Redazione RHC : 1 Febbraio 2025 17:18
Un giornalista investigativo italiano, è stato preso di mira da uno spyware sviluppato dalla società israeliana Paragon Solutions riporta The Guardian, secondo una notifica ricevuta tramite WhatsApp.
Francesco Cancellato, caporedattore del sito di giornalismo investigativo Fanpage, è stato il primo a denunciare pubblicamente l’attacco, dopo che WhatsApp ha annunciato venerdì che 90 giornalisti e membri della società civile erano stati colpiti dallo spyware.
Il giornalista, come molte altre persone la cui identità resta sconosciuta, ha dichiarato di aver ricevuto l’avviso dall’app di messaggistica nel pomeriggio di venerdì. WhatsApp, di proprietà di Meta, non ha divulgato i nomi delle vittime né la loro posizione esatta, ma ha confermato che gli attacchi hanno coinvolto individui in oltre due dozzine di Paesi, inclusa l’Europa.
PARTE LA PROMO ESTATE -40%
RedHotCyber Academy lancia una promozione esclusiva e a tempo limitato per chi vuole investire nella propria crescita professionale nel mondo della tecnologia e della cybersecurity!
Approfitta del 40% di sconto sull’acquisto congiunto di 3 corsi da te scelti dalla nostra Academy. Ad esempio potresti fare un percorso formativo includendo Cyber Threat intelligence + NIS2 + Criptovalute con lo sconto del 40%. Tutto questo lo potrai fruire, dove e quando vuoi e con la massima flessibilità, grazie a lezioni di massimo 30 minuti ciascuna.
Contattaci tramite WhatsApp al 375 593 1011 per richiedere ulteriori informazioni oppure scriviti alla casella di posta [email protected]
Supporta RHC attraverso:
Ti piacciono gli articoli di Red Hot Cyber? Non aspettare oltre, iscriviti alla newsletter settimanale per non perdere nessun articolo.
WhatsApp ha affermato di aver scoperto che Paragon stava prendendo di mira i suoi utenti a dicembre e di aver bloccato il vettore utilizzato per “probabilmente compromettere” gli individui. Come altri produttori di spyware, Paragon vende l’uso del suo spyware, noto come Graphite, ad agenzie governative, che dovrebbero usarlo per combattere e prevenire la criminalità.
Lo spyware di Paragon è stato presumibilmente consegnato a bersagli che sono stati inseriti in chat di gruppo senza il loro permesso, e ha inviato malware tramite PDF nella chat di gruppo. Paragon crea spyware no-click, il che significa che gli utenti non devono cliccare su alcun link o allegato per essere infettati; viene semplicemente consegnato sul telefono del target.
Non è chiaro per quanto tempo Cancellato possa essere stato compromesso. I giornalisti sotto copertura di Fanpage, sebbene non Cancellato personalmente, si erano infiltrati in gruppi e forum di chat utilizzati dai membri della Gioventù Nazionale, un’ala del partito Fratelli d’Italia.
L’emittente ha pubblicato clip di membri della Gioventù Nazionale che cantavano “Duce” (un riferimento a Benito Mussolini) e “sieg Heil”, e si vantavano dei loro legami familiari con personaggi storici legati al terrorismo neofascista. Le storie sono state pubblicate a maggio.
Cancellato, 45 anni, ha detto di non aver avuto motivo di sospettare a dicembre che il suo dispositivo mobile fosse stato compromesso e che nessuna autorità gli ha mai detto che era sotto inchiesta.
La presentazione del Walker S2 rappresenta un importante passo avanti nell’autonomia operativa dei robot umanoidi. Grazie alla capacità di sostituire autonomamente la propria batteria, il ...
Secondo quanto riportato da Fast Technology il 18 luglio, Jen-Hsun Huang ha raccontato ai media cinesi le proprie origini, spiegando di essere nato cinese e poi diventato sinoamericano. Ha sottolineat...
Sono state identificate diverse vulnerabilità nei prodotti Cisco Identity Services Engine (ISE) e Cisco ISE Passive Identity Connector (ISE-PIC) che potrebbero consentire a un utente malintenzion...
HackerHood, il team di hacker etici di Red Hot Cyber, ha realizzato qualcosa che raramente si vede fuori dalle conferenze più esclusive: un workshop live in cui viene mostrato, passo dopo passo, ...
Google ha rilasciato un aggiornamento di emergenza per il browser Chrome, eliminando sei vulnerabilità contemporaneamente, una delle quali è già attivamente sfruttata in attacchi reali....
Iscriviti alla newsletter settimanale di Red Hot Cyber per restare sempre aggiornato sulle ultime novità in cybersecurity e tecnologia digitale.
Copyright @ REDHOTCYBER Srl
PIVA 17898011006