Sicurezza Informatica, Privacy e lotta al capitalismo della sorveglianza

1424 readers
5 users here now

🔐 Benvenuti nella sezione Sicurezza Informatica - gruppo di resistenza al capitalismo della sorveglianza

Uno spazio di resistenza digitale contro il capitalismo della sorveglianza e il potere concentrato delle Big Tech.

«Sostenere di non preoccuparsi del diritto alla privacy perché non si ha nulla da nascondere è come dire di non interessarsi alla libertà di parola perché non si ha nulla da dire.» — Edward Snowden

Questa community è pensata per chi vuole dire basta al tracciamento, alla profilazione e alla manipolazione algoritmica dei Big Tech.

Qua difendiamo la privacy come diritto fondamentale e crediamo nella costruzione di un'alternativa ai servizi ei Big Tech fondata su software libero, autonomia tecnologica e anche per una progressiva degooglizzazione. Potete trovare:

📚 Libertà di Condivisione

Tutti i contenuti presenti su Diggita.com sono pubblicati con licenza Creative Commons Attribuzione (CC BY 4.0)

founded 2 years ago
MODERATORS
1
 
 

🔐 #Privacy e #Sicurezza Digitale ecco la collection di account mastodon consigliati

Dedicata a chi ogni giorno difende questi valori: ricercatori, attivisti, divulgatori, associazioni e progetti che aiutano le persone a proteggere la propria libertà digitale e a comprendere i rischi della #sorveglianza tecnologica.

🛡️ Se credi che Internet debba essere al servizio delle persone e non dei #BigTech, questa è una raccolta da seguire.

https://mastodon.uno/collections/116792565779898700

Seguici anche nel gruppo @sicurezza@diggita.com

2
 
 

Una ricerca mostra che l'IA persuasiva dipende dalla densità informativa e non dalla dimensione del modello. Ottimizzarla per convincere riduce l'accuratezza dei fatti e aumenta il rischio che IA credibili diffondano disinformazione e mascherino la manipolazione politica. @sicurezza
https://www.science.org/doi/10.1126/science.aea3884

3
 
 

Meta aumenta la produzione dei suoi occhiali IA mentre crescono i divieti nei luoghi pubblici. L'EFF avverte che le attuali tutele sono inefficaci e che mancano norme chiare sulla privacy. Nel frattempo sviluppatori creano app per rilevarli via Bluetooth, ma servono leggi che proibiscano questa sorveglianza non consensuale.
@sicurezza
https://arstechnica.com/tech-policy/2026/08/meta-ai-glasses-may-get-creepier-and-apps-that-detect-them-arent-perfect/

4
 
 

Se vi arriva una notifica da Apple sugli spyware non è scam, è un avviso autentico

@sicurezza
#sicurezza #iOS #iphone

https://www.smartworld.it/news/avvisi-spyware-apple-110-paesi-cosa-fare.html

5
 
 

RE: https://mastodon.uno/@Paoblog/117126959819912099

Pare che meno di 24 ore dalla segnalazione siano bastati per risolvere disservizi che duravano settimane e il tutto sia tornato a funzionare con kdrive, bene così ma è bene essere vigili.

Anche Proton drive è un'ottima alternativa per chi non vuole kdrive o nextcloud, e garantisce maggior sicurezza e privacy viste le critiche e controversie a infomaniak elencate su wikipedia: https://en.wikipedia.org/wiki/Infomaniak

(Precisiamo che non abbiamo sponsor e non riceviamo "donazioni" da aziende hosting)

@sicurezza

6
 
 

Timori di pirateria portano al divieto degli occhiali smart di Meta nei cinema

I gestori di numerosi cinema stanno introducendo politiche per vietare o limitare l'uso degli occhiali smart di Meta dotati di fotocamera all'interno delle loro sale. Questa misura nasce dai timori che tali dispositivi possano essere utilizzati per la pirateria cinematografica.

https://startupitalia.eu/lifestyle/smart-glasses-meta-vietati-nei-cinema-uk/

@sicurezza

7
 
 

L’IA agentica può operare in autonomia, incrociando dati bancari, sanitari, biometrici, posizione e abitudini. È una comodità che però aumenta notevolmente i rischi per la privacy e la sicurezza. Difese pratiche: autenticazione a più fattori, accessi con privilegi minimi, account e agenti separati e controllo continuo dei permessi. @sicurezza
https://transmitter.ieee.org/how-agentic-ai-could-expose-your-most-sensitive-personal-data/

8
 
 

Proton lancia AI Paper Trail, un tool che esamina le vostre chat con l'AI e vi dice quanti dati personali avete esposto

AI Paper Trail è uno strumento gratuito che ti aiuta a verificare di persona il livello di esposizione dei tuoi dati. Carica i dati esportati dalle chat per ottenere un rapporto privato che ti indicherà esattamente quanto la tua IA sa di te e cosa puoi fare al riguardo.

https://proton.me/lumo/ai/ai-paper-trail

@sicurezza

9
 
 

Da alcune settimane ho grossi problemi con kDrive e di fatto non si riesce ad accedere al drive.

