Un "chaton" italien pour les activistes classé téroriste par les USA

@Kali Au pire et je dis bien au pire (solution temporaire à un problème temporaire) ajoute l’ip d’autistici.org dans le fichier hosts de la machine qui n’arrive pas à joindre le site web.

Au top cet article :+1:

Pour préciser la publication par l’OFAC . J’y suis abonné depuis un certain temps déjà et j’ai bien vu passé la notification du 26 août. Mais franchement, je suis surpris par la diligence avec laquelle le PIR passe le domaine en serverHold .
@pyg tu devrais également acheter le domaine 13886.org . Cf Executive Order 13886

Merci du rappel ! Ça avait été ma première option… Ta relance m’a fait pensé au fait que je pouvais enrichir le fichier hosts du routeur. Pfff ! Où avais-je la tête :grinning_face_with_smiling_eyes: ? :folded_hands:

((faudra quand même que je tire au clair cette affaire de NXDOMAIN qui démontre que je ne sais pas vraiment comment fonctionne mon routeur/serveur…))

Un peu la flemme, j’avoue (pis bon, ça enrichit les USA :stuck_out_tongue: ). Sauf si vous me dites que vous avez une super idée derrière :slight_smile:

Le routeur sous OpenWRT étant également serveur DNS, il fallait déclarer les serveurs de noms propres à autistici.org, comme pour les autres résolveurs.

Dans /etc/config/dhcp

config dnsmasq

list server '/autistici.org/93.190.126.19'
list server '/autistici.org/198.167.222.108'
list server '/autistici.org/185.218.207.228'

Merci @carlos pour la stimulation !

1 Like

A/I a sorti un nouveau site pour suivre les événements : https://keepitfree.ai

Un problème intéressant dans leur FAQ est le fait que les hardware tokens (clés USB pour l’authentifications) sont liées au domaine (qui ne fonctionne plus), et ne peuvent donc plus fonctionner :

I was using a hardware token for 2FA. What can I do?

Unfortunately, hardware tokens are bound to the authentication domain, which used to be accounts.autistici.org. As that domain is now gone (replaced by accounts.inventati.org), it is impossible to successfully authenticate using the hardware tokens you had previously registered.

Unless you can log in with an alternative 2FA mechanism (e.g. OTP), you should trigger the account recovery workflow by pretending you forgot your password. This should disable 2FA, and you’ll then be able to associate a new hardware token.

Les boîtes mail étaient chiffrées individuellement. Un modèle qui fonctionne tant que le serveur n’est pas compromis et qu’on fait entièrement confiance au provider.

Pour info aussi leur banque a publié un communiqué : https://www.bancaetica.it/area-stampa/autistici-inventati-banca-etica-condanna-uso-improprio-ofac-valutazioni-per-non-chiudere-il-conto/

Traduction automatique (non LLM) en français d’un extrait :

Banca Etica contacte actuellement les organisations professionnelles des banques (ABI ; Assopopopolari) et le MEF pour vérifier s’il existe des solutions viables permettant à Banca Etica de maintenir le fonctionnement du compte courant d’Autistici/Inventati sans mettre en péril les opérations des 130 000 autres clients et actionnaires de Banca Etica. Banca Etica recueille également d’autres avis techniques pour évaluer la marge de manœuvre permise par la mesure américaine.

En l’absence de toute déclaration et indication de la part des institutions italiennes et européennes sur la manière dont une Banque peut se protéger dans de tels cas une banque italienne qui entretient des relations avec une entité figurant sur les listes de l’OFAC, pourrait faire l’objet de “sanctions secondaires” qui impliquent la cessation de tous les services fournis par les intermédiaires américains : cela impliquerait pour tous les clients de Banca Etica l’impossibilité d’utiliser des cartes de crédit et de débit (qui dépendent aujourd’hui d’un monopole substantiel des opérateurs américains) et l’impossibilité d’effectuer des paiements dans des zones hors euro pour lesquelles des intermédiaires financiers américains sont presque toujours nécessaires. Un tel blocage opérationnel causerait un préjudice intolérable aux clients de la banque et mettrait en danger la survie même de la banque.

