PDA

View Full Version : [NEWS] Hacking Team, rivelazioni a mezzo cracking


c.m.g
06-07-2015, 22:10
lunedì 6 luglio 2015

L'azienda italiana specializzata in software di sorveglianza cade vittima di un'azione di cracking devastante, con la fuoriuscita di centinaia di Gigabyte di materiale. Tutte le collaborazioni esposte in Rete

http://punto-informatico.it/punto/20150706/06.gif

Hacking Team, rivelazioni a mezzo crackingRoma - Incidente di percorso per Hacking Team (http://punto-informatico.it/cerca.aspx?s=%22hacking+team%22&t=4&o=0) (HT), società milanese nota per la produzione di spyware commerciale (http://punto-informatico.it/4077915/PI/News/rcs-made-italy-dei-malware-legale.aspx) venduto in tutto il mondo: il team di "hacker" italiano è finito vittima di un'azione di cracking a opera di ignoti, e dalla breccia nei server è fuoriuscita una quantità di informazioni riservate a dir poco imbarazzante.

http://www.punto-informatico.it/punto/20150706/ht.jpg

A quanto pare Hacking Team risulta irrimediabilmente compromessa, con 400 Gigabyte di dati a spasso per Internet (sui file locker come Mega, su BitTorrent, ovunque...) contenenti record audio, email, codice sorgente, credenziali di accesso e chi più ne ha più ne scarichi.
Un'autentica débâcle, insomma, che solleva più di un dubbio sull'affidabilità di una proposta commerciale impiegata (http://punto-informatico.it/4009180/PI/News/rsf-nemici-internet-dopo-datagate.aspx) da soggetti coinvolti nel monitoraggio dei cittadini di mezzo mondo.

Hacking Team, inoltre, si "vende" come proponente di una sicurezza di tipo "offensivo", sebbene l'azienda precisi che tale pratica esclude i governi oppressivi e i regimi totalitari. Dai 400 succitati Gigabyte emerge (http://attivissimo.blogspot.it/2015/07/lo-spione-spiato-hacking-team-si-fa.html) che fra i partner di HT figurano le autorità di Egitto, Arabia Saudita, Oman, Libano, Mongolia, Russia, Stati Uniti (Datagate) e anche Sudan, rapporto commerciale che al momento risulta "not officially supported" e che l'azienda aveva pubblicamente negato di intrattenere (http://www.csoonline.com/article/2944333/data-breach/hacking-team-responds-to-data-breach-issues-public-threats-and-denials.html) anche perché per il paese vigono particolari sanzioni commerciali. Anche l'Italia, assieme a Germania, Spagna e Svizzera, compare tra i clienti di HT.

Just from Torrent File listing, Hacking Team's customers includes South Korea, Kazakhstan, Saudi Arabia, Oman, Lebanon, and Mongolia.
- Christopher Soghoian (@csoghoian) 6 Luglio 2015 (https://twitter.com/csoghoian/status/617862879405064192)




Non bastasse questo ad attentare alla reputazione di una società già definita (http://punto-informatico.it/4009180/PI/News/rsf-nemici-internet-dopo-datagate.aspx) da Reporter Senza Frontiere come "nemica" di Internet, il materiale comparso online - e diffuso tra l'altro dall'account Twitter di HT (https://twitter.com/hackingteam), anch'esso compromesso fino a poco fa - evidenzia una tendenza all'uso di pratiche di opsec a dir poco (http://www.theregister.co.uk/2015/07/06/unified_cdm_static_password/) lasche da parte dei dipendenti di HT, con password non troppo sofisticate usate a protezione degli account email. Gustosa, infine, una lista di link a YouPorn, segno evidente che gli ingegneri dell'azienda erano abituati a unire il dovere al piacere.

Da un account Twitter, colui che si presenta come il dipendente di Hacking Team Christian Pozzi sembra essere intervenuto per abbozzare (https://archive.is/Ca8Kz) delle prime risposte: l'account è però stato compromesso e ora risulta rimosso (https://twitter.com/christian_pozzi/).

Alfonso Maruccia





Fonte: Punto Informatico (http://punto-informatico.it/4256702/PI/News/hacking-team-rivelazioni-mezzo-cracking.aspx)

mmiat
07-07-2015, 11:55
situazione grottesca, e danno di immagine mostruoso. certo che lavoravano con certi personaggini... a qualcuno evidentemente la cosa non è andata tanto giù... sinceramente non so' dispiacermi più di tanto

c.m.g
09-07-2015, 19:42
Hacking Team: i pericoli del codice in fuga (http://punto-informatico.it/4257352/PI/News/hacking-team-pericoli-del-codice-fuga.aspx) su punto informatico

Hacking Team, vulnerabilità e patch (http://punto-informatico.it/4257195/PI/News/hacking-team-vulnerabilita-patch.aspx) su punto informatico

HACKING TEAM: Le rivelazioni (http://punto-informatico.it/4256702/PI/News/hacking-team-rivelazioni-mezzo-cracking.aspx) e le reazioni (http://punto-informatico.it/4256999/PI/News/hacking-team-reazioni-reazioni.aspx) su punto informatico