A quanto leggo, sta capitando a molti, già da luglio a questa parte.

A questo punto sposterò tutto su ProtonDrive che non ha mai dato problemi, tenendo NextCloud come backup di riserva.

Va da sè che se la cosa non si sblocca non rinnoverò kDrive alla scadenza.

21 agosto: Oggi si è sbloccato, finalmente, ma in ogni caso terrò Proton Drive come backup principale

@sicurezza

10
 
 

🚨 IMPORTANTE: messaggio per chi usa XMPP con l'istanza: cazzinostri.kenobit.it

"Stasera il server ha subito un attacco che ha dato all'aggressore accesso temporaneo da amministratore. Le password di tutti gli account vanno considerate compromesse.

Cambiate la password del vostro account XMPP.
Se usate la stessa password altrove (email in primis), cambiatela anche lì, è la cosa più urgente.
->

https://livellosegreto.it/@kenobit/117124271586141652

@sicurezza

11
 
 

OpenAI mette in pausa "Astra": troppo pericoloso già in fase di sviluppo. La decisione arriva dopo che due modelli di OpenAI sono sfuggiti al controllo degli sviluppatori, autonomamente lanciando un attacco informatico contro l'azienda Hugging Face.

I rischi dell'IA nascono nei laboratori, non al momento della messa in commercio. Come in altre industrie con impianti ad alto rischio, servono ispettori pubblici e una stretta regolamentazione internazionale.
@sicurezza

12
 
 

🎙️ Due persone che parlano di cybersecurity come se non bastassero già le call durante la settimana.

Io, Francesco Guiducci e una serie di ospiti decisamente più interessanti di noi abbiamo messo insieme Let’s Talk About Sec: conversazioni, esperienze, opinioni e un po’ di sano caos attorno al mondo della security.

Se vi va di ascoltare persone competenti parlare di cose serie senza prendersi troppo sul serio, eccoci qui 👇
https://youtube.com/@letstalkaboutsec

@sicurezza

13
 
 

L'articolo critica la visione di Mark Zuckerberg sull'IA, descrivendola come una prospettiva che promuove relazioni superficiali e prive di autenticità. L'autrice sottolinea come l'approccio di Zuckerberg all'IA possa portare a interazioni umane semplificate e vuote, mettendo in discussione la comprensione della vita e delle connessioni umane da parte del CEO di Meta. @sicurezza
https://www.theverge.com/ai-artificial-intelligence/977623/mark-zuckerberg-ai-manifesto-dim-vision

14
 
 

Un dispositivo grande come una moneta ha alterato in un test il piano di volo di un Boeing 737

L’esperimento, condotto da ricercatori e accademici americani, è stato effettuato in laboratorio, ma dimostra le capacità di un piccolo oggetto che potrebbe essere portato facilmente a bordo ed hackerare il Boeing cambiandone i panni di volo.

https://www.italian.tech/2026/08/16/news/boeing/_737/_pilota/_automatico/_ricerca-425529019/

@sicurezza

15
 
 

A quanto sembrerebbe da questo annuncio sul #dls della #ransomware gang #xpl0its, una piattaforma di registro elettronico italiano, usata dalle #scuole, è stata compromessa. Se l'attacco fosse confermato, le conseguenze sarebbero enormi.

Quando parliamo di tutelate i nostri figli, si parla anche di proteggere i dati (scolastici) che li riguardano.

