Connect with us

Notizie

Scandalo Pegasus in Israele, parla il CEO di NSO: abbiamo venduto versione depotenziata alla polizia

Pubblicato

il

Condividi questo contenuto
Tempo di lettura: 2 minuti.

Alla polizia israeliana è stata venduta una versione dello spyware Pegasus che è più debole del software venduto all’estero ma, a differenza del pacchetto internazionale, può essere usato contro i cellulari israeliani, ha dichiarato il CEO di NSO Group.

Shalev Hulio ha confermato a Radio103FM in un’intervista che alla polizia è stato fornito il pacchetto Saifan, cosa che si presumeva in base alle dichiarazioni della polizia, ai rapporti dei media e alle opinioni degli esperti.

All’inizio di quest’anno, i media hanno accusato la polizia di aver fatto un uso ingiustificato di Pegasus per spiare i cittadini israeliani attraverso i loro telefoni.

L’incidente della polizia non era Pegasus ma Saifan, una versione più debole di Pegasus, con meno capacità e opzioni di azione. Hanno cercato di dipingerlo come se stessero spiando i cittadini israeliani; questo ovviamente non era vero“, ha detto Hulio, che ha incalzato la dose assicurando che “quando qualsiasi sistema Pegasus viene venduto all’estero vogliamo essere sicuri che non venga usato contro Israele e cmq Pegasus è fatto con un sistema di protezione che non gli permette di lavorare su numeri israeliani“.

Tuttavia, le sue osservazioni hanno indicato che Saifan può essere utilizzato contro i dispositivi israeliani.

Hulio ha anche ribadito che la polizia non sarebbe stata in grado, senza la cooperazione di NSO, di cancellare la traccia di controllo dei log del sistema che mostrano quali telefoni sono stati presi di mira. L’azienda ha precedentemente negato di aver fatto una cosa del genere.

A febbraio il giornale Calcalist ha riferito, senza fornire prove o citare fonti, che decine di figure israeliane di alto profilo tra cui ex direttori di ministero, figure economiche di spicco, e membri della famiglia e associati dell’ex primo ministro Benjamin Netanyahu – sono stati spiati dalla polizia utilizzando lo spyware Pegasus di NSO Group senza alcuna supervisione giudiziaria.

Le indagini della polizia e un rapporto provvisorio del vice procuratore generale Amit Marari hanno scoperto che la segnalazione di Calcalist era in gran parte errata, e che nessuna delle 26 persone presumibilmente hackerate era stata effettivamente presa di mira dalla polizia.

Pegasus è uno strumento estremamente potente che fornisce un exploit zero-click che non richiede alcuna interazione da parte dell’utente permettendo all’operatore dello spyware di accedere da remoto a tutti i dati e le funzionalità di un telefono. Permette anche agli operatori di ascoltare le chiamate e usarlo come un dispositivo di ascolto.

I rapporti dei media israeliani hanno suggerito che la polizia aveva accesso solo a queste ultime capacità.

Iscriviti alla newsletter settimanale di Matrice Digitale

* inserimento obbligatorio

Notizie

Kaspersky rileva un attacco su iPhone dei dipendenti attraverso un malware sconosciuto

Condividi questo contenuto

Tempo di lettura: 2 minuti. Kaspersky, la società russa di cybersecurity, ha rivelato che hacker lavorando per un governo hanno attaccato gli iPhone di diverse decine di dipendenti utilizzando un malware sconosciuto.

Pubblicato

il

Condividi questo contenuto
Tempo di lettura: 2 minuti.

Giovedì, Kaspersky ha annunciato il presunto cyberattacco e pubblicato un rapporto tecnico che lo analizza, ammettendo che la sua analisi non è ancora completa. La società ha detto che gli hacker, ancora sconosciuti, hanno veicolato il malware attraverso un exploit zero-click tramite un allegato iMessage, e che tutti gli eventi sono avvenuti in un lasso di tempo da uno a tre minuti.

