Guerra cibernetica
Gli iPhone possono essere hackerati con un semplice SMS

Un giornalista del New York Times afferma che un hacker è riuscito ad accedere al suo iPhone dopo avergli inviato un SMS, anche se non ha mai cliccato sul messaggio in questione.
Ben Hubbard, giornalista del NYT che si occupa del Medio Oriente, ha dichiarato in un suo articolo sul quotidiano newyorkese, che gli hacker hanno usato un cosiddetto «exploit zero-click» per entrare nel suo telefono nel 2020 e nel 2021.
Gli esperti affermano che la semplice ricezione di un iMessage inviato da un hacker che utilizza questo exploit può essere sufficiente per lasciare scoperti i dati personali degli utenti.
«È come essere derubati da un fantasma», ha scritto sconsolato lo Hubbard.
Dopo essersi consultato con Citizen Lab – un istituto di ricerca sullo spyware – Hubbard è stato in grado di risalire all’origine del testo di uno spyware chiamato Pegasus. Il software è stato creato dal gruppo NSO, sviluppatore di software con sede in Israele, ed è già stato collegato a hack di telefoni cellulari, anche se la società nega regolarmente le accuse.
Sembra che il software sia stato utilizzato in passato dal governo dell’Arabia Saudita nel tentativo di hackerare Hubbard, probabilmente a causa del fatto che spesso riferisse sul Paese mediorientale e inoltre ha scritto un romanzo sul principe ereditario Mohammed bin Salman, il sovrano de facto del Paese che avrebbe ordinato l’assassinio del giornalista Jamal Khashoggi per i suoi reportage critici sul governo saudita. In base a ciò Hubbard crede che l’Arabia Saudita sia con molta probabilità dietro i due exploit zero-click.
I fatti raccontati dal corrispondente del giornale di Nuova York sono particolarmente preoccupanti per una serie di motivi.
In primis, mostra quanto siano diventati sofisticati gli strumenti utilizzati dagli hacker negli ultimi anni. Ora non basta più evitare collegamenti sospetti; i tuoi dati personali sono a rischio se ricevi semplicemente un messaggio di testo. Apple ha tentato di aggiornare la sicurezza dei propri telefoni per proteggersi da queste nuove minacce, ma i risultati non si vedono.
Niente e nessuno è al sicuro con la tecnologia informatica. Del resto, è per questo che ce la hanno imposta.
In secundis, «l’idea che gli enti governativi possano hackerare i telefoni di privati cittadini e giornalisti per spiarli è di per sé incredibilmente sconcertante» scrive Futurism, pieno di sdegno costituzionale.
Tuttavia, ricordiamoci bene che i pericoli, nel mondo cibernetico in cui obtorto collo ci hanno immersi, non vengono sono da fuori, ma possono essere contenuti fin dentro il sistema operativo che aggiorniamo. Come riportato da Renovatio 21, con la giustificazione universale del COVID, in uno degli ultimi aggiornamenti iOS vi era un software per monitorare lo stato dell’infezione COVID-19.
Niente e nessuno è al sicuro con la tecnologia informatica.
Del resto, è per questo che ce la hanno imposta.
Guerra cibernetica
Hackers cinesi colpiscono 70 Paesi

Hackers cinesi hanno compromesso organizzazioni in oltre 70 Paesi. Lo riporta un advisory congiunto delle agenzie federali USA, pubblicato dalla Cybersecurity and Infrastructure Security Agency (CISA).
«A partire dal 2021, attori legati al gruppo Ghost, situati in Cina, hanno attaccato vittime i cui servizi connessi a internet utilizzavano versioni obsolete di software e firmware», si legge nel rapporto firmato anche da FBI e Multi-State Information Sharing and Analysis Center. Una strategia semplice, quasi banale, che però ha permesso di colpire scuole, università, ospedali e persino reti governative. «Questi attacchi, condotti per profitto finanziario, hanno sfruttato vulnerabilità note, ma spesso ignorate», precisa il documento.
