
Nei documenti del tribunale depositati ieri, #Facebook ha affermato di collegare 720 istanze di attacco contro gli utenti di #WhatsApp a un singolo indirizzo IP appartenente ad un provider #QuadraNet della California.
Gli attacchi sono stati effettuati contro gli utenti di WhatsApp nella primavera del 2019.
L’exploit utilizzato nell’attacco è stato uno #zeroday della funzione VoIP della famosa APP di messaggistica che una volta installato iniziava a comunicare con il server di comando e controllo (#C2) controllato dalla NSO.
Facebook ha fatto causa a #NSO l’anno scorso per aver sviluppato l’#exploit e averlo reso disponibile ai suoi clienti (governi stranieri), che lo hanno poi utilizzato per #hackerare gli #utenti di WhatsApp, responsabile di un abbattimento della sua reputazione.
La NSO sostiene che è immune da questa causa, in quanto “sviluppa sistemi di spionaggio per i governi”.
E la nostra Privacy chi la tutela?
???? Come funzionano gli zeroday per sistemi governativihttps://youtu.be/fVzenLhqJzc
???? Articolo ZDNethttps://www.zdnet.com/article/nso-lawsuit-facebook-links-hundreds-of-whatsapp-attacks-to-one-ip-address/
#redhotcyber #cybersecurity #privacy
Ti è piaciuto questo articolo? Ne stiamo discutendo nella nostra Community su LinkedIn, Facebook e Instagram. Seguici anche su Google News, per ricevere aggiornamenti quotidiani sulla sicurezza informatica o Scrivici se desideri segnalarci notizie, approfondimenti o contributi da pubblicare.

CulturaNel mondo della cybersecurity si parla spesso di attacchi, vulnerabilità, incidenti. Si parla meno di una variabile silenziosa che attraversa tutto il settore: la fatica. Non la stanchezza di fine giornata, ma una fatica più…
CyberpoliticaA volte le cose importanti non arrivano in conferenza stampa. Arrivano come un grafico che smette di respirare: la linea della connettività che crolla, l’OSINT che si inaridisce, il rumore che cresce perché il segnale…
VulnerabilitàUna falla critica è stata individuata nella piattaforma di intelligenza artificiale di ServiceNow, con un punteggio di gravità pari a 9,3 su 10. Questa vulnerabilità, catalogata come CVE-2025-12420, potrebbe permettere a malintenzionati di impersonare utenti…
Cyber ItaliaPer troppo tempo abbiamo interpretato la sicurezza informatica esclusivamente come una fredda barriera di firewall e algoritmi. Abbiamo dimenticato che dietro ogni schermo, ogni attacco e ogni innovazione, batte un cuore umano. In un panorama…
Cyber ItaliaNel monitoraggio quotidiano dei forum underground capita spesso di imbattersi in leak che, almeno a una prima lettura, sembrano “ordinari”: liste di credenziali, accessi a servizi legacy, dump poco strutturati. Il thread “NEW LEAK FTP LOGIN” comparso…