added Part Strength Feature, and Many More


The media in this post is not displayed to visitors. To view it, please log in.

Interested in taking some wild new 3D printing features for a test drive? preFlight is free and open source slicer that brings a host of processing improvements as well as fascinating new features and interesting twists on old ones. There are almost too many to list, so here are a few that caught our eye.
Cross-sectional view of Interlocking Perimeters, which increases Z-strength. Unlike brick layers, layer height stays constant.
Want to mix and match different support types on the same object? No problem. How about use Nip & Tuck seams to better hide where layers start and stop? You can emboss images directly onto print surfaces with a real-time preview and use smart bridging for counter-bored holes. We particularly like the ability to preview a sliced object from the side instead of just by layer. That’s not all, either.

Those features alone are pretty intriguing, but there’s one in particular that is particularly relevant to creating stronger parts. Interlocking Perimeters increases layer bonding to increase object strength. Unlike brick layers, which staggers layers vertically, interlocking perimeters plays with spacing and compression to increase bonding in the Z axis while keeping layer heights constant. This is possible thanks in part to the greater control offered by Athena, the new perimeter generator.

There are plenty more features — like a full Python runtime embedded directly into the slicing pipeline, and a host of export pathways — so check out the GitHub repository for added detail and let us know in the comments if you give it a try.


hackaday.com/2026/05/15/prefli…

in reply to prealpinux

The media in this post is not displayed to visitors. To view it, please go to the original post.

sì, confermo a @iam_ele2 che poliverso.org è nato proprio per offrire uno spazio alla discussione politica. Poliverso.org non è un'istanza Mastodon, ma Friendica (informapirata.it/2025/02/02/i-…).

Friendica può essere comunque utilizzat con le app per mastodon anche se consiglio l'uso dell'app Raccoon for Friendica.

Se servono indicazioni sono a disposizione

@koala


I dieci comandamenti di Friendica. Cosa fare con l’account che abbiamo aperto su Poliverso?

Ecco una sorta di decalogo su Friendica. Ci sono molti link che possono appesantire la lettura, ma speriamo che vi piaccia e soprattutto ci auguriamo che lo troviate utile!

informapirata.it/2025/02/02/i-…

#Fediverse #Fediverso #Friendica

[ap_content


Cybersecurity & cyberwarfare ha ricondiviso questo.

#Ghostwriter group resumes attacks on Ukrainian Government targets
securityaffairs.com/192196/hac…
#securityaffairs #hacking #malware #Ukraine
Cybersecurity & cyberwarfare ha ricondiviso questo.

The media in this post is not displayed to visitors. To view it, please go to the original post.

The media in this post is not displayed to visitors. To view it, please go to the original post.

ApocalypseZ: come gli hacker russi automatizzano il furto di account Signal su scala industriale
#CyberSecurity
insicurezzadigitale.com/apocal…


ApocalypseZ: come gli hacker russi automatizzano il furto di account Signal su scala industriale


Si parla di:
Toggle

Il 14 maggio 2026 TechCrunch ha pubblicato una storia che ha del cinematografico: un ricercatore specializzato nell’investigare attacchi spyware diventa lui stesso bersaglio di hacker governativi russi, ma invece di soccombere trasforma l’attacco in un’indagine che porta alla scoperta di un’infrastruttura di spionaggio capace di prendere di mira oltre 13.500 persone. La storia di Donncha Ó Cearbhaill, responsabile del Security Lab di Amnesty International, è la dimostrazione pratica di come lo spionaggio digitale di Stato oggi lavori in modo industrializzato, automatizzato e scalabile.

Il messaggio che non inganna (ma quasi)


Tutto è iniziato con un messaggio sul suo account Signal: “Dear User, this is Signal Security Support ChatBot. We have noticed suspicious activity on your device, which could have led to data leak. We have also detected attempts to gain access to your private data in Signal. To prevent this, you have to pass verification procedure, entering the verification code to Signal Security Support Chatbot. DON’T TELL ANYONE THE CODE, NOT EVEN SIGNAL EMPLOYEES.”

