Connettiti con Renovato 21

Guerra cibernetica

WhatsApp avverte: nuovo attacco da parte di una società di spyware israeliana

Pubblicato

il

La popolare piattaforma di messaggistica di Meta, WhatsApp, ha avvisato circa 100 giornalisti e membri della società civile di possibili violazioni dei dispositivi che coinvolgono spyware della società israeliana Paragon Solutions. Lo riporta l’agenzia Reuters, citando un funzionario dell’azienda.

 

Secondo WhatsApp, è probabile che questi individui siano stati compromessi tramite un attacco zero-click, probabilmente avviato tramite un PDF dannoso inviato nelle chat di gruppo.

 

L’identità degli aggressori rimane sconosciuta, sebbene il software di Paragon sia solitamente utilizzato da clienti governativi. Dopo aver rilevato e interrotto lo sforzo di hacking, WhatsApp ha inviato una lettera di cessazione e desistenza a Paragon. L’incidente è stato segnalato alle forze dell’ordine e a Citizen Lab, un ente canadese di controllo di Internet.

Sostieni Renovatio 21

Reuters sostiene che Paragon ha rifiutato di commentare le accuse.

 

Il ricercatore del Citizen Lab John Scott-Railton ha dichiarato all’agenzia di stampa che l’incidente «ci ricorda che lo spyware mercenario continua a proliferare e, mentre ciò accade, continuiamo a vedere modelli familiari di utilizzo problematico».

 

Il sito web di Paragon pubblicizza «strumenti, team e approfondimenti basati sull’etica per interrompere minacce intrattabili» e afferma di vendere solo a governi di paesi democratici stabili. I prodotti dell’azienda includono Graphite, uno spyware che consente l’accesso totale al telefono.

 

Nonostante le affermazioni di Paragon sulle pratiche etiche, le scoperte di WhatsApp suggeriscono il contrario, ha detto a Reuters Natalia Krapiva, consulente legale senior per la tecnologia presso Access Now. Ha sottolineato che tali abusi non sono incidenti isolati, affermando: «non è solo una questione di alcune mele marce: questi tipi di abusi (sono) una caratteristica dell’industria dello spyware commerciale».

 

Questo incidente segue una serie di sfide legali contro le aziende di spyware israeliane. Nel dicembre 2024, un giudice statunitense ha stabilito che NSO Group, il produttore dello spyware Pegasus, era responsabile per aver hackerato i telefoni di 1.400 individui tramite WhatsApp nel maggio 2019, violando le leggi statali e federali statunitensi sull’hacking e i termini di servizio di WhatsApp. Un processo separato a marzo determinerà quali danni NSO Group deve a WhatsApp.

 

Documenti legali provenienti dal contenzioso statunitense in corso tra NSO Group e WhatsApp hanno rivelato che è il produttore di armi informatiche israeliano NSO Group, non i suoi clienti governativi, a installare ed estrarre informazioni utilizzando il suo spyware. Questa divulgazione contraddice la precedente affermazione di NSO secondo cui solo i clienti gestiscono il sistema senza il coinvolgimento diretto di NSO.

 

Come riportato da Renovatio 21, a luglio 2024 Apple aveva avvertito gli utenti iPhone in 98 Paesi di attacchi spyware in arrivo sugli iPhone.

 

Il gruppo di difesa dei diritti umani Amnesty International aveva segnalato di aver scoperto la presenza di Pegasus, uno spyware altamente invasivo sviluppato dalla società israeliana NSO Group, sugli iPhone di importanti giornalisti indiani. Pegasus è stato sospettato di essere utilizzato anche contro una giornalista russa residente in Lituania, e di aver spiato lo stesso Benjamin Netanyahu.

 

Pegasus, che di fatto si impadronisce dello smartphone attaccato senza bisogno che l’utente clicchi alcunché, è al centro di polemiche internazionali e pure nazionali interne allo Stato ebraico.

