Salta al contenuto

Piero Bosio Social Web Site Personale Logo Fediverso

Social Forum federato con il resto del mondo. Non contano le istanze, contano le persone
  • 0 Votazioni
    1 Post
    0 Visualizzazioni
    joblakely@mastodon.social
    😂😂😂Donald J. Trump memorial sign appears on public washroom in Victoria BC. https://cheknews.ca/donald-j-trump-memorial-sign-mysteriously-appears-above-victoria-public-washroom-1346236/#trump #canada #usa
  • 0 Votazioni
    16 Post
    0 Visualizzazioni
    npars01@mstdn.social
    @EricLawton @dalfen When both Trump & Doug Ford hire that criminal Roger Stone to meddle in elections...... indicates the money behind the corporate fascismhttps://guelphpolitico.ca/2022/04/25/for-some-reason-roger-stone-is-now-advising-the-ontario-party/https://thehill.com/homenews/ap/ap-u-s-news/roger-stone-takes-adviser-role-in-canada-provincial-election/https://globalnews.ca/news/8787174/roger-stone-ontario-party-advisor/https://nationalpost.com/news/derek-sloans-upstart-provincial-party-hires-donald-trumps-former-adviserhttps://apnews.com/article/canada-ontario-elections-donald-trump-presidential-49df43488fe1ecae6d9e8cc5a4fc37c5https://www.aljazeera.com/news/2019/11/15/trump-ally-roger-stone-guilty-of-lying-to-congresshttps://torontosun.com/news/provincial/controversial-strategist-roger-stone-to-help-ontario-party
  • 0 Votazioni
    2 Post
    0 Visualizzazioni
    nemobis@mamot.fr
    @contributopia Bravo il manifesto che tenta di riappropriarsi questa terribile espressione "guerra ibrida" ormai usata per giustificare ogni genere di militarizzazione.
  • 0 Votazioni
    1 Post
    0 Visualizzazioni
    cpl@bots.ambience.sk
    Bryn Mawr Avenue, bricklayers, north heading, July 9, 1930, Chicago, Illinois (Bryn Mawr Avenue, bricklayers, north heading.) Chicago Sewers Collection From Digital Collections of the Chicago Public Library https://cdm16818.contentdm.oclc.org/digital/collec… #Chicago #Illinois #US #USA #history #image #historical #photo #photos
  • Ed io che pensavo chequello fuori di testa fosse #Trump.

    Mondo trump jdvance usa
    1
    0 Votazioni
    1 Post
    0 Visualizzazioni
    alda7069@mastodon.uno
    Ed io che pensavo chequello fuori di testa fosse #Trump. #JDVance: «Sono concentrato a fare la volontà di Dio, e se questo porta alla fine del mondo, va bene».#USA
  • #USA #Venezuela #oil #cartoon

    Mondo usa venezuela oil cartoon
    1
    1
    0 Votazioni
    1 Post
    0 Visualizzazioni
    persona@todon.nl
    #USA #Venezuela #oil #cartoon
  • Got to feel sorry for the guy.

