cybercop

IHC2018 - Italian Hacker Camp 2-5 Agosto @ Padova

Inviato da Rebus il Gio, 31/05/2018 - 21:40


Rilancio il comunicato predisposto per l'imminente Italian Hacker Camp. In particolare, nell'ambito del camp coordinerò il Forensic Village, per cui sollecito la raccolta di proposte per quelli che saranno gli argomenti principali del village: mobile forensics, reversing, malware analysis, vehicle e IoT forensics, recupero dati. Ma va bene qualsiasi altro tema attinente, come ribadito sotto:


IHC2018 è l’hacker camp italiano che si terrà a Padova dal 2 al 5 di Agosto dove persone e community possono partecipare e proporre talk & workshop.
Lo spirito di IHC è la condivisione della conoscenza e dell’hacking attraverso un’occasione di aggregazione in un ambiente rilassato, inclusivo, rispettoso e open minded.
Registrati all’evento! https://pretix.eu/italianhackersembassy/ihc2018
 
== INGRESSO E COSTI ==
Chiunque può partecipare, previa registrazione.
Per sostenere le spese logistiche, normalmente altri hacker camp istituiscono un biglietto d’entrata che va dai 50 ai 250€, ma per dare a tutti la possibilità di partecipare, nello spirito di un evento comunitario abbiamo scelto di tenere il nostro camp autofinanziato, e quindi di mantenere l'ingresso, il posto tenda ed il parcheggio gratuiti.
 
Iscriviti https://pretix.eu/italianhackersembassy/ihc2018/
 
== CALL FOR CONTENTS: ==
IHC è costruito con i tuoi contenuti e con il tuo aiuto!
Invia entro il 6 Giugno la tua proposta per un talk, un’attività, un laboratorio o un’installazione artistica compilando il form su:
https://www.ihc.camp/programma/call-for-contents/#submitnow
Sono in topic:
* Computer Security
* Free Software / Open Knowledge
* Cryptography /  Privacy
* Digital Human Rights / Surveillance
* Programming Languages
* Computer / Network forensics
* Artificial Intelligence / Robotics
* Reverse engineering / Malware Analysis
* Hacktivism / Ethics
* Ham Radio / Software Defined Radio
* Making & Hardware hacking
* Digital Arts / Creativity
* Retrocomputing
 
== COMMUNITIES ==
Puoi partecipare al camp anche con la tua community!
Molte community parteciperanno a IHC, tra le quali: Italian Hackers' Embassy, HackInBo, Sikurezza.org, Mozilla Italia, Mes3hacklab, Muhack, Progetto Winston Smith, ISACA Venice Chapters, ARI mestre, CyberSaiyan, International Web Association Italia, FSUG Padova, Geekos OpenSuse Italia, Zanshin Tech, Hermes Center for Transparency and Digital Human Rights, Inclusive Hacker Framework (ex-ItalianGrappa), Owasp Italian Chapter, Transparency International Italia, Facebook-tracking-exposed, BitcoinPrivate, ...
 
== STAFF ==
Vuoi aiutare l’evento ad essere un’esperienza unica per tutti i partecipanti, oltre che per te? Diventa un volontario! https://www.ihc.camp/team/join/
 
--IHC2018 team

Torino Città Intelligente

Inviato da Rebus il Mar, 24/04/2018 - 17:16

Torino Città Intelligente è un’occasione per una full immersion nel mondo culturale e scientifico.

Si tratta di una giornata organizzata dal Mensa Italia, in collaborazione con Enti ed associazioni attive sul territorio, per offrire un ventaglio di sei conferenze sul tema “l’intelligenza nelle sue varie forme”, a libera e gratuita partecipazione.

Di contorno alle conferenze si svolgerà una Fiera dell’Intelligenza, dove il Mensa ed altre associazioni proporranno le proprie iniziative attraverso giochi, momenti di confronto e programmi di lavoro. Un’occasione per venire a contatto con realtà spesso difficili da conoscere ed individuare.

Per chi lo desidera sarà anche possibile sostenere il test psicometrico di selezione per il Mensa.

Anche i tipi loschi ritratti in foto hanno portato il loro contributo: alle ore 15.30 di domenica 29 aprile 2018, presso la Scuola Holden, Davide Rebus Gabrini e Emma Mottarella hanno presentato la loro conferenza "Intelligenza criminale".

Si è parlato di social engineering, ovvero di come l'intelligenza umana viene impiegata da individui con pochi scrupoli per architettare truffe basate su inganno e manipolazione della vittima, sfruttanto doti di perspicacia, intuizione, capacità di osservazione e di improvvisazione. Le tecniche descritte si rivelano straordinariamente efficaci per ottenere informazioni o comportamenti del tutto indebiti con la collaborazione attiva della vittima, che, a dispetto della propria intelligenza, arriva a diventare paradossalmente il principale alleato del truffatore. Come accade che una persona si convinca di una rappresentazione falsata della realtà e metta in atto comportamenti che, a mente fredda, non avrebbe ritenuto possibili? E come cercare di non farsi cogliere impreparati?

