Aggiornamenti recenti Maggio 20th, 2025 3:31 PM
Ago 24, 2021 Marco Schiaffino Attacchi, In evidenza, News, RSS, Vulnerabilità 0
L’ennesima falla di sicurezza in iOS è stata individuata dai ricercatori di Citizen Lab e sarebbe utilizzata (guarda un po’) per diffondere il famigerato trojan Pegasus sviluppato dalla società israeliana NSO Group.
L’exploit, che interessa iMessage, è uno “zero.-click”, sfrutta cioè una vulnerabilità che consente di installare l’impianto spyware sullo smartphone senza che sia necessaria alcuna interazione da parte del proprietario del dispositivo.
In altre parole, non serve che la vittima faccia clic su un link, apra un allegato o compia alcuna azione: basta che il messaggio venga ricevuto sullo smartphone e il gioco è fatto.
La denuncia arriva (di nuovo) da Citizen Lab, che da anni porta avanti una campagna di opinione contro le “disinvolte” pratiche commerciali di NSO Group.
La società israeliana, specializzata nella produzione di software di spionaggio, è infatti nota per fornire i suoi prodotti anche a quei governi autoritari che sfruttano il suo trojan per spiare giornalisti, oppositori politici e attivisti per i diritti umani in mezzo mondo.
In questo caso, le vittime degli attacchi portati con il nuovo exploit sarebbero finite nel mirino dei servizi segreti del Barhain, regime noto per ignorare sistematicamente i diritti civili dei suoi cittadini.
Se l’ennesima violazione delle libertà civili rischia di non essere una notizia, da un punto di vista tecnico la vicenda conferma la preoccupante proliferazione di vulnerabilità in iOS, già registrata nei mesi scorsi quando erano emerse falle di sicurezza con caratteristiche simili.
L’exploit, battezzato con il nome di FORCEDENTRY, verrà probabilmente neutralizzato con i prossimi aggiornamenti del sistema operativo Apple. Fino ad allora, però, tutti i possessori di iPhone rimarranno vulnerabili agli attacchi basati sulla tecnica sviluppata da NSO Group.
Mar 12, 2025 0
Feb 28, 2025 0
Feb 11, 2025 0
Gen 13, 2025 0
Mag 20, 2025 0
Mag 19, 2025 0
Mag 19, 2025 0
Mag 16, 2025 0
Mag 20, 2025 0
Ieri ESET ha pubblicato l’ultimo APT report relativo...Mag 19, 2025 0
Dopo tre giorni di intenso hacking si è conclusa Pwn2Own,...Mag 15, 2025 0
Il numero di attacchi DDoS e delle attività dei gruppi...Mag 14, 2025 0
Sono sempre di più gli attacchi automatizzati che...Mag 12, 2025 0
Stando all’ultimo report sulle minacce al settore...Gen 29, 2025 0
Con l’avvento dell’IA generativa...Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...Mag 20, 2025 0
Ieri ESET ha pubblicato l’ultimo APT report relativo...Mag 19, 2025 0
Dopo tre giorni di intenso hacking si è conclusa...Mag 19, 2025 0
Nel corso della settimana, il CERT-AGID ha identificato e...Mag 16, 2025 0
Una nuova minaccia si abbatte sugli Stati Uniti: secondo...Mag 15, 2025 0
Il numero di attacchi DDoS e delle attività dei gruppi...