    Mondo politics humour humor usa
    1
    1
    0 Votazioni
    1 Post
    0 Visualizzazioni
    calmeilles@mstdn.social
    Got to feel sorry for the guy.#Politics #Humour #Humor #USA
  • 1 Votazioni
    1 Post
    0 Visualizzazioni
    admin@poliverso.org
    Benvenuto nel Poliverso - Messaggio a ognuno degli iscritti del nostro server FriendicaPoliverso è l'unica istanza Friendica italiana a iscrizione aperta i cui termini di servizio sono consultabili qui ma è ben ricordarti che dovrai seguire alcune regole di buon senso:- se non segui il mio profilo @admin, allora il tuo account potrebbe essere cancellato (se non sei collegato a me, infatti, non posso inviarti messaggi privati)- dopo esserti iscritto è bene che ti presenti pubblicamente o, se sei timido, che ti presenti al tuo amministratore, altrimenti il tuo account potrebbe essere cancellato- se, dopo esserti iscritto, non hai mai pubblicato alcun post, allora il tuo account verrà cancellato- se non ti sei mai collegato al tuo account negli ultimi sei mesi, allora il tuo account verrà cancellato (ma se mi gira male, potrei anche farlo prima)- se scrivi post solo in una lingua diversa dall'italiano, allora il tuo account verrà cancellato- se blocchi l'account @admin@polivrso.org, allora il tuo account verrà cancellato- se il tuo account somiglia a un vettore di propaganda, disinformazione e ostilità, allora il tuo account verrà cancellatoFriendica non è un ambiente facilissimo da usare e le funzionalità sono davvero tantissime. Approfitto quindi per segnalarti questi link:1. Questo link poliverso.org/community che ti mostra i contenuti prodotti dagli utenti del solo server Poliverso2. Questo link poliverso.org/community/global che ti mostra i contenuti prodotti dagli utenti di server diversi da Poliverso3. Questo link poliverso.org/network dove vedrai gli aggiornamenti dei tuoi contatti; e se anche non hai ancora contatti (e quindi non vedrai nulla nella pagina principale), puoi dare un'occhiata ai link a sinistra, dove troverai un filtro sui contenuti, in base alla tua lingua, gli ultimi contenuti pubblicati oppure tag come #Art #Socialmedia e #USA.4. Questo link poliverso.org/calendar che ti mostra gli eventi federati condivisi da persone del tuo server o dai contatti dei tuoi contatti5. Friendica consente agli utenti di far parte di veri e propri gruppi: qui puoi trovare una guida che ti spiega come usarli6. Qui poi puoi trovare Raccoon for Friendica, un'app android che è stata pensata per Friendica, ma che può essere utilizzata anche per Mastodon e, in particolare è perfetta per formattare i post, grazie alla barra di formattazione unica nel suo genere: puoi scaricarla dal PlayStore, da F-Droid o direttamente dal repository di GitHubInfine ti do il link di un promemoria utile per i nuovi utenti Friendica (ma anche per quelli meno nuovi)@fediversoRE: informapirata.it/?p=14777
  • 0 Votazioni
    4 Post
    0 Visualizzazioni
    bryanredeagle@beige.party
    @kevin @remixtures Huh, and apparently they own StartPage too.
  • 0 Votazioni
    1 Post
    0 Visualizzazioni
    radioblackout@mastodon.bida.im
    Autistici sotto attacco! https://radioblackout.org/2026/08/autistici-sotto-attacco/ #L'informazionediBlackout #dirittidigitali #altavisibilita #cybersicurezza #mediattivismo #repressione #Trump #USA
  • 0 Votazioni
    5 Post
    0 Visualizzazioni
    nafmo@social.vivaldi.net
    @Wen Whatever happened to the Trump toilet paper?https://aldianews.com/en/leadership/entrepreneurs/smoothness-without-borders
  • 0 Votazioni
    1 Post
    0 Visualizzazioni
    labrezza@mastodon.bida.im
    La cosa che è successa ad A/I mi fa pensare che:1) Il collettivo sta facendo qualcosa di giusto se, pur essendo un piccolo collettivo italiano, danno così fastidio da essere inclusə in sanzioni americane;2) L'amministrazione USA non sa più che pesci pigliare per distrarre i suoi elettori dal disastro che stanno facendo;3) Ci stiamo sempre più avvicinando alla situazione sociale e geopolitica di inizio 1900, con però l'aggiunta della crisi climatica imperante. Ho tanta paura.#USA #autisticiinventati #politica #repressione
  • 0 Votazioni
    25 Post
    0 Visualizzazioni
    bms@mastodon.bsd.cafe
    @fsinn Considering that Trump is almost universally reviled in Scotland, and that Canada is a very Scottish country in terms of the diaspora (and I can actually buy Irn Bru in Loblaws, but never in the USA), and the CRC lab near Ottawa were using my MANET software in 2011... I think I'll go with Carney on this one.
