@nuke86

SOC analyst coder with ❤️ #opensource #freesoftware #infoSec for https://nitter.cf/t.co/DCrfPTIZ9E 📣 Founder of https://nitter.cf/t.co/xqns73QdRj

Cagliari, Italia
Joined July 2007
ShinyHunters buca il leak site di Clop e minaccia di estorcere gli estorsori il blog: insicurezzadigitale.com/shin… #cybersecurity #clop #cybercrime #darkweb #infosec #ransomware #shinyhunters #skids10p 💬 Il forum: internet-forum.it/t/stanza-s…
3
236
✨ Da 430.000 righe di TypeScript a Rust: GitHub ha usato agenti AI per riscrivere il runtime di Copilot Leggi il blog: spcnet.it/da-430-000-righe-d… 💬 Se ne può parlare sul forum: internet-forum.it
2
104
✨ Windows 11, KB5124008 e la Machine Identity Isolation: quando l’update rompe il trust con Active Directory Leggi il blog: spcnet.it/windows-11-kb51240… 💬 Se ne può parlare sul forum: internet-forum.it
1
3
194
✨ Identità di workload vs account utente: perché passare a gMSA e Managed Identity Leggi il blog: spcnet.it/identita-di-worklo… 💬 Se ne può parlare sul forum: internet-forum.it
1
94
LockerGoga, MegaCortex, Nefilim: condannato in Svizzera lo sviluppatore, ma il capo Tymoshchuk resta latitante il blog: insicurezzadigitale.com/lock… #cybersecurity #cybercrime #fbi #infosec #lockergoga #ransomware #svizzera #ukraine 💬 Il forum: internet-forum.it/t/stanza-s…
1
2
207
Petroliere sotto attacco: FBI e Coast Guard salgono a bordo di due navi compromesse da hacker stranieri il blog: insicurezzadigitale.com/petr… #cybersecurity #cyberwar #fbi #infosec #infrastrutturecritiche #iran #petroliere #settoremarittimo 💬 Il forum: internet-forum.it/t/stanza-s…
2
110
N_{Dario Fadda} retweeted
#NINAsec ha sentito il bisogno di parlare di KIDS Act e lo ha fatto nell’ultimo episodio della newsletter. Qualche esempio per capire alcuni concetti necessari ad affrontare il dibattito ⤵️ ninasec.substack.com/p/eu-ki…
1
1
61
🇪🇺 EU Kids Act, ok bello… ma 🧑🏻‍💻 Tecnicamente non puoi sapere che età ha un minore all’interno di un insieme, senza conoscere l’età di tutti i componenti dell’insieme. È una buona idea archiviare queste informazioni certificate di milioni di persone? digital-strategy.ec.europa.e…
🇪🇺 EU Kids Act: Bruxelles mette sul tavolo una bozza di 99 pagine, venduta come "spazi digitali più affidabili" e come risposta alla crisi dei minori online. 👉 youtube.com/watch?v=Ki0t6SV6… Tre le soglie previste: under 13 esclusi da social e piattaforme video, 13-15 con account supervisionato, 15+ via libera. Più un pacchetto "safety by design" contro design compulsivo, dark pattern e raccomandazioni nocive. Il problema è che la norma sembra solo un esercizio di soluzionismo tecnologico. Sposta una questione sociale e politica su checklist di conformità e impostazioni predefinite, senza toccare la "chimica" del feed né gli incentivi economici del modello pubblicitario. La verifica dell'età diventa il perno, e non un controllo "solo dei minori": è un'infrastruttura di identificazione potenzialmente pervasiva per tutti, con la promessa fragile di soluzioni zero-knowledge. E dentro ci finiscono anche gli AI companions. Invece di una scelta politica netta, si chiede ai prodotti di non fare ciò per cui sono progettati (attaccamento e dipendenza emotiva), delegando tutto alla compliance. E l'enforcement ricade su autorità già sotto organico (coordinatori DSA) e su app store chiamati a fare anche i giudici dell'età, un'architettura che rischia più sorveglianza e profilazione, non più protezione. Una "codarda manovra paracula", di soluzionismo puro, che alimenta le scartoffie di compliance. E che getta le basi di un'architettura di sorveglianza. Ne parliamo oggi, su Ciao Internet #EUKidsAct #VerificaEtà #DigitalServicesAct #techpolicy
3
1
6
415
#NINAsec ha sentito il bisogno di parlare di KIDS Act e lo ha fatto nell’ultimo episodio della newsletter. Qualche esempio per capire alcuni concetti necessari ad affrontare il dibattito ⤵️ ninasec.substack.com/p/eu-ki…
1
1
61
Eh si… lo so che ora siamo tutti con gli occhi puntati su #Revolut, ma intanto in Italia succedono cose… Attacco informatico a Comune di Prato. #cyberattack #databreach Questa stava sfuggendo ma rimediato subito, discussione aperta sul forum per traccia: internet-forum.it/d/5234-com…
1
1
3
832
Domani a Cagliari ci sarà il Festival della Sicurezza organizzato dalla @FVOtweet La seconda edizione di una bellissima due giorni di panel estremamente di livello con ospiti speciali. Una bella occasione per ritrovare tante care persone
130
✨ Java 27: G1 diventa il garbage collector di default ovunque, debutta il TLS post-quantistico ibrido Leggi il blog: spcnet.it/java-27-g1-diventa… 💬 Se ne può parlare sul forum: internet-forum.it
4
245
La storia sul #databreach Revolut prosegue e viene fuori una (o una delle) PEC compromessa. Il dato utile ora è controllare questo indirizzo: [email protected] —> nitter.cf/korraflow/status/20999…
Qui potrebbe esserci qualcosa di interessante a livello di IOC sul caso #Revolut (e forse non solo) A proposito di PEC...
8
26
3
112
24,130
La vicenda evolve in fretta e nell'ultimo dominio utilizzato dall'attaccante #ImNotAVillain ci sono i leak di 12 clienti. La timeline sempre sul forum con tutti gli IOC: internet-forum.it/d/5232-ave…
2
2
8
1,026
⤵️
#Revolut e IAmNotAVillain: In queste ore si sono susseguiti takedown continui sui siti (almeno 4) e i canali Telegram aperti dalla cyber gang. Finirà che si farà girare un dominio onion sotto rete Tor e i file staranno li in bella mostra.
48
#Revolut e IAmNotAVillain: In queste ore si sono susseguiti takedown continui sui siti (almeno 4) e i canali Telegram aperti dalla cyber gang. Finirà che si farà girare un dominio onion sotto rete Tor e i file staranno li in bella mostra.
‼️ BREAKING: The Revolut hacker has shared with Duel's investigation team, for the first time, a complete video showing the scale of his information treasure trove. Multiple celebrities are included in the leaks. The hacker plans to announce his ransom demands today. Here's everything we know about the case so far: - As we established in our previous posts, the hacker gained access to an Italian government email address through an infostealer. - Over the course of several months, using fake European Investigation orders, the hacker would submit large numbers of cryptocurrency transaction IDs to Revolut asking for all personal information associated with the accounts to be sent over. Revolut complied, sending hundreds of files, all belonging to high value crypto holders or transferors. - The hacker's goal was to obtain high value crypto targets. This has various potential use cases in the cyber criminal world, such as online social engineering, conducting IRL robberies, reselling the information to other criminal groups, or blackmailing Revolut directly. - The hacker says that any individual can "buy themselves" out of the data leaks. He will be publishing the ransom note without 24 hours outlining his demands from Revolut. We do not currently know what amount he will be demanding. - We asked the hacker if he feels bad about what he did and the effects this will have on victims and their privacy. His reply was: "If the ransom is not paid, then the data will be sold, and their blood will be on Revolut's hands, not mine." - A member of the hacking group known as "Smilik" had a falling out with Villain. They splintered into two channels, each one claiming to be the hacker. Smilik was unable to provide our team with sufficient evidence proving he was the original hacker. Villain provided videos, original emails with attachments, and proof that he had originally sent a subset of files to Smilik. We are satisfied that Villain is the original hacker and that his narrative is consistent. - The hacker will be contacting other journalists and investigation groups today to release the same information, allowing for the existence of the files and authenticity of the emails to be independently corroborated - Our team is under the impression that this is an amateur group that got lucky due to Revolut's lack of checks and continued incompetence over several months. This does not seem to be a professionally organized hacking group. - The partial files sent to us contained details of a famous Swedish singer and Idol finalist, a prominent Armenian academic, an Indian cricket star, and several founders and CEOs. To balance public disclosure with user privacy, our team redacted every piece of personal information from the original video before publication. We have also deleted the original information from our end. - Our understanding is that the files sent to us were just one of dozens. Each file, which comes with full banking and transaction history, would allow hackers to establish the target's daily spending patterns, location data, people they send money to (likely family, employees, or other close contacts) and more, leading to highly damaging personal disclosures. We are releasing this information in the interest of public transparency. The breach is real, and Revolut was not forthcoming enough about it in enough time. We hope Revolut takes all legal and necessary steps available to them to prevent this data from being either publicly released or sold to criminal groups, as it would be highly damaging and disastrous for victims involved. This is most of what we have for now. We'll keep an eye for any further updates, including when the ransom demand comes out.
1
2
2
23
6,804
Stando al video diffuso, i documenti italiani, rivenienti dalla casella PEC abusata e non legati a Revolut, saranno molti più di quanti pensiamo: sempre che l’archivio sia realmente di 147 GB come rivendicato
6
397
✨ Fatture generate dall’AI: dentro la campagna BEC da 1 milione di email (e come difendersi) Leggi il blog: spcnet.it/fatture-generate-d… 💬 Se ne può parlare sul forum: internet-forum.it
3
275
N_{Dario Fadda} retweeted
Richiesto riscatto di 3 milioni in Monero a Revolut dal gruppo per non esporre i dati esfiltrati via PEC… Spoiler per i curiosi: no anche se conosci l’indirizzo Monero, questa blockchain non permette di vedere le transazioni che girano all’interno 👍
2
3
289
Richiesto riscatto di 3 milioni in Monero a Revolut dal gruppo per non esporre i dati esfiltrati via PEC… Spoiler per i curiosi: no anche se conosci l’indirizzo Monero, questa blockchain non permette di vedere le transazioni che girano all’interno 👍
2
3
289
MOIS su Telegram: CHOSEN BRICK spia dissidenti e giornalisti iraniani il blog: insicurezzadigitale.com/mois… #cybersecurity #apt #cyberwar #infosec #iran #sorveglianza #spyware #telegram 💬 Il forum: internet-forum.it/t/stanza-s…
207
N_{Dario Fadda} retweeted
La vicenda evolve in fretta e nell'ultimo dominio utilizzato dall'attaccante #ImNotAVillain ci sono i leak di 12 clienti. La timeline sempre sul forum con tutti gli IOC: internet-forum.it/d/5232-ave…
2
2
8
1,026