Il messaggio è grossolano per un esperto di sicurezza — nessuna piattaforma legittima chiede mai codici di verifica via chat — ma per un utente ordinario è sufficientemente convincente. La minaccia di una violazione imminente, il tono urgente, la richiesta di non condividere il codice: tutti elementi classici di ingegneria sociale progettati per innescare una risposta emotiva prima che quella razionale possa intervenire.

Il meccanismo tecnico: device linking via codice OTP


L’obiettivo dell’attacco non è rubare la password (Signal non ha password tradizionali), ma sfruttare la funzionalità legittima di linked devices di Signal. Quando si collega un nuovo dispositivo a un account Signal esistente, l’app genera un QR code o un codice numerico. Se l’utente viene ingannato a condividere questo codice con gli attaccanti, questi possono aggiungere un dispositivo controllato da loro come “dispositivo secondario” dell’account — ottenendo così accesso a tutti i messaggi futuri e a quelli precedenti sincronizzati.

La tecnica non richiede zero-day, exploit sofisticati o accesso fisico al dispositivo: bastano ingegneria sociale e un utente che si fida abbastanza da inserire un codice. Ó Cearbhaill, riconoscendo immediatamente la natura del tentativo, ha deciso di non bloccare l’interazione ma di utilizzarla come punto d’ingresso per investigare la campagna.

ApocalypseZ: la piattaforma di attacco di Stato


La scoperta più significativa dell’indagine è lo strumento che gli attaccanti utilizzano: ApocalypseZ. Si tratta di una piattaforma di automazione degli attacchi che consente agli operatori di prendere di mira molte persone simultaneamente con supervisione umana minima. Il codebase e l’interfaccia operativa sono in russo, e lo strumento include funzionalità di traduzione automatica dei messaggi delle vittime in russo — elemento che allinea l’attribuzione ai servizi intelligence russi confermata da CISA, NCSC britannico e intelligence olandese.

La logica operativa di ApocalypseZ funziona come un “funnel” automatizzato: il sistema invia messaggi di phishing in bulk, traccia le risposte, e quando una vittima interagisce attivamente, allerta un operatore umano per gestire la fase di convincimento finale. Questo approccio semi-automatizzato consente di scalare la campagna a decine di migliaia di bersagli mantenendo l’efficacia del social engineering.

La “snowball hypothesis”: come si espande il targeting


Ó Cearbhaill ha identificato un pattern importante nel modo in cui gli attaccanti selezionano i propri bersagli. Egli chiama questo meccanismo la “snowball hypothesis”: quando gli hacker compromettono con successo un account Signal, ottengono accesso alla lista dei contatti e alle chat di gruppo di quella persona. Questo fornisce una lista pronta di nuovi potenziali bersagli — colleghi, giornalisti, attivisti, fonti — che vengono aggiunti automaticamente alla coda di attacco.

Il ricercatore ritiene di essere diventato un bersaglio perché era membro di una chat di gruppo con qualcuno che era già stato compromesso. Tra i target identificati figurano giornalisti con cui aveva lavorato e un collega diretto — confermando che il network di contatti delle vittime è il principale meccanismo di espansione della campagna.

Scala e attribuzione: 13.500 bersagli e CISA


Analizzando l’infrastruttura di ApocalypseZ, Ó Cearbhaill ha determinato di essere tra almeno 13.500 bersagli identificati — e lui stesso precisa che il numero reale è certamente molto più alto, poiché la campagna era ancora attiva al momento della pubblicazione del suo report. Tra le vittime confermate vi sarebbero anche politici di alto profilo tedeschi, come riportato da Der Spiegel.

L’attribuzione a hacker governativi russi è stata formalizzata da più agenzie: la CISA statunitense, il NCSC britannico e i servizi d’intelligence olandesi hanno tutti emesso avvisi pubblici su questa campagna. Il targeting include giornalisti, ricercatori di sicurezza, funzionari governativi, attivisti e personale delle ONG — il tipico profilo di interesse dei servizi d’intelligence russi (FSB/GRU/SVR).

