router hackingUn gruppo di hacker legati al governo russo starebbe attaccando e compromettendo migliaia di router domestici e di piccoli uffici in tutto il mondo, reindirizzando il traffico Internet delle vittime per sottrarre password e token di accesso. L'operazione, attribuita al gruppo APT28 (noto anche come Fancy Bear), è stata confermata dai ricercatori di sicurezza britannici del NCSC e dai Black Lotus Labs.

L'attacco sfrutta vulnerabilità note in router MikroTik e TP-Link, molti dei quali non aggiornati o con firmware obsoleto. Una delle falle più sfruttate è la CVE‑2023‑50224, che consente a un aggressore non autenticato di ottenere informazioni sensibili tramite richieste HTTP manipolate.
Milioni di dispositivi non hanno mai ricevuto la patch, rendendoli un bersaglio ideale.
Il metodo principale utilizzato è il DNS hijacking: modificando le impostazioni DNS del router, gli hacker reindirizzano le richieste degli utenti verso server controllati dall'infrastruttura russa. Le vittime vengono così indirizzate a pagine di login falsificate, identiche a quelle reali, dove inseriscono inconsapevolmente le proprie credenziali.

Questa tecnica ha già permesso agli attaccanti di intercettare password, token OAuth e altri dati sensibili, aggirando anche l'autenticazione a due fattori. In molti casi, il router continuava a funzionare normalmente, rendendo l'intrusione invisibile agli utenti. Secondo le analisi, la campagna ha finora compromesso almeno 18.000 router in circa 120 Paesi, colpendo enti governativi, forze dell'ordine, provider email e infrastrutture critiche per lo più in Africa, Nord Africa, America Centrale e Sud‑Est asiatico. Microsoft ha confermato che oltre 200 organizzazioni e 5.000 dispositivi consumer risultano coinvolti, inclusi ministeri degli esteri e agenzie governative in Africa. L'azienda ha pubblicato un rapporto tecnico che descrive come i router compromessi propaghino le impostazioni DNS malevole a tutti i dispositivi collegati alla rete locale.

Il gruppo APT28, collegato al servizio di intelligence militare russo GRU, è noto per operazioni di spionaggio ad alto profilo, tra cui l'attacco al Comitato Nazionale Democratico statunitense nel 2016 e il sabotaggio ai sistemi satellitari Viasat nel 2022. La campagna sui router rappresenta un'evoluzione strategica: invece di colpire server governativi protetti, si punta ai dispositivi periferici, spesso trascurati e privi di monitoraggio. Le autorità statunitensi e britanniche hanno avviato operazioni coordinate per smantellare l'infrastruttura utilizzata dagli hacker.
L'FBI è attesa annunciare il sequestro di diversi domini impiegati per il reindirizzamento del traffico, mentre partner internazionali hanno collaborato per disattivare server e VPS utilizzati come nodi della rete malevola.

Tux linux france75

Il governo francese sta ufficialmente passando da Windows a Linux per i suoi computer, in un cambiamento a livello nazionale per esorcizzare la tecnologia non UE. La Direction interministérielle du numérique (DINUM) ha dichiarato che si sbarazzerà di Windows "a favore di postazioni di lavoro con sistemi operativi Linux" (traduzione dal francese).

Il governo francese sta lavorando per "ridurre le dipendenze digitali extraeuropee", il che significa essenzialmente che opterà per un software eurocentrico, ovvero sviluppato all'interno dell'Eurozona. DINUM sta spingendo affinché i dipartimenti governativi si allontanino completamente dalle "dipendenze digitali extraeuropee" entro il prossimo autunno.

Un Paese appare direttamente nel mirino computazionale del governo francese: L'America. In una dichiarazione, il Ministro dell'Azione e dei Conti Pubblici David Amiel ha detto:

"Lo Stato non può più limitarsi a prendere atto della sua dipendenza, deve uscirne. Dobbiamo desensibilizzarci dagli strumenti americani e riprendere il controllo del nostro destino digitale. Non possiamo più accettare che i nostri dati, le nostre infrastrutture e le nostre decisioni strategiche dipendano da soluzioni sulle cui regole, prezzi, sviluppi e rischi non abbiamo alcun controllo. La transizione è in corso: i nostri ministeri, i nostri operatori e i nostri partner industriali stanno intraprendendo oggi un approccio senza precedenti per mappare le nostre dipendenze e rafforzare la nostra sovranità digitale. La sovranità digitale non è un'opzione."