Il riscontro di pubblico è stato favorevole oltre ogni aspettativa; le slide della conferenza sono allegate a questo post.

Conferenza Bitcoin a Torino

Inviato da Rebus il Mar, 28/11/2017 - 14:49

Venerdì 1 dicembre 2017 alle 21.00 sarò a Torino, ospite del Mensa Piemonte, a discutere di criptomonete.

A otto anni dalla sua nascita, un po' tutti hanno sentito parlare di Bitcoin, la più popolare delle cosiddette criptovalute. Basata sulla tecnologia blockchain, garantita da algoritmi crittografici, decentralizzata e retta da una rete peer-to-peer e da un protocollo open source, la nuova valuta ha conquistato la fiducia di investitori e miner, ma nel pubblico prevale un comprensibile senso di diffidenza, alimentato da sospetti, incertezze, informazioni imprecise o del tutto fuorvianti.

La conferenza intende approcciare le questioni sollevate da Bitcoin con taglio divulgativo, descrivendo il funzionamento della blockchain, i processi di mining e i fenomeni socio-economici sviluppatisi con le criptovalute, con un occhio di riguardo alle implicazioni in materia di criminalità organizzata e indagini di polizia giudiziaria.

La partecipazione è libera e gratuita, ma occorre registarsi a questa pagina.

Etichette

Il cellulare ci spia!

Inviato da Rebus il Lun, 13/11/2017 - 10:50

Come ogni anno, novembre è il mese dell'annuale appuntamento con l'innovazione e la tecnologia al convegno di Informatica Giuridica del Collegio Ghislieri di Pavia.
La giornata di formazione e studio, che quest'anno si intitola "Il cellulare ci spia!",  è come sempre organizzata dal Dipartimento di Giurisprudenza dell'Università degli Studi di Pavia e dal Collegio Ghislieri e ed è dedicata ai complessi rapporti tecnico-giuridici tra la comunicazione mobile e la crittografia.
Il programma è ricco e i relatori impazienti di chiacchierare!
L'appuntamento è per il prossimo 24 novembre, a partire dalle ore 9:00, nell'Aula Magna del Collegio Ghislieri.
E' già stato richiesto l'accreditamento dell'incontro, ai fini della formazione continua, all'Ordine degli Avvocati di Pavia.
Per iscriversi è sufficiente inviare richiesta all'indirizzo informatica.giuridica@ghislieri.it

locandina

DART 2018 beta

Inviato da Rebus il Mer, 08/11/2017 - 10:45

Sabato 4 novembre 2017, a Padova, durante l'ottima manifestazione Hack the Wire, ho presentato in anteprima la beta di DART 2018, lo strumento associato a DEFT Linux per le attività di live forensics e incident response.

dart

La lista dei programmi inclusi in DART è stata interamente revisionata, dando alla suite uno spiccato orientamento verso le attività di sopralluogo informatico, ispezione informatica, perquisizone indformatica e accertamenti urgenti. Sono stati quindi rimossi tutti i software maggiormente inclini all'analisi, per privilegiare unicamente gli scopi di identificazione, rilievo, acquisizione e documentazione delle attività svolte.

Al fine di agevolare il lavoro di sopralluoghisti e first responder, ho cercato di privilegiare l'inclusione di strumenti automatizzati, utili a standardizzare, velocizzare e soprattutto semplificare i rilievi di evidenze digitali dai sistemi oggetto di indagine.

Il risultato è una collezione di oltre 300 programmi, utili su sistemi operativi Windows, Linux e Mac OSX. Il pacchetto è ancora in beta, anche se il grosso del lavoro orami è fatto e i risultati sono già apprezzabili. L'invito è a testare gli strumenti nel modo più esaustivo possibile e segnalarmi eventuali disfunzioni.

Detto questo, ecco il link da cui scaricare DART 2018 beta (517MB; MD5: 60a8291465e3b38f348328d64a2c9339)

dart-apps-IR

Cybercrime vs Ethical Hacking

Inviato da Rebus il Ven, 06/10/2017 - 08:41

Sabato 14 ottobre 2017 a Pescara, a partire dalle 15.00 e fino alle ore 18.00, presso l’Auditorium del Conservatorio Luisa D’Annunzio, si è tenuto il convegno “Cybercrime vs Ethical Hacking – criminalità informatica e resistenza digitale”, organizzato dall’associazione Mensa Italia.