Il contesto: una campagna di lunga durata contro le app di messaggistica sicura


Questo attacco non è isolato. Da inizio 2026, Signal ha emesso avvisi pubblici su campagne di phishing contro i propri utenti. L’intelligence olandese aveva già messo in guardia a marzo 2026 contro hacker russi che prendono di mira Signal e WhatsApp. Il pattern è chiaro: man mano che la crittografia end-to-end è diventata lo standard per le comunicazioni sensibili, i servizi d’intelligence hanno spostato i propri sforzi dall’intercettazione delle comunicazioni al compromissione degli endpoint — cioè del dispositivo o dell’account dell’utente.

Signal stesso, nella sua architettura, è resistente agli attacchi a livello di rete. Ma nessuna crittografia può proteggere da un utente che viene convinto a consegnare volontariamente l’accesso al proprio account.

Indicatori e vettori di attacco

# Campagna phishing Signal - APT russo (ApocalypseZ)
# Rilevata: inizio 2026 | Pubblicata: 14 maggio 2026

## Vettore di attacco
- Piattaforma: Signal (messaggistica diretta)
- Metodo: impersonificazione "Signal Security Support ChatBot"
- Obiettivo: ottenere codice OTP per device linking
- Automazione: strumento ApocalypseZ (codebase in russo)

## Tecnica (MITRE ATT&CK)
- T1566 - Phishing
- T1078 - Valid Accounts (device linking tramite codice OTP legittimo)
- T1119 - Automated Collection (scraping lista contatti post-compromissione)

## Targeting
- 13.500+ bersagli identificati (numero reale superiore)
- Profili: giornalisti, ricercatori sicurezza, funzionari gov, attivisti, ONG
- Nazioni: USA, UK, Germania, Paesi Bassi, altri paesi NATO/UE

## Attribuzione
- CISA (USA): hacker governativi russi
- NCSC (UK): campagna attribuita a spie russe
- AIVD (NL): servizi intelligence russi

## Indicatori comportamentali (social engineering)
- Messaggio urgente da "Signal Security Support"
- Richiesta codice OTP/verifica
- Istruzione "non condividere il codice"
- Pressione temporale per completare verifica

## Difesa specifica
- Abilitare Registration Lock in Signal (Impostazioni > Account > PIN)
- Non condividere MAI codici OTP ricevuti su Signal
- Verificare dispositivi collegati: Impostazioni > Dispositivi collegati

Due righe per i difensori


La difesa contro questo tipo di attacco è paradossalmente semplice rispetto alla sofisticazione dell’infrastruttura offensiva. Ó Cearbhaill raccomanda di attivare immediatamente la funzione Registration Lock di Signal (nelle impostazioni come PIN di blocco registrazione): questa feature impedisce che il proprio numero di telefono venga registrato su un nuovo dispositivo senza conoscere il PIN, vanificando il device linking non autorizzato anche se l’attaccante ottiene il codice OTP.

Più in generale, per le organizzazioni che gestiscono profili ad alto rischio — giornalisti investigativi, difensori dei diritti umani, ricercatori di sicurezza, funzionari governativi — è fondamentale adottare un approccio sistematico alla sicurezza delle comunicazioni: audit periodico dei dispositivi collegati a ogni account, formazione sul riconoscimento del social engineering su piattaforme di messaggistica, e protocolli di verifica out-of-band quando si ricevono richieste inusuali anche da fonti apparentemente note.

La storia di Ó Cearbhaill termina con una nota di sfida aperta: il ricercatore ha dichiarato di dubitare che gli attaccanti proveranno a colpirlo di nuovo, e di dare il benvenuto a futuri messaggi — specialmente se contenessero zero-day da condividere. Un invito ironico che sintetizza l’essenza del lavoro di chi studia lo spionaggio digitale: trasformare ogni attacco in conoscenza.


