Visualizzazioni Totali

TRA I PRIMI IN ITALIA A PARLARE DI BITCOIN (DAL 2012!): PER ESSERE SEMPRE AGGIORNATI SULLE NOVITA' TECNOLOGICHE DEL WEB SEGUITE LA PAGINA FACEBOOK (LINK A SINISTRA)

domenica 22 marzo 2026

Funko Pop e Action Figures: Crisi Momentanea o Definitiva?

I Funko Pop sono una versione moderna e stilizzata del collezionismo (qui per approfondire: Action Figures e Collezionabili: Cosa Gli Dà Valore? ). L'azienda Funko nacque nel 1998 negli Stati Uniti fondata da Mike Becker, anche se il successo avviene negli ultimi 10 anni. Sostanzialmente si tratta di action figures in vinile. Nel 2010, nasce la linea Pop! Vinyl, con uno stile riconoscibile:

-Testa grande.
-Occhi neri.
-Design minimalista.

I primi dedicati a DC (Batman in particolare), Marvel e Star Wars erano chiamati Funko Force 2.0 (2010). Il successo arrivò con Game Of Thrones.
Il successo arriva perché Funko ottiene licenze da quasi ogni settore dell’intrattenimento, rendendo il collezionismo accessibile e vastissimo su qualsiasi cosa. Sia action figures sia Funko Pop coprono molti ambiti della cultura pop:

- Cinema (Marvel Cinematic Universe, Harry Potter, Jurassic Park).
- Serie TV e streaming (Stranger Things, Game Of Thrones, The Big Bang Theory).
- Videogiochi (Super Mario Bros, Fortnite, God Of War, Fallout, Halo, The Witcher3).
- Fumetti e anime (Marvel Comics, DC Comics, MyHero Academia, Dragon Ball, Pokemon, Cavalieri Dello Zodiaco).
- Musica e celebrità (figure dedicate a cantanti, band e personaggi reali: Beatles, Queen, Iron Maiden, Metallica, Nirvana, etc).
- Sport (Calcio, Basket, MLB, Wrestling e altri sport).
- Convention (San Diego Comic-Con, New York Comic Con, Emerald City Comic Con).


ALCUNE FIGURES COSTOSE
- Tony Stark (Iron Man – Glow in the Dark SDCC): versione limitata del Marvel Cinematic Universe, molto ricercata per tiratura bassissima.

- Spider-Man Metallic / Comic-Con Exclusive: tra i primi Pop Marvel usciti (oggi molto rari).

- Joker (Bank Robber – The Dark Knight): i collezionisti DC lo considerano uno dei Pop più iconici.

- Darth Vader (Holographic): uno dei top assoluti della linea Star Wars.

Le versioni Comic-Con (SDCC) sono spesso le più costose. Anche le serie TV hanno creato enormi community di collezionisti: Walter White da Breaking Bad, Daenerys Targaryen da Game Of Thrones, Eleven di Stranger Things. Lato anime e manga si possono citare Goku Super Saiyan di Dragon Ball Z, Naruto Uzumaki di Naruto, Monkey D. Luffy Gear Four di One Piece.


SCOPPIO DELLA BOLLA? 
Premettendo che esistono prime versioni molto rare e che negli anni son salite tantissimo (quelle 2010-2013: Ned Stark, Heisenberg, Darth Maul), l'azienda Funko tra fine 2025 e 2026 sta andando incontro ad una crisi economica dovuta alla sovraproduzione di queste action figures. 

Principali problemi operativi dell'azienda:
- Margine operativo risicato sui guadagni: circa il 5%.
- Minimo garantito: indipendentemente dalle vendite, la società deve pagare un minimo garantito ai detentori del marchio + una percentuale sulle vendite.
- Nessun limite di stampa quindi inflazione enorme di action figures molto maggiori della domanda del mercato (stampate talmente tante probabilmente strategia usata per abbassare i costi di produzioni per pagare le licenze).

Ciò si ripercuote nel crollo dei prezzi sul mercato secondario degli speculatori. Ciò vuol dire che se intendi acquistare dei Funko, da collezionista, puoi farlo perchè i prezzi sono scesi molto.

Vedendo più nel particolare, cosa ha originato il crollo dei prezzi?
- Sovrapproduzione: ne avevo già parlato poco sopra, troppi modelli Pop sul mercato. Negli ultimi anni l’azienda ha lanciato migliaia di figures ogni anno e molti personaggi avevano varianti minime (stessa figura, solo colore diverso), questo ha distrutto la sensazione di rarità. Il risultato è stato negozi con magazzini pieni e mercato secondario pieno di Pop invenduti.

