
Oggi, il team di sviluppo di Signal Messenger ha annunciato che gli account di 1.900 utenti della loro applicazione potrebbero essere stati hackerati dagli stessi hacker che hanno recentemente attaccato Twilio, la società che fornisce a Signal i servizi di verifica del numero di telefono.
Si nota anche un dettaglio importante: gli aggressori hanno cercato di trovare tre numeri specifici e informazioni ad essi relativi.
Secondo le informazioni ottenute da Signal da uno dei tre utenti di cui stavano cercando il numero gli hacker, si è saputo che gli aggressori hanno utilizzato l’accesso a Twilio per registrare nuovamente un dispositivo associato al numero della vittima.
Ciò ha consentito agli hacker di inviare e ricevere messaggi dall’account Signal violato.
Secondo il team di sviluppo del Messenger, i dati personali di tutti gli utenti non sono stati interessati.
Tuttavia, se le potenziali vittime non hanno impostato la funzione “blocco registrazione” che richiede un codice PIN per aggiungere un nuovo dispositivo, gli aggressori potrebbero registrare nuovamente gli account delle vittime sui loro dispositivi.
Signal ora invia messaggi con un collegamento a una pagina di supporto per utenti potenzialmente interessati, oltre a scollegare tutti i dispositivi collegati.
Ti è piaciuto questo articolo? Ne stiamo discutendo nella nostra Community su LinkedIn, Facebook e Instagram. Seguici anche su Google News, per ricevere aggiornamenti quotidiani sulla sicurezza informatica o Scrivici se desideri segnalarci notizie, approfondimenti o contributi da pubblicare.

CulturaC’è questa idea sbagliata, un po’ romantica volendo, per cui il ransomware è “roba da IT”: qualche server in crisi, due notti in bianco, poi si riparte e fine… La realtà, soprattutto per un’azienda quotata…
DirittiNel precedente contributo abbiamo esplorato come la posizione di garanzia del professionista della cybersecurity si scontri con fattispecie classiche come l’accesso abusivo. Tuttavia, nella mia esperienza professionale e accademica, riscontro spesso una zona d’ombra ancora…
Cyber NewsAncora una volta Microsoft si è vista obbligata ad effettuare una rapida correzione di alcune falle. L’azienda ha rilasciato patch non programmate per Microsoft Office, risolvendo una pericolosa vulnerabilità zero-day già sfruttata in attacchi informatici.…
Cyber NewsLa recente scoperta di una vulnerabilità nella piattaforma AI di ServiceNow ha scosso profondamente il settore della sicurezza informatica. Questa falla, caratterizzata da un punteggio di gravità estremamente elevato, ha permesso ad aggressori non autenticati…
Cyber NewsLa scoperta è avvenuta casualmente: navigando sulla versione web mobile di Instagram, Jatin Banga ha notato che i contenuti di alcuni profili privati erano visibili senza alcuna autorizzazione. Analizzando il traffico dati, ha individuato la…