La Francia si unisce ad altri Paesi dell'UE, come la Danimarca e alcune parti della Germania, nel passaggio al software libero e open-source (FOSS). Mentre il passaggio dei PC desktop a Linux è una decisione ovvia per questa direttiva, sarà interessante vedere quali altri software la Francia abbraccerà, in particolare nei settori tecnologici chiave (come la telefonia mobile) che sono ampiamente dominati dal software proprietario, Ma quanto durerà?
Già in passato altri paesi tentarono il passaggio ma conil tempo tornarono ad utilizzare software Microsoft...
Staremo a vedere... voi che ne pensate?

 

pillola rossa bluBasare la propria conoscenza sull’AI è come usare la eBike:
se finiscono le batterie e non hai gamba sei fritto.... non sei un vero ciclista...

AI

Microsoft ha annunciato una serie di cambiamenti pensati per migliorare la qualità complessiva di Windows 11, e la novità più significativa riguarda proprio il ridimensionamento del suo assistente Copilot.
L’azienda di Redmond ha deciso di tagliare i punti di accesso all’intelligenza artificiale in diverse app, a partire da Foto, Widget, Blocco note (che già non si può quais più chiamare un semplice blocco note...) e lo Strumento di cattura. Una mossa che suona quasi come un’ammissione: troppa AI ovunque non è necessariamente una buona idea.

Pavan Davuluri, vicepresidente esecutivo della divisione Windows and Devices, ha scritto sul blog ufficiale che l’obiettivo è diventare più intenzionali su come e dove Copilot si integra nel sistema operativo. La parola d’ordine, stavolta, è concentrarsi sulle esperienze di intelligenza artificiale che siano “genuinamente utili”. Un approccio che qualcuno potrebbe definire “meno è meglio”, e che probabilmente riflette una realtà sempre più evidente: gli utenti iniziano a essere stufi dell’AI infilata dappertutto senza un vero motivo.

I numeri d’altronde parlano chiaro. Uno studio del Pew Research pubblicato questo mese ha rivelato che il 50% degli adulti americani si dichiara più preoccupato che entusiasta riguardo all’intelligenza artificiale, dato aggiornato a giugno 2025. Nel 2021 la percentuale era appena del 37%. Un cambio di percezione netto, che evidentemente anche Microsoft ha registrato.

Non è la prima volta che Microsoft fa marcia indietro su Copilot

Questa retromarcia sulle integrazioni di Copilot in Windows 11 non arriva dal nulla. Già all’inizio del mese, il sito Windows Central aveva riportato che il piano di distribuire funzionalità brandizzate Copilot in tutto il sistema operativo era stato silenziosamente accantonato. Si parlava di integrazioni a livello di sistema nell’app Impostazioni, in Esplora file e in altre aree del sistema.

E poi c’è la vicenda di Windows Recall, la funzione basata sull’AI che prometteva di funzionare come una sorta di memoria digitale per i PC Copilot+. Il lancio è stato ritardato di oltre un anno per cercare di risolvere le preoccupazioni legate alla privacy degli utenti. La funzione è arrivata lo scorso aprile, ma continuano a emergere vulnerabilità di sicurezza. Non esattamente il tipo di biglietto da visita che rassicura chi ha già qualche dubbio.

