
Redazione RHC : 8 Maggio 2023 07:18
La giornalista del Financial Times Christina Criddle è stata vittima della sorveglianza di ByteDance, proprietaria del popolare social network TikTok. I dipendenti dell’azienda hanno avuto accesso ai dati sulla posizione di Criddle tramite l’account del suo gatto domestico di nome Buffy, che aveva 170 follower e 20 video su TikTok.
Criddle ha scoperto di essere stata seguita da un rappresentante di TikTok nel dicembre 2022. Ha riferito che quattro dipendenti di ByteDance negli Stati Uniti e in Cina hanno utilizzato il sistema interno del social network per visualizzare i log di accesso all’account del gatto e acquisire gli indirizzi IP dell’utente. Pertanto, hanno cercato di trovare una connessione tra Criddle e possibili fonti di fughe di informazioni sulla società.
It has taken me a few months to gather my thoughts on all of this, including how bizarre it was to have my physical location tracked through an account for my cat, but here is my first hand experience of being surveilled on TikTok https://t.co/uOGvW9eQq6
— Cristina Criddle (@CristinaCriddle) May 5, 2023
CVE Enrichment Mentre la finestra tra divulgazione pubblica di una vulnerabilità e sfruttamento si riduce sempre di più, Red Hot Cyber ha lanciato un servizio pensato per supportare professionisti IT, analisti della sicurezza, aziende e pentester: un sistema di monitoraggio gratuito che mostra le vulnerabilità critiche pubblicate negli ultimi 3 giorni dal database NVD degli Stati Uniti e l'accesso ai loro exploit su GitHub.
Cosa trovi nel servizio: ✅ Visualizzazione immediata delle CVE con filtri per gravità e vendor. ✅ Pagine dedicate per ogni CVE con arricchimento dati (NIST, EPSS, percentile di rischio, stato di sfruttamento CISA KEV). ✅ Link ad articoli di approfondimento ed exploit correlati su GitHub, per ottenere un quadro completo della minaccia. ✅ Funzione di ricerca: inserisci un codice CVE e accedi subito a insight completi e contestualizzati.
Se ti piacciono le novità e gli articoli riportati su di Red Hot Cyber, iscriviti immediatamente alla newsletter settimanale per non perdere nessun articolo. La newsletter generalmente viene inviata ai nostri lettori ad inizio settimana, indicativamente di lunedì. |
Criddle era uno dei due giornalisti monitorati dai dipendenti di ByteDance.
Ha indagato su come TikTok raccoglie e utilizza i dati dei suoi utenti, nonché su come la società è collegata al governo cinese. La sua segnalazione ha suscitato il contraccolpo di ByteDance e ha attirato l’attenzione delle autorità di regolamentazione negli Stati Uniti.
Criddle ha dichiarato di sentirsi traumatizzata dalla sorveglianza effettuata su di lei e sul suo gatto. Ha anche detto che Buffy non pubblicherà più video su TikTok. “Buffy, sfortunatamente, non è più coinvolta della pubblicazione di contenuti”, ha spiegato la proprietaria del gatto.
ByteDance non ha commentato. Inoltre non ha spiegato come sapessero che l’account del gatto apparteneva alla giornalista. La società ha affermato che stanno indagando sull’incidente e che rispettano la privacy dei propri utenti.
Criddle continua a scrivere articoli su ByteDance, ma ora usa il suo vecchio smartphone esclusivamente per accedere a TikTok, e solo mentre si trova nell’ufficio del Financial Times.
“A volte cercavo di dormire, pensando alla possibilità che lo staff di ByteDance venisse a sapere di me. Per un po’ di tempo, cancellavo regolarmente i miei programmi, e ogni volta che parlavo con le mie fonti o le incontravo di persona, mi sentivo nervosa” ha condiviso Criddle.
Questo non è il primo scandalo che coinvolge TikTok e ByteDance. In precedenza si è saputo che nel marzo 2023 il Belgio ha vietato ai dipendenti pubblici di utilizzare TikTok sui loro telefoni di lavoro. TikTok sta facendo trapelare dati sensibili dagli europei alle agenzie di intelligence cinesi, affermano le autorità.
Il capo di TikTok, Show Tzu Chu, ha negato il trasferimento dei dati degli utenti statunitensi a Pechino. Inoltre, lo scorso anno è emersa una voce di una attività di hacking che ha coinvolto TikTok. Un utente di Twitter ha affermato di aver rubato il codice sorgente interno di TikTok, ma la società ha negato l’affermazione.
Redazione
Dietro molte delle applicazioni e servizi digitali che diamo per scontati ogni giorno si cela un gigante silenzioso: FreeBSD. Conosciuto soprattutto dagli addetti ai lavori, questo sistema operativo U...

Molto spesso parliamo su questo sito del fatto che la finestra tra la pubblicazione di un exploit e l’avvio di attacchi attivi si sta riducendo drasticamente. Per questo motivo diventa sempre più f...

Dal 1° luglio, Cloudflare ha bloccato 416 miliardi di richieste da parte di bot di intelligenza artificiale che tentavano di estrarre contenuti dai siti web dei suoi clienti. Secondo Matthew Prince, ...

Nel 2025, le comunità IT e della sicurezza sono in fermento per un solo nome: “React2Shell“. Con la divulgazione di una nuova vulnerabilità, CVE-2025-55182, classificata CVSS 10.0, sviluppatori ...

Cloudflare torna sotto i riflettori dopo una nuova ondata di disservizi che, nella giornata del 5 dicembre 2025, sta colpendo diversi componenti della piattaforma. Oltre ai problemi al Dashboard e all...