
Autore: Stefano Gazzella
L’azione degli attivisti digitali di MonitoraPA non sembra conoscere ferie né pause estive, dal momento che è stata varata la nuova architettura dell’osservatorio automatico distribuito, che prossimamente verrà diretto anche “al di fuori della Pubblica Amministrazione”.
La novità non è però solamente nei propositi annunciato, dal momento che nel mese di agosto, in modo pressoché identico rispetto a quanto era avvenuto a giugno con le segnalazioni della presenza di Google Analytics all’interno dei siti istituzionali delle pubbliche amministrazioni italiane poi sfociate in una segnalazione direttamente all’Autorità garante per la protezione dei dati personali, ben “10.162 Pubbliche Amministrazioni” sono state raggiunte da una PEC per segnalare l’inclusione di “font e css richiesti direttamente ai server di Google Fonts”.
Avvio delle iscrizioni al corso Cyber Offensive Fundamentals Vuoi smettere di guardare tutorial e iniziare a capire davvero come funziona la sicurezza informatica? La base della sicurezza informatica, al di là di norme e tecnologie, ha sempre un unico obiettivo: fermare gli attacchi dei criminali informatici. Pertanto "Pensa come un attaccante, agisci come un difensore". Ti porteremo nel mondo dell'ethical hacking e del penetration test come nessuno ha mai fatto prima. Per informazioni potete accedere alla pagina del corso oppure contattarci tramite WhatsApp al numero 379 163 8765 oppure scrivendoci alla casella di posta [email protected].
Se ti piacciono le novità e gli articoli riportati su di Red Hot Cyber, iscriviti immediatamente alla newsletter settimanale per non perdere nessun articolo. La newsletter generalmente viene inviata ai nostri lettori ad inizio settimana, indicativamente di lunedì. |
La richiesta che viene formulata – in maniera altrettanto analoga rispetto alla precedente serie di comunicazioni – è l’interruzione del “trasferimento sistematico verso Google di diversi dati personali dei visitatori”, contestando – in linea con gli ultimi interventi delle autorità di controllo – l’illiceità del trasferimento verso gli Stati Uniti attraverso o la rimozione di Google Fonts, o altrimenti l’adozione di “misure tecniche supplementari efficaci a protezione dei dati personali dei visitatori”. Una misura esemplificativa viene esposta all’interno della stessa comunicazione:
“Ci teniamo a precisare che per quanto riguarda Google Fonts, da un punto di vista tecnico l’interruzione del trasferimento è piuttosto semplice: sarà sufficiente installare sul vostro server web suddette risorse e modificare le pagine del vostro sito affinché le incorporino attraverso chiamate locali invece di richiederle ai server di Google.”.
Al decorrere del termine indicato per ottemperare alla richiesta, l’esito di una nuova scansione sarà allegato ad una segnalazione diretta però al Garante Privacy ai sensi dell’art. 144 Cod. Privacy. Anche in questo caso, in modo totalmente analogo rispetto a quanto già avvenuto per Google Analytics.
Nonostante il testo della PEC venga presentato come “Una PEC… per affondare Google Fonts” sarebbe riduttivo interpretare la battaglia di hacktivism come rivolta contro l’impiego di uno o più strumenti o in contrasto ad uno o più fornitori di servizi.
Piuttosto, viene da pensare che la scelta di seguire la scia di una già riscontrata assenza di adeguatezza della legislazione statunitense e del trend applicativo di quel principio di diritto che si sta andando a consolidare in Europa e profila gli orizzonti della disconnessione dai servizi che comportano l’esportazione di dati personali verso gli Stati Uniti sia un metodo (più o meno condivisibile) per perseguire obiettivi politici di più ampio respiro e “che trascendono la pubblica amministrazione”.
Obiettivi che sono stati dichiarati in maniera emblematica nel testo che campeggia nel sito di MonitoraPA: “Viviamo in una società cibernetica, vogliamo che sia democratica”.
Ti è piaciuto questo articolo? Ne stiamo discutendo nella nostra Community su LinkedIn, Facebook e Instagram. Seguici anche su Google News, per ricevere aggiornamenti quotidiani sulla sicurezza informatica o Scrivici se desideri segnalarci notizie, approfondimenti o contributi da pubblicare.

VulnerabilitàZoom Video Communications ha pubblicato un avviso di sicurezza urgente per una vulnerabilità critica (identificata come CVE-2026-22844) che interessa le sue infrastrutture enterprise. Il problema riguarda un difetto di iniezione di comandi nei dispositivi Zoom…
Cyber ItaliaNel panorama italiano ed europeo della cybersecurity, poche collaborazioni riescono a combinare visione educativa, realismo tecnico e impatto sulla community con la stessa efficacia della partnership annunciata tra Red Hot Cyber e Hack The Box…
Cyber ItaliaLa PEC inviata da Agenzia per la Cybersicurezza Nazionale a tutti i soggetti NIS2, con il richiamo all’aumento della minaccia in vista di Milano–Cortina 2026, è formalmente corretta, tecnicamente condivisibile e concettualmente inattaccabile. Il problema,…
CybercrimeNella giornata di ieri, la banda di criminali informatici di Everest, rivendica all’interno del proprio Data Leak Site (DLS) un attacco informatico alla Mc Donalds. Dal post pubblicato dalla cybergang, i criminali informatici riportano di…
Cyber ItaliaUna nuova, grave minaccia scuote il panorama della cybersicurezza nazionale. Secondo quanto riportato dagli analisti di Paragon Sec alla redazione di Red Hot Cyber, un pericoloso threat actor ha messo all’asta nel celebre forum underground…