Hacking Team lancia l’allarme sul software spia (http://www.webnews.it/2015/07/09/hacking-team-allarme-software/) su webnews

Hacking Team, vulnerabilità Flash in libertà (http://www.webnews.it/2015/07/08/hacking-team-vulnerabilita-flash/) su webnews

Hacking Team: ci vuole un’inchiesta parlamentare (http://www.webnews.it/2015/07/07/hacking-team-ci-vuole-inchiesta-parlamentare/) su webnews

Hacking Team, l’azienda ammette: “Situazione estremamente pericolosa, siamo fuori controllo” (http://www.downloadblog.it/post/143883/hacking-team-furto-di-dati-ultime-notizie) su webnews

mmiat
09-07-2015, 21:50
da quello che ho capito, sembra che comprassero vulnerabilità (da chi?) di Flash che poi usavano nei siti porno, ovvero chi visualizzava i video (quelli indicati nel file txt che si vede?) che loro avevano caricato venivano "infettati"

wikileaks ha pubblicato 1 milione di mail, è un disastro

c.m.g
14-07-2015, 08:55
Hacking Team, buoni e cattivi (http://punto-informatico.it/4257981/PI/News/hacking-team-buoni-cattivi.aspx) su punto informatico

Scoperte altre vulnerabilità zero-day di Flash (http://www.webnews.it/2015/07/13/nuove-vulnerabilita-zero-day-flash-player/) su webnews

c.m.g
16-07-2015, 17:41
Correlata:
Patch Tuesday: focus sulla falla dell’Hacking Team (http://www.webnews.it/2015/07/15/patch-tuesday-focus-falla-hacking-team/) su webnews

c.m.g
20-07-2015, 01:13
Interessante da leggere a riguardo:
http://www.angelotofalo.com/2015/07/18/hacking-team-un-paese-sovranita-controllata/

c.m.g
21-07-2015, 12:32
Hacking Team all'attacco di droni, Android e Tor (http://punto-informatico.it/4259103/PI/News/hacking-team-all-attacco-droni-android-tor.aspx) su punto informatico

Hacking Team e Boeing vogliono creare droni spioni (http://www.webnews.it/2015/07/20/hacking-team-boeing-droni-spioni/) su webnews

c.m.g
24-07-2015, 18:43
L'orgoglio ferito di Hacking Team (http://punto-informatico.it/4259910/PI/News/orgoglio-ferito-hacking-team.aspx) su punto informatico

Hacking Team: siamo noi le vittime (http://www.webnews.it/2015/07/23/hacking-team-vittime/) su webnews

c.m.g
30-07-2015, 13:04
Hacking Team, la soluzione proposta a governi e agenzie governative (http://www.downloadblog.it/video/hacking-team-la-soluzione-proposta-a-governi-e-agenzie-governative) su downloadblog

treons
14-08-2015, 17:06
a quanto pare avevano anche un software per caricare file pedo sui pc hackerati, vatti a fidare della polizia..

Syk
15-08-2015, 15:56
GLI SVILUPPI DELLA VICENDA HACKING TEAM (http://www.analisidifesa.it/2015/08/cyberwar-gli-sviluppi-della-vicenda-hacking-team/)

Il 30 luglio 2015 Alessandro Pansa, capo della Polizia e quiondi anche della Polizia Postale e delle Comunicazioni (foto sotto), è apparso davanti al Copasir per spiegare il motivo dell’interruzione di molte inchieste in corso. Le attività di monitoraggio online avrebbero subito un duro colpo a causa dell’attacco hacker contro l’azienda Hacking Team, data la pubblicazione dei codici sorgente dei suoi programmi spyware. Questi dati sono stati utilizzati dai creatori di antivirus e dai programmatori dei firewall per “patchare” gli exploit e gli 0days che i malware utilizzavano, rendendoli pressoché inutili nel loro stato corrente.

In sostanza, dato che la Polizia Postale si avvantaggiava di questi programmi ha dovuto interrompere ogni monitoraggio per impedire che gli oggetti delle loro attenzioni si accorgessero, grazie ad un pop-up di un antivirus, di essere sotto controllo, avendo quindi la possibilità di reagire modificando i propri atteggiamenti o facendo perdere le proprie tracce.
..................

c.m.g
03-11-2015, 10:46
Hacking Team, un ritorno per spezzare la cifratura (http://punto-informatico.it/4281232/PI/News/hacking-team-un-ritorno-spezzare-cifratura.aspx) su punto informatico

c.m.g
08-04-2016, 14:17
Hacking Team, revocata la licenza di export globale (http://punto-informatico.it/4311138/PI/News/hacking-team-revocata-licenza-export-globale.aspx) su punto informatico

c.m.g
20-04-2016, 10:26
Breccia Hacking Team, come lo feci (http://punto-informatico.it/4313213/PI/News/breccia-hacking-team-come-feci.aspx) su punto informatico