The media in this post is not displayed to visitors. To view it, please log in.

ApocalypseZ: come gli hacker russi automatizzano il furto di account Signal su scala industriale


@Informatica (Italy e non Italy)
Un ricercatore di sicurezza di Amnesty International ha scoperto di essere tra i 13.500 bersagli di una campagna russa che utilizza lo strumento ApocalypseZ per dirottare account Signal tramite social engineering.


ApocalypseZ: come gli hacker russi automatizzano il furto di account Signal su scala industriale


Si parla di:
Toggle

Il 14 maggio 2026 TechCrunch ha pubblicato una storia che ha del cinematografico: un ricercatore specializzato nell’investigare attacchi spyware diventa lui stesso bersaglio di hacker governativi russi, ma invece di soccombere trasforma l’attacco in un’indagine che porta alla scoperta di un’infrastruttura di spionaggio capace di prendere di mira oltre 13.500 persone. La storia di Donncha Ó Cearbhaill, responsabile del Security Lab di Amnesty International, è la dimostrazione pratica di come lo spionaggio digitale di Stato oggi lavori in modo industrializzato, automatizzato e scalabile.

Il messaggio che non inganna (ma quasi)


Tutto è iniziato con un messaggio sul suo account Signal: “Dear User, this is Signal Security Support ChatBot. We have noticed suspicious activity on your device, which could have led to data leak. We have also detected attempts to gain access to your private data in Signal. To prevent this, you have to pass verification procedure, entering the verification code to Signal Security Support Chatbot. DON’T TELL ANYONE THE CODE, NOT EVEN SIGNAL EMPLOYEES.”

Il messaggio è grossolano per un esperto di sicurezza — nessuna piattaforma legittima chiede mai codici di verifica via chat — ma per un utente ordinario è sufficientemente convincente. La minaccia di una violazione imminente, il tono urgente, la richiesta di non condividere il codice: tutti elementi classici di ingegneria sociale progettati per innescare una risposta emotiva prima che quella razionale possa intervenire.

Il meccanismo tecnico: device linking via codice OTP


L’obiettivo dell’attacco non è rubare la password (Signal non ha password tradizionali), ma sfruttare la funzionalità legittima di linked devices di Signal. Quando si collega un nuovo dispositivo a un account Signal esistente, l’app genera un QR code o un codice numerico. Se l’utente viene ingannato a condividere questo codice con gli attaccanti, questi possono aggiungere un dispositivo controllato da loro come “dispositivo secondario” dell’account — ottenendo così accesso a tutti i messaggi futuri e a quelli precedenti sincronizzati.

La tecnica non richiede zero-day, exploit sofisticati o accesso fisico al dispositivo: bastano ingegneria sociale e un utente che si fida abbastanza da inserire un codice. Ó Cearbhaill, riconoscendo immediatamente la natura del tentativo, ha deciso di non bloccare l’interazione ma di utilizzarla come punto d’ingresso per investigare la campagna.

ApocalypseZ: la piattaforma di attacco di Stato


La scoperta più significativa dell’indagine è lo strumento che gli attaccanti utilizzano: ApocalypseZ. Si tratta di una piattaforma di automazione degli attacchi che consente agli operatori di prendere di mira molte persone simultaneamente con supervisione umana minima. Il codebase e l’interfaccia operativa sono in russo, e lo strumento include funzionalità di traduzione automatica dei messaggi delle vittime in russo — elemento che allinea l’attribuzione ai servizi intelligence russi confermata da CISA, NCSC britannico e intelligence olandese.

La logica operativa di ApocalypseZ funziona come un “funnel” automatizzato: il sistema invia messaggi di phishing in bulk, traccia le risposte, e quando una vittima interagisce attivamente, allerta un operatore umano per gestire la fase di convincimento finale. Questo approccio semi-automatizzato consente di scalare la campagna a decine di migliaia di bersagli mantenendo l’efficacia del social engineering.