 

Come riportato da Renovatio 21, Israele a inizio 2022 ha rifiutato la vendita di armi cibernetiche all’Ucraina o a Stati, come l’Estonia, che potrebbero poi rivenderle al regime Zelens’kyj.

Acquistate le Maglie Crociate

A fine 2022 era emerso che centinaia di ex spie israeliane hanno ruoli di primo piano in Google, Facebook, Microsoft e Amazon.

 

Una lettera di Amnesty International, firmata da oltre 100 mila persone, chiede una moratoria internazionale sulla tecnologia di sorveglianza illegale.

 

Durante l’estate 2022 fu rilevato che il governo greco del primo ministro Kyriakos Mitsotakis cadde vittima di uno scandalo di iPhone hackerati, così da costituire la quarta crisi di governo di un Paese NATO (erano caduti i governi in Italia, Gran Bretagna, Estonia) nel giro di pochi giorni.

 

I giornali britannici hanno invece accusato la Russia di aver hackerato l’iPhone dell’ex premier britannica Liz Truss quando era ancora ministro degli Esteri.

 

Iscriviti alla Newslettera di Renovatio 21

SOSTIENI RENOVATIO 21


Immagine di Focal foto via Flickr pubblicata su licenza CC BY-NC 2.0

Continua a leggere

Cina

Solare, dispositivi «non autorizzati» trovati nascosti nei pannelli cinesi potrebbero «distruggere la rete elettrica»

Pubblicato

il

Da

Dispositivi di comunicazione non divulgati, scoperti nei pannelli solari prodotti in Cina e nelle relative apparecchiature, hanno suscitato preoccupazione tra i funzionari statunitensi in merito alla vulnerabilità della rete elettrica nazionale. Lo riporta l’agenzia Reuters.   Tali dispositivi «non autorizzati», scoperti negli ultimi nove mesi, potrebbero potenzialmente destabilizzare le infrastrutture energetiche e innescare blackout diffusi, hanno detto al quotidiano fonti a conoscenza della questione.   I dispositivi non documentati, tra cui radio cellulari, sono stati individuati in inverter solari, batterie, caricabatterie per veicoli elettrici e pompe di calore prodotti da diversi fornitori cinesi.

Sostieni Renovatio 21

Gli esperti statunitensi hanno scoperto i componenti durante le ispezioni di sicurezza delle apparecchiature per l’energia rinnovabile, inducendo a rivalutare i rischi posti da questi prodotti. Gli inverter, fondamentali per collegare i pannelli solari e le turbine eoliche alla rete elettrica, sono prodotti prevalentemente in Cina, il che accresce le preoccupazioni sulla loro sicurezza.   «Sappiamo che la Cina ritiene che sia utile mettere a rischio di distruzione o interruzione almeno alcuni elementi della nostra infrastruttura fondamentale», ha affermato Mike Rogers, ex direttore della National Security Agency (NSA) americana, l’ente preposto allo spionaggio elettronico. «Penso che i cinesi sperino, in parte, che l’uso diffuso degli inverter limiti le opzioni a disposizione dell’Occidente per affrontare la questione della sicurezza», ha insistito il funzionario.   Gli esperti avvertono che questi dispositivi non autorizzati potrebbero bypassare i firewall, consentendo la manipolazione remota delle impostazioni dell’inverter o addirittura l’arresto completo dell’impianto. Tali azioni potrebbero interrompere le reti elettriche, danneggiare le infrastrutture energetiche e causare blackout.   «Ciò significa che esiste un modo integrato per distruggere fisicamente la rete», ha detto un’altra fonte a Reuters.   La scoperta si aggiunge agli avvertimenti già da tempo lanciati dagli esperti di energia e sicurezza sui rischi derivanti dall’affidamento a prodotti energetici verdi di fabbricazione cinese. Nel dicembre 2023, alcuni funzionari repubblicani, tra cui l’ex deputato del Wisconsin Mike Gallagher e l’allora senatore Marco Rubio (ora segretario di Stato USA), sollecitarono la Duke Energy a interrompere l’utilizzo di batterie CATL prodotte in Cina a Camp Lejeune, nella Carolina del Nord, adducendo rischi di sorveglianza.   «Subito dopo la nostra indagine, Duke ha scollegato dalla rete i sistemi di fabbricazione cinese», hanno dichiarato Gallagher e Rubio in un comunicato stampa del febbraio 2024. «Chiunque continui a collaborare con CATL e con altre aziende sotto il controllo del PCC dovrebbe prenderne nota», hanno aggiunto.   Il Dipartimento dell’Energia americano (DOE) ha riconosciuto il problema e un portavoce ha dichiarato alla Reuters che il dipartimento valuta costantemente i rischi associati alle nuove tecnologie.  
 

