Steganografia LSB: rilevare dati nascosti nelle immagini

steganografia
Chi, Cosa, Dove, Quando, Perché: Il 27 maggio 2026, lo sviluppatore Rishu ha pubblicato su DEV Community il progetto open source Stego.Image — uno strumento browser-based che combina steganografia LSB, cifratura AES-256 e compressione GZIP per nascondere file arbitrari all’interno di immagini ordinarie, senza alcun server coinvolto. La notizia riguarda chiunque si occupi di controspionaggio, sicurezza delle comunicazioni o indagini forensi digitali. Perché quello che un ricercatore ha reso pubblico e gratuito oggi, qualcun altro lo usa da anni in modo ostile. Cos’è la steganografia LSB e perché dovresti conoscerla La steganografia non è crittografia. La crittografia rende un messaggio illeggibile; la steganografia nasconde il fatto stesso che il messaggio esista. Questa distinzione è cruciale in un’indagine TSCM o in un’analisi forense: un file cifrato desta sospetti, un’immagine JPEG di un gatto non ne desta nessuno. <p… Continua a leggere

Mappe di Calore TSCM: come si visualizza lo spettro RF

mappe-di-calore
Le mappe di calore RF — o geo-location heat map nel gergo TSCM professionale — sono la rappresentazione visiva della propagazione dei segnali radio all’interno di un ambiente. Sovrapposte alla planimetria dell’edificio, permettono all’operatore TSCM di localizzare con precisione qualsiasi sorgente di energia elettromagnetica, identificare trasmissioni anomale e documentare l’intera ispezione con evidenza georeferenziata. Sono oggi considerate lo standard tecnico di riferimento per le ispezioni RF professionali. Un’ispezione TSCM condotta senza mappa di calore è come una radiografia senza il referto: i dati ci sono, ma non sono organizzati in modo da comunicare qualcosa di utile a chi li legge. La mappa di calore trasforma un insieme di misurazioni RF in una rappresentazione spaziale comprensibile — e soprattutto, documentabile e riproducibile nel tempo. Cosa sono le mappe di calore RF in ambito TSCM La visualizzazione della propagazione RF è stata a lungo il… Continua a leggere

FOCA: lo strumento OSINT gratuito che svela tutto di te

foca
FOCA — Fingerprinting Organizations with Collected Archives — è uno strumento OSINT gratuito che in meno di 20 minuti estrae dai documenti pubblici di un’organizzazione nomi utente interni, hostname dei server, percorsi di rete, versioni software vulnerabili e coordinate GPS. Non richiede accesso ai sistemi bersaglio. Funziona interamente su dati che l’organizzazione ha già pubblicato online, spesso senza saperlo. Ogni PDF che la tua azienda pubblica sul sito web contiene informazioni che non vedi. Il nome dell’utente che lo ha creato. Il computer su cui è stato redatto. Il percorso di rete del file originale — \\fileserver01\condivisi\documenti\. La versione di Office usata. A volte le coordinate GPS di dove è stata scattata la foto nella prima pagina. FOCA raccoglie queste informazioni automaticamente, su scala, da centinaia di documenti contemporaneamente. Il risultato è una mappa dettagliata dell’infrastruttura interna di un’organizzazione costruita interamente con dati pubblici.… Continua a leggere

Dossier segreto su ogni straniero che viaggia in Cina

dossier
Dossier: Un database trapelato dal dipartimento di sicurezza pubblica della provincia cinese di Hebei ha rivelato l’esistenza della “Dynamic Control Platform for Foreigners” — un sistema integrato di sorveglianza che raccoglie in un unico pannello di controllo dati di riconoscimento facciale, registri visti, check-in hotel, prenotazioni voli, pagamenti digitali, tabulati telefonici e attività delle app di ogni straniero presente in Cina. La piattaforma è stata scoperta dal ricercatore di cybersecurity NetAskari e analizzata dal quotidiano britannico The Telegraph. Come da aprile 2026 vengono ancora aggiunte nuove funzionalità. Se hai mai visitato la Cina per affari, giornalismo o ricerca, esiste una cartella con il tuo nome. Sa dove sei stato, chi hai incontrato, con chi continui a mantenere contatti. Non è un’ipotesi — è documentato. Cosa contiene il database trapelato I file trapelati offrono uno sguardo raro su… Continua a leggere

Contactless Carta Clonata in 3 secondi: come funziona

contactless
L’FBI ha emesso un alert nazionale nel 2025 segnalando che gli attacchi di clonazione NFC e contactless sono triplicati in 24 mesi. Secondo il report ESET Threat Report H1 2025, gli attacchi NFC sono aumentati di 35 volte nella prima metà del 2025 rispetto al semestre precedente. La carta contactless nel tuo portafoglio comunica in modo wireless con chiunque si trovi nel raggio di pochi centimetri — e quello che trasmette può essere intercettato, registrato e riutilizzato. Ogni volta che avvicini la carta al POS senti un bip e la transazione è completata. Sembra sicuro. Sembra istantaneo. Ma in quello scambio di dati wireless — che dura meno di un secondo — viaggiano informazioni sufficienti per svuotarti il conto. La tecnologia che rende i pagamenti contactless possibili è la stessa che li rende vulnerabili. Come funziona la tecnologia NFC nella tua carta Contactless <p… Continua a leggere