En gros la banque a le choix : si elle garde A/I, elle risque de ne plus avoir de carte MasterCard/Visa pour tous ses 130.000 clients, qui ne pourraient plus payer hors zone euro non plus. Et donc la banque risque de couler…

Je vous laisse imaginer comment la balance peut pencher…

Et la conclusion qui me semble assez engagée (pour une banque) :

Banca Etica :

  • condamne fermement le recours à l’inclusion dans les listes de l’OFAC à des fins politiques et l’attribution des sanctions pertinentes en dehors du strict respect du mandat initial de ces mesures, qui visait à poursuivre les activités criminelles et terroristes
  • elle demande encore une fois et avec plus de force qu’elle Les institutions politiques européennes et nationales doivent lutter contre l’utilisation abusive de ces instruments, afin que les citoyens et les organisations européens ne soient pas la cible d’une utilisation abusive de ces sanctions;
  • souligne la nécessité d’atténuer l’impact de la domination actuelle des grands opérateurs américains sur les infrastructures financières numériques mondiales, car l’extrême interdépendance des systèmes bancaires rend effectivement ce type d’initiative de sanction unilatérale contraignante pour les opérateurs européens même s’ils présentent des profils d’illégitimité au détriment des citoyens ou entités européens.

Ce sont des sujets cruciaux pour la démocratie et le respect des droits de l’homme sur lesquels Banca Etica, en collaboration avec la Fédération européenne des banques éthiques et alternatives, Elle tente depuis des mois d’obtenir des réponses des institutions italiennes et européennes, depuis que les États-Unis ont inscrit le rapporteur spécial des Nations Unies pour les territoires palestiniens et les juges de la Cour pénale internationale sur les listes de l’OFAC. Banca Etica continuera à faire sa part pour stimuler une mobilisation internationale et institutionnelle afin de mettre fin à cette pratique inacceptable qui consiste à cibler des personnes ayant des opinions politiques différentes de celles de l’administration américaine actuelle en les assimilant à des terroristes et en les excluant de fait du système financier.

7 Likes

Je complète le fil avec qq liens pour en garder trace.

(accessoirement et “rien à voir ou presque mais quoi que” : le parti d’extrême-extrême droite Allemand remporte une victoire dans un land allemand : https://www.lemonde.fr/politique/article/2026/09/07/en-france-le-choc-de-la-victoire-de-l-extreme-droite-allemande-en-saxe-anhalt-a-l-approche-de-l-election-presidentielle_6767945_823448.html )

On vit une époque formidable…

5 Likes

En parlant de trace, certaines sont en train d’archiver noblog . Je comprends la volonté de ne pas effacer les mémoires collectives, mais je ne suis pas sur que ça soit la meilleure des idées dans le contexte actuel.

pouah, je viens d’aller y faire un tour, c’est malheureusement très bien fait. :scream:

Il va falloir revoir et faire revoir les modèles de menace et réinsister sur le concept même en Vulga.

1 Like

Je me demande d’où sortent les infos de géoloc ? c’est ce qui est déclaré dans le blog ou ils ont hacké la BDD ?

Oui, c’est des conclusions full-IA des pages aspirées, ça affiche même la source de l’affirmation (la phrase qui donne l’adresse) pour des points localisés près de chez moi.

Oui donc c’est des infos publiques.

Il y a également eu un accès non autorisé à priori.
Mais oui, c’est plus certainement un worker IA qui a généré ce blog à partir du crawl des *.noblogs.org . D’où mon questionnement sur la constitution d’une archive, même par des gens biens intentionnés.

Pas du tout a priori.

Cf + haut :

28/08 : le site noblogs est défacé : https://archive.is/t1Qhy

Autistici l’a confirmé :

On August 28, 2026, someone managed to gain access to the noblogs.org platform as a privileged user, exploiting a vulnerability in the software we use to provide the platform.

