1
 
 

False e-mail per il rinnovo della Tessera Sanitaria dal Ministero della Salute: cosa succede con la truffa

L’obiettivo dei cybercriminali è indurre gli utenti a credere che sia necessario richiedere un nuovo documento per continuare ad accedere ai servizi sanitari, convincendoli così a fornire dati personali e informazioni di pagamento su pagine fraudolente.

@sicurezza

https://www.geopop.it/false-e-mail-per-il-rinnovo-della-tessera-sanitaria-dal-ministero-della-salute-cosa-succede-con-la-truffa/

2
 
 

PamStealer:infostealer per macOS con funzionalità avanzate
I ricercatori dei Jamf Threat Labs hanno individuato un nuovo #infostealer per #macos con funzionalità più avanzate rispetto a simili #malware PamStealer viene distribuito tramite una versione fasulla di Maccy (noto clipboard manager) e sfrutta l’interfaccia PAM (Pluggable Authentication Modules) del sistema operativo per validare la password dell’utente prima di inviarla al server remoto.

@sicurezza #pamstealer

https://www.punto-informatico.it/pamstealer-infostealer-macos-funzionalita-avanzate/

3
 
 

JadePuffer, il primo ricatto informatico da parte di un’IA (che poi ha distrutto i dati per errore)

Individuato il primo caso noto di estorsione digitale gestita interamente da un'intelligenza artificiale. L'agente IA ha violato una rete aziendale, corretto i propri errori in tempo reale e cifrato un database di produzione in pochi minuti.

https://www.italian.tech/2026/07/06/news/ransomware-agentico-jadepuffer-ia-cybersecurity-425454199/

@sicurezza

4
 
 

🇪🇺 Interoperabilità #Piattaforme #Messaggistica

Il #DMA dovrebbe portare a un #bridge #opensource #europeo, ma al momento non esiste perché:

  1. #Meta (e gli altri #gatekeeper) preferiscono soluzioni proprietarie.
  2. L’ #UE non ha ancora sviluppato un’ #InfrastrutturaPubblica
  3. Manca un coordinamento tra #istituzioni, #sviluppatori e #utenti.

Dobbiamo fare pressione, le cose devono cambiare!

@sicurezza #privacy #WhatsApp #Signal #Matrix #DeltaChat #Element #BirdyChat #XMPP #chat #app

5
 
 

OpenAI vuole cedere il 5% allo Stato, Google e Meta potrebbero seguire

Leggo questa notizia e la prima cosa che mi viene in mente è che vogliono vendere quote allo stato americano prima che scoppi la bolla IA. Così quando le cose andranno male gli USA saranno costretti ad un salvataggio economico (che alla fine pagheranno i cittadini americani e poi a cascata l'intero pianeta). 🧐

Voi che ne pensate?

https://www.punto-informatico.it/openai-vuole-cedere5-per-cento-stato-google-meta-seguiranno/

@sicurezza

6
 
 

🐀🛡️ Cybersicurezza in pillole — Password deboli, porta aperta

Una password semplice è un invito per gli attaccanti.

• Usa password lunghe e uniche
• Non riutilizzarle su più servizi
• Attiva l'autenticazione a due fattori (2FA)
• Affidati a un gestore di password

🔒 Una password robusta protegge i tuoi dati. Una debole può compromettere tutta la tua vita digitale.

@sicurezza

#Cybersecurity #Password #2FA #Privacy #NextRed

7
 
 

BioShocking:come ingannare un browser AI e rubare i dati
I ricercatori di LayerX hanno descritto una tecnica, denominata BioShocking, che permette di ingannare un browser AI attraverso uno scenario fittizio.In tal modo vengono aggirate le protezioni e si possono eseguire diverse attività, tra cui il furto dei dati dal computer.Tra i provider contattati, solo OpenAI ha risolto la vulnerabilità.