Aiuta Renovatio 21

«Sebbene questa funzionalità potrebbe non avere intenti malevoli, è fondamentale che chi effettua l’acquisto abbia una piena comprensione delle capacità dei prodotti ricevuti», ha affermato il portavoce.   Il Dipartimento dell’Energia sta lavorando per rafforzare le catene di fornitura nazionali e migliorare la trasparenza attraverso iniziative come il Software Bill of Materials, che inventaria tutti i componenti delle applicazioni software.   Un portavoce dell’ambasciata cinese a Washington ha respinto le accuse , affermando: «ci opponiamo alla generalizzazione del concetto di sicurezza nazionale, che distorce e diffama i risultati infrastrutturali della Cina».   Le preoccupazioni rispetto a prodotti cinesi di importanza sensibile non sono nuove: dubbi vennero sollevati rispetto anche all’operato di un importante produttore di telecomunicazioni cinese, con accuse riguardo alla sua influenza sulla politica italiana e sull’assetto infrastrutturale del Paese. È il caso del decreto Cina-Italia varato nel 2020, in piena emergenza pandemica, dove destò allarme la possibilità di assegnare il 5G italiano al colosso cinese Huawei.   Testate giornalistiche di inchiesta avevano sollevato pesanti dubbi anche sui sistemi di telecamere cinesi, alcuni dei quali montati nei palazzi del potere italiano.   Per anni si sono ripetute accuse simili rispetto a microchip ed elettronica varia prodotta oramai solamente in Cina – un tema di sicurezza mai posto davvero dalle amministrazioni occidentali, totalmente compromesse con Pechino nel progetto mondialista.

Iscriviti alla Newslettera di Renovatio 21

SOSTIENI RENOVATIO 21
Immagine di Balfabio via Wikimedia pubblicata su licenza Creative Commons Attribution-Share Alike 3.0 Unported  
Continua a leggere

Guerra cibernetica

Anche il sito di Viganò sotto attacco hacker

Pubblicato

il

Da

Lo scorso 11 aprile arcivescovo Carlo Maria Viganò ha annunciato oggi sui social media che il sito web della sua fondazione Exsurge Domine è stato disattivato a causa di un attacco informatico.

 

«Il sito ufficiale della Fondazione Exsurge Domine – di cui sono patrono – è stato oggetto di un attacco informatico, a seguito del quale risulta inaccessibile. I nostri tecnici stanno cercando di rimediare ai danni e riportare il sito online quanto prima» ha scritto monsignore.

 

Il sito è poi tornato regolarmente online.

 

Monsignor Viganò, già Nunzio Apostolico negli Stati Uniti ha lanciato la Fondazione Exsurge Domine il 1° luglio 2023 per aiutare sacerdoti e religiosi vittime delle «purghe bergogliane».

Sostieni Renovatio 21

«I tentativi di censurare ogni voce dissenziente si vanno moltiplicando, tanto in ambito civile quanto ecclesiastico. Governanti e Gerarchia Cattolica considerano come nemici i propri cittadini e fedeli, mentre accolgono a nostre spese i nemici della Patria e della Religione», ha affermato Sua Eccellenza.

 

Sua Eccellenza ha aggiunto che «in questo feroce attacco contro i fedeli cattolici, la Gerarchia non è mai coinvolta nella loro difesa: ciò dimostra la sua complicità nella dissoluzione dell’Europa e del mondo occidentale».