- Mancanza di domanda: potrebbe far sorridere ma molti collezionisti hanno letteralmente finito lo spazio in casa, in passato molti compravano centinaia di pezzi, ora ricercano Pop selezionati.

- Poca diversificazione: Funko ha iniziato a lanciare linee nuove, mini versioni, varianti, prodotti personalizzati con lo scopo di vendere di più. Ciò ha diluito il brand con decine di milioni di prodotti.

- Nel 2025 i report finanziari hanno mostrato dati negativi: vendite in calo fino al 20%, perdite trimestrali e dubbi sulla sostenibilità aziendale.

- Nuovi trend: nel frattempo sono arrivati nuovi concorrenti quali designer toys, figure anime più dettagliate e collezionabili di moda asiatici che stanno attirando parte dei collezionisti.

Ci sono ovviamente prezzi pregiati quali: Darth Vader Holographic, Alex DeLarge Glow e Stan Lee Red Metallic. Anche la categoria Anime ha accusato meno il colpo grazie a  Goku (versioni Ultra Instinct, Super Saiyan God, Glow Chase) di Dragon Ball Super, Naruto Uzumaki (Six Paths / Sage Mode) di Naruto Shippuden), Monkey D. Luffy Gear 4 e Gear 5 di One Piece, Tanjiro Kamado di Demon Slayer: Kimetsu no Yaiba. Anche le figures Horror hanno mantenuto i prezzi, ad esempio Freddy Krueger
di A Nightmare on Elm Street, Michael Myers di Halloween) o Pennywise di It. Si è invece deprezzato tutto ciò che era venduto a prezzi esagerati, causa FOMO del momento.

Qui puoi ricercare i tuoi preferiti: Funko Pop (Amazon).

lunedì 16 marzo 2026

Action Figures e Collezionabili: Cosa Gli Dà Valore?

Le action figures nascono prima come giocattoli, ma diventano presto oggetti da collezione. Possiamo farle risalire agli anni 60 quando la compagnia Hasbro introdusse nel 1964 G.I.Joe, considerata la prima vera action figure moderna. L’idea era creare un "giocattolo per ragazzi" diverso dalle bambole.
Negli anni 70 e 80 ci fu l'esplosione grazie al cinema e alla TV:

- Star Wars rivoluziona il mercato con personaggi venduti in massa.
- Serie animate e fumetti portano linee come He-Man and the Masters of the Universe e Transformers.

Poi negli anni 90 e nuovo millennio nasce il vero collezionismo moderno (più adulto):

- Maggiore dettaglio.
- Edizioni limitate.
- Statue e figure da esposizione.
Le action figures diventano oggetti legati alla cultura pop e non solo giocattoli, dove si inizia a fare anche enorme speculazione. Alcuni li vedono come veri e propri investimenti che possono apprezzarsi nel tempo. Tra le più note: Hasbro, Lego e Mattel.


SIGNIFICATO DI COLLEZIONABILE E RARITA'
Oggetti con supply elevatissima o addirittura con numero non fisso e senza parti mobili (cioè senza parti che possono deteriorarsi), generalmente non valgono nulla. Tutto ciò che puoi acquistare al supermercato o in edicola, generalmente, non si apprezza nel tempo (perchè lo stoccaggio non è ridotto e in tiratura sovraprodotta). Un collezionabile dipende da domanda e offerta ma ci sono determinati fattori che ne influenzano il valore:

- Conservabilità (da "pessimo" a "mint", per quest'ultimo si intende un oggetto sigillato ma in condizioni perfette sia a livello di stampaggio che come viene conservato cioè scatola non ammaccata, etc).

- "Sealed" e "Non Sealed" (cioè se sigillato o non).

- Presenza di parti mobili meccaniche o deteriorabili (la conservabilità di queste ne aumenta il valore quindi oggetto completo o circuito elettrico interno non ossidato. Questo perchè con il passare del tempo ci saranno sempre meno esemplari "perfetti" a causa di mancanze o di oggetto ottimo ma non funzionante).

- Supply totale fissa sino ad esaurimento e non infinita (cioè numero limitato di oggetti che con il passare dei decenni, se hanno ancora domanda sul mercato, acquistano sempre più valore se in condizioni perfette rispetto ai medesimi oggetti con pezzi mancanti o non funzionanti).


martedì 10 marzo 2026

I Migliori Libri su Trading, Investimenti, Cripto e Intelligenza Artificiale (Guida Completa)

