
In un’importante novità legale è alle porte. Un tribunale statunitense ha ordinato al gruppo NSO, noto produttore di spyware, di pagare 167 milioni di dollari a WhatsApp. Questa sentenza è la conseguenza di una campagna di hacking del 2019 in cui oltre 1.400 utenti WhatsApp sono stati compromessi utilizzando lo spyware Pegasus di NSO.
La causa è stata avviata da WhatsApp, che ha sostenuto violazioni delle leggi federali e statali in materia di hacking, oltre a violazioni dei suoi termini di servizio. WhatsApp ha confermato di aver corretto le vulnerabilità di sicurezza nelle sue app iOS e Mac, sfruttate in queste campagne di spionaggio mirato.
Secondo quanto annunciato da WhatsApp, il bug ha consentito agli hacker di infiltrarsi segretamente nei dispositivi di un gruppo di utenti, con un numero di vittime inferiore a 200 persone. La vulnerabilità incriminala è il CVE-2025-55177, la quale è stata completamente risolta. Apple aveva già risolto una vulnerabilità correlata (CVE-2025-43300) che era stata sfruttata in parallelo durante la stessa campagna.
Avvio delle iscrizioni al corso Cyber Offensive Fundamentals Vuoi smettere di guardare tutorial e iniziare a capire davvero come funziona la sicurezza informatica? La base della sicurezza informatica, al di là di norme e tecnologie, ha sempre un unico obiettivo: fermare gli attacchi dei criminali informatici. Pertanto "Pensa come un attaccante, agisci come un difensore". Ti porteremo nel mondo dell'ethical hacking e del penetration test come nessuno ha mai fatto prima. Per informazioni potete accedere alla pagina del corso oppure contattarci tramite WhatsApp al numero 379 163 8765 oppure scrivendoci alla casella di posta [email protected].
Se ti piacciono le novità e gli articoli riportati su di Red Hot Cyber, iscriviti immediatamente alla newsletter settimanale per non perdere nessun articolo. La newsletter generalmente viene inviata ai nostri lettori ad inizio settimana, indicativamente di lunedì. |
Meta (la società madre di WhatsApp) lo ha descritto come un attacco altamente sofisticato, che prende di mira solo individui specifici. Secondo il signor Donncha Ó Cearbhaill, direttore del Security Lab di Amnesty International (Londra, Regno Unito), la campagna di spionaggio è durata circa 90 giorni a partire dalla fine di maggio, utilizzando spyware avanzati e tecniche “zero-click”.
Ciò significa che i dispositivi sono stati infettati senza che l’utente abbia eseguito alcuna azione (zero-click). Tramite WhatsApp, gli aggressori possono rubare dati dall’iPhone, inclusi messaggi e altre informazioni sensibili. WhatsApp ha affermato di aver inviato avvisi direttamente agli utenti interessati, rifiutandosi di rivelare le origini della campagna.
La portavoce di Meta, Margarita Franklin, ha confermato che il numero delle vittime è inferiore a 200 e ha affermato che qualche settimana fa è stata distribuita una patch. Non è la prima volta che WhatsApp è presa di mira dallo spionaggio. Nel 2019, il software Pegasus di NSO Group (Israele) è penetrato in oltre 1.400 dispositivi tramite WhatsApp, spingendo l’azienda a intentare una causa e a ricevere un risarcimento di 167 milioni di dollari da un tribunale statunitense.
Più di recente, all’inizio di quest’anno, la piattaforma ha anche sventato un’altra campagna di spionaggio che aveva preso di mira circa 90 persone, tra cui giornalisti e rappresentanti della società civile in Italia. Gli esperti di sicurezza raccomandano agli utenti di aggiornare regolarmente le applicazioni e i sistemi operativi per ridurre il rischio di essere sfruttati tramite gravi vulnerabilità.
L’ultimo incidente dimostra ancora una volta che le piattaforme di messaggistica più diffuse, come WhatsApp, restano una potenziale “porta d’accesso” per campagne mirate di spionaggio informatico.
Ti è piaciuto questo articolo? Ne stiamo discutendo nella nostra Community su LinkedIn, Facebook e Instagram. Seguici anche su Google News, per ricevere aggiornamenti quotidiani sulla sicurezza informatica o Scrivici se desideri segnalarci notizie, approfondimenti o contributi da pubblicare.

CybercrimeA volte, per disattivare la protezione di Windows non è necessario attaccare direttamente l’antivirus. È sufficiente impedirne il corretto avvio. Un ricercatore che si fa chiamare Two Seven One Three (TwoSevenOneT) ha pubblicato su GitHub…
CulturaQuando la sicurezza fallisce prima ancora dell’errore Questo testo nasce dall’esperienza diretta, maturata osservando nel tempo numerosi casi di frodi e incidenti informatici, in cui il fattore umano nella sicurezza è stato l’elemento che ha…
CulturaNel mondo della cybersecurity si parla spesso di attacchi, vulnerabilità, incidenti. Si parla meno di una variabile silenziosa che attraversa tutto il settore: la fatica. Non la stanchezza di fine giornata, ma una fatica più…
CyberpoliticaA volte le cose importanti non arrivano in conferenza stampa. Arrivano come un grafico che smette di respirare: la linea della connettività che crolla, l’OSINT che si inaridisce, il rumore che cresce perché il segnale…
VulnerabilitàUna falla critica è stata individuata nella piattaforma di intelligenza artificiale di ServiceNow, con un punteggio di gravità pari a 9,3 su 10. Questa vulnerabilità, catalogata come CVE-2025-12420, potrebbe permettere a malintenzionati di impersonare utenti…