
Redazione RHC : 5 Giugno 2024 17:06
Negli ultimi giorni gli aggressori hanno violato numerosi account TikTok di alto profilo appartenenti a varie aziende e celebrità (tra cui Sony, CNN e Paris Hilton). Come si è scoperto, gli hacker hanno sfruttato una vulnerabilità zero-day nel sistema per inviare messaggi personali.
Come riportato da Forbes, l’exploit utilizzato da aggressori sconosciuti richiede poca o nessuna interazione da parte dell’utente. Per compromettere un account è sufficiente aprire un messaggio privato dannoso, non è necessario scaricare il payload o fare clic su un collegamento;
In seguito all’hacking, gli account in questione di Sony, CNN e Paris Hilton sono stati cancellati per evitare ulteriori abusi.
CALL FOR SPONSOR - Sponsorizza la Graphic Novel Betti-RHC Sei un'azienda innovativa, che crede nella diffusione di concetti attraverso metodi "non convenzionali"? Conosci il nostro corso sul cybersecurity awareness a fumetti? Red Hot Cyber sta ricercando un nuovo sponsor per una nuova puntata del fumetto Betti-RHC mentre il team è impegnato a realizzare 3 nuovi episodi che ci sono stati commissionati. Contattaci tramite WhatsApp al numero 375 593 1011 per richiedere ulteriori informazioni oppure alla casella di posta [email protected]
Se ti piacciono le novità e gli articoli riportati su di Red Hot Cyber, iscriviti immediatamente alla newsletter settimanale per non perdere nessun articolo. La newsletter generalmente viene inviata ai nostri lettori ad inizio settimana, indicativamente di lunedì. |
“Il nostro team di sicurezza è a conoscenza di un potenziale exploit che prendono di mira una serie di account di marchi e celebrità di alto profilo”, ha detto a Forbes il portavoce di TikTok Alex Haurek. “Abbiamo preso provvedimenti per fermare questo attacco e impedire che accada in futuro. Siamo anche in contatto diretto con i titolari dei profili interessati per aiutarli a riottenere l’accesso, se necessario”.
Secondo Haurek, gli aggressori hanno compromesso un numero molto limitato di account TikTok. Finora l’azienda non ha rivelato il numero esatto delle vittime e non fornisce dettagli sulla vulnerabilità utilizzata dagli hacker criminali, poiché non è stata ancora risolta.
Vale la pena notare che questa non è la prima vulnerabilità rilevata in TikTok. Ad esempio, nel 2022, gli specialisti Microsoft hanno scoperto una grave vulnerabilità nell’applicazione TikTok per Android.
Il bug ha consentito agli aggressori di impossessarsi istantaneamente degli account di altre persone, subito dopo che la vittima ha cliccato su uno speciale collegamento dannoso.
Redazione
Il lavoro da remoto ha dato libertà ai dipendenti, ma con essa è arrivata anche la sorveglianza digitale. Ne abbiamo parlato qualche tempo fa in un articolo riportando che tali strumenti di monitora...

ROMA – La profonda crisi istituzionale che ha investito l’Autorità Garante per la Protezione dei Dati Personali ha spinto Guido Scorza, componente del Collegio, a un intervento pubblico mirato a ...

Negli ultimi anni, il panorama della sicurezza informatica in Italia ha visto una preoccupante escalation di attacchi, con un aumento significativo dei crimini informatici. Un fenomeno particolarmente...

Quest’autunno, abbiamo avuto un bel po’ di grattacapi con il cloud, non so se ci avete fatto caso. Cioè, AWS, Azure, e dopo Cloudflare. Tutti giù, uno dopo l’altro. Una sfilza di interruzioni ...

Il CERT-AGID ha rilevato recentemente una sofisticata campagna di phishing mirato che sta prendendo di mira gli studenti dell’Università di Padova (UniPd). L’operazione, ancora in corso, sfrutta ...