  • 0 Votazioni
    1 Post
    0 Visualizzazioni
    halnovemila@mastodon.uno
    La #Cina scarica #Windows: ordine di rimuoverlo da tutti i #PC governativi#uno #usa #microsoft https://www.redhotcyber.com/post/la-cina-scarica-windows-ordine-di-rimuoverlo-da-tutti-i-pc-governativi/
  • 0 Votazioni
    1 Post
    0 Visualizzazioni
    peacelink@sociale.network
    Portaerei Lincoln, equipaggio esausto: i marinai tentano di gettarsi in mare. «Spero di non svegliarmi domani». Il Wsj: Usa invieranno una nave per sostituirlaLa nave da guerra americana è impegnata in un dispiegamento in mare che ha raggiunto una durata record e legato alle operazioni militari contro l'Iran(Il Messaggero)https://www.tgcom24.mediaset.it/mondo/cibo-condizioni-dramma-portaerei_115417292-202602k.shtml#USA #Iran #USSAbrahamLincoln #USSLincoln
  • 0 Votazioni
    1 Post
    0 Visualizzazioni
    blog@insicurezzadigitale.com
    Si parla di:ToggleBlackFile si è “ritirata” a maggio. Poi è rinata come Redact, Pink, Helix e Falcon, quattro marchi di estorsione apparentemente distinti ma tenuti insieme dalla stessa infrastruttura, dagli stessi template di phishing e dagli stessi operatori. Google Threat Intelligence Group (GTIG) ha appena pubblicato un aggiornamento che ricostruisce, dominio per dominio, come il gruppo che traccia come UNC6671 abbia trasformato il rebranding in una tecnica di offuscamento operativo, colpendo private equity, hedge fund e big del real estate con vishing mirato e phishing AiTM.Un “fallimento” che non è mai avvenutoIl 27 giugno 2026 gli operatori di Redact hanno pubblicato sul proprio data leak site (DLS) un lungo post per spiegare la fine di BlackFile. Versione ufficiale: un affiliato “in fuga” avrebbe dirottato il marchio, gestendo un DLS clone e conducendo estorsioni non autorizzate con identità Tox slegate da quelle originali, orchestrando persino il falso annuncio di chiusura di maggio 2026 per confondere gli analisti di threat intelligence e i negoziatori delle assicurazioni cyber. Per prendere le distanze, il gruppo ha introdotto un singolo Tox ID verificato e una chiave PGP per autenticare tutte le comunicazioni future, negando esplicitamente che il rebranding fosse una risposta a pressioni di gruppi rivali.GTIG non ci crede, o meglio: la telemetria racconta un’altra storia. L’analisi dell’infrastruttura mostra sovrapposizioni sistematiche tra le vittime rivendicate da Redact, Pink, Helix e Falcon, con gli stessi domini root utilizzati in sequenza per colpire organizzazioni poi rivendicate su DLS diversi. La spiegazione più probabile, secondo i ricercatori, è che un nucleo comune di threat actor gestisca più brand di estorsione pubblici in parallelo, per compartimentare le operazioni, nascondere il volume reale delle violazioni e isolare eventuali ripercussioni nelle trattative di riscatto. Restano sul tavolo anche ipotesi alternative — scissione di affiliati, uso condiviso di un ecosistema di phishing-as-a-service, o outsourcing della fase di negoziazione — ma il filo tecnico che lega i marchi è innegabile.La stessa toolchain, riciclata su domini diversiUNC6671 non è un gruppo di intrusione sofisticato dal punto di vista del malware: il suo vantaggio competitivo è l’ingegneria sociale telefonica. Gli operatori chiamano dipendenti aziendali sui loro numeri di cellulare personali, aggirando i controlli di sicurezza aziendali, spacciandosi per l’help desk IT e comunicando l’urgenza di una “migrazione di sicurezza