TGViewer
DeepWeb DeepWeb @deepwebita · 56.1K subscribers
Post #3443 18.3K
⁣🍏 Operazione Triangolazione: il nuovo attacco informatico che minaccia gli utenti iOS

Ricercatori della società russa Kaspersky hanno recentemente fatto una scoperta preoccupante nel campo della sicurezza informatica. Hanno individuato un gruppo APT fino ad ora sconosciuto che sta mettendo a rischio la sicurezza dei dispositivi iOS attraverso sofisticati exploit a "zero-click".

Questa campagna, denominata Operazione Triangolazione, è in corso dal 2019 e sembra ancora attiva, rappresentando una minaccia significativa per gli utenti di iPhone e iPad in tutto il mondo.
Gli esperti di Kaspersky hanno rilevato l'attacco mentre monitoravano il traffico di rete della propria rete Wi-Fi aziendale dedicata ai dispositivi mobili. Hanno notato che l'Operazione Triangolazione inizia con l'invio di un messaggio tramite il servizio iMessage a un dispositivo iOS.

Questo messaggio contiene un allegato contenente un exploit che sfrutta una vulnerabilità di esecuzione remota del codice senza richiedere alcuna azione da parte dell'utente (zero-click). Una volta attivato, l'exploit scarica ulteriori fasi di attacco da un server di comando e controllo (C2), inclusi exploit aggiuntivi per l'escalation dei privilegi.
Poco dopo la divulgazione di Kaspersky, il Servizio di sicurezza federale della Federazione Russa (FSB) ha accusato i servizi di intelligence statunitensi di essere responsabili degli attacchi contro gli iPhone.

Secondo l'intelligence russa, l'Operazione Triangolazione ha preso di mira migliaia di dispositivi iOS appartenenti a abbonati russi e a missioni diplomatiche e ambasciate, non solo in Russia, ma anche in paesi come quelli del blocco NATO, Israele, Siria e Cina.

Gli esperti di sicurezza informatica hanno notato che l'Operazione Triangolazione è un attacco sofisticato che si adatta alle contromisure di sicurezza dei dispositivi iOS. Nonostante la mancanza di persistenza nel sistema operativo, che impedisce all'attacco di sopravvivere dopo il riavvio, i dispositivi possono essere reinfettati.
More from @deepwebita
  1. Sep 24, 2026⁣🚨 UaniaOS: una falla trasforma il pannello web in una shell root Un ricercatore di Hacke…
  2. Sep 22, 2026⁣🔐 Revolut, il caso dei 680 clienti: non un attacco alla banca, ma una PEC istituzionale…
  3. Sep 10, 2026⁣🚨 SAP in emergenza: una RCE critica può spalancare le porte ai dati aziendali SAP ha cor…
  4. Sep 4, 2026⁣🤖 OpenAI Astra raggiunge il livello “Critico”: l’AI ora può scoprire e sfruttare zero-da…
  5. Sep 3, 2026⁣💌 ILOVEYOU: il “ti amo” che nel 2000 mise in ginocchio Internet Il 4 maggio 2000 milioni…
  6. Sep 2, 2026⁣🇺🇸🇨🇳 Gli USA smantellano una rete hacker cinese usata contro infrastrutture critiche…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →