Informa Pirata: informazione e notizie
2.1K subscribers
751 photos
40 videos
25 files
11.9K links
Download Telegram
WeWard: sorveglianza capitalista travestita da wellness app

Il modello "a ricompensa" è il social engineering più sottile che esiste: ti convincono a pagare volontariamente e ripetutamente con i tuoi dati comportamentali più granulari in cambio di qualche dollaro al mese. Il ROI per WeWard è asimmetrico per design: il dato di geolocalizzazione + step + abitudini di una persona per un anno vale ordini di grandezza più delle ricompense erogate mensilmente agli utenti attivi.

https://garantepiracy.it/blog/weward/
7
La violazione dei dati di Basic-Fit espone i dettagli di un milione di iscritti alla palestra


L'operatore di palestre, apre una nuova scheda, ha subito una violazione dei dati che ha coinvolto circa 1 milione di iscritti, di cui 200.000 solo nei Paesi Bassi, ha dichiarato lunedì un portavoce dell'azienda.

Basic-Fit possiede palestre che servono oltre 4,5 milioni di clienti in sei Paesi europei, tra cui Francia, Germania e Spagna. Gestisce inoltre un modello di franchising in altri sei Paesi, che utilizza un sistema separato e non è stato interessato dalla violazione.

https://www.reuters.com/business/basic-fit-says-data-breach-exposes-details-200000-members-netherlands-2026-04-13/
1
La catena di fornitura software colpita: come CPUID è stata compromessa per distribuire il RAT stealer STX

Nel mese di aprile 2026, i ricercatori di sicurezza hanno identificato un attacco di supply chain sofisticato ai danni di CPUID, l’azienda dietro i popolarissimi tool di monitoraggio hardware CPU-Z e HWMonitor. Gli attaccanti hanno compromesso i server dell’azienda e reindirizzato i download ufficiali verso versioni malware. Per il corso di sei ore, gli utenti che scaricavano CPU-Z e HWMonitor dai siti ufficiali ricevevano un Remote Access Trojan precedentemente non documentato denominato STX RAT.

https://insicurezzadigitale.com/la-catena-di-fornitura-software-colpita-come-cpuid-e-stata-compromessa-per-distribuire-il-rat-stealer-stx/
Audit sulla privacy in California, un campo minato legale che mette a rischio gli utenti

Nel marzo del 2026, webXray ha analizzato i siti web più popolari della California e ha scoperto che 194 servizi di pubblicità online ignorano i segnali di opt-out, standard globali e legalmente riconosciuti e approvati dalle autorità di regolamentazione .
Ancora più preoccupante è il fatto che i banner di Cookie Choice certificati da Google non impediscono a Google di installare cookie dopo che gli utenti hanno scelto di rifiutarli tramite un segnale standard a livello globale .


https://globalprivacyaudit.org/2026/california

Grazie a Gualdo per la segnalazione
😡21
Alla scoperta di Webloc. Analisi della tecnologia di sorveglianza geolocalizzata basata sulla pubblicità di Penlink

I dati di geolocalizzazione raccolti da app per dispositivi mobili e pubblicità digitale possono rivelare abitudini, interessi e quasi ogni altro aspetto della vita di una persona. In questo rapporto, scopriamo come un sistema di sorveglianza basato sulla geolocalizzazione, chiamato Webloc, utilizzi i dati pubblicitari per monitorare centinaia di milioni di persone in tutto il mondo.

https://citizenlab.ca/research/analysis-of-penlinks-ad-based-geolocation-surveillance-tech/

Grazie a Nemeyes per la segnalazione
2
Forwarded from Le Alternative | RoBotCop
Le alternative | Messaggio di servizio

È possibile trovare la comunità di Le Alternative anche su altre piattaforme. Se ti piace sperimentare nuovi progetti e nuove idee ci trovi anche qui:

🎉 NOVITÀ CITIVERSE, un vero e proprio forum con decine di sezioni dove discutere e chiacchierare insieme a tutte le persone del Fediverso (Mastodon, Lemmy etc) (link)

💚 Matrix, un'alternativa decentralizzata e federata (link)
🤓 altre chat tematiche su Matrix: Linux | Android | Off-Topic
💙 Signal, un'alternativa centralizzata incentrata su privacy e sicurezza (link)
🩵 SimpleX Chat, un'alternativa decentralizzata (link)
🧡 Feddit, una vera e propria alternativa a Reddit sul Fediverso e gestita da noi (link)

Nel caso non fosse abbastanza vi suggeriamo anche due gruppi non gestiti da noi ma altrettanto interessanti e con tematiche simili:

🩷 Delta Chat, un'alternativa decentralizzata basata su email (link)
💛 XMPP, un'alternativa decentralizzata e federata (link)
«Standard di privacy più alti al mondo»: ma a poche ore dall’annuncio, due segnalazioni di sicurezza sull’app UE per l’età

Il consulente di sicurezza Paul Moore segnala due problemi nell’app europea per la verifica dell’età, appena annunciata come «tecnicamente pronta» dalla Commissione.

https://yoota.it/standard-di-privacy-piu-alti-al-mondo-ma-a-poche-ore-dallannuncio-due-segnalazioni-di-sicurezza-sullapp-ue-per-leta/
🤡11