@sicurezza #browserai #bioshocking

#layerx #openai #intelligenzaartificiale

https://www.punto-informatico.it/bioshocking-come-ingannare-browser-ai-rubare-dati/

8
 
 

Addio Palantir, la Francia affida la sicurezza interna a ChapsVision

https://eurofocus.adnkronos.com/sicurezza/francia-addio-palantir-sicurezza-interna-affidata-a-chapsvision/

> Anche la Germania ha scelto l'azienda fondata dall'imprenditore francese Olivier Dellenbach

#sovranitàdigitale

@sicurezza

9
 
 

Il governo indiano chiede a WhatsApp di sospendere il lancio della funzione 'nomi utente' per timori di frode

Sebbene il lancio completo sia previsto per la fine dell'anno, con la possibilità di prenotare i nomi utente già attiva, il governo indiano ha chiesto a Meta, proprietaria di WhatsApp, di sospendere l'implementazione della funzione in India fino al completamento delle consultazioni.

https://www.thestar.com.my/tech/tech-news/2026/07/02/whatsapps-username-revamp-faces-india-test-over-fraud-risks

@sicurezza

10
submitted 1 month ago* (last edited 1 month ago) by to c/sicurezza@diggita.com
 
 

RE: https://mastodon.uno/@emanuelegori/116841261556617439

tempo per smarcarsi da questa VPN e dal loro browser che usano i soldi guadagnati per finanziare l'estrema destra populista.

Se volete un browser europeo e sicuro c'è librewolf, per la VPN c'è il browse vivaldi che ha una ottima VPN integrata fornita da proton

rilanciato nel gruppo sicurezza seguibile qui: @sicurezza

#mullvad #mullvadVPN #browser #Vivaldi #librewolf

11
12
 
 

Su Whatsapp arrivano gli username per chattare senza condividere il proprio numero

WhatsApp introduce gli username per poter chattare senza l’obbligo di condividere il proprio numero di telefono. La novità per blindare la privacy sarà disponibile a breve, ma è già prenotabile sull’app.

https://www.fanpage.it/innovazione/tecnologia/su-whatsapp-arrivano-gli-username-per-chattare-senza-condividere-il-proprio-numero-come-attivarli/

@sicurezza

13
 
 

🐀Cybersecurity Advance Class

🎭 Man-in-the-Middle (MITM)

L'obiettivo è semplice: inserirsi tra due soggetti che credono di comunicare direttamente.

Una volta nel mezzo, un attaccante può osservare, alterare o reindirizzare il traffico. ARP Spoofing, Rogue DHCP e DNS Spoofing sono spesso il primo passo.

HTTPS, VPN e autenticazione forte riducono drasticamente il rischio.

@sicurezza

#CyberSecurity #MITM #InfoSec #Networking #Nextred

14
submitted 1 month ago* (last edited 1 month ago) by to c/sicurezza@diggita.com
 
 

Ragazzi, ci risiamo con #ChatControl!
Cercate di informare più persone possibili di questa porcata (termine tecnico) e mandate delle email.
Purtroppo, nel breve termine, è tutto quello che si può fare.

https://fightchatcontrol.eu/

@sicurezza

15
 
 

Si è scoperto che Peter Thiel ha fondato una società segreta di cui fanno parte persone ricche e potenti del mondo Big Tech (e non solo)

Nel 2006, Peter Thiel e l’imprenditore Auren Hoffman hanno creato una segretissima, esclusivissima e privatissima comunità. Si chiama Dialog e fino a poco tempo fa non si sapeva praticamente niente di ciò che succedeva oltre le porte degli hotel e palazzi affittati per discussioni e incontri tra membri.

https://www.rivistastudio.com/peter-thiel-club-segreto-dialog/

@sicurezza

16
 
 

🔐 Quanto tempo ci metterebbero a indovinare la tua password? 🤔

Con un attacco brute force un computer prova tutte le combinazioni possibili finché non trova quella giusta. Le password corte e banali possono essere violate in pochissimo tempo, aggiungere lunghezza, numeri, simboli e caratteri diversi può aumentare il tempo necessario da minuti a decenni.

💡 Controlla quanto è robusta la tua password con questa infografica e scopri perché è importante la sicurezza seguendo il gruppo @sicurezza@diggita.com

17
 
 

🛡️🐀 Cybersicurezza in pillole — Backup: l'errore più comune

Fare un backup non basta: bisogna verificare che funzioni.

• Prova periodicamente il ripristino
• Controlla che i file siano completi
• Conserva almeno una copia offline
• Automatizza i backup e monitora gli errori
• Documenta la procedura di recupero

💾 Un backup vale solo se riesci a ripristinarlo quando serve.