La “snowball hypothesis”: come si espande il targeting


Ó Cearbhaill ha identificato un pattern importante nel modo in cui gli attaccanti selezionano i propri bersagli. Egli chiama questo meccanismo la “snowball hypothesis”: quando gli hacker compromettono con successo un account Signal, ottengono accesso alla lista dei contatti e alle chat di gruppo di quella persona. Questo fornisce una lista pronta di nuovi potenziali bersagli — colleghi, giornalisti, attivisti, fonti — che vengono aggiunti automaticamente alla coda di attacco.

Il ricercatore ritiene di essere diventato un bersaglio perché era membro di una chat di gruppo con qualcuno che era già stato compromesso. Tra i target identificati figurano giornalisti con cui aveva lavorato e un collega diretto — confermando che il network di contatti delle vittime è il principale meccanismo di espansione della campagna.

Scala e attribuzione: 13.500 bersagli e CISA


Analizzando l’infrastruttura di ApocalypseZ, Ó Cearbhaill ha determinato di essere tra almeno 13.500 bersagli identificati — e lui stesso precisa che il numero reale è certamente molto più alto, poiché la campagna era ancora attiva al momento della pubblicazione del suo report. Tra le vittime confermate vi sarebbero anche politici di alto profilo tedeschi, come riportato da Der Spiegel.

L’attribuzione a hacker governativi russi è stata formalizzata da più agenzie: la CISA statunitense, il NCSC britannico e i servizi d’intelligence olandesi hanno tutti emesso avvisi pubblici su questa campagna. Il targeting include giornalisti, ricercatori di sicurezza, funzionari governativi, attivisti e personale delle ONG — il tipico profilo di interesse dei servizi d’intelligence russi (FSB/GRU/SVR).

Il contesto: una campagna di lunga durata contro le app di messaggistica sicura


Questo attacco non è isolato. Da inizio 2026, Signal ha emesso avvisi pubblici su campagne di phishing contro i propri utenti. L’intelligence olandese aveva già messo in guardia a marzo 2026 contro hacker russi che prendono di mira Signal e WhatsApp. Il pattern è chiaro: man mano che la crittografia end-to-end è diventata lo standard per le comunicazioni sensibili, i servizi d’intelligence hanno spostato i propri sforzi dall’intercettazione delle comunicazioni al compromissione degli endpoint — cioè del dispositivo o dell’account dell’utente.

Signal stesso, nella sua architettura, è resistente agli attacchi a livello di rete. Ma nessuna crittografia può proteggere da un utente che viene convinto a consegnare volontariamente l’accesso al proprio account.

Indicatori e vettori di attacco

# Campagna phishing Signal - APT russo (ApocalypseZ)
# Rilevata: inizio 2026 | Pubblicata: 14 maggio 2026

## Vettore di attacco
- Piattaforma: Signal (messaggistica diretta)
- Metodo: impersonificazione "Signal Security Support ChatBot"
- Obiettivo: ottenere codice OTP per device linking
- Automazione: strumento ApocalypseZ (codebase in russo)

## Tecnica (MITRE ATT&CK)
- T1566 - Phishing
- T1078 - Valid Accounts (device linking tramite codice OTP legittimo)
- T1119 - Automated Collection (scraping lista contatti post-compromissione)

## Targeting
- 13.500+ bersagli identificati (numero reale superiore)
- Profili: giornalisti, ricercatori sicurezza, funzionari gov, attivisti, ONG
- Nazioni: USA, UK, Germania, Paesi Bassi, altri paesi NATO/UE

## Attribuzione
- CISA (USA): hacker governativi russi
- NCSC (UK): campagna attribuita a spie russe
- AIVD (NL): servizi intelligence russi

## Indicatori comportamentali (social engineering)
- Messaggio urgente da "Signal Security Support"
- Richiesta codice OTP/verifica
- Istruzione "non condividere il codice"
- Pressione temporale per completare verifica

