Aggiornamenti recenti Novembre 22nd, 2024 9:00 AM
Set 06, 2018 Marco Schiaffino Attacchi, Gestione dati, Hacking, In evidenza, Intrusione, Leaks, News, RSS, Vulnerabilità 0
Domenica 2 settembre. Sul profilo Twitter di Rogue0, l’hacker che nell’agosto 2017 si è reso protagonista della violazione della piattaforma Rousseau, compare un nuovo post. “È così maledettamente ridicolo. Dovremmo piangere o dovremmo ridere? State pronti, nessun dubbio, cominciate a ridere”.
Dalle parti della Casaleggio Associati, però, il tweet deve essere passato inosservato. Tanto che il giorno dopo Davide Casaleggio riempie le pagine dei quotidiani con le sue previsioni riguardo l’inarrestabile ascesa degli strumenti di democrazia diretta incarnati dalla piattaforma Rousseau.
Sono passati solo 24 ore dalle roboanti esternazioni dei Casaleggio junior, che Rogue0 torna a farsi sentire con qualche tweet piuttosto enigmatico, ma che lascia intravedere quale sia il soggetto del suo divertimento inserendo gli hashtag #Casaleggio, #Rousseau e #M5S.
A chi gli chiede aggiornamenti, risponde di essere in attesa di una risposta da Casaleggio nell’ottica di una “responsible disclosure”. Ieri sera, poi, arriva la bomba.
Il messaggio è chiaro: Rogue0 è riuscito a ottenere i privilegi di superuser di Rousseau, un livello di accesso che gli permette di fare praticamente ciò che vuole. Accedere ai dati, modificarli, cancellarli.
Un’ora dopo, per chiarire ancora meglio il concetto, l’hacker pubblica un nuovo tweet con il link a un PrivateBin in cui riporta l’elenco delle table a cui ha avuto accesso dopo aver violato la piattaforma Rousseau.
Da quel che si vede, c’è un po’ di tutto: email dei votanti del Movimento 5 Stelle, elenchi dei candidati, documenti sulle rappresentanze sindacali, sui meetup, elenchi di chi ha fatto donazioni e chi più ne ha più ne metta.
Resta da capire se i supposti contatti tra Rogue0 e Casaleggio abbiano permesso all’imprenditore di evitare un vero leak di documenti e resta da capire, soprattutto, come prenderà tutto questo il garante della privacy. Dopo aver bacchettato la piattaforma Rousseau per lo scarso livello di sicurezza lo scorso dicembre, infatti, l’ufficio di Antonello Soro era intervenuto il 16 maggio per segnalare che la piattaforma non era ancora sicure e in grado di garantire la privacy degli iscritti.
Una “esternazione” che era stata probabilmente la causa scatenante dell’unico altro tweet che compare nella timeline di Rogue0, datato 18 maggio (l’altro tweet più recente risale a febbraio) in cui si legge solo “#IoSonoNelContratto e #IlContrattoÈInMe e nulla io temo poiché tutto è come la @casaleggio vuole. (cit.)”.
Gen 28, 2022 0
Gen 27, 2022 0
Gen 26, 2022 0
Gen 25, 2022 0
Nov 22, 2024 0
Nov 21, 2024 0
Nov 21, 2024 0
Nov 20, 2024 0
Nov 22, 2024 0
Secondo una ricerca di F5 Labs, gli attacchi DDoS sono...Nov 21, 2024 0
Google ha annunciato di aver trovato 26 nuove...Nov 14, 2024 0
L’FBI ha lanciato un allarme: stando a un avviso...Nov 13, 2024 0
I ricercatori di Securonix hanno scoperto CRON#TRAP, una...Nov 12, 2024 0
Le minacce APT sono in aumento e in molti casi stanno...Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...Mag 08, 2024 0
L’ultimo non è stato un buon anno per Microsoft:...Nov 22, 2024 0
Secondo una ricerca di F5 Labs, gli attacchi DDoS sono...Nov 21, 2024 0
Playlist e podcast sono l’esca ideale per attirare ignari...Nov 21, 2024 0
Google ha annunciato di aver trovato 26 nuove...Nov 20, 2024 0
Una campagna di spionaggio a opera di hacker cinesi ha...Nov 19, 2024 0
I ricercatori di Sekoia hanno individuato una nuova...