Un portavoce di Kaspersky, Sawyer Van Horn, ha detto in un’email a TechCrunch che la società ha determinato che una delle vulnerabilità utilizzate nell’operazione è nota e è stata corretta da Apple a dicembre 2022, ma potrebbe essere stata sfruttata prima che venisse risolta, insieme ad altre vulnerabilità.

I ricercatori di Kaspersky hanno scoperto l’attacco quando hanno notato “attività sospette provenienti da diversi telefoni basati su iOS,” mentre monitoravano la propria rete Wi-Fi aziendale. Van Horn ha detto che i cyberattacchi sono stati scoperti “all’inizio di quest’anno”.

La società ha chiamato questo presunto hack contro i propri dipendenti “Operazione Triangolazione” e ha creato un logo per esso.

I ricercatori di Kaspersky hanno detto di aver creato backup offline degli iPhone presi di mira e di averli ispezionati con un tool sviluppato da Amnesty International chiamato Mobile Verification Toolkit, o MVT, che ha permesso loro di scoprire “tracce di compromissione.”

Nel rapporto, i ricercatori hanno spiegato passo passo come hanno analizzato i dispositivi compromessi, delineando come altri possono fare lo stesso. Non hanno però incluso molti dettagli su ciò che hanno scoperto utilizzando questo processo.

Il servizio federale di sicurezza della Russia (FSB) ha accusato l’intelligence statunitense, menzionando specificamente la NSA, di aver hackerato “migliaia” di telefoni Apple con l’obiettivo di spiare i diplomatici russi, secondo una traduzione online. L’FSB ha anche accusato Apple di collaborare con l’intelligence americana. L’FSB non ha fornito prove a sostegno delle sue affermazioni.

La società ha rifiutato di attribuire l’operazione a qualsiasi governo o gruppo di hacker, dicendo “Kaspersky non fa attribuzioni politiche”.

La società ha anche detto di aver contattato Apple giovedì mattina, “prima di inviare il rapporto ai CERT nazionali.”

Il fondatore della società, Eugene Kaspersky, ha scritto su Twitter che “siamo abbastanza sicuri che Kaspersky non fosse il principale bersaglio di questo cyberattacco,” promettendo “più chiarezza e ulteriori dettagli” nei prossimi giorni.

Prosegui la lettura

Notizie

Google Pixel 7a: la custodia in edizione limitata ispirata a Material You merita di continuare a vivere

Condividi questo contenuto

Tempo di lettura: < 1 minuto. Con il lancio del Pixel 7a, Google ha rilasciato una custodia in edizione limitata per il nuovo telefono, che porta un tocco di Material You ed era gratuita con i preordini.

Pubblicato

il

material you google pixel 7 95togoogle
Condividi questo contenuto
Tempo di lettura: < 1 minuto.

Con il lancio del Pixel 7a all’inizio di questo mese, Google ha anche rilasciato una custodia in edizione limitata per il nuovo telefono che aveva un tocco di Material You ed era gratuita con i preordini. Dopo averla usata per un po’, sono giunto alla conclusione che è un peccato che questa cosa non continui a vivere per altri telefoni.

La custodia in edizione limitata del Pixel 7a

La custodia in edizione limitata del Pixel 7a è stata prodotta da Case-Mate, un partner Made for Google che vende custodie, spesso trasparenti, per tutti i telefoni Google Pixel. La custodia è costruita sulla base della Case-Mate Tough Clear Case che è offerta per il resto dei dispositivi Pixel. È aderente, ha una certa trama sugli angoli per migliorare la protezione dalle cadute, e ha un buon bordo intorno al fronte per proteggere lo schermo dalle cadute. È una buona custodia.

Il design ispirato a Material You

Ma ciò che la rende speciale è il modello ispirato a Material You sul retro. Le forme caratteristiche del linguaggio di design Material You di Android 12 e 13 compongono il retro leggermente texturizzato, tutto con un meraviglioso piccolo arancione che sfuma in una sfumatura blu in tutto. C’è anche uno spazio per evidenziare il logo Google sul retro del telefono. È uno stile delizioso, ma che è già morto.