obbligatoria” — tipicamente l’attivazione di una passkey FIDO2 o l’aggiornamento della configurazione MFA. In alcuni casi recenti gli operatori hanno persino spoofato il numero di telefono legittimo dell’help desk per aumentare la credibilità della chiamata.La vittima viene indirizzata verso un sottodominio civetta (ad esempio [azienda].createssopasskey[.]com o [azienda].addssopasskey[.]com) che ospita un pannello Adversary-in-the-Middle: le credenziali e i token MFA inseriti vengono intercettati in tempo reale, dando agli attaccanti una sessione autenticata valida. Da lì, script automatizzati esfiltrano dati direttamente dagli ambienti SaaS aziendali, in particolare Microsoft 365 e Okta, senza bisogno di malware persistente sull’endpoint.GTIG ha ricostruito la catena infrastrutturale che collega i marchi: il dominio passkeyhelpdesk[.]com, ad esempio, è stato usato per colpire un’organizzazione poi rivendicata da Falcon e, contemporaneamente, un’altra rivendicata da Helix. Domini come portalpasskey[.]com e addssopasskey[.]com hanno fatto da ponte intermedio verso l’infrastruttura Helix, mentre cluster come oskeysync[.]com e keysyncos[.]com collegano vittime intermedie ai leak site Helix. Sul fronte Pink, domini come passkeyms[.]com e mysecurepasskey[.]com fungono da bridge verso passkeydeploy[.]com. L’analisi del codice dei pannelli di phishing conferma che template identici, byte per byte, sono stati ospitati simultaneamente su domini diversi, usati per rivendicazioni di brand diversi.Dal manifatturiero alla finanza: l’evoluzione del targetingLa scelta dei bersagli non è casuale e segue una progressione chiara. Tra aprile e maggio 2026 UNC6671 ha colpito in modo ampio grandi aziende manifatturiere, immobiliari, sanitarie e assicurative, privilegiando la raccolta massiva di credenziali. A giugno il focus si è spostato su tecnologia, trasporti e ospitalità, verticali che custodiscono proprietà intellettuale, codice sorgente o dati sensibili di clienti VIP. A luglio il targeting si è ristretto ulteriormente su finanza e settore legale, con infrastruttura dedicata a fondi di private equity, studi legali e agenzie di rating finanziario: aziende coinvolte in fusioni, acquisizioni, deployment di capitale e contenziosi, dove il valore dei dati riservati massimizza la leva estorsiva.Tra le vittime attribuite alle attività Falcon, Helix, Pink e Redact figurano nomi di primo piano del mondo finanziario, tra cui Apollo Global Management, Bain Capital, Blackstone, Bridgewater Associates, CME Group, KKR, Moody’s e TPG. Il ritmo operativo è aumentato in parallelo: tra giugno e luglio 2026 GTIG ha osservato un nuovo dominio ogni 1,6 giorni in media (contro un dominio ogni 2,2 giorni nel periodo aprile-maggio), con un picco di sette domini attivati in 72 ore tra il 20 e il 22 luglio. Alla data di pubblicazione del report, 7 degli 8 domini di phishing ancora risolvibili non usavano DNS wildcard, segno che le vittime individuate tramite dati DNS passivi erano bersagli specificamente selezionati.Evasione e monetizzazioneOltre al vishing, GTIG segnala tecniche di evasione più mature: in diverse intrusioni recenti gli operatori hanno usato account email compromessi per avviare reset password non autorizzati su applicazioni enterprise prive di SSO, cancellando sistematicamente le notifiche di conferma reset, gli alert di sicurezza aziendali e qualsiasi avviso generato da modifiche a MFA o impostazioni di sicurezza dell’account, per evitare