Salta al contenuto

Piero Bosio Social Web Site Personale Logo Fediverso

Social Forum federato con il resto del mondo. Non contano le istanze, contano le persone
  • 0 Votazioni
    1 Post
    0 Visualizzazioni
    blog@insicurezzadigitale.com
    Si parla di:ToggleC’è un dettaglio che rende il caso di Stelios Kouloglou diverso da tutti gli altri scandali Pegasus degli ultimi anni: l’eurodeputato greco non era una vittima qualsiasi, ma il membro di una commissione d’inchiesta del Parlamento Europeo istituita proprio per indagare sugli abusi dello spyware commerciale. Secondo un report pubblicato il 3 luglio 2026 dal Citizen Lab dell’Università di Toronto, il telefono di Kouloglou è stato infettato con Pegasus nell’ottobre 2022 e almeno altre due volte nel marzo 2023, proprio nei momenti cruciali della stesura del rapporto finale della commissione PEGA. È la prima volta che un membro della commissione viene pubblicamente identificato come bersaglio dello stesso strumento che era chiamato a indagare.La commissione PEGA e il suo bersaglio internoLa commissione d’inchiesta PEGA (Pegasus and Surveillance Spyware) è stata istituita dal Parlamento Europeo nel marzo 2022, dopo che un consorzio internazionale di giornalisti aveva rivelato l’uso diffuso dello spyware Pegasus di NSO Group contro giornalisti, avvocati, attivisti e politici in diversi Stati membri, tra cui Ungheria, Polonia, Spagna e Grecia. Kouloglou, giornalista ed ex parlamentare di SYRIZA, sedeva nella commissione mentre questa raccoglieva testimonianze e redigeva le prime bozze del suo rapporto, concentrate in particolare sugli abusi documentati a Cipro, Grecia, Ungheria, Polonia e Spagna.Il fatto che proprio lui sia finito nel mirino, mentre la commissione lavorava a conclusioni che avrebbero potuto imbarazzare governi europei, ha immediatamente sollevato interrogativi sulla natura dell’attacco. Un eurodeputato in carica ha definito l’episodio “un attacco diretto allo stato di diritto”, chiedendo alla Commissione Europea di imporre limiti stringenti all’uso dello spyware nei 27 Stati membri. La Commissione, contattata dai giornalisti, non ha risposto.Timeline degli attacchi: due finestre, due momenti chiaveIl Citizen Lab ha ricostruito con precisione forense due finestre di compromissione, entrambe coincidenti con fasi decisive del lavoro della commissione:21 ottobre 2022 — Prima infezione confermata, nel pieno delle discussioni via email e messaggistica di ottobre-novembre 2022, in vista della consegna della prima bozza del rapporto sugli abusi in Cipro, Grecia, Ungheria, Polonia e Spagna. Il momento coincide inoltre con un ricovero ospedaliero di Kouloglou per un intervento chirurgico programmato, circostanza che potrebbe aver permesso agli operatori dello spyware di intercettare anche conversazioni ambientali relative alla sua salute o scambi con i visitatori.6-7 marzo 2023 — Due ulteriori infezioni, mentre Kouloglou viaggiava da Atene a Bruxelles per le audizioni della commissione, mesi prima dell’adozione finale del rapporto scritto.Kouloglou ha raccontato ai giornalisti di TechCrunch la rabbia provata nello scoprire la compromissione: “Ti rendi conto che tutti i tuoi dati personali sono stati presi — non solo gli scambi professionali o i messaggi con i ministri, ma anche le cose molto private, i momenti felici e quelli tristi”. L’eurodeputato ha annunciato l’intenzione di citare in giudizio NSO Group.PWNYOURHOME: l’exploit zero-click che passa da HomeKitDal punto di vista tecnico, l’infezione del 2022 sfrutta una catena di exploit già documentata dal Citizen Lab in precedenti ricerche e nota con il nome in codice PWNYOURHOME, attiva contro iOS 15 e iOS 16 a partire da ottobre 2022. Si tratta di un exploit zero-click in due fasi che colpisce due processi distinti del sistema operativo iPhone: il primo stadio prende di mira il framework HomeKit — il sistema Apple per la gestione della smart home — mentre il secondo stadio sfrutta iMessage per ottenere l’esecuzione di codice e l’installazione dello spyware.La vulnerabilità sfruttata riguarda un problema di deserializzazione in NSKeyedUnarchiver, una classe già abusata in precedenti catene di exploit zero-click contro iMessage. Poiché non richiede alcuna interazione da parte della vittima, il bersaglio non riceve notifiche, non deve cliccare link né aprire allegati: lo spyware si installa silenziosamente, consentendo l’accesso a messaggi, cronologia delle chiamate, dati di geolocalizzazione, foto e — nel caso dei modelli più recenti — anche all’attivazione da remoto di microfono e fotocamera.Apple ha corretto le falle sfruttate da PWNYOURHOME con il rilascio di iOS 16.3.1, introducendo tra l’altro un nuovo controllo che rifiuta di decodificare determinati messaggi HomeKit a meno che non provengano da una fonte plausibile. Il problema, come spesso accade con gli attacchi Pegasus, è che l’aggiornamento correttivo non era ancora installato sul dispositivo di Kouloglou al momento dell’attacco dell’ottobre 2022 — una finestra di esposizione che gli operatori dello spyware hanno sfruttato attivamente.Un cliente governativo con licenza multi-paeseIl Citizen Lab non ha attribuito pubblicamente l’attacco a un governo specifico, ma un dettaglio tecnico rende il quadro più inquietante: l’indirizzo email utilizzato come vettore d’infezione da chi ha colpito Kouloglou è lo stesso già osservato in una precedente campagna che aveva infettato i telefoni di giornalisti in diversi paesi europei. Il riutilizzo dello stesso indirizzo — e quindi, presumibilmente, della stessa infrastruttura di comando e controllo — suggerisce che il cliente governativo di NSO Group disponesse di un’autorizzazione per operare lo spyware Pegasus contro bersagli in più Stati membri dell’Unione Europea, non in uno soltanto.Questo elemento è cruciale per il dibattito politico che ne è seguito: se la licenza NSO copre operazioni cross-border all’interno dello spazio europeo, i meccanismi di controllo nazionale sull’export e sull’uso dello spyware — già ritenuti insufficienti dallo stesso rapporto PEGA — risultano ancora più permeabili di quanto documentato finora.NSO Group tra sanzioni USA e tentativi di riabilitazioneNSO Group resta in gran parte bandita dall’uso governativo negli Stati Uniti, a seguito di un ordine esecutivo dell’amministrazione Biden che vieta l’impiego federale di spyware commerciale capace di violare i diritti umani. Nel 2025 l’azienda israeliana ha confermato che un gruppo di investitori statunitensi non identificato ha versato decine di milioni di dollari nella società, in quella che gli osservatori hanno letto come un tentativo di riabilitare il marchio NSO in vista di un possibile ingresso nel mercato americano — un percorso già criticato per la scarsa trasparenza degli impegni dichiarati dall’azienda.Il caso Kouloglou arriva quindi in un momento delicato: mentre NSO cerca legittimazione commerciale, un membro della stessa commissione UE nata per indagarla diventa l’ennesima prova pubblica che gli abusi non si sono fermati.Implicazioni e due righe per i difensoriPer chi opera in ruoli ad alto rischio — parlamentari, giornalisti, avvocati per i diritti umani, ricercatori di sicurezza, dissidenti — il caso conferma alcune priorità difensive ormai consolidate ma spesso disattese:Aggiornamenti tempestivi: gli exploit zero-click di Pegasus sfruttano quasi sempre vulnerabilità già note ma non ancora patchate sul dispositivo bersaglio. Applicare gli aggiornamenti iOS entro 24-48 ore dalla pubblicazione riduce drasticamente la finestra di esposizione.Lockdown Mode: la modalità di isolamento introdotta da Apple su iOS disabilita molte delle superfici di attacco usate dagli exploit zero-click (inclusi determinati messaggi HomeKit e allegati iMessage complessi), ed è fortemente consigliata per soggetti ad alto rischio.Verifica forense periodica: strumenti open source come Mobile Verification Toolkit (MVT), sviluppato da Amnesty International, permettono di analizzare backup iOS/Android alla ricerca di indicatori di compromissione noti legati a Pegasus e spyware simili.Riavvii regolari del dispositivo: molte varianti di Pegasus non sopravvivono a un riavvio senza reinfezione, complicando la persistenza per gli attaccanti — una contromisura semplice ma efficace in assenza di altre difese.Segnalazione a Citizen Lab o Access Now: chi sospetta di essere bersaglio di spyware commerciale può richiedere supporto tecnico gratuito attraverso l’Access Now Digital Security Helpline.Il caso Kouloglou dimostra ancora una volta che lo spyware di livello statale non conosce eccezioni istituzionali: nemmeno chi indaga sugli abusi è al riparo dal diventarne bersaglio. Per il Parlamento Europeo, la domanda che resta aperta è se le raccomandazioni della stessa commissione PEGA — largamente rimaste lettera morta — troveranno finalmente attuazione concreta.Indicatori tecnici e riferimentiSpyware: NSO Group Pegasus Catena di exploit: PWNYOURHOME (zero-click, iOS 15/16) Vettori sfruttati: HomeKit (stage 1) + iMessage/NSKeyedUnarchiver (stage 2) Patch correttiva: iOS 16.3.1 Date di compromissione confermate (dispositivo Kouloglou): - 21 ottobre 2022 - 6 marzo 2023 - 7 marzo 2023 Strumenti di verifica consigliati: - Mobile Verification Toolkit (MVT) - github.com/mvt-project/mvt - Access Now Digital Security Helpline Fonte primaria: Citizen Lab, University of Toronto "Member of Committee Investigating Spyware Hacked With Pegasus" (3 luglio 2026)
  • 0 Votazioni
    1 Post
    0 Visualizzazioni
    peacelink@sociale.network
    Più di 370 bambini sono morti a causa degli attacchi ucraini dal 2014. Lo ha denunciato Rodion Miroshnik, ambasciatore straordinario russo per i crimini attribuiti al regime di Kiev. «Dal 2014, il numero delle vittime minorenni ha raggiunto quota 2.218 bambini, di cui 1.845 feriti e 373 uccisi», ha dichiarato il diplomatico russo nel corso di una conferenza stampa. (Corriere della Sera)#Russia #Ucraina #bambini
  • 0 Votazioni
    1 Post
    0 Visualizzazioni
    peacelink@sociale.network
    La Svezia cambia l'ortografia dei nomi ucraini, via i toponimi russiIl governo svedese sta ufficialmente modificando i nomi geografici ucraini nelle comunicazioni in lingua svedese. Lo ha reso noto il ministero degli Affari Esteri dell'Ucraina su Telegram, secondo quanto riportato da Ukrinform. (Corriere della Sera)#Ucraina #Svezia #Russia
  • Ma quale penuria: è la svolta green!

