Il Blog di Michele Pinassi
303 subscribers
402 photos
17 videos
123 files
8.81K links
Parliamo di tecnologia, politica e cybersecurity.

Post automatici e rassegna personale.
Download Telegram
Sintesi riepilogativa delle campagne malevole nella settimana del 5 – 11 settembre
In questa settimana, il CERT-AGID ha riscontrato ed analizzato, nello scenario italiano di suo riferimento un totale di 170 campagne malevole, di cui 136 con obiettivi italiani e 34 generiche che hanno comunque interessato l’Italia, mettendo a disposizione dei suoi enti accreditati i relativi 1391 indicatori di compromissione (IoC) individuati.

by CERT-AgID - https://r.zerozone.it/post/RUpNbR4ahJuGZ6TQd
assiprime.it
Ransomware group called safepay claims attack for assiprime.it. The target comes from Italy. We identify this attack with following hash code: 0715b3e3f00b8c5a50f92b6709eb2c3c96686dd50ec944a2338b6efb4577da1c (ID: 35842)Target victim website: assiprime.it

by RansomFeed - https://r.zerozone.it/post/z0r1gJ0ZPrXG7tQ5a
Acquedotti sotto attacco: come la Cybersecurity entra nella catena del servizio idrico
Ogni giorno, milioni di italiani compiono lo stesso gesto senza pensarci: aprono un rubinetto e si aspettano che l’acqua scorra, pulita e senza interruzioni. Un evento dato per scontato, poiché non sono in molti a sapere che la disponibilità di acqua potabile si regge su una macchina enorme e silenziosa, [...]

by ForumPA - https://r.zerozone.it/post/sCRzqzHe72K5CpaDR
"Devol è una piattaforma creata da attivisti del software libero e della privacy che fornisce servizi online basati sui principi di libertà, riservatezza, federazione e decentralizzazione: nessun tracciamento, nessuna pubblicità, nessuna profilazione, nessuna raccolta dati. Tutti questi servizi sono offerti dal gruppo Devol dal 2019, oltre 30 progetti online liberi, gratuiti e solidali per consentire di trovare rapidamente alternative etiche, gratuite e noprofit ai servizi offerti dai giganti del web."

https://servizi.devol.it
👎1
BREAKING: Our investigations team at Duel is in contact with the Revolut hacker, and we've found out a lot more about how he did what he did.

- The hacker got access to government employee accounts using an infostealer. After gaining access to an employee's email, they would log in, add their own recovery email, start to log everything, and silently listen in.

- To not get caught, they would instantly delete any email sent that was not intended for the original employee. The inbox was checked 24/7 for any new response to the hacker's sent emails. Upon receiving one, the hacker would instantly download it as a .eml and delete it before the original employee noticed

- The hacker says that at first he used to forge court orders (presumably when targeting other companies), but quickly realised that this wouldn't work for Revolut. After some research, they decided the best entity to target was Revolut's Lithuania-based Revolut Bank UAB...

https://x.com/korraflow/status/2099744609505350115/
👍1
PHISHING a tema TIM punti fedeltà. Molto ben fatto. Occhio.
"They say the operation targeting Revolut ran for six months, and that they used Italian law enforcement systems to send data requests to Revolut. They claim to hold 147 GB taken from the Italian side, including internal docs, calendars and personal material, among it the chat logs of a federal officer arguing with his wife."

Certe volte la realtà supera la fantasia....

https://x.com/IntCyberDigest/status/2099576835939946735
Svelato l'arcano?
CARTORADIO è un servizio pubblico gratuito del Ministero delle Imprese e del Made in Italy e realizzato dalla Fondazione Ugo Bordoni. Il servizio rivolto ai cittadini permette di visualizzare sulla mappa le stime dei livelli di esposizione ai campi elettromagnetici sul territorio nazionale. Le informazioni sono basate su elaborazioni cartografiche e modelli di calcolo avanzati ottenuti dai dati ufficiali del Ministero, con l’obiettivo di favorire la trasparenza.

https://cartoradio.it/map
👍1
Falso “Bonus Vacanze” dell’Agenzia delle Entrate ruba dati personali
Il CERT-AGID ha rilevato una nuova campagna che utilizza in modo fraudolento, il nome, il logo e la grafica dell’Agenzia delle Entrate e dell'Agenzia delle entrate-Riscossione, con l'obiettivo di sottrarre dati personali agli utenti. Il nuovo pretesto utilizzato è la presentazione di una richiesta per un presunto “Bonus Vacanze”.

by CERT-AgID - https://r.zerozone.it/post/9yNfpdAQSCbx7Vucc