
Redazione RHC : 25 Aprile 2020 09:45
Nei documenti del tribunale depositati ieri, #Facebook ha affermato di collegare 720 istanze di attacco contro gli utenti di #WhatsApp a un singolo indirizzo IP appartenente ad un provider #QuadraNet della California.
Gli attacchi sono stati effettuati contro gli utenti di WhatsApp nella primavera del 2019.
L’exploit utilizzato nell’attacco è stato uno #zeroday della funzione VoIP della famosa APP di messaggistica che una volta installato iniziava a comunicare con il server di comando e controllo (#C2) controllato dalla NSO.
Facebook ha fatto causa a #NSO l’anno scorso per aver sviluppato l’#exploit e averlo reso disponibile ai suoi clienti (governi stranieri), che lo hanno poi utilizzato per #hackerare gli #utenti di WhatsApp, responsabile di un abbattimento della sua reputazione.
La NSO sostiene che è immune da questa causa, in quanto “sviluppa sistemi di spionaggio per i governi”.
E la nostra Privacy chi la tutela?
???? Come funzionano gli zeroday per sistemi governativihttps://youtu.be/fVzenLhqJzc
???? Articolo ZDNethttps://www.zdnet.com/article/nso-lawsuit-facebook-links-hundreds-of-whatsapp-attacks-to-one-ip-address/
#redhotcyber #cybersecurity #privacy
Redazione
Il mondo della tecnologia quantistica ha compiuto un balzo in avanti impressionante: QuantWare ha presentato il primo processore al mondo da 10.000 qubit, 100 volte più di qualsiasi dispositivo esist...

Un aggiornamento urgente è stato pubblicato da Ivanti per la sua piattaforma Endpoint Manager (EPM), al fine di risolvere un insieme di vulnerabilità significative che potrebbero permettere agli agg...

A seguito della scoperta di exploit attivi, la Cybersecurity and Infrastructure Security Agency (CISA) ha inserito due vulnerabilità critiche al catalogo Known Exploited Vulnerabilities (KEV) dell’...

Una vulnerabilità zero-day nel driver Windows Cloud Files Mini Filter (cldflt.sys) è attualmente oggetto di sfruttamento attivo. Microsoft ha provveduto al rilascio di aggiornamenti di sicurezza urg...

Una vulnerabilità critica, monitorata con il codice CVE-2025-59719, riguarda le linee di prodotti FortiOS, FortiWeb, FortiProxy e FortiSwitchManager è stata segnalata da Fortinet tramite un avviso d...