    Mondo vladimirputin russia
    1
    0 Votazioni
    1 Post
    0 Visualizzazioni
    fucinafibonacci@mastodon.uno
    Ma quale penuria: è la svolta green! Del resto il governo guidato da #VladimirPutin aderì all'Accordo di Parigi sull'ambiente a settembre 2019 e indubbiamente lo vorrà rispettare come tutti gli altri trattati che ha sottoscritto. L'incubo della #Russia adesso è il carburante. Ecco perché - Formiche.net https://formiche.net/2026/07/russia-petrolio-carbutante-putin-ucraina/ @economia
  • 0 Votazioni
    1 Post
    0 Visualizzazioni
    blog@insicurezzadigitale.com
    Si parla di:ToggleIl Dipartimento di Stato americano ha messo sul piatto 10 milioni di dollari per chi fornira’ informazioni utili a identificare o localizzare i membri dei gruppi UNC5792 e UNC4221, entrambi legati ai servizi di intelligence militare e al FSB russo. Nel frattempo, FBI e CISA hanno aggiornato il loro advisory di marzo 2026 con una nuova tattica individuata nella campagna: il furto delle Signal Backup Recovery Key, che consente agli attaccanti di accedere all’intera cronologia dei messaggi delle vittime.Chi sono UNC5792 e UNC4221I due gruppi, tracciati pubblicamente con i designatori UNC di Mandiant/Google, operano nell’ambito dei servizi segreti russi. UNC5792 e’ associato all’FSB (Federal Security Service), in particolare agli ufficiali embedded nelle Guardie di Frontiera russe; UNC4221 opera invece per conto dei servizi militari russi. Le attivita’ delle due entita’ si sovrappongono parzialmente: entrambi prendono di mira individui di alto valore informativo attraverso campagne di phishing su applicazioni di messaggistica, in particolare Signal e WhatsApp.Il profilo delle vittime e’ estremamente specifico e rivela gli obiettivi dell’intelligence russa: funzionari governativi statunitensi e NATO (attuali ed ex), vertici militari, figure politiche, analisti di policy, giornalisti che coprono Russia e Ucraina, ONG attive in supporto all’Ucraina e ricercatori di sicurezza o esperti di affari russi. Secondo l’annuncio ufficiale del programma Rewards for Justice, migliaia di account individuali sono stati compromessi in questo modo.La storia della campagna: dall’account linking al furto delle Recovery KeyLa campagna non nasce oggi. Il primo advisory pubblico di FBI e CISA risale a marzo 2026, quando gli analisti avevano documentato una tecnica di compromissione basata sull’abuso della funzione legittima di device linking di Signal. Gli attaccanti, spacciandosi per il supporto di Signal, inducevano le vittime a collegare un dispositivo controllato dagli attaccanti al proprio account, consentendo la lettura in tempo reale delle conversazioni senza compromettere la crittografia end-to-end del protocollo.L’advisory aggiornato del 26 giugno 2026 documenta l’evoluzione della tattica. Gli operatori hanno ora spostato il loro obiettivo primario: non piu’ solo l’intercettazione in tempo reale, ma il furto delle Signal Backup Recovery Key — le chiavi che proteggono le copie cifrate dell’intera cronologia dei messaggi nei server Signal Secure Backups. Si tratta di un cambio di paradigma operativo significativo: con la Recovery Key, l’attaccante puo’ recuperare su un proprio dispositivo tutti i messaggi storici della vittima, incluse conversazioni private e di gruppo potenzialmente risalenti a mesi o anni.Come funziona l’attacco in dettaglioLa catena di attacco si articola in due fasi di social engineering, entrambe condotte direttamente su Signal spacciandosi per il team di supporto della piattaforma:Fase 1: il pretestoLa vittima riceve un messaggio che afferma che Signal ha registrato un’ondata di attacchi da parte di “hacker iraniani e di paesi post-sovietici” e che, in risposta, la piattaforma sta introducendo una verifica obbligatoria a due fattori. Per “non perdere messaggi e media”, l’utente viene guidato passo per passo ad abilitare i backup e a visualizzare la propria Recovery Key:Istruzioni fornite dagli attaccanti nel messaggio di phishing: Settings -> Backups -> Enable backups -> View recovery key -> Copy to clipboard -> Next -> Enter the recovery key -> Next -> Continue -> Choose your backup plan [Premere "Accept" nel pop-up]Questa sequenza e’ reale: seguendo questi passi, l’utente attiva effettivamente Signal Secure Backups e genera una Recovery Key legittima. La chiave viene copiata negli appunti del dispositivo.Fase 2: l’estrazione della chiavePoco dopo, sempre spacciandosi per