Il gruppo Ghost non sembra fare distinzioni: «le vittime si trovano in oltre 70 nazioni, inclusa la stessa Cina», sottolinea il rapporto, lasciando intravedere un’operazione tanto vasta quanto indifferente ai confini.
Qui sorge il dubbio: se il movente è il denaro, come mai tra i bersagli ci sono infrastrutture critiche e reti statali? Le autorità USA non lo dicono apertamente, ma il sospetto di una regia statale cinese aleggia tra le righe, soprattutto considerando precedenti avvertimenti su gruppi come Volt Typhoon, già accusati di preparare attacchi distruttivi contro l’Occidente.
Sostieni Renovatio 21
«Le organizzazioni devono aggiornare costantemente software e firmware», insiste la CISA, quasi a voler scaricare la colpa
Le attività dell’hacking internazionale da parte di gruppi cinesi hanno negli ultimi anni raggiunto le cronache varie volte. A maggio 2021 si è saputo che la Cina ha spiato per anni i progetti di un jet militare USA, grazie a operazioni informatiche mirate.
Come riportato da Renovatio 21, a ottobre 2023 si è scoperto che hackers cinesi hanno rubato dati da un’azienda biotech americana, colpendo il settore della ricerca.
A febbraio 2022, allo scoppio del conflitto ucraino, Microsoft ha rilevato un malware «wiper» diretto a Kiev, con sospetti di coinvolgimento cinese.
Come riportato da Renovatio 21, a gennaio 2023 un attacco cibernetico cinese ha colpito università sudcoreane. Due anni fa vi fu inoltre un attacco cibernetico a Guam, isola del Pacifico che ospita una grande base USA. Analisti dissero che poteva essere un test per il vero obbiettivo, cioè lo scontro con Taiwan.
Iscriviti alla Newslettera di Renovatio 21
Guerra cibernetica
Londra ha chiesto ad Apple di poter spiare gli utenti in tutto il mondo

Iscriviti alla Newslettera di Renovatio 21
Guerra cibernetica
WhatsApp avverte: nuovo attacco da parte di una società di spyware israeliana

La popolare piattaforma di messaggistica di Meta, WhatsApp, ha avvisato circa 100 giornalisti e membri della società civile di possibili violazioni dei dispositivi che coinvolgono spyware della società israeliana Paragon Solutions. Lo riporta l’agenzia Reuters, citando un funzionario dell’azienda.
Secondo WhatsApp, è probabile che questi individui siano stati compromessi tramite un attacco zero-click, probabilmente avviato tramite un PDF dannoso inviato nelle chat di gruppo.
L’identità degli aggressori rimane sconosciuta, sebbene il software di Paragon sia solitamente utilizzato da clienti governativi. Dopo aver rilevato e interrotto lo sforzo di hacking, WhatsApp ha inviato una lettera di cessazione e desistenza a Paragon. L’incidente è stato segnalato alle forze dell’ordine e a Citizen Lab, un ente canadese di controllo di Internet.
Sostieni Renovatio 21
Reuters sostiene che Paragon ha rifiutato di commentare le accuse.
Il ricercatore del Citizen Lab John Scott-Railton ha dichiarato all’agenzia di stampa che l’incidente «ci ricorda che lo spyware mercenario continua a proliferare e, mentre ciò accade, continuiamo a vedere modelli familiari di utilizzo problematico».
Il sito web di Paragon pubblicizza «strumenti, team e approfondimenti basati sull’etica per interrompere minacce intrattabili» e afferma di vendere solo a governi di paesi democratici stabili. I prodotti dell’azienda includono Graphite, uno spyware che consente l’accesso totale al telefono.
Nonostante le affermazioni di Paragon sulle pratiche etiche, le scoperte di WhatsApp suggeriscono il contrario, ha detto a Reuters Natalia Krapiva, consulente legale senior per la tecnologia presso Access Now. Ha sottolineato che tali abusi non sono incidenti isolati, affermando: «non è solo una questione di alcune mele marce: questi tipi di abusi (sono) una caratteristica dell’industria dello spyware commerciale».
