
Come sempre abbiamo detto, il caso relativo alla NSO group era solo la punta dell’iceberg in quanto di Public Sector Operation Actors (PSOA) ce ne sono molti e con cyberweapons molto potenti.
I documenti pubblicati da vx-underground, specialista in sicurezza delle informazioni, mostrano la proposta commerciale della società israeliana Intellexa, che sviluppa spyware legale.
Nei documenti, apparsi sul forum hacker di XSS, l’azienda offre per 8.000.000 di euro una serie completa di servizi legati allo sfruttamento delle vulnerabilità 0-day per dispositivi iOS e Android.
L’exploit kit, soprannominato Nova Suite, è già stato venduto a un acquirente sconosciuto.

Dai documenti trapelati si evince che il “prodotto” di Intellexa consente di rubare da remoto dati da dispositivi iOS e Android, offre una serie di exploit con un clic basati su browser, 10 infezioni simultanee per dispositivi iOS e Android, come oltre a un “registro” di altre 100 infezioni riuscite. Inoltre, il prezzo di acquisto include un’analisi dei dati estratti tramite exploit e un anno di garanzia.
L’azienda israeliana afferma che i suoi exploit sono aggiornati su iOS 15.4.1 e l’ultimo Android 12.

Ricordiamo che recentemente al centro dell’attenzione dei media c’era NSO Group, un’altra azienda israeliana che sviluppa spyware.
Il suo CEO si è dimesso e l’azienda si prepara a nuove realtà nell’ambito di una riorganizzazione.
Ti è piaciuto questo articolo? Ne stiamo discutendo nella nostra Community su LinkedIn, Facebook e Instagram. Seguici anche su Google News, per ricevere aggiornamenti quotidiani sulla sicurezza informatica o Scrivici se desideri segnalarci notizie, approfondimenti o contributi da pubblicare.

VulnerabilitàZoom Video Communications ha pubblicato un avviso di sicurezza urgente per una vulnerabilità critica (identificata come CVE-2026-22844) che interessa le sue infrastrutture enterprise. Il problema riguarda un difetto di iniezione di comandi nei dispositivi Zoom…
Cyber ItaliaNel panorama italiano ed europeo della cybersecurity, poche collaborazioni riescono a combinare visione educativa, realismo tecnico e impatto sulla community con la stessa efficacia della partnership annunciata tra Red Hot Cyber e Hack The Box…
Cyber ItaliaLa PEC inviata da Agenzia per la Cybersicurezza Nazionale a tutti i soggetti NIS2, con il richiamo all’aumento della minaccia in vista di Milano–Cortina 2026, è formalmente corretta, tecnicamente condivisibile e concettualmente inattaccabile. Il problema,…
CybercrimeNella giornata di ieri, la banda di criminali informatici di Everest, rivendica all’interno del proprio Data Leak Site (DLS) un attacco informatico alla Mc Donalds. Dal post pubblicato dalla cybergang, i criminali informatici riportano di…
Cyber ItaliaUna nuova, grave minaccia scuote il panorama della cybersicurezza nazionale. Secondo quanto riportato dagli analisti di Paragon Sec alla redazione di Red Hot Cyber, un pericoloso threat actor ha messo all’asta nel celebre forum underground…