Negli ultimi anni il mondo della finanza, della tecnologia e dell’intelligenza artificiale è cambiato più velocemente che mai. Tra mercati azionari, criptovalute, ETF, trading e AI, orientarsi può sembrare complesso, soprattutto per chi vuole costruire competenze solide, non è facile sapere da dove iniziare.
Uno dei modi migliori per sviluppare una comprensione profonda di questi ambiti è leggere i libri giusti. Esistono testi che hanno formato generazioni di investitori, trader, imprenditori e sviluppatori, offrendo principi fondamentali che rimangono validi anche nei mercati moderni.
In questa guida ho raccolto alcuni dei migliori libri su trading, investimenti, finanza personale, blockchain e intelligenza artificiale. La lista include sia classici intramontabili sia testi più tecnici dedicati a programmazione, machine learning e sviluppo di applicazioni AI.
Che tu voglia migliorare la tua mentalità finanziaria, imparare a valutare aziende, capire come funzionano Bitcoin e le criptovalute o esplorare il futuro degli AI agents, questi libri rappresentano un ottimo punto di partenza. Di seguito troverai una selezione organizzata per argomenti, con brevi descrizioni per aiutarti a scegliere i titoli più adatti ai tuoi interessi e al tuo livello di esperienza. Alcuni sono in italiano, altri solo in inglese.


BITCOIN, BLOCKCHAIN E CRYPTO TECHNOLOGY
Un approfondimento tecnico sul funzionamento di Bitcoin, che copre crittografia, transazioni, mining e architettura di rete.

Una spiegazione per principianti di Bitcoin, della tecnologia blockchain e del funzionamento delle criptovalute.

Programming Bitcoin (Jimmy Song) 
Una guida pratica per implementare i concetti chiave di Bitcoin in Python, imparando al contempo come funziona effettivamente il protocollo.

Ethereum - Blockchains, Digital Assets, Smart Contracts, DAO (Daniel Drescher)
Spiega i concetti di Ethereum e la logica alla base degli smart contract e delle organizzazioni autonome decentralizzate (DAO).

Mastering Ethereum (Andreas M. Antonopoulos, Gavin Wood)
Una guida a Ethereum pensata per gli sviluppatori, che include smart contract, EVM e applicazioni decentralizzate.

Introduzione pratica alla scrittura, al test e all'implementazione di smart contract utilizzando Solidity.

Insegna la programmazione in Rust con particolare attenzione alle prestazioni, alla sicurezza e allo sviluppo di sistemi.


CRYPTO INVESTING AND BITCOIN ECONOMICS
The Bitcoin Standard (Saifedean Ammous)
Analizza Bitcoin da una prospettiva economica, confrontandolo con i sistemi monetari storici e le banche centrali.

Digital Gold (Nathaniel Popper)
Una storia narrativa di Bitcoin e degli imprenditori, hacker e investitori che hanno contribuito a plasmare il settore.

Cryptoassets (Chris Burniske, Jack Tatar)
Un framework per comprendere e investire in criptovalute, token e asset basati su blockchain.


STOCK MARKET, ETF AND LONG TERM INVESTING
A Random Walk Down Wall Street (Burton G. Malkiel)
Spiega l'efficienza del mercato e perché l'investimento passivo tramite fondi indicizzati spesso batte il trading attivo.

The Intelligent Investor (Benjamin Graham)
Un libro fondamentale sul value investing, che enfatizza disciplina, margine di sicurezza e strategia a lungo termine.

Una guida pratica alla finanza personale, agli investimenti e alla gestione automatizzata del denaro.

How To Get Rich (Felix Dennis)
Una prospettiva schietta e non convenzionale sulla creazione di ricchezza, imprenditorialità e indipendenza finanziaria.

The Little Book of Common Sense Investing (John C. Bogle)
Introduce l'investimento in fondi indicizzati e spiega perché gli ETF a basso costo superano la maggior parte dei gestori attivi.

The Bogleheads' Guide to Investing (Taylor Larimore)
Una strategia semplice per investimenti a lungo termine che utilizza diversificazione, fondi indicizzati e un'allocazione disciplinata.

Si concentra sulla valutazione della gestione aziendale, del potenziale di crescita e dei vantaggi competitivi.

One Up On Wall Street (Peter Lynch)
Mostra come gli investitori individuali possono scoprire azioni promettenti prima degli analisti di Wall Street.

The Simple Path To Wealth (J. L. Collins)
Spiega come l'indipendenza finanziaria può essere raggiunta attraverso investimenti in fondi indicizzati.


FUNDAMENTAL ANALYSIS AND FINANCIAL STATEMENTS
The Interpretation of Financial Statements (Benjamin Graham, Spencer B. Meredith)
Un'introduzione alla lettura di bilanci e conti economici per valutare la salute finanziaria delle aziende.

Una guida pratica per comprendere e creare i bilanci utilizzati nell'analisi aziendale.
 