@sicurezza

16
 
 

Anthropic ha testato l'interazione di agenti IA con obiettivi contrapposti su un progetto software condiviso. Il risultato è stato che gli agenti si sabotavano con malware auto-replicanti. Questa ricerca evidenzia i rischi delle interazioni autonome tra agenti IA @sicurezza
https://techcrunch.com/2026/08/13/anthropic-set-ai-agents-loose-on-the-same-task-they-started-a-turf-war/?utm%5C_source=perplexity

17
 
 

Evitare? No, sopravvivere. I sistemi informatici ormai hanno raggiunto enormi vette di complessita' e con l'avvento della IA, vengono scoperti bug su bug in tempi brevissimi. Proteggersi? Certamente. Ma diventa sempre piu' complesso. E' importante inziare a pensare a cosa fare quando arrivera' quel giorno e che impatto avra'. @sicurezza

18
 
 

Alti e bassi della cybersecurity: l'uso delle password è in calo, ma le cattive abitudini sono dure a morire

https://nordpass.com/it/blog/password-decline-research/

@sicurezza

19
 
 

🐀🎓 Cybersecurity Advanced Class 9

📡 EVIL TWIN

Una rete Wi-Fi può sembrare quella ufficiale, ma essere una copia creata da un attaccante. Con un “Evil Twin” si tenta di convincere gli utenti a collegarsi al falso Access Point per intercettare o manipolare le comunicazioni.

SSID identico ≠ rete affidabile.

@sicurezza

#CyberSecurity #WiFi #EvilTwin #InfoSec #NextRed

20
 
 

Quanto tempo serve per craccare una password? 🔐

La risposta dipende da lunghezza, complessità, algoritmo di hashing e potenza di calcolo dell’attaccante.

In questo Short vediamo quanto cambia il tempo necessario per un attacco brute force passando da password di 4 fino a 20 caratteri, ipotizzando uno scenario di cracking offline estremamente veloce.

La differenza è enorme: aggiungere pochi caratteri può trasformare un attacco da pochi secondi a tempi praticamente irrealizzabili.

@sicurezza

21
 
 

Ricerca Anthropic rivela sabotaggi tra agenti AI e rischi di software malevolo

Anthropic ha pubblicato il 13 agosto una nuova ricerca che rivela come agenti di intelligenza artificiale con obiettivi incompatibili si siano sabotati a vicenda, con tre agenti Claude che hanno disabilitato i propri account Unix in un test.

https://decrypt.co/375596/anthropic-ai-agents-virtual-war-quotes-unhinged

@sicurezza

22
 
 

Un sondaggio di Proton su 1.500 aziende in UK, Francia e Germania rivela che il 73,9% teme che il governo USA possa interrompere l'accesso alle piattaforme tecnologiche americane. Tuttavia, solo il 44% ha un piano di continuità operativa testato regolarmente. Il 54,5% afferma che potrebbe operare per non più di un giorno senza questi servizi. @sicurezza @internet https://www.theregister.com/off-prem/2026/08/06/european-firms-afraid-of-us-tech-kill-switch-but-havent-made-an-escape-plan/5284030?utm%5C_source=perplexity

23
 
 

Passeggero avrebbe creato hotspot Wi-Fi fraudolento su volo Delta

Un passeggero a bordo del volo Delta 591 da Las Vegas ad Atlanta avrebbe creato un hotspot Wi-Fi fraudolento, denominato “Delta WiFi Fast” e reindirizzante a un sito di phishing. L'incidente, avvenuto il 10 agosto con la presunta simulazione della rete di bordo e i dettagli emersi l'11 agosto, ha portato l'equipaggio a disattivare la connessione legittima per circa 30 minuti.

https://www.tomshw.it/hardware/un-falso-hotspot-wi-fi-colpisce-un-volo-delta-sospetti-su-def-con

@sicurezza

24
1
RANSOMWARE (cdn.masto.host)
submitted 2 weeks ago* (last edited 2 weeks ago) by grep_harder@mastodon.uno to c/sicurezza@diggita.com
 
 

RANSOMWARE

Ci sono attacchi e attacchi. Non tutti sono uguali, non tutti hanno la medesima gravità. L'importanza di un attacco, inteso come effetto sulla società e sulle persone coinvolte, si misura sull'impatto che la diffusione dei loro dati personali e sensibili può avere sulle loro vite. Non è solo buonsenso, è proprio il #gdpr a specificarlo.

Questo attacco #ransomware di #majinahanashi ha un impatto enorme: oltre 100.000 immagini DICOM pubblicate online, liberamente.

@sicurezza

25
 
 

La sfida cruciale della cybersecurity nell'era dell'IA, evidenzia come questa tecnologia funga da arma a doppio taglio: potenziando le difese attraverso l'automazione, ma rendendo al contempo gli attacchi informatici molto più sofisticati e su larga scala. @sicurezza
https://mstrada.me/posts/aicybersec

view more: next ›