Note di economia, politica e tecnologia

Software, hardware, rete

Tecnologia

Sottodominio della Regione Lazio compromesso da contenuti HOT: l'insicurezza è ovunque

0

Un recente attacco cibernetico ha colpito un sottodominio della Regione Lazio, gettando luce sulla necessità di affrontare il problema della compromissione della sicurezza e della protezione dei dati digitali.

Il sottodominio istituzionale "salute.lazio.it" è stato vittima di un attacco malintenzionato, durante il quale è stato trasformato in un ospite per contenuti espliciti. È importante sottolineare che questo dominio non deve essere confuso con il legittimo "salutelazio.it". L'attacco è stato eseguito da individui senza scrupoli, i quali hanno creato un sito contenente materiale inappropriato legato alla radice lazio.it. Questa compromissione evidente della sicurezza mette in luce diverse questioni che richiedono una risposta celere ed efficace.

L'incidente solleva preoccupazioni in merito alle falle di sicurezza che i criminali informatici hanno potuto sfruttare. Tra le possibili cause figurano vulnerabilità nel sistema di gestione dei contenuti (CMS), compromissione del sistema di nome a dominio (DNS), utilizzo di password deboli o compromesse, accesso non autorizzato al server, possibili attacchi di DNS spoofing o redirezione e inefficace gestione delle credenziali degli utenti con accesso al sottodominio.

Il contesto attuale pone l'accento sulla necessità di intensificare gli sforzi per proteggere le infrastrutture digitali. La sicurezza online non è soltanto una preoccupazione tecnica, ma un elemento cruciale per garantire la protezione delle informazioni sensibili e la fiducia degli utenti. Gli attacchi cibernetici possono avere conseguenze devastanti, minando la reputazione di organizzazioni e istituzioni, oltre a compromettere la privacy degli utenti.

Affrontare un attacco come quello al sottodominio "salute.lazio.it" richiede un'indagine approfondita al fine di determinare le cause esatte dell'incidente. È essenziale identificare le vulnerabilità che sono state sfruttate e mettere in atto le misure correttive necessarie. Ciò implica un miglioramento delle pratiche di sicurezza, l'adozione di protocolli di autenticazione robusti e una costante vigilanza contro possibili minacce.

Le istituzioni, le aziende e gli individui devono lavorare insieme per creare un ambiente digitale più sicuro. La formazione in materia di sicurezza informatica, l'implementazione di pratiche di buona gestione delle password e la vigilanza costante contro le minacce emergenti sono passi essenziali per affrontare le sfide della sicurezza online.

In un mondo sempre più connesso, la sicurezza online è una responsabilità condivisa. La compromissione della sicurezza di un sottodominio istituzionale nel cuore della Regione Lazio è un promemoria di quanto sia cruciale affrontare le minacce cibernetiche con serietà e determinazione. Solo attraverso sforzi collettivi e misure di sicurezza rigorose possiamo proteggere il nostro patrimonio digitale e preservare la fiducia nell'era dell'informazione.

BPER Banca Introduce un Nuovo Modello di Workplace nell'Hub di Palazzo Diamantino a Milano

0

In risposta all'evoluzione dell'ambiente lavorativo in seguito alla pandemia, BPER Banca ha presentato il suo nuovo modello di Workplace presso l'hub di Palazzo Diamantino a Milano, stabilendo un nuovo standard per l'ambiente di lavoro dell'azienda. Il cambio di paradigma riflette la necessità di adattarsi alle mutevoli dinamiche lavorative e la nuova sede è stata progettata per offrire spazi efficienti, flessibili, tecnologicamente all'avanguardia e sostenibili, in grado di soddisfare le diverse attività dei dipendenti.

Cristina Benedetti, Responsabile dell'Area Real Estate Active Management, spiega: "Il nuovo modello di workplace di BPER si può riassumere con queste parole: 'Nel posto giusto al momento giusto.' Ciò significa che BPER mette a disposizione spazi diversi in base alle esigenze quotidiane dei dipendenti." Prosegue: "Abbiamo postazioni di lavoro in spazi condivisi, piccoli uffici e sale riunioni per due fino a venti persone, tutte dotate di tecnologia all'avanguardia. Inoltre, ci sono cabine insonorizzate per telefonate private o videoconferenze. Offriamo anche spazi di cooperazione informale per piccole riunioni tra colleghi."

