
Un recente episodio rivela, ancora una volta, l’uso improprio del #protocollo di segnalazione #SS7 per scopi di #spionaggio.
Nel 2018, la società israeliana #Rayzone ha affittato l’accesso alle reti di telecomunicazioni #mobili, tramite Sure #Guernsey, e questo accesso avrebbe permesso alla società di spiare i movimenti degli utenti in tutto il mondo.
Per più di dieci anni, i ricercatori di sicurezza hanno lanciato l’allarme sulle falle nel protocollo di #segnalazione #SS7, utilizzato nelle reti 2G e 3G che permette in particolare di geolocalizzare qualsiasi utente e di intercettare le comunicazioni. L’abuso di SS7 è abbastanza diffuso soprattutto per quanto riguarda i sistemi venduti alle #intelligence dei paesi.
All’inizio di dicembre, #Citizen Lab ha bloccato un’altra società israeliana, #Circles, per aver distribuito attrezzature SS7 a 25 paesi, di cui quattro in Europa.
#redhotcyber #cybersecurity #mobile #3g #2g #oldtechnology
https://citizenlab.ca/2020/12/running-in-circles-uncovering-the-clients-of-cyberespionage-firm-circles/
Ti è piaciutno questo articolo? Ne stiamo discutendo nella nostra Community su LinkedIn, Facebook e Instagram. Seguici anche su Google News, per ricevere aggiornamenti quotidiani sulla sicurezza informatica o Scrivici se desideri segnalarci notizie, approfondimenti o contributi da pubblicare.

CybercrimeAnalisi e correlazioni costruite anche grazie alla piattaforma Recorded Future (Insikt Group), che in questi casi è utile per mettere ordine nel caos tra segnali, rumor e priorità operative. C’è una tradizione natalizia che nessuno…
HackingQuesto articolo analizza una recente e sofisticata campagna di phishing che sfrutta la tecnica Browser-in-the-Browser (BitB) per rubare credenziali, in particolare quelle di servizi come Microsoft 365. L’attacco BitB si distingue per la sua capacità…
VulnerabilitàQuando si parla di sicurezza informatica, è facile cadere nella trappola di pensare che i problemi siano sempre lontani, che riguardino solo gli altri. Ma la realtà è che la vulnerabilità è sempre dietro l’angolo,…
VulnerabilitàÈ stata scoperta, come riportato in precedenza, una grave vulnerabilità in MongoDB che consente a un aggressore remoto, senza alcuna autenticazione, di accedere alla memoria non inizializzata del server. Al problema è stato assegnato l’identificatore…
CyberpoliticaDietro il nome tecnicamente anodino di ChatControl si muove una delle più profonde torsioni del rapporto tra Stato, tecnologia e cittadini mai tentate nell’Unione europea. Non è una legge “contro la pedopornografia online”, come viene…