Andrea Lazzarotto
banner
lazza.bsky.social
Andrea Lazzarotto
@lazza.bsky.social
Computer Scientist | Digital Forensics Consultant 🕵️‍♂️ | Software Developer 💻 | Speaker

Creator of open source forensic tools (RecuperaBit, Carbon14 and Fuji).

I help people solve cases using digital evidence.

#DigitalForensics #DFIR #Linux #InfoSec
Per chi desidera fare pratica di #InformaticaForense o testare nuovi software, The Evidence Locker di @KevinPagano3 raccoglie e cataloga numerose immagini forensi pronte per il download!

#DigitalForensics #DFIR
The Evidence Locker - A DFIR Image Compendium
  What started as an idea a month or two ago, has become a reality. Introducing The Evidence Locker , a compiled repository of publicly avai...
www.stark4n6.com
November 13, 2025 at 4:35 PM
Alcuni ritengono erroneamente che il sito Archive Today (preziosa risorsa usata anche in ambito di #Web #Forensics) sia uno strumento che esiste per aggirare i #paywall.

Potrebbe essere il motivo per il quale il sito è stato preso di mira dall’FBI?
FBI cerca il proprietario del sito Archive.today
L'FBI ha chiesto a Tucows di fornire le informazioni utili all'identificazione del proprietario del sito Archive.today usato per aggirare i paywall.
www.punto-informatico.it
November 11, 2025 at 5:45 PM
Un piccolo reminder sul fatto che manca solo una decina di giorni ai nuovi blocchi per le telefonate #spam. Le chiamate da numeri di cellulare inesistenti saranno automaticamente filtrate!

www.msn.com/it-it/te...
November 10, 2025 at 4:36 PM
Negli ultimi anni i social network hanno perso tutta la parte "network" e sono diventati social media. Il declino sembra inevitabile.

«Gli utenti hanno gradualmente smesso di usarli per conoscere nuove persone e condividere opinioni o foto»
La “fine” dei social network continua - Il Post
Viene teorizzata da anni e ora si sono aggiunte le nuove piattaforme dedicate solo a contenuti fatti con l’intelligenza artificiale
www.ilpost.it
November 5, 2025 at 4:18 PM
Il 6 novembre ci vediamo a #Roma per il convegno organizzato da #MSAB!

www.msab.com/it/even...
October 29, 2025 at 1:22 PM
Una legge sui “baby influencer” è urgentemente necessaria, al fine di limitare lo sfruttamento non consensuale del lavoro dei #minori online.
Perché serve una legge per i “baby influencer” - Il Post
Ovvero i minori che diventano famosi online, spesso per volontà dei genitori: è in discussione al Senato in questi giorni
www.ilpost.it
October 28, 2025 at 1:07 PM
Il Consiglio superiore della #magistratura ha stabilito che, fino all’entrata in vigore delle disposizioni europee, è vietato l’uso di sistemi di #IntelligenzaArtificiale non certificati nell’attività giudiziaria in senso stretto.

#Legge #Diritto
IA in tribunale, il Csm ne vieta l’uso nell’attività giudiziaria: ecco una roadmap operativa - Cyber Security 360
L’introduzione di sistemi di intelligenza artificiale in ambito giudiziario è compatibile con la funzione giurisdizionale solo sotto alcune condizioni. Ecco quaali e cosa occorre per l'IA in tribunale come supporto all’attività giudiziaria, senza mai sostituire l’autonomia decisionale del magistrato
www.cybersecurity360.it
October 27, 2025 at 4:15 PM
Rai è stata sanzionata per 150mila euro per la violazione del Codice della Privacy, del GDPR e delle Regole deontologiche.

Report, il programma Rai di giornalismo a tesi precostituite, aveva pubblicato un audio privato di Gennaro Sangiuliano.

www.ilpost.it/2025/1...
October 26, 2025 at 2:33 PM
L'inchiesta sulla #strage di #Brandizzo ha un problema legato alle prove informatiche: sono un totale di 80 terabyte di materiale, che implica una mole di lavoro di analisi enorme e impraticabile.

www.ilpost.it/2025/0...
1/7
L'inchiesta sulla strage di Brandizzo è letteralmente troppo pesante - Il Post
In due anni la procura ha prodotto 60 faldoni di documenti e 80 terabyte di foto e video: mandare tutto agli avvocati è complicato
www.ilpost.it
September 25, 2025 at 6:40 PM
I primi dati sui filtri delle chiamate spam (per ora solo sui numeri fissi) sono molto incoraggianti. 43 milioni di telefonate sono già state bloccate.

A novembre entreranno in funzione anche i filtri sulle chiamate che simulano i numeri di cellulare.
Comunicato stampa | Agcom
Primi risultati delle misure anti-spoofing introdotte dal 19 agosto grazie al Regolamento Agcom: il blocco delle chiamate telefoniche provenienti dall’estero con CLI di rete fissa, sulla base dei report parziali finora trasmessi dagli operatori coinvolti, relativi ad un periodo di tempo
pop.lazza.dk
September 25, 2025 at 6:25 PM
Durante l'analisi forense di uno smartphone, potrebbe capitare di incontrare la modalità "antifurto" di ESET Mobile Security per Android.

In alcuni casi esiste la possibilità di aggirare il problema in modo relativamente semplice.
Una possibilità per aggirare la modalità "antifurto" di ESET Mobile Security per Android — Andrea Lazzarotto
In veste di consulente informatico forense, spesso mi confronto con i colleghi su come affrontare inconvenienti tecnici nelle attività lavorative. Questo articolo è il risultato di uno di questi scambi. Un amico mi ha contattato perché, in un’indagine, si trovava a dover acquisire uno smartphone Android che risultava bloccato dalla funzione antifurto di ESET MobileContinua a leggere "Una possibilità per aggirare la modalità “antifurto” di ESET Mobile Security per Android"
andrealazzarotto.com
September 20, 2025 at 5:53 PM
Il comune di Venezia è stato sanzionato dal Garante per la Protezione dei Dati Personali, per via del trattamento eccessivo e non motivato dei dati di persone non soggette al pagamento dell'osceno balzello talvolta definito "biglietto per i turisti".