Signal, gli attaccanti inviano un secondo messaggio urgente che avvisa l’utente di un “problema di sincronizzazione” che metterebbe a rischio la perdita permanente dei dati. Per “risolvere il problema”, vengono chiesti di andare nelle impostazioni di backup, copiare la Recovery Key e incollarla nel messaggio di chat. Se la vittima esegue, gli attaccanti ottengono la chiave in chiaro.Con la Recovery Key in mano, gli attaccanti possono ripristinare il backup cifrato su qualsiasi loro dispositivo, scaricando l’intera cronologia messaggi della vittima dai server di Signal. L’operazione e’ completamente silenziosa per la vittima: nessuna notifica, nessun alert sul dispositivo.La trappola del recovery: perche’ cambiare account non bastaFBI e CISA sottolineano un aspetto critico spesso sottovalutato: se un attaccante ottiene la Recovery Key di un utente, creare un nuovo account Signal con lo stesso numero di telefono non invalida la chiave compromessa. L’attaccante puo’ continuare a utilizzare quella chiave per scaricare i backup gia’ acquisiti, anche dopo che la vittima ha cambiato account.L’unica azione risolutiva e’ generare una nuova Recovery Key attraverso le impostazioni di backup di Signal, che invalida la chiave precedente per i download futuri. Tuttavia — e questa e’ la parte piu’ critica — una nuova chiave non impedisce l’accesso ai backup che l’attaccante ha gia’ scaricato prima del cambio.Il bounty e gli obiettivi del programma Rewards for JusticeIl programma statunitense Rewards for Justice (RFJ) ha pubblicato il 29 giugno 2026 un annuncio specifico per UNC5792 e UNC4221, offrendo fino a 10 milioni di dollari per informazioni su:Identita’, localizzazione, affiliazioni e biografie dei membri dei gruppi e del personale di supporto.Legami con i servizi di intelligence russi, contractor e fornitori terzi.Infrastruttura operativa: domini, server, hosting, strumenti, framework e software.Fonti di finanziamento, conti bancari, meccanismi di pagamento.Wallet di criptovaluta, transazioni blockchain e reti finanziarie a supporto delle operazioni.L’entita’ del bounty — identica a quella offerta per i responsabili di attacchi ransomware contro infrastrutture critiche — segnala quanto Washington consideri questa campagna una minaccia alla sicurezza nazionale, non un semplice problema di cybercrime.Il fronte ucraino: SMS fasulli per rubare credenzialiParallelamente all’advisory FBI/CISA, l’Ucraina ha confermato che l’intelligence russa ha utilizzato falsi messaggi SMS di “supporto tecnico” per indurre utenti ucraini a rivelare le credenziali dei propri account di messaggistica. La tattica e’ la stessa: impersonare un servizio tecnico legittimo, creare urgenza attraverso una narrativa di sicurezza, estrarre credenziali o chiavi di backup. Il coordinamento tra le due campagne — quella focalizzata su obiettivi occidentali (UNC5792/UNC4221) e quella contro obiettivi ucraini — suggerisce un’operazione di intelligence integrata sotto ombrello comune.Consigli pratici per i difensori e gli utenti a rischioSignal e le sue comunicazioni cifrate restano tecnicamente integre: la crittografia end-to-end del protocollo Signal non e’ stata compromessa. Il vettore e’ esclusivamente il social engineering applicato alla gestione delle chiavi. Le misure di difesa piu’ efficaci sono le seguenti:Non condividere mai la Recovery Key: Signal non la chiedera’ mai via messaggio in-app. Qualsiasi richiesta in tal senso e’ un attacco.Verificare l’identita’ del mittente: il supporto Signal comunica esclusivamente tramite indirizzi email ufficiali, mai tramite messaggi in-app.Controllare i dispositivi collegati: in Settings > Account > Linked Devices, verificare periodicamente che non siano presenti dispositivi non riconosciuti.Ruotare la Recovery Key in caso di sospetto: Settings > Backups > Recovery Key > Create new key. Ricordarsi che i backup gia’ scaricati dall’attaccante rimangono accessibili con la vecchia chiave.Segnalare attivita’ sospette all’IC3 dell’FBI (ic3.gov) o al proprio ufficio locale FBI.Per le organizzazioni con personale ad alto rischio (giornalisti, diplomatici, ricercatori, personale ONG), e’ consigliabile implementare sessioni di awareness specifica sulla gestione delle Recovery Key di Signal e sul riconoscimento di questo pattern di social engineering, ormai sufficientemente documentato da considerarsi una tecnica consolidata nel repertorio dell’intelligence russa.
  • Summertime in Europe.