## Difesa specifica
- Abilitare Registration Lock in Signal (Impostazioni > Account > PIN)
- Non condividere MAI codici OTP ricevuti su Signal
- Verificare dispositivi collegati: Impostazioni > Dispositivi collegati

Due righe per i difensori


La difesa contro questo tipo di attacco è paradossalmente semplice rispetto alla sofisticazione dell’infrastruttura offensiva. Ó Cearbhaill raccomanda di attivare immediatamente la funzione Registration Lock di Signal (nelle impostazioni come PIN di blocco registrazione): questa feature impedisce che il proprio numero di telefono venga registrato su un nuovo dispositivo senza conoscere il PIN, vanificando il device linking non autorizzato anche se l’attaccante ottiene il codice OTP.

Più in generale, per le organizzazioni che gestiscono profili ad alto rischio — giornalisti investigativi, difensori dei diritti umani, ricercatori di sicurezza, funzionari governativi — è fondamentale adottare un approccio sistematico alla sicurezza delle comunicazioni: audit periodico dei dispositivi collegati a ogni account, formazione sul riconoscimento del social engineering su piattaforme di messaggistica, e protocolli di verifica out-of-band quando si ricevono richieste inusuali anche da fonti apparentemente note.

La storia di Ó Cearbhaill termina con una nota di sfida aperta: il ricercatore ha dichiarato di dubitare che gli attaccanti proveranno a colpirlo di nuovo, e di dare il benvenuto a futuri messaggi — specialmente se contenessero zero-day da condividere. Un invito ironico che sintetizza l’essenza del lavoro di chi studia lo spionaggio digitale: trasformare ogni attacco in conoscenza.


Cybersecurity & cyberwarfare ha ricondiviso questo.

The media in this post is not displayed to visitors. To view it, please go to the original post.

Fragnesia: arriva un terzo bug LPE in Linux che mette a rischio i sistemi

📌 Link all'articolo : redhotcyber.com/post/fragnesia…

A cura di Bajram Zeqiri

#redhotcyber #news #cybersecurity #hacking #linux #vulnerabilitalinux #fragnesia #cve2026

reshared this

Cybersecurity & cyberwarfare ha ricondiviso questo.

The media in this post is not displayed to visitors. To view it, please go to the original post.

CVE-2026-26083: Critical Fortinet FortiSandbox Flaw Allows Unauthenticated Remote Code Execution — Patch Now
#CyberSecurity
securebulletin.com/cve-2026-26…
Cybersecurity & cyberwarfare ha ricondiviso questo.

The media in this post is not displayed to visitors. To view it, please go to the original post.

84 TanStack npm Packages Poisoned in Sophisticated Supply-Chain Attack Stealing Cloud and CI Credentials
#CyberSecurity
securebulletin.com/84-tanstack…
Cybersecurity & cyberwarfare ha ricondiviso questo.

The media in this post is not displayed to visitors. To view it, please go to the original post.

CVE-2026-43898: Critical SandboxJS Escape (CVSS 10.0) Enables Full Host Takeover via npm
#CyberSecurity
securebulletin.com/cve-2026-43…
Cybersecurity & cyberwarfare ha ricondiviso questo.

The media in this post is not displayed to visitors. To view it, please go to the original post.

BitUnlocker: New Tool Breaks BitLocker on Patched Windows 11 Systems in Under 5 Minutes
#CyberSecurity
securebulletin.com/bitunlocker…
Cybersecurity & cyberwarfare ha ricondiviso questo.

L’esperto: “Hacker e dipendenti corrotti, l’Italia digitale è un colabrodo: cybersecurity sempre più sciatta e negligente. E nessuno paga”

L'analisi di Michele Colajanni dopo gli arresti della procura di Napoli: "600 mila accessi abusivi agli archivi riservati dello Stato? Tutto tracciato e con alert automatici. Qualcuno non ha vigilato"

ilfattoquotidiano.it/2026/05/1…

@informatica

Using a Nintendo Switch to Speed Up a 3D Printer


The media in this post is not displayed to visitors. To view it, please log in.