Questo incidente segue una serie di sfide legali contro le aziende di spyware israeliane. Nel dicembre 2024, un giudice statunitense ha stabilito che NSO Group, il produttore dello spyware Pegasus, era responsabile per aver hackerato i telefoni di 1.400 individui tramite WhatsApp nel maggio 2019, violando le leggi statali e federali statunitensi sull’hacking e i termini di servizio di WhatsApp. Un processo separato a marzo determinerà quali danni NSO Group deve a WhatsApp.
Documenti legali provenienti dal contenzioso statunitense in corso tra NSO Group e WhatsApp hanno rivelato che è il produttore di armi informatiche israeliano NSO Group, non i suoi clienti governativi, a installare ed estrarre informazioni utilizzando il suo spyware. Questa divulgazione contraddice la precedente affermazione di NSO secondo cui solo i clienti gestiscono il sistema senza il coinvolgimento diretto di NSO.
Come riportato da Renovatio 21, a luglio 2024 Apple aveva avvertito gli utenti iPhone in 98 Paesi di attacchi spyware in arrivo sugli iPhone.
Il gruppo di difesa dei diritti umani Amnesty International aveva segnalato di aver scoperto la presenza di Pegasus, uno spyware altamente invasivo sviluppato dalla società israeliana NSO Group, sugli iPhone di importanti giornalisti indiani. Pegasus è stato sospettato di essere utilizzato anche contro una giornalista russa residente in Lituania, e di aver spiato lo stesso Benjamin Netanyahu.
Pegasus, che di fatto si impadronisce dello smartphone attaccato senza bisogno che l’utente clicchi alcunché, è al centro di polemiche internazionali e pure nazionali interne allo Stato ebraico.
Come riportato da Renovatio 21, Israele a inizio 2022 ha rifiutato la vendita di armi cibernetiche all’Ucraina o a Stati, come l’Estonia, che potrebbero poi rivenderle al regime Zelens’kyj.
A fine 2022 era emerso che centinaia di ex spie israeliane hanno ruoli di primo piano in Google, Facebook, Microsoft e Amazon.
Una lettera di Amnesty International, firmata da oltre 100 mila persone, chiede una moratoria internazionale sulla tecnologia di sorveglianza illegale.
Durante l’estate 2022 fu rilevato che il governo greco del primo ministro Kyriakos Mitsotakis cadde vittima di uno scandalo di iPhone hackerati, così da costituire la quarta crisi di governo di un Paese NATO (erano caduti i governi in Italia, Gran Bretagna, Estonia) nel giro di pochi giorni.
I giornali britannici hanno invece accusato la Russia di aver hackerato l’iPhone dell’ex premier britannica Liz Truss quando era ancora ministro degli Esteri.
Iscriviti alla Newslettera di Renovatio 21
Immagine di Focal foto via Flickr pubblicata su licenza CC BY-NC 2.0
-
Predazione degli organi2 settimane fa
Aumentano le opposizioni all’espianto degli organi. Gli italiani stanno comprendendo la realtà della predazione?
-
Cancro1 settimana fa
Vaccini e virus COVID stanno causando l’esplosione del cancro: parla il medico miliardario
-
Spirito4 giorni fa
Usurpatore del trono di Pietro, dovrà rendere conto dei suoi crimini: mons. Viganò sulla morte di Bergoglio
-
Spirito2 settimane fa
Papa Francesco sostituisce l’arcivescovo anti-satanista e contrario all’Eucarestia agli abortisti
-
Spirito2 settimane fa
«Dove non regna Cristo vige la dittatura di Satana»: omelia di mons. Viganò per la Domenica delle Palme
-
Animali2 settimane fa
Leoni di mare indemoniati attaccano surfisti
-
Storia2 settimane fa
Documenti CIA rivelano la ricerca segreta di Hitler negli anni ’50
-
Geopolitica2 settimane fa
Georgescu: la NATO ha bisogno della Romania per lanciare la Terza Guerra Mondiale