Prosegui la lettura

Notizie

Scoperta grave vulnerabilità di iTunes su Windows: AGGIORNATE SUBITO

Condividi questo contenuto

Tempo di lettura: < 1 minuto. Una grave vulnerabilità di sicurezza di iTunes su Windows è stata rivelata, che colpisce tutte le versioni precedenti all’ultimo aggiornamento, rilasciato una settimana fa

Pubblicato

il

itunes windows
Condividi questo contenuto
Tempo di lettura: < 1 minuto.

Il Synopsys Cybersecurity Research Centre (CyRC) ha scoperto una vulnerabilità di escalation di privilegi locali in Apple iTunes su Microsoft Windows, che permette agli hacker con accesso limitato a un sistema di aumentare i loro privilegi utente ai massimi livelli di permessi di accesso. Tutte le versioni di Apple iTunes precedenti alla 12.12.9 sono colpite da questo difetto, e la vulnerabilità ha ricevuto un punteggio ‘alto’ CVSS (7.8) – CVSS, o Common Vulnerability Scoring System, classifica la gravità di una vulnerabilità su una scala da 0 a 10.

La scoperta della vulnerabilità

Synopsys ha scoperto per la prima volta la vulnerabilità di sicurezza a settembre dell’anno scorso. Apple ha confermato i risultati a novembre e ha iniziato a lavorare su come risolverla. Questo non è stato un compito facile, dato che l’azienda ha risolto il problema solo nella versione 12.12.9 di iTunes, rilasciata il 23 maggio.

Come funziona la vulnerabilità

L’applicazione crea una cartella privilegiata con un debole controllo degli accessi. È possibile per un utente normale reindirizzare la creazione di questa cartella alla directory di sistema di Windows. Questo può poi essere sfruttato per ottenere un shell di sistema con privilegi superiori. L’applicazione iTunes crea una cartella, SC Info, nella directory C:\ProgramData\Apple Computer\iTunes come utente di sistema e dà pieno controllo su questa directory a tutti gli utenti. Dopo l’installazione, il primo utente che esegue l’applicazione iTunes può eliminare la cartella SC Info, creare un collegamento alla cartella di sistema di Windows e ricreare la cartella forzando una riparazione MSI, che può essere successivamente utilizzata per ottenere l’accesso al sistema Windows.

Prosegui la lettura

Facebook

CYBERWARFARE

Notizie7 minuti fa

Kaspersky rileva un attacco su iPhone dei dipendenti attraverso un malware sconosciuto

Tempo di lettura: 2 minuti. Kaspersky, la società russa di cybersecurity, ha rivelato che hacker lavorando per un governo hanno...

Notizie3 ore fa

Kimsuky imita figure chiave per condurre attacchi informatici mirati

Tempo di lettura: 2 minuti. Le agenzie di intelligence statunitensi e sudcoreane mettono in guardia da nuove tattiche di ingegneria...

Notizie4 ore fa

Pentagono acquista piatti Starlink per l’Ucraina dopo disputa con SpaceX

Tempo di lettura: < 1 minuto. Il Pentagono risolve la disputa di finanziamento con SpaceX per sostenere l'Ucraina.

Notizie2 giorni fa

Attacchi informatici mirati al Medio Oriente dal 2020: gli obiettivi non rilevati

Tempo di lettura: 2 minuti. Una serie di attacchi informatici mirati al Medio Oriente, in particolare all'Arabia Saudita, sono stati...

Notizie4 giorni fa

Kimsuky – Italia | Campagna in corso utilizzando il toolkit di ricognizione su misura

Tempo di lettura: 7 minuti. Traduzione della relazione di Sentinel One, sull'attacco dei nord coreani che potrebbe coinvolgere anche l'Italia.

Notizie6 giorni fa

Spyware Android, Predator e Alien: una minaccia silenziosa più grande del previsto

Tempo di lettura: 2 minuti. Nuove scoperte evidenziano che lo spyware Android Predator, insieme al suo payload Alien, ha capacità...

