Aggiornamenti recenti Aprile 1st, 2025 2:38 PM
Ago 24, 2021 Marco Schiaffino Attacchi, In evidenza, News, RSS, Vulnerabilità 0
L’ennesima falla di sicurezza in iOS è stata individuata dai ricercatori di Citizen Lab e sarebbe utilizzata (guarda un po’) per diffondere il famigerato trojan Pegasus sviluppato dalla società israeliana NSO Group.
L’exploit, che interessa iMessage, è uno “zero.-click”, sfrutta cioè una vulnerabilità che consente di installare l’impianto spyware sullo smartphone senza che sia necessaria alcuna interazione da parte del proprietario del dispositivo.
In altre parole, non serve che la vittima faccia clic su un link, apra un allegato o compia alcuna azione: basta che il messaggio venga ricevuto sullo smartphone e il gioco è fatto.
La denuncia arriva (di nuovo) da Citizen Lab, che da anni porta avanti una campagna di opinione contro le “disinvolte” pratiche commerciali di NSO Group.
La società israeliana, specializzata nella produzione di software di spionaggio, è infatti nota per fornire i suoi prodotti anche a quei governi autoritari che sfruttano il suo trojan per spiare giornalisti, oppositori politici e attivisti per i diritti umani in mezzo mondo.
In questo caso, le vittime degli attacchi portati con il nuovo exploit sarebbero finite nel mirino dei servizi segreti del Barhain, regime noto per ignorare sistematicamente i diritti civili dei suoi cittadini.
Se l’ennesima violazione delle libertà civili rischia di non essere una notizia, da un punto di vista tecnico la vicenda conferma la preoccupante proliferazione di vulnerabilità in iOS, già registrata nei mesi scorsi quando erano emerse falle di sicurezza con caratteristiche simili.
L’exploit, battezzato con il nome di FORCEDENTRY, verrà probabilmente neutralizzato con i prossimi aggiornamenti del sistema operativo Apple. Fino ad allora, però, tutti i possessori di iPhone rimarranno vulnerabili agli attacchi basati sulla tecnica sviluppata da NSO Group.
Mar 12, 2025 0
Feb 28, 2025 0
Feb 11, 2025 0
Gen 13, 2025 0
Apr 01, 2025 0
Mar 31, 2025 0
Mar 31, 2025 0
Mar 28, 2025 0
Apr 01, 2025 0
Se da una parte i tool di Remote Monitoring and Management...Mar 27, 2025 0
Ogni nuova tecnologia porta con sé nuovi rischi. Nel caso...Mar 21, 2025 0
Il processo di penetration testing è ormai una pratica...Mar 13, 2025 0
Il bilancio delle vittime del ransomware Medusa è...Mar 12, 2025 0
Kaspersky lancia un segnale d’allarme: registrare account...Gen 29, 2025 0
Con l’avvento dell’IA generativa...Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...Apr 01, 2025 0
Se da una parte i tool di Remote Monitoring and...Mar 31, 2025 0
I ricercatori di Infoblox hanno scoperto una nuova campagna...Mar 31, 2025 0
Nel corso dell’ultima settimana, il CERT-AGID ha rilevato...Mar 28, 2025 0
Un vecchio dominio di Microsoft Stream è stato compromesso...Mar 28, 2025 0
RedCurl, gruppo hacker russo attivo almeno dal 2018 e...