    Mondo europe ukraine war russia
    1
    1
    0 Votazioni
    1 Post
    0 Visualizzazioni
    royaards@newsie.social
    Summertime in Europe. Cartoon from 2024.#Europe #Ukraine #war #Russia
  • 0 Votazioni
    4 Post
    0 Visualizzazioni
    mcwabbit@tenforward.social
    @kardinal691 I wonder if they ever get a piece of re-education like the (West) Germans had after WW2. Of what they did and allowed it to happen to their neighbors and their proxy states/former colonies. And their destabilization campaigns by actively supporting Nazis over in the West - which need to be declared outlaws and hunted down as the scum they are. And the Western oligarchy too.Because of that, I have no empathy for the moscovians' "suffering".
  • 0 Votazioni
    1 Post
    0 Visualizzazioni
    steek_hutzee@mastodon.uno
    Attentato contro oligarca ucraino: gravissimo ma salvo@attualita#Natangelo #IlFattoQuotidiano #Satira #Politica #Guerra #Ucraina #Russia #Putin #VladimirPutin
  • "Garantirò la sicurezza della #Russia".

    Mondo russia putin
    1
    0 Votazioni
    1 Post
    0 Visualizzazioni
    thatgiga@mastodon.social
    "Garantirò la sicurezza della #Russia". Ricordate sempre che ogni volta che #Putin usa la parola "Russia" intende dire "me stesso".
  • 0 Votazioni
    40 Post
    0 Visualizzazioni
    benroyce@mastodon.social
    @Gahmiaf @gabriel @NathanMurdock every contigency has to be planned for because russia is stupid enough to test for a response to something edgy
  • 0 Votazioni
    1 Post
    0 Visualizzazioni
    peacelink@sociale.network
    Kiev: “In corso da giorni offensiva russa su vasta scala da tutti i fronti” (Rainews)#Ucraina #Russia
  • https://www.youtube.com/watch?v=tWKJP9FHr9k

