Salta al contenuto principale



Lorenzo ha ricondiviso questo.


Peggio della chat Signal: DER SPIEGEL scopre che i dati privati ​​e password di alti funzionari della sicurezza degli Stati Uniti trovati online

Dopo la ricca figura 💩 appena defecata dal gotha Trumpiano, i reporter crucchi hanno scoperto che i dati di contatto di alcuni di questi funzionari, compresi i numeri di cellulare, sono liberamente accessibili su Internet...

spiegel.de/international/world…

@informatica

in reply to informapirata ⁂

Coglioni e felici di esserlo. Proprio come il duo nostrano...
in reply to informapirata ⁂

cosa mai potrebbe andare storto?
È evidente che la politica tutta prenda sottogamba la sicurezza informatica, c'è chi bombarda tramite Signal, chi chiude accordi multi miliardari sulla salute pubblica su WhatsApp, insomma non c'è nessuno che li consigli o li obblighi a comunicare in maniera sicura per proteggere un intero paese o parti intero di mondo?
Però noi cittadini dobbiamo rispettare tutti i regolamenti folli che scrivono ...




“The same qualities that make AI revolutionary – accessibility, adaptability and sophistication – also make it a powerful tool for criminal networks,” Europol says.#ai #artificialintelligence #cybercrime #eu #europe #europol #report

reshared this


Lorenzo ha ricondiviso questo.


Nuove famiglie si formeranno, nonostante la contrarietà della Ministra per LA Famiglia.
in reply to Marco Cappato

forse mi ripeto, ma io non riuscirò mai a capire perché a certe persone dia fastidio la felicità degli altri

Paola Bonacini reshared this.


Lorenzo ha ricondiviso questo.


Tentativo di phishing durante registrazione a Peertube.uno


Sono qui per chiedervi aiuto e chiarimenti. Spero sia il posto giusto.
Pochi giorni fa mi sono iscritto all'istanza Peertube.uno, e mi è successa una cosa molto strana.

Al momento della registrazione del mio account mi è stato detto, com'è consueto, che avrei ricevuto un'e-mail per verificare il mio account. Ho ricevuto una normalissima email (in foto) che presumo essere quella stock di Peertube. Ma l'e-mail ricevuta è stata contrassegnata dal mio provider di posta elettronica come a) proveniente da un dominio non verificato, e b) come un tentativo di phishing.

Lo era sicuramente: i link per l'attivazione dell'account erano camuffati in modo da apparire come conducenti al sito a cui mi stavo registrando (Peertube.uno), ma in realtà conducevano a un altro URL lungo e dall'aspetto strano: bacjhha.r.bh.d punto sendibt3 punto com (linko sotto, per chi volesse dare un'occhiata, a un pastebin con l'HTML della mail). Questo sia per il classico "clicca qui" sia, più subdolamente, per il link in formato esteso.
Il link in chiaro fornito (non il collegamento ipertestuale) nominalmente portava a Peertube.uno, quindi l'ho copincollato nel browser: si è rivelato essere il vero link di attivazione dell'account!

  • Che il dominio non fosse verificato è probabilmente un tentativo di spoofing (modifica dell'header per far apparire l'email come proveniente da Peertube.uno). Stavo usando un servizio di email aliasing per cui purtroppo non posso fornire l'header originale per l'analisi.
  • Resta però il dubbio: che fine ha fatto l'e-mail originale? Deve essere stata intercettata o qualcosa di simile. Ma come? L'unica idea che mi viene in mente è che il sistema di e-mail di Peertube.uno sia compromesso, e che dunque vengano alterati i messaggi da qualcuno con intenzioni malevole (ma allora non mi spiego lo spoofing del dominio...).

Tuttavia, non essendo un esperto di phishing né di questo genere di sistemi, volevo chiedervi cosa ne pensate; se è un problema mio, o se è di Peertube.uno e bisogna contattarli.

N.B.: mi fido del mio provider e-mail e del mio provider di alias.

Immagine della mail: ibb.co/7xF07Mnq
Pastebin coll'HTML della mail: rentry.co/phishing-peertube-un…


Edit: aggiungo immagine mail

Questa voce è stata modificata (1 settimana fa)

reshared this

in reply to Peertube Uno Italia

Grazie a voi per la risposta e spero risolviate presto. Mi sembra comunque naturale che venga flaggato come phishing un link congegnato in quel modo là: nominalmente a peertube.uno ma sottocoperta puntante altrove.