che l’utente o i sistemi di detection si accorgano della compromissione.Sul fronte finanziario, l’analisi blockchain condotta da GTIG (con l’assistenza del ricercatore ZachXBT) su 18 wallet Bitcoin collegati a BlackFile, monitorati tra il 7 gennaio e il 12 maggio 2026, ha registrato un totale di 141,65 BTC ricevuti, circa 10,69 milioni di dollari al cambio dell’epoca. Significativamente, i pagamenti di riscatto sono proseguiti anche dopo il presunto annuncio di chiusura del DLS BlackFile dell’11 maggio 2026, con eventi di cash-out rilevanti tra fine aprile e inizio maggio che confermano la continuità operativa durante la fase di rebranding. Le richieste di riscatto iniziali variano da 1 a oltre 3 milioni di dollari, ma gli operatori concedono riduzioni del 50-75% in fase di negoziazione: in oltre il 53% dei casi tracciati, il pagamento finale si è attestato in media sui 750.000 dollari (circa 10,2 BTC).Come difendersiIl denominatore comune di tutte le intrusioni UNC6671 è l’identità: vishing, intercettazione di sessione AiTM ed esfiltrazione SaaS programmatica. GTIG raccomanda ai difensori un set di controlli mirati:Autenticazione phishing-resistant obbligatoria: passkey e chiavi di sicurezza FIDO2, Windows Hello for Business, Okta FastPass su tutti gli ambienti SSO e identity provider, per rendere inutilizzabili i proxy AiTM grazie al binding crittografico dell’origine previsto da WebAuthn.Integrazione di tutte le applicazioni SaaS con un SSO centralizzato (Entra ID, Okta) per evitare configuration drift tra piattaforme.Sessioni più corte, re-autenticazione giornaliera obbligatoria, timeout di inattività stringenti soprattutto per gli accessi privilegiati, e step-up authentication sulle risorse sensibili.Restrizione dell’autenticazione a fonti di rete fidate (VPN aziendale, SASE) e richiesta di dispositivi gestiti (MDM/EDR) per l’accesso.Alert su Google Workspace Password Alert e su Microsoft Defender SmartScreen/Credential Protection per bloccare l’inserimento di credenziali su domini non verificati.Monitoraggio dei log IdP per pattern di “abandoned challenge”: eventi di registrazione MFA (system.multifactor.factor.setup) preceduti da fallimenti di autenticazione o push challenge abbandonate.Audit degli eventi FileAccessed con la stessa criticità dei FileDownloaded quando lo user-agent è una libreria di scripting (python-requests, WindowsPowerShell, Go-http-client) o il volume di accesso supera le soglie di normale navigazione umana.Alert su autenticazioni SSO da VPN commerciali (Mullvad, Private Layer) o pool di proxy residenziali (AT&T, Comcast, Charter) che divergono dalla baseline geografica abituale del dipendente.Il caso UNC6671 è un promemoria utile per chi analizza il crimine informatico organizzato: i brand di estorsione sono etichette usa e getta, non entità stabili. Concentrarsi solo sul nome che compare nel DLS rischia di far perdere di vista la vera unità di minaccia — l’infrastruttura, le TTP, gli operatori — che sopravvive intatta a ogni “chiusura” annunciata.Indicatori di compromissione (IoC)Domini di phishing (selezione recente, luglio-agosto 2026): passkeyhelpdesk[.]com addssopasskey[.]com createssopasskey[.]com portalpasskey[.]com passkeydeploy[.]com oskeysync[.]com keysyncos[.]com myssopasskey[.]com hubpasskey[.]com passkeymfa[.]com ssopasskey[.]com Infrastruttura di rete: 31.7.56.61 - Panel AiTM Reverse Proxy - AS51852 Private Layer INC (CH) 31.7.56.52 - Panel AiTM Reverse Proxy - AS51852 