The access lasted for about two hours, during which the homepage of noblogs.org was changed, and we cannot rule out that the attacker may have had access to the users’ database, which contains the list of email addresses of the people who manage the blogs and their passwords (not in plain text).

No IP addresses, neither of those who write nor of those who read, are stored on the server.

De ce que j’ai suivi (mais à ce stade, on s’en fout) :
La personne supposée qui a utilisé l’exploit a récupéré les données : ASTRA RCE sur X : « Yep. The government has their emails and dehashed results. » / X

Puis les données auraient été refilées à DataRepublican (small r) sur X : « Making steady progress. » / X et une autre personne, puis mis en place par https://datarepublican.com/ sur trumpblogs (et qui gère aussi le tout aussi vomitif https://datarepublican.com/dsa-explorer/)

Recours contre la banque : AI ODV's Appeal Against Banca Etica · Keep the Internet free

1 Like

trumpblogs.org est défacé sur (par ?) cloudflare. Auparavant, il s’agissait d’un 301 vers datarepublican.com mais j’ai pas pris de note et je ne suis plus super sur. J’ai pas essayé à partir d’une IP hors EU.

Autistici/Inventati a annoncé leur prochaine dissolution [1], et l’arrêt de leur service dans 10 jours (à compter du 10 sept) [2][3].

[1] Autistici/Inventati annonce sa dissolution, et la fermeture prochaine de ses services - Next
[2] Fermeture de Noblogs et des services d’Autistici/Inventati dans 10 jours : instructions pour sauvegarder ses données - Dijoncter.info - Site d'infos en lutte sur Dijon
[3] cavallette» Blog Archive » Howto tecnico per salvare i tuoi dati sui servizi A/I – Technical howto to back up your data on A/I services

Ce panel pourrait vous intéresser
C’est accessible en ligne aujourd’hui mardi 15 septembre → https://cis.cnrs.fr/journees-du-cis-2026/ (merci @whilelm )

16h30 à 17h30 – Session 12. « Chiffrement au tribunal »

Participants : Stéphane Bortzmeyer (Afnic), Juliette Sénéchal (Université de Lille), Ksenia Ermoshina (CIS, CNRS), Timo (Autistici/Inventati)

Le 26 août 2026, le collectif italien Autistici/Inventati, qui hébergeait depuis vingt-cinq ans les services numériques d’ONG et de collectifs militants du monde entier, a été désigné comme organisation terroriste par le Département d’État et le Trésor américains. Onze jours plus tard, privé de son nom de domaine et de ses comptes bancaires, le collectif annonçait la fermeture de l’ensemble de ses services. Aucun juge n’était intervenu. L’événement a suscité une vague d’indignation et réactualisé les débats sur le droit au chiffrement.

En France, dans l’affaire du 8 décembre, jugée en appel en mai 2026, l’usage d’outils de chiffrement a servi d’ »indice de clandestinité » pour caractériser sept individus en tant « qu’association de malfaiteurs terroriste », et le refus de remettre ses clés a constitué une infraction autonome. En Russie, la messagerie open source Delta Chat est visée par le régulateur, saisi par le FSB, pour avoir conçu un logiciel qui, par construction, ne peut livrer aucune donnée de ses utilisateurs.

Sommes-nous en train de revivre une chasse aux sorcières, ouverte au temps des crypto wars et relancée après les révélations de Snowden ? Ce panel réunit quatre intervenants venus des milieux hacker, du développement logiciel, des sciences sociales et du droit, pour discuter de la place des outils chiffrés, et de la cryptographie elle-même, devant les tribunaux.

Un lien que je n’a pas vu dans le post précédent https://cis.cnrs.fr/journees-du-cis-2026/

1 Like

Ouiii. tu as raison. Au besoin, me demander ici les liens vers la visio. Il n’y a rien de caché, on parle bien de sciences ouvertes.