Inchieste7 giorni fa

APT33, hacker iraniani che mettono a rischio la sicurezza globale

Tempo di lettura: 5 minuti. Le attività del gruppo di hacker noto come APT33, connesso allo stato iraniano, stanno diventando...

cisa nsa cisa nsa
Notizie1 settimana fa

CISA e partner rilasciano avviso contrastare attacchi sponsorizzati dallo Stato cinese

Tempo di lettura: < 1 minuto. Gli attori della minaccia sponsorizzati dallo Stato cinese stanno utilizzando tecniche avanzate per evadere...

Notizie1 settimana fa

APT Cinese colpisce importanti basi militari Statunitensi a Guam

Tempo di lettura: 2 minuti. Hacker cinesi, usando un malware "invisibile", hanno colpito l'infrastruttura critica delle basi militari statunitensi a...

Notizie1 settimana fa

GoldenJackal: nuovo APT che prende di mira governi di Medio Oriente e Sud Asia

Tempo di lettura: 2 minuti. Governi e entità diplomatiche del Medio Oriente e del Sud Asia sono l'obiettivo di un...

Truffe recenti

"Re dell'inganno telefonico" condannato a 13 anni per il servizio "iSpoof" "Re dell'inganno telefonico" condannato a 13 anni per il servizio "iSpoof"
Tech1 settimana fa

“Re dell’inganno telefonico” condannato a 13 anni per il servizio “iSpoof”

Tempo di lettura: 2 minuti. Il colosso delle truffe telefoniche, Tejay Fletcher, è stato condannato a 13 anni di carcere...

Inchieste3 settimane fa

Truffa Tandem – Kadena. Altri 30.000 euro incassati dai criminali senza pietà dei problemi delle vittime

Tempo di lettura: 3 minuti. Continuano le segnalazioni alla nostra redazione. Ecco i "volti" ed i numeri di telefono dei...

Inchieste1 mese fa

Le ombre dietro Vinted: truffe, blocco di account e mancanza di assistenza

Tempo di lettura: 2 minuti. Una realtà ben diversa dalla pubblicità in TV

Notizie2 mesi fa

Un anno di carcere per l’hacker di Silk Road responsabile del furto di $3,4 miliardi in Bitcoin

Tempo di lettura: < 1 minuto. James Zhong rubò 51.680 Bitcoin nel 2012, sfruttando una vulnerabilità del sistema

Truffe online2 mesi fa

Cos’è il blocco del credito e come può proteggere la tua identità e le tue finanze?

Tempo di lettura: < 1 minuto. Scopri come il blocco del credito può aiutare a prevenire furti d'identità e frodi...

Inchieste2 mesi fa

Fake Kadena, women scam continues on Tandem app. Watch out for these profiles

Tempo di lettura: 4 minuti. Three Italians scammed by a self-styled "Londoner" on a bogus trading platform that takes its...

Inchieste2 mesi fa

Falso Kadena, continua la truffa per donne su app Tandem. Attenti a questi profili

Tempo di lettura: 4 minuti. Tre italiane truffate da un sedicente "londinese" su una piattaforma di trading fasulla che trae...

Tech2 mesi fa

Proprietario di Euromediashop condannato a 4 anni per truffa su PS5 e prodotti tech

Tempo di lettura: < 1 minuto. Il titolare del sito che ha ingannato numerosi clienti in cerca di PS5 e...

Notizie2 mesi fa

Truffa “Phishing Scam 3.0” colpisce utenti PayPal: ecco come proteggere i propri conti

Tempo di lettura: < 1 minuto. Una nuova ondata di truffe online minaccia la sicurezza dei conti PayPal, mettendo a...

Truffe online2 mesi fa

Truffa “wangiri”: donna perde tutto il credito telefonico richiamando numero misterioso

Tempo di lettura: < 1 minuto. La truffa dello squillo senza risposta continua a mietere vittime tra gli ignari utenti...

Tendenza