Sicurezza Informatica, Privacy e lotta al capitalismo della sorveglianza

1373 readers
9 users here now

🔐 Benvenuti nella sezione Sicurezza Informatica - gruppo di resistenza al capitalismo della sorveglianza

Uno spazio di resistenza digitale contro il capitalismo della sorveglianza e il potere concentrato delle Big Tech.

«Sostenere di non preoccuparsi del diritto alla privacy perché non si ha nulla da nascondere è come dire di non interessarsi alla libertà di parola perché non si ha nulla da dire.» — Edward Snowden

Questa community è pensata per chi vuole dire basta al tracciamento, alla profilazione e alla manipolazione algoritmica dei Big Tech.

Qua difendiamo la privacy come diritto fondamentale e crediamo nella costruzione di un'alternativa ai servizi ei Big Tech fondata su software libero, autonomia tecnologica e anche per una progressiva degooglizzazione. Potete trovare:

📚 Libertà di Condivisione

Tutti i contenuti presenti su Diggita.com sono pubblicati con licenza Creative Commons Attribuzione (CC BY 4.0)

founded 2 years ago
MODERATORS
1
 
 

🔐 #Privacy e #Sicurezza Digitale ecco la collection di account mastodon consigliati

Dedicata a chi ogni giorno difende questi valori: ricercatori, attivisti, divulgatori, associazioni e progetti che aiutano le persone a proteggere la propria libertà digitale e a comprendere i rischi della #sorveglianza tecnologica.

🛡️ Se credi che Internet debba essere al servizio delle persone e non dei #BigTech, questa è una raccolta da seguire.

https://mastodon.uno/collections/116792565779898700

Seguici anche nel gruppo @sicurezza@diggita.com

2
 
 

Ransomware nel primo semestre 2026
I numeri fanno riflettere, ma non sorprendono

https://blog.marvinpascale.it/posts/2026/ransomware-stat-mid-2026/

#CyberSecurity #Ransomware #SysAdmin #NIS2 #Backup @sicurezza

3
 
 

Il NIST AI RMF è un framework volontario che aiuta ad identificare, valutare e mitigare i rischi associati ai sistemi di IA durante il loro ciclo di vita. Strutturato in quattro funzioni principali, Govern, Map, Measure e Manage, offre un approccio flessibile e adattabile a diversi livelli di maturità dell'IA. @sicurezza
https://riskpublishing.com/nist-ai-rmf-implementation-guide-from-framework/

4
 
 

L'FSB inserisce Pavel Durov nella lista dei ricercati internazionali.

L’incriminazione di Durov da parte del Servizio federale di sicurezza russo (FSB) segna un nuovo, drammatico capitolo nella complessa vicenda che lega il cofondatore di Telegram alla Russia e alla libertà della rete. L’accusa formale di favoreggiamento del terrorismo e l’inserimento nella lista dei ricercati internazionali.

@sicurezza

https://www.globetodays.com/la-morsa-giudiziaria-su-pavel-durov-telegram-al-centro-dello-scontro-globale/

#Telegram #Russia #Durov #PavelDurov #FSB #Sicurezza #Terrorismo

5
6
 
 

📷 Non voglio dover scansionare un QR code per qualsiasi cosa.

🌐 Non voglio dover creare un account solo per consultare il menù di un sito web.

📱 Non voglio dover scaricare un'app per pagare il parcheggio o fare qualsiasi altra operazione.

⭐️ Non voglio dover lasciare una recensione su tutto quello che faccio.

🕊 Voglio semplicemente vivere nel mondo reale senza essere costretto a cedere tutti i miei dati personali.

Siamo nel gruppo sicurezza del fediverso seguibile qui: @sicurezza

7
 
 

Il "#surveillance #pricing" è questo: il prezzo di un prodotto online è determinato dal profilo del consumatore. Quindi, per la stessa cosa Anna paga X, mentre Bruno paga Y, perché per Anna e Bruno sono stati tracciati capacità di spesa e abitudini differenti

Il tutto serve a massimizzare i profitti

Ora negli USA è introdotto anche nei supermercati fisici

Il capitalismo della sorveglianza è letterale

@sicurezza

8
 
 