In che senso anche a voi è finita nello spam?

in reply to seba

abbiamo provato a creare un nuovo account ed è finito nello spam, evidentemente l'email è stata configurata male durante l'ultmia migrazione di server.

in reply to Lorenzo

is this what’s happening with PowerSchool?

Lorenzo reshared this.





Overwhelmed AppSec teams are turning to agentic AI to handle the tedious manual work of security reporting, threat modeling, and code reviews, but successful implementation requires careful human oversight.

Giorgio Sarto reshared this.




Dashlane’s zero-knowledge encryption and intuitive user interface make it a compelling password manager. Read our full Dashlane review to learn more.

Dashlane is a secure password manager with top-tier encryption and a sleek user interface. Read our 2025 review on its features, pricing, pros, and cons.#dashlane #dashlanereview

Giorgio Sarto reshared this.


in reply to Lorenzo

sure it's great, but still a privacy nightmare. I will not activate RCS on my device for that reason, until Apple ensures that the IP is masked or abbreviated. But then still remains the phone number. If each Network had their own independant server, that would have been a different story.
Questa voce è stata modificata (1 settimana fa)

Lorenzo reshared this.





Which is better, NordPass or Bitwarden? This guide provides a detailed comparison of their features, security and pricing to help you choose your best fit.#Bitwarden #nordpass #passwordmanager


The vulnerability allowed malicious code running inside the Web Content sandbox, an isolated environment for web processes designed to limit security risks, to impact other parts of the device.#Apple #cybersecurity #ios #iPadOS #security #update #vulnerabilities

reshared this





Speedify VPN offers speed-centered features that may not make up for its lacking security features and pricey plan. Find out how this VPN measured up in our review.

Giorgio Sarto reshared this.




Learn how to set up and use NordPass to store and manage your passwords with this step-by-step guide.

NordPass is a secure password manager for storing and auto-filling passwords. Learn how to set it up, save logins, and explore its features.#nordpass #passwordmanager

Giorgio Sarto reshared this.







Targets included the U.S. Treasury Department, journalists, and religious organisations, and the attacks intended to steal data and suppress free speech.#charges #china #departmentofjustice #fbi #government #hackers #hacking #usa

Giorgio Sarto reshared this.





Guerra sottomarina: la NATO dimostra una profonda collaborazione nella guerra antisommergibile durante l'esercitazione Dynamic Manta 25

CATANIA, Italia -- Sei sottomarini alleati hanno in programma di prendere parte all'esercitazione di guerra sottomarina più avanzata della NATO al largo delle coste italiane tra il 28 febbraio e il 14 marzo 25. L'esercitazione Dynamic Manta 25 riunisce navi di superficie, sottomarini, aerei e migliaia di personale nel Mar Mediterraneo, dove si addestreranno, dimostreranno e perfezioneranno le capacità alleate in questo tipo di guerra particolarmente impegnativo.

Dynamic Manta si basa sul successo delle precedenti iterazioni, incorporando nuove tattiche, tecnologie e intuizioni operative, assicurando che le forze della NATO rimangano in prima linea nella guerra sottomarina. L'esercitazione prepara gli equipaggi dei sottomarini della NATO a rispondere e adattarsi a qualsiasi tipo di minaccia sotto la superficie.

Ospitata dall'Italia, l'esercitazione è stata pianificata dal NATO Allied Maritime Command (MARCOM) con sede a Northwood, Regno Unito. Il comandante dei sottomarini NATO, il contrammiraglio della Marina degli Stati Uniti Bret Grabbe, ha affermato che questa è la più grande e complessa esercitazione sottomarina che si sia svolta nel Mar Mediterraneo.

"Esercitazioni come Dynamic Manta aiutano la NATO a mantenere il vantaggio quando si tratta di guerra antisommergibile", ha affermato. "Praticando operazioni coordinate contro minacce sottomarine sia convenzionali che avanzate, la NATO continua a dimostrare il suo impegno nel salvaguardare le vie d'acqua strategiche che collegano gli stati membri".

