Aggiornamenti recenti Giugno 16th, 2025 5:26 PM
Mar 16, 2017 Marco Schiaffino Attacchi, Gestione dati, Hacking, Intrusione, News, RSS 0
Lo scontro tra Olanda e Turchia sulla vicenda dei viaggi negati ai ministri del governo Erdogan travolge anche Internet.
Nella giornata di ieri alcuni hacker filo-turchi sono riusciti a violare numerosi account Twitter di alto livello e li hanno utilizzati per postare sul social network una serie di messaggi contenenti insulti e accuse nei confronti dei politici olandesi.
I toni dei messaggi, simili a quelli inseriti in una contemporanea campagna di defacing che ha colpito centinaia di siti Internet, sono esattamente quelli utilizzati dai politici del governo Erdogan in risposta ai divieti imposti dal governo dei Paesi Bassi, con hashtag del tipo #Nazihollanda.
Se il defacing non è una grande novità, l’azione degli hacker turchi ha invece suscitato un certo allarme per quanto riguarda la violazione di Twitter. Tra gli account violati c’erano infatti quelli di Forbes, dell’UNICEF, della BBC North America, di Reuters Japan, Starbucks Argentina, Amnesty International, della filiale spagnola della Nike e anche quelli di alcuni parlamentari europei.
Messaggi di insulti agli olandesi e svastiche sono comparsi sui profili Twitter di numerose organizzazioni ed enti.
Il social network di Jack Dorsey, però, non ha colpe (per lo meno dirette) per quanto accaduto. Gli hacker, infatti, sarebbero riusciti a mettere le mani sugli account violando i sistemi di Twitter Counter, un’applicazione di terze parti che offre un servizio di analytics per Twitter. L’azienda, nella giornata di ieri, ha ammesso di aver subito l’attacco con un tweet.
Dopo l’ammissione di aver subito un attacco, Twitter Counter ha interrotto il servizio. AL momento il sito non è raggiungibile.
L’episodio, in sé, non è particolarmente allarmante, visto che i legittimi proprietari degli account hanno potuto riprenderne il controllo senza troppi problemi. Ma accende i riflettori sul problema legato alle vulnerabilità “laterali” che si possono aprire quando si usano applicazioni di terze parti a cui viene dato il permesso di gestire un altro servizio.
Troppo, spesso, infatti, gli utenti che installano e usano applicazioni di questo genere non si rendono conto che stanno affidando dati sensibili a un soggetto che non ha le caratteristiche, magari semplicemente a causa delle dimensioni e delle sue capacità di investire in sicurezza, per garantirne una gestione adeguata.
Ott 19, 2023 0
Ago 24, 2023 0
Giu 12, 2023 0
Gen 13, 2023 0
Giu 16, 2025 0
Giu 13, 2025 0
Giu 12, 2025 0
Giu 11, 2025 0
Giu 09, 2025 0
La cybersecurity sta acquisendo sempre più importanza tra...Mag 30, 2025 0
Nel 2024, le piccole e medie imprese, spesso considerate il...Mag 27, 2025 0
MATLAB ha smesso di funzionare per quasi una settimana e...Mag 27, 2025 0
Nel corso del “TRU Security Day 2025” di...Mag 26, 2025 0
I ricercatori di Akamai hanno individuato di recente...Gen 29, 2025 0
Con l’avvento dell’IA generativa...Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...Giu 16, 2025 0
I ricercatori di Trend Micro hanno individuato Anubis, un...Giu 13, 2025 0
Nel gennaio 2025, i ricercatori di Aim Labs hanno...Giu 12, 2025 0
Le reti air-gapped, ovvero fisicamente separate da Internet...Giu 11, 2025 0
Nell’aggiornamento di sicurezza di giugno Microsoft...Giu 10, 2025 0
Di recente Google ha agito su un bug che consentiva...