Red Hot Cyber
La cybersecurity è condivisione. Riconosci il rischio, combattilo, condividi le tue esperienze ed incentiva gli altri a fare meglio di te.
Cerca

Un drone con a bordo un Raspberry PI ha hackerato un’azienda dal tetto del suo edificio usando la WIFI

Redazione RHC : 17 Ottobre 2022 08:00

Oramai non si tratta di fantascienza. Anche se lo si diceva da tempo, ora ci siamo arrivati ad utilizzare i droni per condurre attacchi informatici mirati.

Lo specialista della sicurezza delle informazioni Greg Linares (Greg Linares) ha descritto recentemente un attacco avvenuto quest’estate. 

Una società finanziaria statunitense senza nome ha scoperto che i droni DJI Matrice 600 e DJI Phantom opportunamente modificati ma dotati di un dispositivo WiFi Pineapple, sono atterrati sul tetto di una azienda e hanno cercato di accedere alla sua rete interna.

Sponsorizza la prossima Red Hot Cyber Conference!

Il giorno Lunedì 18 maggio e martedì 19 maggio 2026 9 maggio 2026, presso il teatro Italia di Roma (a due passi dalla stazione termini e dalla metro B di Piazza Bologna), si terrà la V edizione della la RHC Conference
Si tratta dell’appuntamento annuale gratuito, creato dalla community di RHC, per far accrescere l’interesse verso le tecnologie digitali, l’innovazione digitale e la consapevolezza del rischio informatico. 
Se sei interessato a sponsorizzare l'evento e a rendere la tua azienda protagonista del più grande evento della Cybersecurity Italiana, non perdere questa opportunità. E ricorda che assieme alla sponsorizzazione della conferenza, incluso nel prezzo, avrai un pacchetto di Branding sul sito di Red Hot Cyber composto da Banner più un numero di articoli che saranno ospitati all'interno del nostro portale. 
Quindi cosa stai aspettando? Scrivici subito a [email protected] per maggiori informazioni e per accedere al programma sponsor e al media Kit di Red Hot Cyber.



Supporta RHC attraverso:
 

  1. L'acquisto del fumetto sul Cybersecurity Awareness
  2. Ascoltando i nostri Podcast
  3. Seguendo RHC su WhatsApp
  4. Seguendo RHC su Telegram
  5. Scarica gratuitamente “Byte The Silence”, il fumetto sul Cyberbullismo di Red Hot Cyber

Se ti piacciono le novità e gli articoli riportati su di Red Hot Cyber, iscriviti immediatamente alla newsletter settimanale per non perdere nessun articolo. La newsletter generalmente viene inviata ai nostri lettori ad inizio settimana, indicativamente di lunedì.
 

Linares ha parlato di questo attacco su Twitter, rifiutandosi di rivelare il nome dell’azienda colpita. 

I giornalisti di The Register hanno verificato loro stessi questo hack contattando i rappresentanti dell’azienda vittima e confermando che il tentativo di hacking con l’aiuto di droni opportunamente modificati ha davvero avuto successo.

Va detto che i ricercatori da tempo avvertono e teorizzano sul potenziale dei droni nelle attività di hacking. Dopo che i quadricotteri di consumo a prezzi accessibili sono apparsi in vendita, questo argomento è stato sollevato più di una volta in conferenze sulla sicurezza, come il Black Hat, sia negli Stati Uniti che  in Europa.

Nel 2013, il famoso esploratore Samy Kamkar ha mostrato il suo drone SkyJack, dotato di un Raspberry Pi per catturare altri droni tramite Wi-Fi. 

Nel 2017, l’appassionata di fai da te Naomi Wu ha mostrato un progetto chiamato Screaming Fist, anch’esso volto a creare un quadrirotore guidato da un hacker.

Ora, però, il problema sta passando dalla teoria alla realtà. 

Linares afferma che tutto è iniziato quando la società vittima ha rilevato attività insolite su una pagina interna di Atlassian Confluence che proveniva dalla rete dell’azienda.

La sicurezza ha risposto rapidamente e ha scoperto che un dipendente il cui indirizzo MAC è stato utilizzato per accedere parzialmente alla rete Wi-Fi dell’azienda si è connesso anche da una casa, a molte miglia dall’ufficio. Cioè, l’utente era attivo fuori dall’ufficio, ma qualcuno che si trovava nel raggio di portata della rete Wi-Fi dell’edificio ha cercato di utilizzare il suo stesso indirizzo MAC.

Il team ha quindi cercato di tracciare il segnale Wi-Fi utilizzando il sistema Fluke per identificare il dispositivo. Ciò ha portato i difensori sul tetto dell’edificio, dove è sono stati trovati dei droni DJI Matrice 600 e DJI Phantom modificati.

Secondo Linares, il Phantom era in ottime condizioni e aveva a bordo un dispositivo pentester WiFi Pineapple modificato. 

Il drone Matrice aveva a bordo un Raspberry Pi, diverse batterie, un mini laptop GPD, un modem 4G e un altro dispositivo Wi-Fi. Questo drone è atterrato vicino al sistema di riscaldamento e ventilazione dell’edificio per poi iniziare le attività di compromissione della rete.

Redazione
La redazione di Red Hot Cyber è composta da un insieme di persone fisiche e fonti anonime che collaborano attivamente fornendo informazioni in anteprima e news sulla sicurezza informatica e sull'informatica in generale.

Lista degli articoli

Articoli in evidenza

Un bug critico in VMware Aria Operations e VMware Tools utilizzato da mesi dagli hacker cinesi
Di Redazione RHC - 01/10/2025

Broadcom ha risolto una grave vulnerabilità di escalation dei privilegi in VMware Aria Operations e VMware Tools, che era stata sfruttata in attacchi a partire da ottobre 2024. Al problema è stato a...

Addio star di carne e ossa? Arriva Tilly Norwood, la prima attrice AI!
Di Redazione RHC - 30/09/2025

In un settore un tempo dominato da star dal vivo, i personaggi digitali si stanno facendo sempre più strada. Durante un summit a Zurigo, Ellin van der Velden, attrice, comica e tecnologa, ha annuncia...

Da user a root in un secondo! il CISA avverte: milioni di OS a rischio. Patchate!
Di Redazione RHC - 30/09/2025

La Cybersecurity and Infrastructure Security Agency (CISA) degli Stati Uniti ha aggiunto una vulnerabilità critica nella popolare utility Sudo, utilizzata su sistemi Linux e Unix-like, al suo catalog...

Gestione della crisi digitale: la comunicazione è la chiave tra successo o fallimento
Di Redazione RHC - 30/09/2025

Negli ultimi anni gli attacchi informatici sono diventati una delle principali minacce per le aziende, indipendentemente dal settore. Se i reparti tecnici si concentrano sulla risoluzione dei problemi...

Un’estensione barzelletta e cade Chat Control! Houston, abbiamo un problema… di privacy
Di Sergio Corpettini - 30/09/2025

Nel 2025 l’Unione Europea vuole avere il controllo totale sulle chat private. Il Regolamento “Chat Control” (proposta COM(2022)209) promette di combattere la pornografia minorile con la scansion...