La conferenza ha avuto lo scopo di analizzare l'attualità dei fenomeni criminali in rete, indagandone forme e dinamiche e illustrandone gli aspetti tecnici; di riflettere sugli strumenti giuridici nazionali e internazionali disponibili a contrasto; di evidenziare i punti vulnerabili da rafforzare e le strategie per la prevenzione.

Durante il convegno, sono intervenuti alcuni tra i più autorevoli esponenti ed esperti provenienti da diversi ambiti della cybersecurity, in grado di fornire al pubblico una visione multidisciplinare del fenomeno: Corrado Giustozzi (socio Mensa, Agenzia per l’Italia Digitale, ENISA); Davide Gabrini (socio Mensa, Laboratorio di Informatica Forense dell’Università di Pavia, DEFTA); Gianluca Pomante (Avvocato Cassazionista); Kieran Ramsey (Addetto Legale/Capo dell'ufficio dell'FBI - Ambasciata USA a Roma); Alessandro Clementi (Polizia Postale e delle Comunicazioni); Francesco Perna (Metro Olografix, CSO Quantum Leap srl).

La conferenza ha ottenuto il patrocinio della Città di Pescara e della Regione Abruzzo ed è stata accreditata tra gli eventi della campagna dell'Unione Europea ECSM 2017. L'Ordine degli Avvocati di Pescara ha riconosciuto 2 crediti formativi in diritto penale ai fini della formazione continua.

Programma della conferenza:

Evoluzione del cybercrime in danno alle aziende italiane

Inviato da Rebus il Mer, 19/07/2017 - 09:12

The Innovation Group ha pubblicato sul suo nuovo canale decicato alla cybersecurity una mia breve intervista sulle attuali maggiori tendenze del cybercrime in danno alle aziende italiane.

L'argomento è stato anche oggetto di un apposito webinar trasmesso il 19 settembre, riproposto in questo articolo.

Non c'è stato molto di nuovo da dire, i problemi di cui ho parlato non sono novità ma sono ancora molto attuali: da Reveton in avanti i ransomware hanno continuato a prosperare, confermandosi un modello criminale vincente, mentre le truffe basate sulla compromissione della corrispondenza aziendale, potendo contare su una miriade di tecniche diverse, proseguono pressochè incontrastate. Non c'è prevenzione e non c'è contrasto: qualche raccomandazione l'ho data lo stesso, ma non deve meravigliare il mio scarso ottimismo...

Etichette

Cybercazzola come se fosse antani

Inviato da Rebus il Dom, 26/03/2017 - 15:46

"Cybercazzola come se fosse antani: miti e realtà dell'hacking, al cinema e in TV" è il titolo della conferenza che il Mensa Lombardia ha organizzato per sabato 8 aprile 2017, alle ore 16.00, presso l'Hotel Doria di Milano, in zona Stazione Centrale.

Si parlerà quindi di hacking e di fiction: la figura dell'hacker è infatti quanto mai bistrattata dal mondo dell'intrattenimento: tanto al cinema quanto in TV, sia quando viene dipinto come eroe dell'underground che come losco criminale, raramente la rappresentazione si attiene a qualche vago principio di verosimiglianza. Ma la stessa cosa riguarda tutte le tecnologie digitali e il loro funzionamento: laddove la realtà dei fatti è considerata troppo ordinaria, priva di fascino o astrusa, gli sceneggiatori non esitano a includere invenzioni pittoresche e soluzioni implausibili anche in quei contesti dove la credibilità non dovrebbe essere considerata accessoria.

Un hacker anomalo e cinefilo ripercorre alcuni notevoli svarioni apparsi in film e serie TV di successo nel tentativo di rendere un po' di giustizia tanto agli informatici quanto agli spettatori.

Il relatore infatti è il losco Davide Rebus Gabrini, che si guadagna da vivere fin dal secolo scorso grazie ai reati informatici altrui, lavorando prima per la Polizia delle Comunicazioni e, oggi, per la Squadra Reati Informatici della Procura di Milano, affiancando sempre alla professione attività di ricerca e divulgazione indipendente. Ha al suo attivo esperienze cinematografiche come attore, sceneggiatore e produttore, tutte di livello assolutamente imbarazzante.

La partecipazione è libera, ma è gradita la registrazione scrivendo all'indirizzo lombardia@mensa.it

IllBuster - Workshop gratuito e beta testing

Inviato da Rebus il Lun, 02/11/2015 - 17:08

IllBuster è un progetto finanziato dalla Commissione Europea (DG-HOME) nel programma "Prevention of and Fight against Crime". L'obiettivo del progetto è quello di sviluppare un sistema integrato e semi-automatico per identificare attività illegali che vengono commesse on line. Il sistema è quindi pensato per le Forze di Polizia per la loro attività di prevenzione e lotta al cybercrime. Ulteriori informazioni sono disponibili al seguente link.