3D printers are almost never fast enough. [Cocoanix] had a Prusa MK3S with this very problem. He found it to be disappointingly tedious when completing even simple prints, and sought a way to make it faster. Thus, he grabbed a Nintendo Switch and got to work.

It might sound like an odd choice, and that’s because it is. There’s no special magic inside a Nintendo Switch that makes 3D printers faster – it’s just that the handheld console was a useful platform on which to run Klipper. As [Cocoanix] explains, Klipper is designed to run on faster general-purpose computers compared to the more limited microcontrollers used in some printers. It’s designed to off-load complex motion processing tasks to a faster CPU, while the printer’s onboard microcontrollers are freed up to simply handle the low-level tasks of driving the motors and so on. An older printer equipped with Klipper can often print faster, while implementing techniques like input shaping to further improve speed as well as print quality.

It’s worth noting that you don’t have to use a Nintendo Switch for this. It’s just a good hook for the YouTube video. Typically you’d use a Raspberry Pi or some other computer instead, but the fact it runs on a jailbroken console is amusing nonetheless. It’s also cool to see the results – in this video, [Cocoanix] got the Benchy printing time down from 90 minutes to just 8.

We’ve previously discussed the benefits of Klipper at length.

youtube.com/embed/xxwGj6-92Go?…


hackaday.com/2026/05/15/using-…

Cybersecurity & cyberwarfare ha ricondiviso questo.

The media in this post is not displayed to visitors. To view it, please go to the original post.

NIS2: ora il CdA può rischiare davvero. I consiglieri sono esposti a responsabilità penali

📌 Link all'articolo : redhotcyber.com/post/nis2-ora-…

A cura di Paolo Galdieri

#redhotcyber #news #cybersecurity #sicurezzainformatica #gestioneriski #normeue #directivanis2

reshared this

Cybersecurity & cyberwarfare ha ricondiviso questo.

The media in this post is not displayed to visitors. To view it, please go to the original post.

310 – Esiste un “sito hard” per le Intelligenze Artificiali camisanicalzolari.it/310-esist…

reshared this

Cybersecurity & cyberwarfare ha ricondiviso questo.

ATTENZIONE - Durante la giornata di oggi e di domani potrebbe verificarsi una temporanea interruzione di servizio del forum federato citiverse.it


The media in this post is not displayed to visitors. To view it, please go to the original post.

Informiamo tutti gli utenti iscritti a Citiverse.it e a tutti gli altri utenti che utilizzano le categorie di Citiverse.it come "gruppi federati" dalle loro istanze Mastodon, Friendica, Pixelfed o Lemmy, che

durante la giornata di oggi e di domani potrebbe verificarsi una temporanea interruzione di servizio sul dominio citiverse.it


a causa del cambio di gestore del dominio.

Ci scusiamo per il disguido e ricordiamo che il problema non riguarderà le altre nostre tre istanze:
- poliverso.org: la nostra istanza Friendica
- feddit.it: la nostra istanza Lemmy, che con le sue comunità è da anni un punto di riferimento anche per gli utenti Mastodon
- poliversity.it: la nostra istanza Mastodon potenziata che consente di scrivere anche con testo formattato e senza lmitazione di caratteri

Quando il problema si sarà risolto, provvederemo a comunicarlo tempestivamente


I Gruppi del Fediverso: un modo per incontrare altri utenti Mastodon, Friendica o Pixelfed in base ai loro interessi

Il Fediverso è un luogo fatto soprattutto di interazioni sociali ma rispetto ai social commerciali non è facilissimo trovare utenti che condividano i nostri stessi interessi. Ecco come giocarsi la carta dei “Gruppi”

informapirata.it/2025/02/03/i-…

#Calabria #Campania #comunità #Fediverso #Friendica #gruppi #Lemmy #Mastodon

informapirata.it/2025/02/03/i-…


#Main

reshared this