
Un recente episodio rivela, ancora una volta, l’uso improprio del #protocollo di segnalazione #SS7 per scopi di #spionaggio.
Nel 2018, la società israeliana #Rayzone ha affittato l’accesso alle reti di telecomunicazioni #mobili, tramite Sure #Guernsey, e questo accesso avrebbe permesso alla società di spiare i movimenti degli utenti in tutto il mondo.
Per più di dieci anni, i ricercatori di sicurezza hanno lanciato l’allarme sulle falle nel protocollo di #segnalazione #SS7, utilizzato nelle reti 2G e 3G che permette in particolare di geolocalizzare qualsiasi utente e di intercettare le comunicazioni. L’abuso di SS7 è abbastanza diffuso soprattutto per quanto riguarda i sistemi venduti alle #intelligence dei paesi.
All’inizio di dicembre, #Citizen Lab ha bloccato un’altra società israeliana, #Circles, per aver distribuito attrezzature SS7 a 25 paesi, di cui quattro in Europa.
#redhotcyber #cybersecurity #mobile #3g #2g #oldtechnology
https://citizenlab.ca/2020/12/running-in-circles-uncovering-the-clients-of-cyberespionage-firm-circles/
Seguici su Google News, LinkedIn, Facebook e Instagram per ricevere aggiornamenti quotidiani sulla sicurezza informatica. Scrivici se desideri segnalarci notizie, approfondimenti o contributi da pubblicare.

HackingIl team AI Research (STAR) di Straiker ha individuato Villager, un framework di penetration testing nativo basato sull’intelligenza artificiale, sviluppato dal gruppo cinese Cyberspike. Lo strumento, presentato come soluzione red team, è progettato per automatizzare…
InnovazioneIl confine tra Cina e Vietnam avrà presto nuovi “dipendenti” che non hanno bisogno di dormire, mangiare o fare turni. L’azienda cinese UBTech Robotics ha ricevuto un contratto da 264 milioni di yuan (circa 37…
CulturaLa cultura hacker è una materia affascinante. E’ una ricca miniera di stravaganti innovazioni, genialità ed intuito. Di personaggi bizzarri, di umorismo fatalista, di meme, ma soprattutto cultura, ingegneria e scienza. Ma mentre Linux ha…
CybercrimeAll’interno di un forum underground chiuso, frequentato da operatori malware e broker di accesso iniziale, è comparso un annuncio che ha attirato l’attenzione della comunità di cyber threat intelligence. Il post promuove “NtKiller”, una presunta…
Cyber ItaliaMentre la consapevolezza sulla cybersicurezza cresce, il mercato nero dei dati personali non accenna a fermarsi. Un recente post apparso su un noto forum frequentato da criminali informatici in lingua russa, scoperto dai ricercatori di…