Le tue conversazioni con il tuo Amico Intelligente possono essere indicizzate sui motori di ricerca se crei un link di condivisione. E' successo di recente per Claude. Abbiamo controllato ed adesso non ci sono piu'. Fonte: https://www.hwupgrade.it/news/sicurezza-software/le-chat-di-claude-finiscono-su-google-e-si-trovano-referti-medici-e-telefoni-di-bambini/_156934.html @sicurezza

9
 
 

Conversazioni private del chatbot Claude di Anthropic appaiono nei risultati di ricerca Google

Conversazioni private degli utenti del chatbot Claude di Anthropic sono state esposte pubblicamente nei risultati di ricerca di Google. Il problema ha interessato le chat in cui gli utenti avevano utilizzato la funzione 'share', che crea un link pubblico, portando all'indicizzazione di tali contenuti da parte dei motori di ricerca.

https://www.digitaltrends.com/cool-tech/claude-shared-chats-google-search-privacy/

@sicurezza

10
 
 

Probabilmente è una sòla ma staremo a vedere: dati utenti Revolut in vendita a pochi spicci.

@sicurezza

"Revolut ha confermato di essere al corrente dell’annuncio, ma ha dichiarato di non aver rilevato segnali di una violazione. Secondo un portavoce, il messaggio pubblicato sul forum non conterrebbe un conteggio verificabile, dettagli tecnici o altri elementi sufficienti a dimostrare quanto sostenuto dal venditore".

https://www.hdblog.it/sicurezza/articoli/n665553/75-milioni-presunti-dati-revolut-origine-incerta/

11
 
 

Cerchi un DNS pubblico gratuito per migliorare privacy, sicurezza o filtrare contenuti indesiderati? Ecco un confronto rapido tra alcuni dei provider più conosciuti e le funzionalità di filtraggio che offrono. 😎👇️

Scegliere un DNS significa decidere a chi affidare una parte della propria navigazione. Per chi ha a cuore la libertà digitale e la tutela della #privacy, vale la pena confrontare le alternative a @google.

📖 Per le infografiche e news sulla sicurezza informatica: @sicurezza@diggita.com

#dns

12
 
 

Falsa app Claude per desktop distribuisce SectopRAT
I ricercatori di Huntress hanno individuato una campagna di malvertising su Bing, denominata #fakeagent che pubblicizza una falsa app di Claude per desktop. Le ignare vittime installano invece SectopRAT che ruba dati personali e di pagamento. Anthropic ha rimosso il Claude Artifact che porta gli utenti sui siti infetti. Durante l’analisi del codice è stato usato il modello Claude Opus 4.8.

@sicurezza #sectoprat

https://www.punto-informatico.it/falsa-app-claude-desktop-distribuisce-sectoprat/

13
 
 

I nuovi occhiali con IA di Meta permettono alle persone di filmarti e fotografarti di nascosto!

Su Internet spuntano sempre più video in cui alcune donne vengono riprese con occhiali smart senza il loro consenso o addirittura all’insaputa di loro. Segui il nostro gruppo @sicurezza@diggita.com per scoprire di più sui rischi e sui problemi di privacy dei nuovi occhiali con intelligenza artificiale di Meta.

Per iniziare qui l'articolo di denuncia 👉️ https://tuta.com/blog/metas-new-ai-glasses

#meta #sicurezza #privacy #Glasses

14
 
 

ACN: Aumentano gli eventi cyber e le notifiche nel primo semestre 2026, calano ransomware e DDoS

Nel primo semestre del 2026, l'Agenzia per la Cybersicurezza Nazionale (ACN) ha gestito 2.171 eventi cyber, con un aumento del 47% rispetto allo stesso periodo del 2025.

https://www.key4biz.it/acn-2-171-eventi-nei-primi-6-mesi-del-2026-piu-notifiche-con-la-nis2-ma-calano-ddos-e-ransomware/582455/

@sicurezza

15
1
submitted 1 week ago* (last edited 1 week ago) by inmarvinwetrust@mastodon.uno to c/sicurezza@diggita.com
 
 

🚨 Aggiornamento su #WP2Shell

Le PoC sono ormai pubbliche e stanno emergendo i primi casi di sfruttamento reale.

Se hai aggiornato WordPress, non fermarti alla patch: verifica anche account amministrativi, file sospetti, checksum e log.

Nel video spiego come funziona la vulnerabilità e quali controlli eseguire dopo l’aggiornamento.