Feedback degli utenti al centro delle nuove scelte

Davuluri ha dichiarato che il team ha passato gli ultimi mesi ad ascoltare la community per capire cosa vogliono davvero gli utenti da Windows. E il ridimensionamento di Copilot è solo una parte del pacchetto di novità. Microsoft ha annunciato anche la possibilità di spostare la barra delle applicazioni in alto o ai lati dello schermo, un maggiore controllo sugli aggiornamenti di sistema, miglioramenti delle prestazioni di Esplora file, un’esperienza Widget rinnovata e un aggiornamento dell’Hub di Feedback. Verrà inoltre semplificata la navigazione all’interno del Windows Insider Program, la community che raccoglie i feedback sulle future versioni di Windows.

android debug bridgeSettembre segnerà un punto di svolta per Android: cosa succede con le nuove politiche Google e perché F‑Droid è a rischio

A partire da settembre, Android non sarà più lo stesso. Google sta introducendo una serie di cambiamenti che, secondo molti sviluppatori e comunità open‑source, rischiano di mettere in ginocchio l’intero ecosistema delle app distribuite al di fuori del Play Store. Tra i più colpiti: F‑Droid, il più importante repository di software libero per Android.

In questo breve articolo ti spiego cosa sta succedendo, perché è un problema enorme e cosa potrebbe accadere nei prossimi mesi....

l cuore del problema: la nuova verifica obbligatoria degli sviluppatori

Google ha annunciato che da settembre entreranno in vigore nuove regole per chi distribuisce app Android. La novità più discussa è l’obbligo di registrazione e verifica dell’identità per tutti gli sviluppatori, anche quelli che pubblicano app fuori dal Play Store.

Secondo le fonti, questo sistema richiederà:

  • documenti personali verificati
  • registrazione formale dell’identità
  • potenziali costi di gestione
  • un legame diretto tra ogni APK e uno sviluppatore registrato

Perché F‑Droid è in pericolo

F‑Droid è un catalogo di app completamente libero, open‑source e indipendente. Funziona grazie a sviluppatori volontari, piccoli team e progetti comunitari che spesso non hanno una struttura aziendale alle spalle.

Secondo il team di F‑Droid, le nuove regole:

  • minacciano la sopravvivenza del progetto, perché molti sviluppatori non potranno o non vorranno registrarsi presso Google
  • limitano la libertà degli utenti, che non potranno più installare app da fonti alternative senza passare da un sistema di controllo centralizzato
  • chiudono Android, rendendolo più simile al modello Apple, dove tutto passa attraverso un’unica autorità

Il sideloading non sparisce… ma diventa molto più difficile

Il sideloading – cioè installare APK da fonti esterne – è sempre stato uno dei simboli della libertà di Android. Ma con queste nuove imposizioni:

  • ogni APK dovrà essere firmato da uno sviluppatore verificato
  • gli store alternativi dovranno garantire che tutte le app rispettino le nuove policy
  • gli utenti potrebbero ricevere avvisi più invasivi e restrizioni aggiuntive durante l’installazione

Perché Google sta facendo questo?

Ufficialmente, Google parla di maggiore sicurezza, riduzione del malware, aumentare la responsabilità degli sviluppatori e in parte è vero: Android è sempre stato più vulnerabile rispetto a sistemi più chiusi.

Ma secondo molti osservatori, questa mossa finirà per centralizza il controllo nelle mani di Google, ridurre la concorrenza degli store alternativi ma soprattutto limitare l’ecosistema open‑source che ha sempre caratterizzato Android

Cosa succederà a settembre?

Se Google non farà marcia indietro, potremmo assistere a un indebolimento drastico di F‑Droid, e molti sviluppatori non potranno più pubblicare app senza registrarsi presso Google, meno app open‑source disponibili e progetti indipendenti, piccoli e non commerciali rischiano di sparire.
Ma probabilmente la cosa più grave di tutte: Android sempre più chiuso, il sistema operativo potrebbe perdere una delle sue caratteristiche più amate: la libertà con utenti sempre più spinti, di fatto, a usare solo l’ecosistema ufficiale.

F‑Droid ha definito questa politica una minaccia diretta al software libero su Android, e non è difficile capire perché 

Un settembre che farà storia

Il cambiamento delle politiche Google non è un semplice aggiornamento tecnico: è un cambio di paradigma. Android rischia di perdere la sua anima open‑source, e progetti come F‑Droid potrebbero non sopravvivere.

La comunità sta protestando, ma Google sembra determinata a procedere.

Settembre sarà un mese decisivo: o Android rimarrà una piattaforma aperta, o entrerà in una nuova era molto più controllata....La comunità OpenSource sta valutado tutte le possibilità... Voi che ne pensate???