Drone spia Orbiter abbattuto: Iran intercetta Israele su Hormozgan

drone-spia
Drone Spia: L’esercito iraniano ha abbattuto oggi, 24 maggio 2026, un drone israeliano Orbiter equipaggiato con apparecchiature di spionaggio e sorveglianza nello spazio aereo della provincia di Hormozgan, nel sud dell’Iran. Lo riporta l’agenzia di stampa iraniana Mehr, citata dal Times of Israel e da Arab News. I rottami del velivolo sono stati recuperati dalla Flotta Navale Faraj di Hormozgan. Le Forze di Difesa Israeliane affermano di non essere a conoscenza dell’incidente. Un drone Orbiter che tentava di penetrare in profondità nello spazio aereo iraniano è stato rilevato e distrutto dalla rete integrata di difesa aerea iraniana nei cieli della provincia di Hormozgan. I rottami del drone disintegrato sono stati recuperati in collaborazione con la Flotta Navale Faraj di Hormozgan. La notizia arriva in una giornata densa sul fronte diplomatico: l’abbattimento è… Continua a leggere

I tuoi auricolari Bluetooth ti stanno spiando: Sony e JBL a rischio

auricolari-bluetooth-
Auricolari Bluetooth. La società di sicurezza tedesca ERNW ha identificato tre vulnerabilità critiche nei chip Airoha Bluetooth — presenti in 29 dispositivi di Sony, Bose, JBL, Jabra, Marshall e altri — che permettono a un attaccante nel raggio Bluetooth di intercettare conversazioni, rubare contatti e prendere il controllo dello smartphone associato senza alcuna autenticazione. Le falle, tracciate come CVE-2025-20700, CVE-2025-20701 e CVE-2025-20702, sono state divulgate a giugno 2025. Sei mesi dopo, molti dispositivi rimangono senza patch. Hai gli Auricolari Bluetooth True Wireless nelle orecchie mentre leggi questo articolo? Potrebbero essere uno strumento di sorveglianza attivo. Non per colpa tua — per colpa di tre righe di codice mancanti nel chip che li fa funzionare. Cosa hanno trovato i ricercatori ERNW sugli auricolari Bluetooth I ricercatori della società di sicurezza tedesca ERNW hanno identificato vulnerabilità in 29 dispositivi Bluetooth — speaker, auricolari, cuffie e… Continua a leggere

Microfono MEMS wireless: ti ascolta attraverso i muri

microfono-mems
Microfono Mems. Ricercatori dell’Università di Osaka hanno pubblicato su Materials Transactions uno studio su un microfono wireless autoalimentato capace di rilevare segnali acustici fino a 100 kHz attraverso superfici solide. La tecnologia, nata per il monitoraggio industriale, descrive esattamente l’architettura di un dispositivo di intercettazione ambientale professionale. Lo studio parte da un problema industriale: rilevare anomalie nelle tubazioni senza ispettori umani in loco. Ma la tecnologia descritta — un’unità microfonica di 45×45×20 mm, autoalimentata da celle solari, con trasmissione Bluetooth e capacità di misura fino a 100 kHz — descrive punto per punto l’architettura di un dispositivo di sorveglianza acustica ambientale. Non è una coincidenza: è la stessa fisica. Un microfono MEMS che non ha bisogno di fili, né di batterie da ricaricare Il primo elemento critico è l’autonomia energetica. Celle solari monocristalline esterne consentono l’alimentazione remota e la ricarica della batteria integrata,… Continua a leggere

Signal: l’FBI legge i messaggi eliminati su iPhone

signal
L’FBI ha recuperato messaggi Signal già cancellati dall’iPhone di un’imputata nel processo federale Prairieland (Texas, aprile 2026), estraendoli non dall’app — già disinstallata — ma dal database interno delle notifiche push di iOS. Apple ha corretto la vulnerabilità CVE-2026-28950 il 22 aprile 2026 con iOS 26.4.2. Signal non è stato violato. La crittografia end-to-end ha funzionato perfettamente. Eppure i messaggi erano lì, leggibili, su un iPhone dal quale l’app era stata cancellata da tempo. È questa la notizia tecnica più rilevante di maggio sul fronte della privacy digitale — e vale la pena capirla nel dettaglio, perché riguarda chiunque utilizzi app di messaggistica cifrata ritenendosi al sicuro per il solo fatto di averla eliminata. Il caso Prairieland: cosa è successo esattamente Nel processo federale legato a un attacco alla struttura di detenzione ICE Prairieland ad Alvarado, Texas, l’agente speciale dell’FBI Clark Wiethorn ha… Continua a leggere

GPS Jamming russo: la Norvegia rafforza il confine GNSS

gps-jamming
GPS Jamming. La Norvegia ha annunciato oggi, 22 maggio 2026, l’installazione di due nuove stazioni di monitoraggio GNSS nella regione di Finnmark, al confine con la Russia. La misura risponde all’escalation del disturbo GPS proveniente dalla penisola di Kola, che sta compromettendo la sicurezza aerea civile nell’area con frequenza quasi quotidiana. La Russia sta intensificando le operazioni di jamming GPS sulla penisola di Kola, creando rischi crescenti per l’aviazione e altri sistemi civili nella regione orientale del Finnmark norvegese. La risposta di Oslo è concreta e immediata: nuovi sensori fissi e mobili per mappare in tempo reale l’estensione del disturbo elettronico. ZME Science GPS Jamming. Kirkenes, 10 chilometri dal confine: la situazione sul campo Tre stazioni di monitoraggio dedicate al rilevamento delle interferenze GNSS sono già state installate nella regione di confine negli ultimi anni. La Norwegian Communications Authority… Continua a leggere