Il layout dei nuovi uffici di BPER permette una transizione fluida tra spazi dedicati alle operazioni, attività sociali (riunioni, team building, workshop) e lavoro concentrato, il tutto con l'obiettivo di ottimizzare la produttività e mantenere elevati standard qualitativi. Le scelte architettoniche e d'arredo privilegiano l'obiettivo di aumentare la produttività e l'efficienza dei dipendenti all'interno di un ambiente moderno e funzionale che promuove il loro benessere, in linea con gli obiettivi ESG dell'azienda.

Il nuovo modello di workplace introduce non solo cambiamenti fisici nella disposizione degli uffici, ma anche innovazioni tecnologiche, in particolare riguardanti le postazioni di lavoro e le scrivanie, in conformità con la politica "Clean Desk". Stefano Moretti, Responsabile delle Telecomunicazioni e dei Sistemi Mobili, spiega: "Siamo passati da un paradigma basato su dispositivi fissi alle scrivanie dei singoli utenti a una nuova realtà in cui ci sono strumenti comuni come monitor e docking station disponibili. I colleghi possono collegare il proprio laptop a queste postazioni comuni dopo averle prenotate in anticipo." Aggiunge: "Anche le altre aree sono dotate di strumenti tecnologici per favorire la collaborazione e soddisfare le diverse esigenze, in particolare per quanto riguarda le sale riunioni. A seconda della dimensione, abbiamo dispositivi per videoconferenze utilizzati per sessioni video remote."

Uno degli elementi di punta del nuovo hub BPER è l'ampio utilizzo dei sistemi di videoconferenza Cisco, già consolidati negli uffici direttivi dell'azienda con il supporto del partner VEM Sistemi. Presso Palazzo Diamantino, tutte le sale riunioni, in base alla loro dimensione e alle esigenze di utilizzo, sono state dotate degli endpoint di ultima generazione di Cisco. Questi dispositivi offrono una gestione ottimale dell'audio e del video all'interno delle sale, garantendo una comunicazione sicura, un adeguato monitoraggio delle sessioni e un'eccellente esperienza utente per tutte le esigenze della forza lavoro.

Per gestire le prenotazioni degli spazi, dalle postazioni di lavoro alle aree comuni, BPER ha introdotto un'applicazione accessibile sia da PC che da smartphone. I dipendenti possono facilmente prenotare qualsiasi risorsa condivisa ogni volta che ne hanno bisogno.

All'interno del nuovo modello di workplace, la tecnologia svolge un ruolo fondamentale sia negli uffici che nelle aree comuni. È ampiamente integrata a tutti i livelli per garantire agli utenti un'usabilità ottimale in tutto l'hub di Diamantino, offrendo elevate prestazioni e un'esperienza utente più stimolante e accattivante rispetto agli uffici domestici. Di conseguenza, i dipendenti sono più entusiasti di lavorare in questi uffici.

Durante questo significativo cambiamento, BPER ha supportato i suoi dipendenti con una campagna di comunicazione interna, sia in anticipo rispetto al trasferimento nei nuovi uffici che durante la fase di adozione. L'azienda ha raccolto i feedback dei dipendenti, rivelando un alto livello di soddisfazione e apprezzamento per la nuova organizzazione della giornata lavorativa. Oltre a migliorare la soddisfazione dei dipendenti nell'uso degli spazi, il nuovo layout ha anche permesso di ridurre i costi di gestione. Il meccanismo di rotazione per la presenza in ufficio e la prenotazione delle postazioni ha notevolmente migliorato l'organizzazione delle risorse.

Il nuovo modello di workplace di BPER Banca mostra l'impegno dell'azienda nell'adattarsi all'ambiente lavorativo post-pandemia. Offrendo spazi versatili e tecnologicamente avanzati, BPER mira a potenziare la produttività dei dipendenti, favorire la collaborazione e garantire il benessere della forza lavoro in un ambiente di lavoro sostenibile e all'avanguardia.