TRADING, TECHNICAL ANALYSIS AND MARKET STRATEGIES
Trading In The Zone (Mark Douglas)
Si concentra sulla psicologia del Trading e sulla mentalità necessaria per ottenere prestazioni costanti sui mercati finanziari.

A Beginner's Guide to Forex Trading (Matthew Driver)
Introduce le basi dei mercati valutari, dell'analisi tecnica e della gestione del rischio.

Un riferimento completo su analisi dei grafici, indicatori e tecniche di trading utilizzate nei mercati.

Market Wizards (Jack D. Schwager)
Interviste con i migliori trader che svelano le loro strategie, filosofie e principi di gestione del rischio.

The New Trading for a Living (Alexander Elder)
Combina psicologia del Trading, sistemi tecnici e money management in un approccio di Trading strutturato.

 

PSYCHOLOGY, DECISION MAKING AND MENTAL DISCIPLINE
The Psychology of Money (Morgan Housel)
Esplora come il comportamento e le emozioni influenzino le decisioni finanziarie più della pura conoscenza.

Mindset (Carol Dweck)
Introduce il concetto di mentalità fissa vs. mentalità di crescita e come influisce sull'apprendimento e sulle prestazioni.

The Four Agreements (Don Miguel Ruiz)
Un quadro filosofico incentrato sulla disciplina personale, il controllo emotivo e la chiarezza di pensiero.

12 Rules for Life (Jordan B. Peterson)
Un insieme di principi filosofici e psicologici volti a costruire disciplina e responsabilità. 


ECONOMICS AND MACRO UNDERSTANDING
Economics in One Lesson (Henry Hazlitt)
Un'introduzione classica al ragionamento economico e alle conseguenze indesiderate delle politiche governative.

 

BUSINESS, PRODUCTIVITY AND MANAGEMENT
The Goal (Eliyahu M. Goldratt)
Spiega la Teoria dei Vincoli attraverso una narrazione aziendale sul miglioramento dell'efficienza operativa.

Traction (Gino Wickman)
Fornisce un framework (EOS) per migliorare la disciplina organizzativa, la leadership e la crescita aziendale. 


PERSONAL FINANCE AND WEALTH STRATEGY
Rich Dad Poor Dad (Robert Kiyosaki)
Contrappone due mentalità finanziarie e sottolinea l'importanza degli investimenti e dell'educazione finanziaria.

Tax-Free Wealth (Tom Wheelwright)
Spiega come funzionano i sistemi fiscali e come investitori e imprenditori possono ridurre legalmente le tasse.

 

REAL ESTATE INVESTING
Spiega le metriche chiave utilizzate per valutare gli investimenti immobiliari e la redditività degli immobili in affitto. 

ARTIFICIAN INTELLIGENCE: CONCEPTS AND IMPACT
Artificial Intelligence: A Modern Approach (Stuart Russell)
Un'introduzione accademica completa all'intelligenza artificiale che copre algoritmi, ragionamento e apprendimento automatico.

Life 3.0 (Max Tegmark)
Esplora il futuro dell'intelligenza artificiale e il suo potenziale impatto sulla società e sull'umanità.

Superintelligence (Nick Bostrom)
Analizza i rischi e le possibilità a lungo termine dei sistemi di intelligenza artificiale altamente avanzati.

AI 2041 (Kai-Fu Lee)
Combina narrativa e analisi per illustrare come l'intelligenza artificiale potrebbe trasformare i settori industriali nei prossimi decenni.


MACHINE LEARNING AND DEEP LEARNING (PROGRAMMING)
Hands-On Machine Learning with Scikit-Learn, Keras and TensorFlow (Aurélien Géron)
Una guida pratica alla creazione di modelli di apprendimento automatico utilizzando Python e i framework di ML più diffusi.

Un'introduzione matematicamente rigorosa agli algoritmi di apprendimento automatico e ai modelli probabilistici.

Deep Learning (Ian Goodfellow)
Un libro di testo fondamentale che copre reti neurali, architetture di apprendimento profondo e tecniche di ottimizzazione.

LLM, AI AGENTS AND AI ENGINEERING
Building LLM Applications with LangChain (Harrison Chase)
Spiega come creare applicazioni utilizzando modelli linguistici "large", sistemi di recupero e agenti di IA.

AI Engineering (Chip Huyen)
Tratta le sfide ingegneristiche pratiche di creazione, distribuzione e manutenzione di sistemi di IA in produzione.

Si concentra sulla progettazione di pipeline di apprendimento automatico scalabili e di infrastrutture di apprendimento automatico reali.

