Aggiornamenti recenti Aprile 24th, 2024 2:00 PM
Set 06, 2018 Marco Schiaffino Attacchi, Gestione dati, Hacking, In evidenza, Intrusione, Leaks, News, RSS, Vulnerabilità 0
Domenica 2 settembre. Sul profilo Twitter di Rogue0, l’hacker che nell’agosto 2017 si è reso protagonista della violazione della piattaforma Rousseau, compare un nuovo post. “È così maledettamente ridicolo. Dovremmo piangere o dovremmo ridere? State pronti, nessun dubbio, cominciate a ridere”.
Dalle parti della Casaleggio Associati, però, il tweet deve essere passato inosservato. Tanto che il giorno dopo Davide Casaleggio riempie le pagine dei quotidiani con le sue previsioni riguardo l’inarrestabile ascesa degli strumenti di democrazia diretta incarnati dalla piattaforma Rousseau.
Sono passati solo 24 ore dalle roboanti esternazioni dei Casaleggio junior, che Rogue0 torna a farsi sentire con qualche tweet piuttosto enigmatico, ma che lascia intravedere quale sia il soggetto del suo divertimento inserendo gli hashtag #Casaleggio, #Rousseau e #M5S.
A chi gli chiede aggiornamenti, risponde di essere in attesa di una risposta da Casaleggio nell’ottica di una “responsible disclosure”. Ieri sera, poi, arriva la bomba.
Il messaggio è chiaro: Rogue0 è riuscito a ottenere i privilegi di superuser di Rousseau, un livello di accesso che gli permette di fare praticamente ciò che vuole. Accedere ai dati, modificarli, cancellarli.
Un’ora dopo, per chiarire ancora meglio il concetto, l’hacker pubblica un nuovo tweet con il link a un PrivateBin in cui riporta l’elenco delle table a cui ha avuto accesso dopo aver violato la piattaforma Rousseau.
Da quel che si vede, c’è un po’ di tutto: email dei votanti del Movimento 5 Stelle, elenchi dei candidati, documenti sulle rappresentanze sindacali, sui meetup, elenchi di chi ha fatto donazioni e chi più ne ha più ne metta.
Resta da capire se i supposti contatti tra Rogue0 e Casaleggio abbiano permesso all’imprenditore di evitare un vero leak di documenti e resta da capire, soprattutto, come prenderà tutto questo il garante della privacy. Dopo aver bacchettato la piattaforma Rousseau per lo scarso livello di sicurezza lo scorso dicembre, infatti, l’ufficio di Antonello Soro era intervenuto il 16 maggio per segnalare che la piattaforma non era ancora sicure e in grado di garantire la privacy degli iscritti.
Una “esternazione” che era stata probabilmente la causa scatenante dell’unico altro tweet che compare nella timeline di Rogue0, datato 18 maggio (l’altro tweet più recente risale a febbraio) in cui si legge solo “#IoSonoNelContratto e #IlContrattoÈInMe e nulla io temo poiché tutto è come la @casaleggio vuole. (cit.)”.
Gen 28, 2022 0
Gen 27, 2022 0
Gen 26, 2022 0
Gen 25, 2022 0
Apr 24, 2024 0
Apr 24, 2024 0
Apr 23, 2024 0
Apr 23, 2024 0
Apr 24, 2024 0
ToddyCat, un gruppo APT che colpisce prevalentemente...Apr 18, 2024 0
La corsa all’IA generativa ha spinto i produttori di...Apr 16, 2024 0
LockBit continua a colpire le organizzazioni di tutto il...Apr 15, 2024 0
Il 41% delle imprese italiane subisce mensilmente attacchi...Apr 12, 2024 0
In occasione del Privacy Tour 2024, l’iniziativa del...Mag 04, 2018 0
E se vi dicessimo che la saga di Star Wars ...Nov 14, 2016 2
Abbiamo rubato al blog di Kaspersky un vecchio pezzo di...Nov 08, 2016 2
Il numero uno degli scacchi mondiali Magnus Carlsen ha...Ott 28, 2016 0
Il pirata informatico che ha creato il ransomware cerca...Ott 11, 2016 0
Dopo la raffica di figuracce, l’azienda sospende per...Apr 24, 2024 0
I ricercatori di Cisco Talos hanno scoperto una nuova...Apr 24, 2024 0
ToddyCat, un gruppo APT che colpisce prevalentemente...Apr 23, 2024 0
In occasione dell’Italian Partner Conferencetenutasi...Apr 23, 2024 0
Un team di ricercatori ha sviluppato quello che ritengono...Apr 22, 2024 0
Nel periodo compreso tra il 13 e il 19 aprile,...