Durante l'evento verrà presentato il progetto e nell'ultima parte della mattinata verrà effettuato un workshop a beneficio delle Forze di Polizia per testare la versione beta del software prima del rilascio definitivo e gratuito al termine del progetto.

Ci si può iscrivere qui.


Programma

09:00-09.30 Saluti
Cristina Messa - Università degli Studi di Milano Bicocca
Loredana Garlati – Università degli Studi di Milano Bicocca
Fabio Roli – Università degli Studi di Cagliari

09.30-11.00 I Sessione: Aspetti tecnici del progetto IllBuster

Moderatore: Davide Ariu - Università degli Studi di Cagliari
Speakers:
Igino Corona - Università degli Studi di Cagliari
Janusz Urbanowicz and Paweł Chojnowski – Nask Research and Academic Computer Network
Discussant: Mattia Epifani - Reality Net

11.00 – 11.15 Coffee Break

11.15-12.45 II Sessione: Profili legali del progetto IllBuster

Moderatore: Giuseppe Vaciago - Tech and Law Center
Speakers:
Stefano Ricci – Studio Legale Meda Preti Ricci
Roberto Cornelli – Università degli Studi di Milano Bicocca
Discussant: Giovambattista Gallus (Array Law Firm)

12:45-13:00 Conclusioni
Andrea Rossetti – Università degli Studi di Milano - Bicocca

13.00 – 14.00 – III Sessione: Simulazione del software IllBuster per le forze di Polizia

Davide Ariu Università degli Studi di Cagliari
Antonio Candelieri Università degli Studi di Milano - Bicocca

Quando

Venerdì 13 novembre 2015 dalle 09:30 alle 14:00 (CET) - Aggiungi al calendario

Dove

Milano - Piazza dell'Ateneo Nuovo 1. Edificio U6 - Aula Rodolfi. Milano, Lombardia 20126 IT - Visualizza Mappa

Etichette

DFA Open Day 2015

Inviato da Rebus il Gio, 18/06/2015 - 17:14

Come ogni anno l'Associazione Digital Forensics Alumni (DFA) organizza un evento formativo gratuito, della durata di una giornata, durante il quale si appronfondiscono le tematiche più attuali nell'ambito della digital forensics e delle investigazioni digitali.

Come si può ben vedere dall'agenda qui sotto, il programma è quantomai ricco. Le iscrizioni sono gratuite, ma i posti non sono illimitati, per cui consiglio di iscriversi subito qui. L'evento si svolgerà a Milano, presso la Facoltà di Giurisprudenza dell'Università Statale, il prossimo 2 luglio.

Per quanto mi riguarda, riproporrò una versione aggiornata alle ultime novità del mio collaudato talk in tema di hacking dei passcode dei dispositivi mobili.

8.30 – 9.00 Registrazione partecipanti
9.00 – 9.30 Saluti iniziali
Avv. Valerio Vertua, Presidente DFA
Prof. Avv. Pierluigi Perri, Coordinatore Corso di perfezionamento in computer forensics
e data protection, Università degli Studi di Milano
9.30 – 10.00 Presentazione a cura di DATAMATIC – Sistemi e Servizi
10.00 – 10.30 Little PIN, Little PIN, let me in
Davide Gabrini, DEFT developer
10.30 – 11.00 VoIP Forensics
Ing. Marco Carlo Spada, Digital forensics expert
11.00 – 11.30   Coffee break
11.30 – 12.00 Tecnica e metodologia per l’investigazione di immagini digitali
Ing. Marco Fontani, FORLAB Laboratorio di scienze forensi, Università di Firenze
12.00 – 12.30 Garante Privacy e profilazione online
Avv. Valerio Vertua, Presidente DFA, Vice presidente CSA Italy
12.30 – 13.30    Pausa pranzo
13.30 – 13.45 Presentazione premio tesi DFA
13.45 – 15.00 Consegna dei diplomi Corso di perfezionamento in computer forensics
e data protection
 e presentazione tesi
15.00 – 15.30 Evidence Project: verso uno standard europeo per lo  scambio
di digital evidence

Dott. Mattia Epifani, Digital forensics expert
15.30 – 16.00 FAW – Forensic Acquisition of Website
Davide Bassani, Digital forensics expert  
Matteo Zavattari, IT consultant e software developer
16.00 – 16.15     Coffee break
16.15 – 17.45  Tavola rotonda su Tool Validation
Dr. Paolo Dal Checco, Digital forensics expert
Prof. Avv. Pierluigi Perri, Università degli Studi di Milano
Pasquale Stirparo, Digital forensics expert
Avv. Giuseppe Vaciago, esperto in diritto penale societario e delle nuove tecnologie
Prof. Avv. Giovanni Ziccardi, Università degli Studi di Milano
17.45 – 18.00    Considerazioni finali e saluti

Etichette