🎥👇

https://youtu.be/uzU2tLNsW/_U

#WordPress #CyberSecurity @sicurezza

16
 
 

l'IA sta abbassando la barriera d'ingresso per i cyber-attacchi, permettendo anche a individui senza competenze di lanciare attacchi sofisticati. Per contrastare questa minaccia, è essenziale utilizzare l'IA anche per la difesa. @sicurezza https://www.theguardian.com/commentisfree/2026/jun/29/cyb er-attacks-ai

17
 
 
18
 
 

Non si tratta di essere luddisti, ma serve subito una moratoria sui modelli più avanzati di intelligenza artificiale

OpenAI: "Nostri modelli di intelligenza artificiale hanno hackerato sistemi di un'altra azienda"

https://www.rainews.it/articoli/2026/07/openai-nostri-modelli-di-intelligenza-artificiale-hanno-hackerato-piattaforma-hugging-face-abae2c92-4d54-4784-80ba-a082145a12c4.html

@sicurezza

19
 
 

L'introduzione dell'IA nelle aziende avviene spesso in modo non strutturato e poco visibile, tramite strumenti che possono elaborare dati sensibili come contratti o schermate condivise. Il rischio per la privacy si è evoluto: inizialmente legato ai dati inseriti direttamente nei prompt, ora include anche ciò che gli strumenti di IA possono "vedere" e processare autonomamente negli ambienti digitali aziendali.

https://www.repubblica.it/economia/rapporti/osserva-italia/trend/2026/07/21/news/l/_intelligenza/_artificiale/_mette/_a/_rischio/_la/_privacy/_dei/_dati-425484075/

@sicurezza

20
 
 

Ecco perché chi gestisce un sito WordPress dovrebbe aggiornarlo subito

Il CERT-AgID ha diramato un’avvertenza, invitando chi possiede o amministra un sito Wordpress a eseguire un opportuno aggiornamento per risolvere due falle

https://cert-agid.gov.it/news/wp2shell-vulnerabilita-critiche-nel-core-di-wordpress-necessario-aggiornare-i-sistemi/

@sicurezza

21
 
 

Reverse Shell
Rendere utilizzabile una Reverse Shell su GNU/Linux

https://blog.marvinpascale.it/posts/2026/linux-reverse-shell/

#linux #sicurezza #unoLinux @sicurezza @linux

22
 
 

Google mi avvisa: tra 45 giorni cambiano i conteggi per Drive

tra 45 giorni, tutti i dati inclusi nei backup del tuo dispositivo Android inizieranno a essere conteggiati nel limite di spazio di archiviazione del tuo Account Google. (.... ) Con questa modifica, anche tutti gli altri dati di cui è stato fatto il backup, come SMS, cronologia delle chiamate, impostazioni del dispositivo e impostazioni delle app, verranno conteggiati nello spazio di archiviazione del tuo Account Google.

@sicurezza

23
 
 

Il caso LG mostra quanto sia sottile il confine tra comodità e perdita di controllo: colleghi un monitor e Windows può installare software del produttore senza una scelta davvero esplicita. Dal punto di vista cybersecurity, il problema non è solo l’app in sé, ma la fiducia automatica concessa a hardware, vendor e sistema operativo.

https://videocardz.com/newz/lg-monitors-silently-install-software-through-windows-update-without-user-consent

https://youtu.be/Q9uefFYe6bM?is=EzbG6BopmyyvvsLB

#tecnologia #sicurezza

@sicurezza

24
 
 

CrashStealer ruba dati e criptovalute su macOS
I ricercatori di Jamf hanno individuato un nuovo malware, denominato CrashStealer, che sembra il tool di segnalazione dei crash di macOS. Lo scopo dei cybercriminali è rubare credenziali e criptovalute. Un campione è stato scoperto a maggio su VirusTotal, ma era una versione preliminare. Il primo attacco è stato invece rilevato all’inizio di luglio.

@sicurezza #CrashStealer #macos

#malware #apple

https://www.punto-informatico.it/crashstealer-ruba-dati-e-criptovalute-su-macos/

25
 
 

Claude per Chrome consente di eseguire azioni pericolose

Una vulnerabilità di Claude per Chrome può essere sfruttata da estensioni infette per accedere ai dati dell'utente conservati dai servizi di Google.

https://www.punto-informatico.it/claude-chrome-consente-eseguire-azioni-pericolose/

@sicurezza

view more: next ›