@sicurezza

#Cybersecurity #Backup #Privacy #NextRed

18
 
 

L'UE valuterà la regolamentazione dei servizi cloud di Amazon e Microsoft

La Commissione Europea annuncerà oggi, giovedì 25 giugno 2026, la sua intenzione provvisoria di regolamentare le attività cloud di Amazon (tramite la sua filiale Amazon Web Services, AWS) e Microsoft. Le due aziende saranno classificate come "gatekeeper" ai sensi del Digital Markets Act (DMA), segnando la prima applicazione del DMA al settore cloud.

https://www.key4biz.it/i-cloud-di-amazon-e-microsoft-troppo-grandi-la-commissione-ue-vuole-regolarli-con-il-dma/577333/

@sicurezza

19
20
 
 

🐀 Cybersecurity Advance Class
🌐 DNS Spoofing

Quando digiti un indirizzo web, ti aspetti di raggiungere il sito corretto. Con il DNS Spoofing un attaccante può manipolare la risposta DNS e reindirizzarti verso una pagina controllata da lui.

Il dominio sembra legittimo. La destinazione no.

Difendersi significa verificare, non fidarsi: DNSSEC, DoH e DoT aiutano a ridurre il rischio.

@sicurezza

#CyberSecurity #DNS #InfoSec #Networking #Nextred

21
 
 

Allarme cyber dall'alleanza Five Eyes: l'IA avanzata minaccia le difese in pochi mesi

L'alleanza di intelligence "Five Eyes" (Stati Uniti, Regno Unito, Canada, Australia e Nuova Zelanda) ha lanciato un avvertimento congiunto, affermando che i modelli di intelligenza artificiale (IA) più avanzati potrebbero superare le attuali capacità di cybersicurezza entro pochi mesi, non anni.

https://edition.cnn.com/2026/06/23/world/ai-five-eyes-warning-cyber-threat-intl-hnk

@sicurezza

22
 
 

🐀 Cybersecurity Advance Class
🎭 ARP Spoofing (ARP Poisoning)

In una rete locale, un attaccante può inviare risposte ARP false e convincere i dispositivi che il suo MAC appartenga al gateway. Il risultato? Il traffico passa attraverso di lui, aprendo la porta a intercettazione, manipolazione dei dati e attacchi Man-in-the-Middle (MITM).

@sicurezza

#CyberSecurity #ARP #MITM #Networking #Nextred

23
 
 

Un rapido confronto tra le app di messaggistica più diffuse, valutate per trasparenza del codice sorgente, crittografia end-to-end e anonimato 😎👇️

Per l'anonimato:
🔴 Debole → è necessario un numero di telefono
🟡 Medio → è necessaria un'email
🟢 Forte → non è richiesto né un numero di telefono né un'email

Se vi interessano privacy e cybersicurezza seguiteci nel gruppo @sicurezza 🛡️

Ricordo inoltre che gestiamo delle stanze Matrix italiane, scrivetemi in privato per ricevere un invito! 🚀

24
 
 

La presidente dell'app Signal sui pericoli di dare troppo potere alle IA: 'non sono amici'

Meredith Whittaker, presidente di Signal, app di messaggistica concorrente di WhatsApp, ha espresso critiche in merito alle implicazioni per la privacy derivanti dall'uso degli agenti di intelligenza artificiale.

https://www.ansa.it/canale/_tecnologia/notizie/software/_app/2026/06/22/presidente-dellapp-signal-su-pericoli-di-dare-troppo-potere-alle-ia-non-sono/_7853c3d3-b28f-45ea-81df-83b460725372.html

@sicurezza

25
 
 

🔐 #Privacy e #Sicurezza Digitale ecco la collection di account mastodon consigliati

Dedicata a chi ogni giorno difende questi valori: ricercatori, attivisti, divulgatori, associazioni e progetti che aiutano le persone a proteggere la propria libertà digitale e a comprendere i rischi della #sorveglianza tecnologica.

🛡️ Se credi che Internet debba essere al servizio delle persone e non dei #BigTech, questa è una raccolta da seguire.

https://mastodon.uno/collections/116792565779898700

Seguici anche nel gruppo @sicurezza@diggita.com

view more: next ›