 

«In questo feroce attacco ai fedeli Cattolici, la Gerarchia non viene mai coinvolta: questo dimostra la sua complicità nella dissoluzione dell’Europa e del mondo occidentale. E chi denuncia il colpo di stato globale – che coinvolge anche la Chiesa ufficiale – viene deriso, screditato, psichiatrizzato e infine scomunicato: il mio caso rientra perfettamente in questa operazione di criminalizzazione e di censura che coinvolge una fascia sempre più vasta di persone, tanto in ambito civile quanto in ambito religioso».

 

Quello degli attacchi hacker è un fenomeno noto alle voci dissidenti.

 

Lo stesso sito che state leggendo ne è la prova vivente: tre anni fa, dopo essere stato cancellato dai social con la riapertura della pagina Facebook ordinata dal giudice dopo un processo, Renovatio 21 subì un attacco cibernetico impressionante che mise il sito fuori uso per giorni.

 

I tecnici che si sono interessati al caso dissero che mai avevan veduto prima una cosa del genere.

Iscriviti alla Newslettera di Renovatio 21

SOSTIENI RENOVATIO 21


 

Continua a leggere

Guerra cibernetica

Hackers cinesi colpiscono 70 Paesi

Pubblicato

il

Da

Hackers cinesi hanno compromesso organizzazioni in oltre 70 Paesi. Lo riporta un advisory congiunto delle agenzie federali USA, pubblicato dalla Cybersecurity and Infrastructure Security Agency (CISA).    «A partire dal 2021, attori legati al gruppo Ghost, situati in Cina, hanno attaccato vittime i cui servizi connessi a internet utilizzavano versioni obsolete di software e firmware», si legge nel rapporto firmato anche da FBI e Multi-State Information Sharing and Analysis Center. Una strategia semplice, quasi banale, che però ha permesso di colpire scuole, università, ospedali e persino reti governative. «Questi attacchi, condotti per profitto finanziario, hanno sfruttato vulnerabilità note, ma spesso ignorate», precisa il documento.   Il gruppo Ghost non sembra fare distinzioni: «le vittime si trovano in oltre 70 nazioni, inclusa la stessa Cina», sottolinea il rapporto, lasciando intravedere un’operazione tanto vasta quanto indifferente ai confini.   Qui sorge il dubbio: se il movente è il denaro, come mai tra i bersagli ci sono infrastrutture critiche e reti statali? Le autorità USA non lo dicono apertamente, ma il sospetto di una regia statale cinese aleggia tra le righe, soprattutto considerando precedenti avvertimenti su gruppi come Volt Typhoon, già accusati di preparare attacchi distruttivi contro l’Occidente.

Sostieni Renovatio 21

«Le organizzazioni devono aggiornare costantemente software e firmware», insiste la CISA, quasi a voler scaricare la colpa    Le attività dell’hacking internazionale da parte di gruppi cinesi hanno negli ultimi anni raggiunto le cronache varie volte. A maggio 2021 si è saputo che la Cina ha spiato per anni i progetti di un jet militare USA, grazie a operazioni informatiche mirate.   Come riportato da Renovatio 21, a ottobre 2023 si è scoperto che hackers cinesi hanno rubato dati da un’azienda biotech americana, colpendo il settore della ricerca.   A febbraio 2022, allo scoppio del conflitto ucraino, Microsoft ha rilevato un malware «wiper» diretto a Kiev, con sospetti di coinvolgimento cinese.   Come riportato da Renovatio 21, a gennaio 2023 un attacco cibernetico cinese ha colpito università sudcoreane. Due anni fa vi fu inoltre un attacco cibernetico a Guam, isola del Pacifico che ospita una grande base USA. Analisti dissero che poteva essere un test per il vero obbiettivo, cioè lo scontro con Taiwan.

Iscriviti alla Newslettera di Renovatio 21

SOSTIENI RENOVATIO 21
   
Continua a leggere

Più popolari