Red Hot Cyber
La cybersecurity è condivisione. Riconosci il rischio, combattilo, condividi le tue esperienze ed incentiva gli altri a fare meglio di te.
Cerca

Un drone con a bordo un Raspberry PI ha hackerato un’azienda dal tetto del suo edificio usando la WIFI

Redazione RHC : 17 Ottobre 2022 08:00

Oramai non si tratta di fantascienza. Anche se lo si diceva da tempo, ora ci siamo arrivati ad utilizzare i droni per condurre attacchi informatici mirati.

Lo specialista della sicurezza delle informazioni Greg Linares (Greg Linares) ha descritto recentemente un attacco avvenuto quest’estate. 

Una società finanziaria statunitense senza nome ha scoperto che i droni DJI Matrice 600 e DJI Phantom opportunamente modificati ma dotati di un dispositivo WiFi Pineapple, sono atterrati sul tetto di una azienda e hanno cercato di accedere alla sua rete interna.


PARTE LA PROMO ESTATE -40%

RedHotCyber Academy lancia una promozione esclusiva e a tempo limitato per chi vuole investire nella propria crescita professionale nel mondo della tecnologia e della cybersecurity!

Approfitta del 40% di sconto sull’acquisto congiunto di 3 corsi da te scelti dalla nostra Academy. Ad esempio potresti fare un percorso formativo includendo Cyber Threat intelligence + NIS2 + Criptovalute con lo sconto del 40%. Tutto questo lo potrai fruire, dove e quando vuoi e con la massima flessibilità, grazie a lezioni di massimo 30 minuti ciascuna.

Contattaci tramite WhatsApp al 375 593 1011 per richiedere ulteriori informazioni oppure scriviti alla casella di posta [email protected]



Supporta RHC attraverso:


Ti piacciono gli articoli di Red Hot Cyber? Non aspettare oltre, iscriviti alla newsletter settimanale per non perdere nessun articolo.


Linares ha parlato di questo attacco su Twitter, rifiutandosi di rivelare il nome dell’azienda colpita. 

I giornalisti di The Register hanno verificato loro stessi questo hack contattando i rappresentanti dell’azienda vittima e confermando che il tentativo di hacking con l’aiuto di droni opportunamente modificati ha davvero avuto successo.

Va detto che i ricercatori da tempo avvertono e teorizzano sul potenziale dei droni nelle attività di hacking. Dopo che i quadricotteri di consumo a prezzi accessibili sono apparsi in vendita, questo argomento è stato sollevato più di una volta in conferenze sulla sicurezza, come il Black Hat, sia negli Stati Uniti che  in Europa.

Nel 2013, il famoso esploratore Samy Kamkar ha mostrato il suo drone SkyJack, dotato di un Raspberry Pi per catturare altri droni tramite Wi-Fi. 

Nel 2017, l’appassionata di fai da te Naomi Wu ha mostrato un progetto chiamato Screaming Fist, anch’esso volto a creare un quadrirotore guidato da un hacker.

Ora, però, il problema sta passando dalla teoria alla realtà. 

Linares afferma che tutto è iniziato quando la società vittima ha rilevato attività insolite su una pagina interna di Atlassian Confluence che proveniva dalla rete dell’azienda.

La sicurezza ha risposto rapidamente e ha scoperto che un dipendente il cui indirizzo MAC è stato utilizzato per accedere parzialmente alla rete Wi-Fi dell’azienda si è connesso anche da una casa, a molte miglia dall’ufficio. Cioè, l’utente era attivo fuori dall’ufficio, ma qualcuno che si trovava nel raggio di portata della rete Wi-Fi dell’edificio ha cercato di utilizzare il suo stesso indirizzo MAC.

Il team ha quindi cercato di tracciare il segnale Wi-Fi utilizzando il sistema Fluke per identificare il dispositivo. Ciò ha portato i difensori sul tetto dell’edificio, dove è sono stati trovati dei droni DJI Matrice 600 e DJI Phantom modificati.

Secondo Linares, il Phantom era in ottime condizioni e aveva a bordo un dispositivo pentester WiFi Pineapple modificato. 

Il drone Matrice aveva a bordo un Raspberry Pi, diverse batterie, un mini laptop GPD, un modem 4G e un altro dispositivo Wi-Fi. Questo drone è atterrato vicino al sistema di riscaldamento e ventilazione dell’edificio per poi iniziare le attività di compromissione della rete.

Redazione
La redazione di Red Hot Cyber è composta da un insieme di persone fisiche e fonti anonime che collaborano attivamente fornendo informazioni in anteprima e news sulla sicurezza informatica e sull'informatica in generale.

Lista degli articoli

Articoli in evidenza

Robot umanoide cinese sostituisce la propria batteria e lavora 24 ore al giorno
Di Redazione RHC - 20/07/2025

La presentazione del Walker S2 rappresenta un importante passo avanti nell’autonomia operativa dei robot umanoidi. Grazie alla capacità di sostituire autonomamente la propria batteria, il ...

Jen-Hsun Huang: “Sono nato cinese e poi diventato sinoamericano”. Grave errore il ban dei chip AI in Cina
Di Redazione RHC - 19/07/2025

Secondo quanto riportato da Fast Technology il 18 luglio, Jen-Hsun Huang ha raccontato ai media cinesi le proprie origini, spiegando di essere nato cinese e poi diventato sinoamericano. Ha sottolineat...

3 bug da score 10 sono stati rilevati in Cisco ISE e ISE-PIC: aggiornamenti urgenti
Di Redazione RHC - 18/07/2025

Sono state identificate diverse vulnerabilità nei prodotti Cisco Identity Services Engine (ISE) e Cisco ISE Passive Identity Connector (ISE-PIC) che potrebbero consentire a un utente malintenzion...

Il Video di un Attacco Ransomware in Diretta! Il workshop di HackerHood per Omnia e WithSecure
Di Redazione RHC - 17/07/2025

HackerHood, il team di hacker etici di Red Hot Cyber, ha realizzato qualcosa che raramente si vede fuori dalle conferenze più esclusive: un workshop live in cui viene mostrato, passo dopo passo, ...

Google Chrome, fix in emergenza per un bug critico che porta ad una sandbox escape
Di Redazione RHC - 17/07/2025

Google ha rilasciato un aggiornamento di emergenza per il browser Chrome, eliminando sei vulnerabilità contemporaneamente, una delle quali è già attivamente sfruttata in attacchi reali....