    Mondo bielorussia russia droni zelensky ucraina
    1
    0 Votazioni
    1 Post
    0 Visualizzazioni
    peacelink@sociale.network
    https://www.youtube.com/watch?v=tWKJP9FHr9k L’analisi di Fulvio Scaglione, direttore di InsideOver. I ripetitori dei droni russi al centro del conflitto.#Bielorussia #Russia #droni #Zelensky #Ucraina
  • https://www.youtube.com/watch?v=gS7zB2ZHu7Q

    Mondo donbass ucraina russia analisimilitare
    1
    0 Votazioni
    1 Post
    0 Visualizzazioni
    peacelink@sociale.network
    https://www.youtube.com/watch?v=gS7zB2ZHu7Q I russi avanzano nelle aree fortificate del Donbass. Pesantissimi bombardamenti.#Donbass #Ucraina #Russia #analisimilitare
  • Attacchi incessanti sulla Crimea, è quasi coprifuoco.

    Mondo ucraina crimea russia
    1
    0 Votazioni
    1 Post
    0 Visualizzazioni
    peacelink@sociale.network
    Attacchi incessanti sulla Crimea, è quasi coprifuoco. Kiev: "Mosca si arrenderà"https://www-rainews-it.cdn.ampproject.org/v/s/www.rainews.it/amp/maratona/2026/06/sindaco-di-mosca-respinto-un-nuovo-attacco-con-droni-sulla-citta-51ee99c6-c397-4cb4-9612-edc3838e90ba.html?amp_gsa=1&amp_js_v=a9&usqp=mq331AQIUAKwASCAAgM%3D#amp_tf=Da%20%251%24s&aoh=17822205263414&referrer=https%3A%2F%2Fwww.google.com&ampshare=https%3A%2F%2Fwww.rainews.it%2Fmaratona%2F2026%2F06%2Fsindaco-di-mosca-respinto-un-nuovo-attacco-con-droni-sulla-citta-51ee99c6-c397-4cb4-9612-edc3838e90ba.html#Ucraina #Crimea #Russia
  • Drone ucraino su un bus a Bergorod (Russia), ucciso il conducente.

    Mondo ucraina russia
    1
    0 Votazioni
    1 Post
    0 Visualizzazioni
    peacelink@sociale.network
    Drone ucraino su un bus a Bergorod (Russia), ucciso il conducente. (Rainews)#Ucraina #Russia
  • In Crimea annullati i campi estivi per bambini.

    Mondo ucraina russia
    1
    0 Votazioni
    1 Post
    0 Visualizzazioni
    peacelink@sociale.network
    In Crimea annullati i campi estivi per bambini. (Rainews)#Ucraina #Russia
  • 0 Votazioni
    5 Post
    0 Visualizzazioni
    wellsitegeo@masto.ai
    @tuckfrump bitchy, bitchy!
  • Happy birthway, #Snowden

    Mondo snowden nsamasssurveillance russia latam correa ecuador sarahharrison
    1
    0 Votazioni
    1 Post
    0 Visualizzazioni
    smaurizi@mastodon.social
    Happy birthway, #Snowden!OTD 13 years ago, after revealing #NSAMassSurveillance, #Snowden asked for protection to 28 nations. Only #Russia and #LatAm ( #Correa's #Ecuador) offered it. He's alive thanks to the sacrifice of #JA, #SarahHarrison,#WikiLeaks:https://wikileaks.org/Profile-Sarah-Harrison.html
  • Il generale Fabio Mini intervistato

    Mondo ucraina russia
    1
    0 Votazioni
    1 Post
    0 Visualizzazioni
    peacelink@sociale.network
    Il generale Fabio Mini intervistato https://youtube.com/watch?v=41NqBEeJBYw#ucraina​ #russia​