Per la terza volta dall'inizio dell'esercitazione nel 2013, le risorse sottomarine lavoreranno anche con le Forze Speciali Marittime Alleate (SOF), consolidando l'interoperabilità con questa risorsa critica. La capacità dei team SOF Alleati di cooperare con sottomarini Alleati di diverse nazioni rappresenta un moltiplicatore di forza per la NATO. Per questa iterazione dell'esercitazione, un team SOF greco effettuerà un atterraggio da un sottomarino italiano per condurre la sua missione.

L'obiettivo di Dynamic Manta è quello di fornire a tutti i partecipanti un addestramento di guerra complesso e impegnativo per migliorare l'interoperabilità e la competenza nelle abilità di guerra antisommergibile e antisuperficie. Ogni unità partecipante avrà l'opportunità di condurre una varietà di operazioni di guerra sottomarina. I sottomarini si alterneranno a cacciare e ad essere cacciati, coordinando attentamente i loro sforzi con i partecipanti di aria e di superficie.

L'esercitazione prevede la partecipazione di unità, marinai e aviatori di nove nazioni della NATO.

I sottomarini appartengono alle marine di Francia, Grecia, Italia, Turchia e Stati Uniti, con il Comando sottomarini della NATO (COMSUBNATO) che esercita il controllo operativo su molti di essi, come richiesto dallo scenario dell'esercitazione.

Hanno in programma di partecipare anche velivoli da pattugliamento marittimo (MPA) provenienti da Canada, Germania, Grecia, Portogallo, Turchia, Regno Unito e Stati Uniti, insieme agli elicotteri da pattugliamento marittimo (MPH) provenienti da Francia, Italia e Stati Uniti, supportati da navi di superficie provenienti da Grecia, Italia, Spagna, Turchia e Stati Uniti.

Partecipa il Gruppo marittimo permanente NATO Maritime Group 2 (SNMG2), comandato dal contrammiraglio della Marina turca H. Ilker Avci.

In qualità di nazione ospitante, l'Italia fornisce supporto nei porti di Catania e Augusta, nella base degli elicotteri della Marina Militare di Catania e nella Stazione Aeronavale di Sigonella, nonché supporto dalla base navale di Augusta.

A rappresentare l'Italia durante l'esercitazione, in qualità di ospite della nazione ospitante, è il Contrammiraglio Alberto Tarabotto, Comandante della 4a Divisione Navale.

Ci sono due eventi di addestramento ASW gemelli come parte dell'addestramento e della cooperazione continua della NATO per la guerra sottomarina. L'esercitazione Dynamic Mongoose che si svolge nelle fredde acque del Nord Atlantico e Playbook Merlin che si svolge nelle acque poco profonde del Mar Baltico.

Dynamic Manta è una delle quasi una dozzina di esercitazioni marittime guidate dal MARCOM che si tengono ogni anno, oltre a numerose esercitazioni nazionali, che aumentano la prontezza nella difesa dell'Alleanza.

globalsecurity.org/military/li…

@Notizie dall'Italia e dal mondo

reshared this




​KeePass is a popular and free password management tool. Learn about the benefits and techniques to get the most of out of it.

Learn how to use KeePass with this step-by-step guide. Set up, manage passwords securely, and explore features like auto-type and syncing.#KeePass #passwordmanager

Giorgio Sarto reshared this.



In response to users’ feedback about the Firefox Terms of Use, Mozilla updated some of the language about data usage. Mozilla also updated its Privacy FAQ.#browsers #datausage #firefox #mozilla #privacy #webbrowsers

reshared this



Lorenzo ha ricondiviso questo.


Trump and Musk are like James Bond villains. But this time James Bond is not there...
(Maurizio Crozza)

reshared this




Lorenzo ha ricondiviso questo.


Y Combinator supporta la startup di intelligenza artificiale che disumanizza i lavoratori delle fabbriche

Un "sistema di monitoraggio delle prestazioni AI per gli operai" finanziato da capitali di rischio propone quella che sembra essere una sorveglianza disumanizzante delle fabbriche, in cui la visione artificiale traccia i movimenti delle mani e la produzione dei lavoratori in modo che un capo possa guardare i grafici e urlare loro contro per l'efficienza.

404media.co/optifyeai-ycombina…

@lavoro

in reply to informapirata ⁂

a quando le IA che monitorano l'operato dei capi per capire quanto effettivamente contribuiscono nel generare profitto?

reshared this