Cosa leggiamo su Wikipedia

0

Wikipedia sta diventando ancora più importante: nuovi strumenti di intelligenza artificiale generativa vengono addestrati sui dati del sito, scrive Eleanor Hawkins nella sua nuova newsletter settimanale, Axios Communicators.

  • "Film e" attori " sono due delle categorie di successo di Wikipedia.

I principali argomenti attuali includono ChatGPT, lo show di successo della HBO "The Last of Us" e Lisa Marie Presley.

Twitter consentirà addebiti per articoli

0

Il CEO Elon Musk ha dichiarato ieri che Twitter inizierà a consentire agli editori di addebitare agli utenti per articolo a maggio.

  • Perché è importante:
  • è un'altra sfida di Musk a Substack, che offre un'opzione à la carte ai
  • lettori che non vogliono iscriversi a una newsletter protetta da
  • paywall.

Rispondendo a un tweet su un argomento diverso, Musk ha detto oggi: "L'obiettivo è rendere questa piattaforma il massimo della
ricerca della verità o, detto in un altro modo, il meno falso rispetto a
tutto il resto".

Simpatie per Hitler e pedopornografia online, sono i nostri QAnon. 3 arresti

0

Simpatizzavano per Hilter, scambiavano materialesuprematista di tipo xenofobo, misogino, omofobo, antisemita e filonazista e condividevano file pedopornografici tra gli utenti di unachat Telegram

Per questo motivo la polizia, coordinata dalla Dda di Genova, ha eseguito tre misure cautelari(due
in carcere e una ai domiciliari) nei confronti di altrettanti giovani
accusati di far parte della chat. Secondo il gip, che ha emesso
l'ordinanza, alcuni avevano anche inaugurato una "campagna di addestramento" al tiro con armi ad aria compressa utilizzando come bersaglio effigi di cariche dello Stato in zone abbandonate di Genova "nell'ottica di un progetto stragista di enormi dimensioni alle istituzioni".

da TGCOM24

Twitter, Musk stuzzica il ritorno di Trump

0

Elon Musk ha twittato
ieri sera un sondaggio di 24 ore, chiedendo ai suoi 117 milioni di
follower se l'account Twitter dell'ex presidente Trump dovesse essere
ripristinato.

11 milioni di voti sono arrivati ​​durante le prime 15 ore, con il 52% a favore della reintegrazione e il 48% contrario.

Come procede la cyber war in Ucraina, esercito IT e nuovi attacchi

0

L'esercito IT dell'Ucraina si è spostato verso attacchi più dirompenti, inclusi attacchi di negazione del servizio distribuito (DDoS) e malware di tipo wiper

Questa organizzazione informatica è una forza di hacking irregolare coordinata da funzionari del governo ucraino tramite Telegram e altri social media.

Uno dei compiti principali dell'esercito informatico ucraino rimane la fuga di documenti dalle grandi aziende russe, in particolare quelle con profondi legami con il governo, comprese le informazioni personali dei dipendenti, i progetti per i sistemi informatici, i contratti con i partner e i database interni

Una guida generale sugli hacker ucraini è stata fornita dal terzo attore informatico più potente al mondo, il Regno Unito, al primo posto in termini di difesa, intelligence, norme e capacità offensive.

Il National Cyber Security Center e la National Cyber Force, una partnership congiunta tra GCHQ e Ministero della Difesa con capacità cibernetiche offensive, svolgono un ruolo importante nello svolgimento di operazioni informatiche contro Mosca

Il Linux Day è questo sabato 22 ottobre. L'evento in tutta Italia, ecco come torna a Cagliari

0

****

Free/open source software, programmazione avanzata, vivere senza Google e didattica digitale tra gli argomenti di quest'edizione
Il Linux Day è una manifestazione nazionale articolata in eventi locali che ha lo scopo di promuovere Linux e il software libero. Il Linux Day è promosso da ILS (Italian Linux Society) e organizzato localmente dai LUG italiani e dagli altri gruppi che condividono le finalità della manifestazione.