Machine Learning Engineering (Andriy Burkov)
Introduce le pratiche ingegneristiche necessarie per distribuire e gestire modelli di apprendimento automatico in produzione.

domenica 8 marzo 2026

I Protagonisti Delle Crypto Wars: Da Zimmermann a Durov

Con il termine "Crypto Wars" si fa riferimento a una serie di scontri legali e politici legati alla regolamentazione di tecnologie che possono garantire libertà, anonimato e privacy degli utenti (crittografia). Satoshi Nakamoto, inventore di Bitcoin, non è mai stato incriminato perchè non è mai stato individuato. Non perchè Bitcoin sia illegale ma semplicemente perchè è lo strumento più potente per quanto riguarda la libertà di ogni singolo individuo. Tra le figure colpite invece, troviamo Phil Zimmermann, Julian Assange, Chelsea Manning, Edward Snowden, Barrett Brown, Aaron Swartz, Ross Ulbricht, Alexey Pertsev, Roman Storm, Roman Semenov, William Lonergan Hill, Keonne Rodriguez e Pavel Durov, coinvolti in diversi casi di censura e repressione legati all'uso di tecnologie basate sulla privacy online. Vediamo i dettagli su ciascuno di loro.


Phil Zimmermann: creatore di PGP (Pretty Good Privacy) (1991).
Si tratta di una figura centrale nelle prime "Crypto Wars" degli anni '90. Nel 1991, Zimmermann sviluppò PGP, un software di crittografia che consentiva agli utenti di criptare le loro email e i loro file, proteggendo così la loro privacy. PGP divenne rapidamente popolare tra attivisti e persone preoccupate per la sorveglianza governativa. Negli USA, il governo considerava la crittografia come un' "arma da guerra senza licenza". Di conseguenza, Zimmermann fu indagato per anni dal governo degli Stati Uniti per violazione delle leggi sulle esportazioni, poiché PGP veniva distribuito su scala globale. La vicenda suscitò un dibattito acceso sulla crittografia e sui diritti alla privacy. Alla fine, il caso contro Zimmermann fu abbandonato nel 1996, ma il suo lavoro segnò una pietra miliare nella difesa della privacy online e diede il via al concetto di blockchain e Criptovaluta.


Bradley/Chelsea Manning: ex analista di intelligence dell'esercito degli Stati Uniti (2010).
Chelsea, all'epoca conosciuta come Bradley Manning, era un'analista dell'intelligence militare degli Stati Uniti. Durante il suo servizio in Iraq, Manning ha avuto accesso a una vasta quantità di documenti, che includevano video, rapporti diplomatici e comunicazioni militari riservate.
Nel 2010, Manning ha trasmesso centinaia di migliaia di documenti riservati a WikiLeaks, la piattaforma fondata da Julian Assange. Tra i materiali più noti, c'è il video "Collateral Murder", che mostrava un attacco aereo statunitense in Iraq in cui vennero uccisi civili e giornalisti.
Manning è stata arrestata nel maggio 2010 e accusata di violazione dell'Espionage Act e altri crimini. Nel 2013, è stata condannata a 35 anni di prigione, una delle condanne più severe mai inflitte per la divulgazione di documenti riservati. Tuttavia, nel 2017, la sua pena è stata commutata dall'allora presidente Barack Obama, e Manning è stata rilasciata dopo aver scontato 7 anni.


Julian Assange: Fondatore di WikiLeaks (2010).
E' il fondatore di WikiLeaks, una piattaforma che ha pubblicato grandi quantità di documenti riservati (alcuni dati arrivati grazie all'aiuto della citata Manning), rivelando corruzione e attività illegali a livello governativo e aziendale. WikiLeaks ha accettato donazioni in Bitcoin per garantire l'anonimato dei suoi sostenitori.
Assange è stato accusato di vari crimini, inclusi spionaggio e hacking, e ha trascorso diversi anni rifugiato nell'ambasciata ecuadoriana a Londra per evitare l'estradizione. La sua vicenda è diventata un simbolo della lotta per la libertà di informazione e per la privacy online, e il suo utilizzo delle criptovalute ha sottolineato il ruolo di queste ultime come strumenti per sfuggire al controllo statale.


Aaron Swartz: programmatore, scrittore e attivista (2011).
Swartz fu un brillante programmatore e un sostenitore della libertà di informazione e dell'open source. Founder di Redidit, è stato coinvolto nello sviluppo del formato RSS (per la distribuzione dei contenuti su internet) e nell'organizzazione di Creative Commons (utilizzo e condivisione di un'opera liberamente). Swartz è anche noto per il suo ruolo nella lotta contro SOPA (Stop Online Piracy Act) negli Stati Uniti. Swartz fu arrestato nel 2011 per crimini informatici e per aver scaricato milioni di articoli accademici da JSTOR, un archivio digitale, con l'intento di renderli pubblicamente disponibili. Sebbene le accuse originali fossero relativamente minori, il governo federale le trasformò in accuse gravi che avrebbero potuto portare a decenni di carcere. Swartz si suicidò nel 2013, a soli 26 anni, mentre affrontava la prospettiva di una lunga condanna, il che portò a un intenso dibattito sul trattamento riservato ai whistleblower e agli attivisti digitali.