#privacy #GDPR
Il comune di Venezia ha raccolto troppi dati personali, con il biglietto per i turisti - Il Post
Per questo è stato multato dal Garante della privacy e ora sta cercando di adeguarsi
www.ilpost.it
September 14, 2025 at 8:07 AM
Se ci fossero stati dei dubbi prima, ora non più: l'email nominale del lavoratore è personale e quindi inviolabile! ⚠️⚠️⚠️

Questo va tenuto bene a mente anche per chi opera nel settore dell'informatica forense.
L’e-mail del lavoratore è personale e quindi inviolabile: lo dice la Cassazione - Cyber Security 360
La Corte di Cassazione è chiara nel dire che la casella e-mail del dipendente va considerata come personale afferente alla sfera della “vita privata” e non può essere violata nemmeno se risiede su server aziendale, confermando l’orientamento della Corte di appello che ribaltava la decisione del tribunale di Milano. I passaggi che fanno scuola
www.cybersecurity360.it
September 13, 2025 at 6:59 PM
Questo desolante riepilogo di Wired ci mostra come l'#Italia sia sempre in testa (a livello europeo) negli investimenti sugli #spyware: strumenti di sorveglianza verso i cittadini più comuni in paesi assai meno democratici (come #Israele).
US Investment in Spyware Is Skyrocketing
The United States has emerged as the largest investor in commercial spyware—a global industry that has enabled the covert surveillance of journalists, human rights defenders, politicians, diplomats, and others, posing grave threats to human rights and national security.In 2024, 20 new US-based spywa…
app.wallabag.it
September 10, 2025 at 4:58 PM
Notizia a dir poco allucinante. Esisteva un gruppo Facebook (pubblico) in cui 32 mila uomini condividevano foto delle proprie mogli, a loro insaputa.

Open riporta che è stata sporta denuncia alla Polizia Postale.
«Che belle le vostre donne, specialmente quelle in carne», il gruppo Facebook in cui uomini pubblicano foto intime delle proprie mogli a loro insaputa
Il gruppo conta oltre 32 mila iscritti. Qualche nuovo commento avverte i frequentatori della pagina - quasi tutti anonimi - di aver fatto denuncia alla polizia postale
www.open.online
August 24, 2025 at 12:17 PM
Facciamo chiarezza sull'iniziativa per bloccare le chiamate con i numeri falsi: da un paio di giorni vengono bloccate quelle dai numeri fissi, ma per il blocco dei finti numeri di cellulare bisognerà aspettare novembre.
Le nuove regole per provare a limitare le maledette chiamate dei call center - Il Post
Martedì entra in vigore l'obbligo per gli operatori di bloccare il telemarketing fatto con numeri fissi stranieri che si fingono italiani
www.ilpost.it
August 23, 2025 at 1:38 PM
Segnalo l'ennesimo caso europeo di #cookiewall dichiarato ILLEGALE (in Italia tutto dorme beatamente).

NOYB ha spiegato che questi sistemi estorcono un "tasso di consenso nordcoreano del 99.9%", dimostrando una violazione del #GDPR.
Il tribunale decide che "Pay or Okay" su DerStandard.at è illegale
Il Tribunale amministrativo federale austriaco conferma che il quotidiano "DerStandard" ha violato il GDPR introducendo il modello "Pay or Okay".
noyb.eu
August 22, 2025 at 5:09 PM
Davvero curiosa quest'ordinanza del Tribunale di Brescia:

"l’unico documento prodotto dalla reclamante per contestare la valutazione operata dal giudice di primo grado [...] è un documento proveniente da una ricerca CHATGPT"

#AI #Diritto #Informatica

pop.lazza.dk/sequest...
August 21, 2025 at 2:24 PM
Continuano le #truffe in cui i criminali usano tecniche di #spoofing per falsificare il numero di telefono da cui chiamano.

Prestate molta attenzione e, se ricevete chiamate sospette, riagganciate e provate a chiamare voi il numero.
Clonano il numero dei carabinieri e truffano una barista | G. di Vicenza
Finti militari e finti bancari con la bugia delle carte clonate hanno carpito le password e sottratto 2mila euro a una 36enne.
www.ilgiornaledivicenza.it
August 15, 2025 at 7:46 AM
Migliaia di documenti sono stati rubati a hotel italiani, che li detenevano illecitamente.

"si tratterebbe dell’Hotel Ca’ dei Conti di Venezia, del Casa Dorita di Milano Marittima, del Regina Isabella di Ischia e dell’Hotel Continentale di Trieste"

#Privacy #DataBreach
Decine di migliaia di documenti d'identità rubati a hotel italiani sono in vendita online - Il Post
Sono scansioni sottratte ad almeno quattro strutture fra giugno e luglio del 2025
www.ilpost.it
August 14, 2025 at 3:45 PM
Una donna londinese è stata rimborsata da #Airbnb dopo che un proprietario di appartamenti di New York l'aveva accusata di aver provocato danni per 12000 sterline.

Le foto erano state generate con strumenti di #AI.

#DigitalForensics #Multimedia

www.theguardian.com/...
Airbnb guest says images were altered in false £12,000 damage claim
Woman wins apology and refund of almost £4,300 after claiming host’s photos were digitally manipulated
www.theguardian.com
August 5, 2025 at 4:22 PM