Private Layer INC (CH) 193.34.212.132 - Phishing Kit Backend Proxy - AS201814 MEVSPACE (PL) 185.178.208.153 - Phishing Reverse Proxy - AS57724 DDOS-GUARD LTD (RU) 23.234.75.84 - Esfiltrazione SaaS automatizzata - AS11878 Tzulo, Inc. (US) 195.140.213.114 - Esfiltrazione SaaS automatizzata - AS25369 Hydra Communications (UK) 195.140.213.115 - Esfiltrazione SaaS automatizzata - AS25369 Hydra Communications (UK) 107.128.45.122 - Proxy residenziale M365/Okta - AS7018 AT&T Enterprises (US) 76.103.148.180 - Proxy residenziale M365/Okta - AS7922 Comcast Cable (US) 38.42.59.171 - Proxy residenziale M365/Okta - AS395354 Starry, Inc. (US) 47.218.103.146 - Proxy residenziale M365/Okta - AS19108 Optimum/Suddenlink (US) User-Agent osservati: python-requests/2.28.1 WindowsPowerShell/5.1 Mozilla/5.0 (X11; Ubuntu; Linux x86_64; rv:146.0) Gecko/20100101 Firefox/146.0 0811A9866E.com.okta.android.auth/8.18.0 DeviceSDK/1.0.94 Android/16 Google/Pixel_9_Pro_XL Fonte: Google Threat Intelligence Group / Mandiant, 6 agosto 2026
  • #Iran #USA #Trump #Hormuz

    Mondo iran usa trump hormuz
    1
    1
    0 Votazioni
    1 Post
    0 Visualizzazioni
    guerrillastickers@mastodon.bida.im
    #Iran #USA #Trump #Hormuz
  • Simple, basique.

    Mondo politique chine usa europe capitalisme talibansliberaux eattherich
    6
    0 Votazioni
    6 Post
    0 Visualizzazioni
    lienrag@mastodon.tedomum.net
    @matiu_bidule Ah elles sont bien les longues interviews de Novara Media, oui !Malheureusement ils sont pas foutus d'en faire une playlist à part sur leur chaîne youtube¹, c'est galère de les retrouver si on ne connaît pas le titre exact ou au moins le nom de la personne interviewée...¹ne parlons même pas de Peertube#NovaraMedia
  • LoL:

    Mondo usa africa geography imperialism neocolonialism
    1
    0 Votazioni
    1 Post
    0 Visualizzazioni
    remixtures@tldr.nettime.org
    LoL: "A US government map of Africa mislabeled every country during a state department presentation at a ⁠global conference in Brazil ⁠this week, ​causing a stir among attenders who took screenshots and posted them online.Reuters viewed a video of the presentation given at the Aids 2026 conference in ⁠Rio de Janeiro, which shows the errant map displayed halfway during a presentation about the state department’s new health agreements.A Reuters analysis found the image of the map included ⁠in the presentation contained an artificial intelligence watermark that signals it was made with OpenAI tools. The ​company said it was investigating the report.The state ‌department said it took “full responsibility” ‌for the confusion caused and that the map had been produced by a team member who hastily changed ‌the slide deck before the event."https://www.theguardian.com/us-news/2026/jul/30/government-map-mislabels-african-countries?CMP=Share_AndroidApp_Other#USA #Africa #Geography #Imperialism #Neocolonialism
  • 0 Votazioni
    2 Post
    0 Visualizzazioni
    filobus@sociale.network
    @Mau_or_ togliendole dalla mappa non esistanoLa mappa non è il territorio, ma il mezzo è il messaggioIl pensiero mappato, la strada consentita, il percorrerla in un modo e senza alternative o letture diverse mettono le basi di una verità ufficiale giustificata dall'efficienzaNoi usiamo le mappe per essere efficienti, e l'efficienza giustifica tuttoMa soprattutto, quell'efficienza l'abbiamo chiesta noi, come utentiSiamo noi che ci siamo infilati in quel cunicolo, loro sono servitori, server