Ross Ulbricht: creatore ed admin del black market Silk Road (2011).
Conosciuto come "Dread Pirate Roberts" è noto per aver creato e gestito Silk Road, un mercato nero online che operava sul Dark Web, utilizzando TOR (1999) per la navigazione anonima e BTC come principale metodo di pagamento. Silk Road permetteva agli utenti di comprare e vendere anonimamente una vasta gamma di beni, inclusi droghe e altri articoli illegali.
Nel 2013, Ulbricht fu arrestato e successivamente condannato all'ergastolo per una serie di crimini, tra cui riciclaggio di denaro, traffico internazionale di droga, cospirazione e tentato omicidio (anche se le accuse di omicidio su commissione non furono mai provate). Fu condannato all'ergastolo senza possibilità di libertà condizionale. Ulbricht creò l'infrastruttura ma venne accusato ufficialmente dell'illegalità compiute dagli utenti che usavano Silk Road. Il market fu sequestrato e chiuso nel 2013 ma poi ne nacquero altre centinaia. Se vuoi approfondire: Come è Stato Arrestato Ross Ulbricht (Silk Road)


Barrett Brown: attivista Anonymous (2012).
Brown è un giornalista e attivista noto per il suo lavoro con Anonymous, il gruppo di hacktivisti. Egli è stato coinvolto nella divulgazione di informazioni riservate tramite il progetto Stratfor, un'operazione di hacking che ha portato alla pubblicazione di milioni di email rubate dalla società di intelligence privata Stratfor. Brown è stato arrestato nel 2012 e ha affrontato una serie di accuse, inclusi crimini informatici e minacce contro un agente federale. Sebbene non fosse direttamente coinvolto nel furto delle email, Brown fu condannato per aver condiviso un link a dati riservati. La sua condanna ha sollevato preoccupazioni sulla libertà di stampa e sulla criminalizzazione della condivisione di informazioni pubblicamente accessibili.


Edward Snowden: ex consulente per la National Security Agency (NSA) e whistleblower (2013).
Snowden era un amministratore di sistema e analista per la NSA, l'agenzia di intelligence degli Stati Uniti responsabile della sorveglianza elettronica globale. Nel 2013, Snowden decise di raccogliere e divulgare una vasta quantità di documenti riservati per rivelare l'estensione dei programmi di sorveglianza della NSA. Snowden fornì questi documenti a giornalisti del "The Guardian" e del "The Washington Post". Le rivelazioni mostravano che la NSA stava raccogliendo massicciamente i dati telefonici e le comunicazioni elettroniche di cittadini americani e stranieri, spesso senza mandato e al di fuori di un adeguato controllo legale. Dopo aver reso pubbliche queste informazioni, Snowden fuggì dagli Stati Uniti e si trasferì in Russia, dove risiede tuttora. Negli Stati Uniti, Snowden è stato accusato di violazione dell'Espionage Act e rischierebbe una lunga pena detentiva se venisse rimpatriato.
Le rivelazioni di Snowden aprirono ad un acceso dibattito internazionale sulla sorveglianza di massa, la privacy digitale, e i diritti civili. 


Alexey Pertsev, Roman Storm e Roman Semenov: founder e sviluppatori di Tornado Cash (2022).
Tornado Cash è uno strumento che consente agli utenti di rendere anonime le loro transazioni in criptovalute, mescolandole con quelle di altri utenti. Nel 2022, Alexey Pertsev è stato arrestato nei Paesi Bassi con l'accusa di aver facilitato il riciclaggio di denaro tramite questo strumento. Le autorità sostengono che Tornado Cash sia stato utilizzato da criminali e hacker, tra cui il gruppo nordcoreano Lazarus, per nascondere i fondi rubati. Questo arresto ha sollevato preoccupazioni su possibili forme di censura nei confronti degli sviluppatori di software che creano strumenti per la privacy. Oltre a Pertsev, anche Storm e Semenov sono stati perseguiti per il loro coinvolgimento nello sviluppo e nella gestione di Tornado Cash. Le accuse contro di loro si concentrano sull'accusa di facilitare il riciclaggio di denaro e violazioni delle sanzioni internazionali. 