La responsabilità dei singoli eventi locali è lasciata ai rispettivi gruppi organizzatori, che hanno libertà di scelta per quanto riguarda i dettagli delle iniziative locali, nel rispetto delle linee guida generali della manifestazione. La prima edizione del Linux Day si è tenuta il 1 dicembre 2001 in circa quaranta città sparse su tutto il territorio nazionale. Il numero è notevolmente cresciuto negli anni divenendo ormai un appuntamento immancabile nel panorama del software libero italiano.

Torna anche in Sardegna l’acclamata manifestazione italiana dedicata a Linux, al software libero e alla cultura aperta. Dopo due anni di pausa sabato 22 ottobre 2022, a Cagliari, si tiene il Linux Day, in contemporanea in varie città italiane.

La ventesima edizione, organizzata dal GULCh (Gruppo Utenti Linux Cagliari), sarà ospitata nell’Aula mutimediale dell’I.I.S Dionigi Scano, dalle 9 alle 13, (in via Cesare Cabras a Monserrato) a ingresso libero.

Saranno affrontati scenari ritenuti impossibili (come vivere senza Google), lo stato dell’arte della didattica a distanza, la necessità della privacy, le avanguardie della sistemistica che appassioneranno i tecnici e i neofiti.

Tutti temi di alto interesse per i moltissimi giovani che, accanto agli esperti, parteciperanno alla giornata di conferenze e seminari dedicata a Linux e ai sistemi informatici Open Source/FLOSS si propone di far conoscere Linux e il software libero ai neofiti e di approfondire alcune tematiche con gli esperti.
DETTAGLIO DEL PROGRAMMA Dopo la presentazione della manifestazione, a cura di Dario Fadda, Fabrizio Gianneschi parlerà di Vivere senza Google, per capire se, in una società dove il "potere digitale" è concentrato nelle mani di pochissimi, sia ancora possibile andare controcorrente, e liberarsi del guinzaglio dorato dei vari Google, Amazon e Meta.

A seguire Massimiliano Dessì introdurrà il primo talk tecnico, dedicato a Real World Kubernetes Controller, e mostrerà cosa siano e che problema risolvano i Controller Kubernetes, esaminando in particolare tre diversi Controller Open source realizzati dall' ingegneria Red Hat per vari utilizzi. Si prosegue con Stefano Sabatini, che in Introduzione a Rust fornirà una breve panoramica sui principi alla base di questo linguaggio, con una introduzione alla sintassi e agli strumenti usati per la compilazione di codice.

Si ritorna a temi più generali con Giovanni Battista Gallus, che parlerà di Didattica digitale, software libero e privacy, ripercorrendo le soluzioni emergenziali che sono state utilizzate durante il periodo pandemico, e che sono consistite quasi invariabilmente in piattaforme proprietarie, gestite dalle più importanti multinazionali, non progettate per le esigenze delle scuole e dei minori.Ci si chiederà quali siano i rischi per la privacy degli studenti (e dei docenti), e quali siano le soluzioni alternative.

Chiude la giornata un altro talk tecnico di Massimiliano Dessì, CEKit Container image creation tool: si mostrerà come creare in maniera avanzata i container docker usando CEKit, che permette di poter creare in maniera modulare e testabile immagini docker complesse

GULCh (Gruppo Utenti Linux Cagliari) - Il Gruppo Utenti Linux di Cagliari (GULCh) è un'associazione informale senza scopo di lucro, che dal 1996 promuove la diffusione e la conoscenza di GNU/Linux favorendo al contempo l'aggregazione e lo scambio di esperienze tra persone unite dall'amicizia e dalla stima reciproca.

Appuntamento Sabato 22 Ottobre 2022 dalle 9:00 alle 13.00 presso l’I.I.S. Dionigi Scano - Aula Multimediale, Via Cesare Cabras, Monserrato.

