
Martedì abbiamo pubblicato la notizia del ricercatore che ha fornito in modo responsabile 2 gravi #vulnerabilità a Facebook (#SSRF) che avrebbero permesso di accedere alla rete interna di #facebook, ricevendo 55k$ come premio.
Ieri Facebook riporta che i suoi analisti del gruppo di #Threat #Intelligence hanno rilevato azioni #illecite da parte dei criminali informatici cinesi chiamati Earth #Empusa o Evil #Eye che stavano attaccando la loro infrastruttura impiantando #malware e eseguendo hack verso gli #account della piattaforma (attivisti, giornalisti e dissidenti prevalentemente uiguri dello #Xinjiang in #Cina).
Facebook ha un mondo sterminato di #API a contorno, molte di queste fatte veramente male o malfunzionanti, oltre al fatto che molto probabilmente non ne conosce nemmeno la quantità e l’esposizione reale su internet.
Ma non sarebbe meglio iniziare ad incentivare più la ricerca (come ha fatto #Google di recente limitatamente a #GCP regalando ulteriori 313k dollari, oltre al bounty già pagato, a sei #ricercatori di #sicurezza), tanto per cominciare?
#redhotcyber #cybersecurity #technology #hacking #hacker
https://about.fb.com/news/2021/03/taking-action-against-hackers-in-china/amp/
Ti è piaciuto questo articolo? Ne stiamo discutendo nella nostra Community su LinkedIn, Facebook e Instagram. Seguici anche su Google News, per ricevere aggiornamenti quotidiani sulla sicurezza informatica o Scrivici se desideri segnalarci notizie, approfondimenti o contributi da pubblicare.

InnovazioneLa domanda ritorna ciclicamente da oltre dieci anni: uno smartphone può davvero sostituire un computer? Nel tempo, l’industria ha provato più volte a dare una risposta concreta, senza mai arrivare a una soluzione definitiva. Dai…
VulnerabilitàNel mondo della sicurezza circola da anni una convinzione tanto diffusa quanto pericolosa: “se è patchato, è sicuro”. Il caso dell’accesso amministrativo tramite FortiCloud SSO ai dispositivi FortiGate dimostra, ancora una volta, quanto questa affermazione sia non solo incompleta, ma…
CybercrimeLa quantità di kit PhaaS è raddoppiata rispetto allo scorso anno, riporta una analisi di Barracuda Networks, con la conseguenza di un aumento della tensione per i team addetti alla sicurezza”. Gli aggressivi nuovi arrivati…
CybercrimeUno studio su 100 app di incontri, ha rivelato un quadro inquietante: sono state rilevate quasi 2.000 vulnerabilità, il 17% delle quali è stato classificato come critico. L’analisi è stata condotta da AppSec Solutions. I…
InnovazioneCome tre insider con solo 200 dollari in tasca hanno raggiunto una capitalizzazione di 5000 miliardi e creato l’azienda che alimenta oltre il 90% dell’intelligenza artificiale. Kentucky, 1972. Un bambino taiwanese di nove anni che…