William Lonergan Hill e Keonne Rodriguez: creatori di Samourai Wallet (2024).
Samourai Wallet è un portafoglio Bitcoin focalizzato sulla privacy, creato per garantire la massima sicurezza e anonimato nelle transazioni. È noto per integrare una serie di funzionalità avanzate che permettono agli utenti di evitare la sorveglianza e migliorare la privacy delle loro transazioni Bitcoin (che nativamente, ricordiamo, ha un registro pubblico dove tutte le transazioni eseguite da un address sono sempre visionabili). Tra le features di Samourai, un mixer che consente agli utenti di mescolare le loro transazioni Bitcoin con quelle di altri, rendendo più difficile tracciare l'origine dei fondi.
Stonewall e Ricochet sono altre tecniche utilizzate per garantire maggiore privacy alla tracciabilità delle transazioni, diversificando i percorsi. PayNyms invece consente agli utenti di ricevere pagamenti senza rivelare i loro indirizzi Bitcoin. I due nel 2024 sono stati accusati di riciclaggio di denaro perchè alcuni utenti lo hanno utilizzato in questo modo.


Pavel Durov: fondatore di Telegram e di TON (Telegram Open Network) (2024).
Durov, noto per la sua visione libertaria e per il suo impegno a favore della privacy, ha sviluppato Telegram, una piattaforma di messaggistica che offre funzionalità di crittografia avanzate. Ha anche lanciato la chain TON e la criptovaluta, Toncoin, finita sotto l'occhio dalla SEC (Securities and Exchange Commission) degli Stati Uniti, con l'accusa che si trattasse di un'offerta di titoli non registrata. Durov è considerato un difensore della privacy digitale, e il suo lavoro lo ha messo in contrasto con diversi governi, tant'è vero che ad agosto 2024 è stato arrestato in Francia con l'accusa di riciclaggio di denaro, spaccio internazionale di droga, terrorismo, frode e condivisione di materiale illegale. Anche in questo caso è colpevole di crimini commessi da alcuni utenti che utilizzano TON.

Significato Del Messaggio TIM: "Modifica Contrattuale: Per Le Mutate Condizioni"

Il messaggio che TIM invia ai suoi clienti e che inizia per "Modifica contrattuale: per le mutate condizioni di mercato, dal primo rinnovo successivo..." è abbastanza criptico. Se non si capisce bene il messaggio si subisce appunto l'aumento del prezzo. Riferendomi allo screen di sopra "Dal prossimo rinnovo dopo l’8 aprile, il tuo piano costerà 1,99€ in più al mese a causa delle mutate condizioni di mercato. Subito puoi ottenere 50 GB extra al mese per il tuo piano senza costi aggiuntivi, inviando un SMS con scritto 50GIGA ON al numero 40916". Sostanzialmente il messaggio vuole dire che ci sarà un aumento di 1.99€ sull'abbonamento mensile.

Tuttavia se si capisce bene il senso del messaggio c'è la possibilità di evitare l'aumento: "Se vuoi mantenere il costo attuale e avere più contenuti, devi inviare un SMS con scritto CONFERMO ON sempre al 40916, entro il 31 marzo". Dunque se non si esegue nessun operazione si subisce l'aumento, se si invia l'SMS con scritto CONFERMO ON, il piano tariffario rimarrà uguale.

E' inoltre possibile cambiare operatore o recedere dal contratto senza penali entro l’8 maggio, usando il sito tim.it, una PEC o recandoti in un negozio TIM.

Riassumendo, TIM ti sta avvisando che il prezzo aumenterà di 1,99€, offrendoti 50 GB extra; se vuoi, puoi rimanere al prezzo attuale aderendo entro X data ed inviando SMS. Se non vuoi accettare cambiamenti, puoi anche cambiare operatore senza penali entro Y data. Si tratta comunque di un messaggio confuso che fa leva proprio su questo: inviando CONFERMO ON non si accetta l'aumento del prezzo, se invece non si fa nulla...si subisce l'aumento mensile.

martedì 3 marzo 2026

Nuovi Rischi Legati All' AI: Malware, Ransomware e Falsi Lavori

Anthropic ha redatto un report molto interessante "Detecting And Countering Misuse of AI: August 2025" dove sono emerse questioni molto interessanti mediante utilizzo di AI usata per attacchi informatici su larga scala e con richiesta di riscatto in criptovalute.

Secondo Anthropic, modelli di AI agentici, in particolare Claude Code, sono attivamente utilizzati per condurre cyberattacchi. In un'operazione chiamata "Vibe Hacking", Claude ha orchestrato estorsioni su vasta scala: ha automatizzato la ricognizione, il furto di credenziali e la scelta strategica dii dati da rubare per il ricatto, tutto senza intervento umano diretto.