LINK AL PROGRAMMA DEL LINUX DAY: https://bit.ly/3D8l0OQ

Quanto si sta diffondendo lo spyware commerciale e il Grande Fratello distribuito tra servizi Big Tech

0

Big Tech sta spiegando le sue ali, e questa volta nell'ambito delle tecnologie di guerra ibrida. Non ci dovrebbero essere dubbi sul fatto che i dati che condividi volontariamente con i social network e i chat messenger vengono utilizzati dal cosiddetto Grande Fratello e dalle agenzie governative per tracciare le tue attività e contro di te, sia modo, non importa se sei Hunter Biden o un normale utente di Facebook

L'anno scorso, più di 1.000 persone sono state vittime dello spyware israeliano Pegasus, venduto segretamente da NSO Group solo a diverse forze dell'ordine e agenzie di intelligence governative "affidabili". L'elenco comprendeva diversi membri della famiglia reale araba, almeno 65 dirigenti d'azienda, 85 attivisti per i diritti umani, 189 giornalisti e più di 600 ministri di gabinetto, diplomatici e ufficiali militari e di sicurezza, oltre a 10 primi ministri, tre presidenti e un re

Spagna, Germania, Regno Unito, Nord Africa, America Latina. Solo quest'anno, ci sono state nuove segnalazioni di vittime di Pegasus in almeno una mezza dozzina di paesi, da El Salvador al Regno Unito. Proprio questo mese, gruppi per i diritti digitali hanno affermato che giornalisti e attivisti messicani sono stati presi di mira con lo spyware (https://ejercitoespia.r3d.mx/) dopo che il presidente del paese si è impegnato a non utilizzare tali strumenti

E che dire degli Stati Uniti dove la corona di Lady Liberty ha ufficialmente riaperto al pubblico lo scorso martedì? Secondo l'American Civil Liberties Union (https://www.aclu.org/), gli effetti collaterali della sorveglianza possono includere la perdita della privacy, la possibilità di abusi, effetti agghiaccianti sulla creatività e sulla libertà di espressione delle informazioni. Pertanto, la raccolta da parte del governo degli Stati Uniti di tali dati personali sensibili è di per sé un'invasione della privacy

E nel frattempo, uno dei principali appaltatori del Pentagono, L3Harris Technologies, è in trattative con NSO Group per acquistare Pegasus (https://www.washingtonpost.com/national-security/2022/06/14/l3harris-nso-sale-pegasus/). Le persone che hanno familiarità con la questione dicono che l'accordo è quasi concluso.

In uno sviluppo parallelo, L3Harris acquisirà l'operatore satellitare Viasat (https://www.financierworldwide.com/fw-news/2022/10/6/l3harris-acquires-viasat-in-2bn-deal), Inc.'s attività radio tattiche – Tactical Data Links (TDL) – per circa 1,96 miliardi di dollari. Conosciuto anche come Link 16, la rete TDL di Viasat è integrata su aerei militari, veicoli terrestri e basi operative di combattenti e mercenari in Ucraina

Insieme a Pegasus, l'acquisizione di Link 16, che include alcune risorse spaziali, amplierà le capacità di comunicazione e networking di L3Harris ben oltre il conflitto in Ucraina. Significa che l'appaltatore della difesa statunitense acquisirà capacità di sorveglianza e spionaggio quasi illimitate per intercettare e tracciare i dati degli utenti su più domini in tutto il mondo. Dimentica le tue libertà civili! Il Grande Fratello non dorme mai!

Biden apre ufficialmente la guerra ai semiconduttori: niente microchip USA in Cina, stop alle esportazioni

0

L'amministrazione Biden impone nuove restrizioni all'accesso della Cina alla tecnologia dei semiconduttori statunitense utilizzando la cosiddetta regola del prodotto diretto straniero, che impedisce alle aziende di tutto il mondo di vendere determinati chip informatici avanzati ad acquirenti cinesi senza una licenza del governo americano

Secondo le persone a conoscenza della situazione, un'escalation degli sforzi di Washington per soffocare le ambizioni industriali di Pechino rappresenta un rischio per la crescita del settore da 550 miliardi di dollari, che ha già lottato con i rischi di frammentazione durante la pandemia di COVID-19

Alcuni esperti affermano che questo motiverà le aziende cinesi a raddoppiare le risorse per ottenere scoperte. Si suppone che le restrizioni pianificate infliggeranno un duro colpo non solo alle società di chip statunitensi, ma anche alla catena industriale globale di semiconduttori, che punta su Pechino per la crescita dei ricavi, dato il peso della Cina come il più grande mercato di chip del mondo