L’AI è impiegata per il profiling delle vittime, creazione di identità false, analisi dei dati rubati, e pianificazione delle frodi. Un network criminale ha preso di mira 17 organizzazioni incluse strutture sanitarie, servizi di emergenza, enti religiosi e governi. Claude ha:

-automatizzato la raccolta di credenziali e la penetrazione nei sistemi.
-orchestrato strategie di filtrazione e scelta dei dati da rivelare.
-generato richieste di riscatto psicologicamente mirate.
-analizzato dati finanziari per calcolare l'entità dei riscatti (in base all'azienda, i riscatti vengono richiesti in BTC).


FALSI DIPENDENTI
Persone in Corea del Nord, stanno ottenendo impieghi in grandi aziende americane grazie a Claude, che li ha aiutati a superare colloqui tecnici. Alcuni hackers nordkoreani prendono di mira grossi exchange (tra cui Binance) per farsi assumere. Nei colloqui tramite videointerviste vengono utilizzati deepfake (video) e la voce viene modicata mediante AI in tempo reale. Questo serve per non farsi riconoscere come proveniente dalla Nord Korea. Una delle tecniche di rilevamento prevede chiedere all'intervistato di toccarsi la testa. Potrà sembrarti un meme ma alcuni utilizzano questa tecnica per scoprire se si tratta di un hacker nord koreano:


FALSE ASSUNZIONI
Un'altra tecnica molto utilizzata è fingere audio/video non funzionante nell'intervista e far scaricare "Zoom" da uno script alla vittima (in realtà si sta installando un malware). Viene utilizzata anche la tecnica del "traduttore in tempo reale" (far installare alla vittima un falso software con un'IA che tradurrebbe le domande in tempo reale in inglese). In tutti i casi il wallet della vittima sarà drenato.


TRUFFA SENTIMENTALE
Una truffa sentimentale automatizzata su Telegram sta usando un bot basato su Claude che generava messaggi emotivamente sofisticati per adescare utenti in Stati Uniti, Giappone e Corea, convincendoli a inviare denaro.


VENDITE DI RANSOMWARE SUL DARK WEB
Attori criminali creano e vendono ransomware generati con AI, sul Dark Web sino a 1.200 USD (pagamento in BTC o XMR). Questi operatori altrimenti non avrebbero le competenze per svilupparli autonomamente.


TECNICHE USATE DAI MALWARE
1) FreshyCalls: questa tecnica sfrutta una relazione tra l’indirizzo di una funzione e il suo numero di chiamata di sistema SSN (System Service Number). Ordinando le funzioni esportate da ntdll.dll in base al loro indirizzo, è possibile dedurre l’SSN corrispondente a ciascuna funzione. Questo permette di eseguire chiamate di sistema in modo indiretto, evitando l’uso diretto dell’istruzione syscall, che è facilmente rilevabile dalle soluzioni di sicurezza (EDR). L'idea alla base è bypassare i controlli degli EDR (Endpoint Detection and Response) che monitorano attività sospette legate a chiamate di sistema dirette. 

2) RecycledGate: è una tecnica avanzata per invocare chiamate di sistema indirettamente. Funziona individuando istruzioni syscall, tramite tecniche sofiscate evita l'inclusione di questa istruzione nel codice. I salti a istruzioni syscall legittime all’interno di ntdll.dll rendono più difficile per gli EDR riconoscere l’attività come anomala, perché sembra provenire da una fonte attendibile (il sistema operativo stesso).

CONSIDERAZIONI FINALI
Nel rapporto di Anthropic viene evidenziato che questi metodi (FreshyCalls e RecycledGate) sono stati integrati in malware creati con l’aiuto dell’IA Claude per bypassare i sistemi di difesa dei sistemi Windows. I malware sviluppati sono dotati di meccanismi di evasione sofisticati e anti-recupero, tra cui la cancellazione delle shadow copy e tecniche specifiche per aggirare i rilevamenti. EDR, dal suo canto, cerca di rilevare FreshyCalls sospette controllando quali funzioni di sistema vengono chiamate e in che ordine, per capire se i numeri usati non corrispondono a ciò che dovrebbe fare quel programma.
Inoltre invece di guardare solo l’istruzione, osserva cosa fa il processo (ad esempio, improvviso accesso a memoria protetta, creazione di thread sospetti, etc). Per Recycled Gate, l’EDR  intercetta anche i salti interni a ntdll.dll, non solo le chiamate API standard. Con analisi della memoria controlla se un programma sta cercando di riusare istruzioni (syscall; ret) in punti insoliti della libreria. Con machine learning / heuristics invece, se un processo sconosciuto comincia a fare tante chiamate di basso livello in modo anomalo, viene segnalato.