Redazione RHC : 28 Marzo 2023 11:40
Il presidente Joe Biden ha firmato ieri un ordine esecutivo che vieta alle agenzie federali di utilizzare spyware commerciali che potrebbero rappresentare una minaccia per la sicurezza degli Stati Uniti o che sono già stati utilizzati in modo improprio da entità straniere.
L’ordine ha lo scopo di affrontare un numero crescente di casi di abuso di spyware all’estero, nonché contro funzionari statunitensi, sistemi governativi e cittadini comuni.
La Casa Bianca ha osservato che l’uso dello spyware non è limitato agli stati autoritari: anche i governi democratici sono stati visti utilizzare spyware commerciale “per rintracciare i propri cittadini senza un’adeguata autorizzazione e supervisione legale”.
Vorresti toccare con mano la Cybersecurity e la tecnologia? Iscriviti GRATIS ai WorkShop Hands-On della RHC Conference 2025 (Giovedì 8 maggio 2025)
Se sei un ragazzo delle scuole medie, superiori o frequenti l'università, oppure se solamente un curioso, il giorno giovedì 8 maggio 2025 presso il teatro Italia di Roma (a due passi dalla stazione termini e dalla metro B di Piazza Bologna), si terranno i workshop "hands-on", creati per far avvicinare i ragazzi alla sicurezza informatica e alla tecnologia. Questo anno i workshop saranno:
Supporta RHC attraverso:
Ti piacciono gli articoli di Red Hot Cyber? Non aspettare oltre, iscriviti alla newsletter settimanale per non perdere nessun articolo.
L’ordine di Biden indica l’abuso della tecnologia spia, compresi i tentativi da parte di governi o individui stranieri di accedere o spiare il dispositivo elettronico di un cittadino statunitense senza autorizzazione legale.
La Casa Bianca ha identificato 50 casi di spionaggio contro dipendenti statunitensi in almeno 10 paesi diversi, ha detto un funzionario dell’amministrazione.
La nuova direttiva specifica anche le finalità dell’utilizzo della tecnologia:
La direttiva delinea inoltre le misure che i fornitori commerciali di spyware possono adottare per evitare di essere accusati di creare un potenziale rischio per la sicurezza dei cittadini. I passaggi includono, ad esempio, la cancellazione di accordi o contratti di licenza pertinenti.
Tuttavia, l’ordinanza non richiede un elenco delle organizzazioni che violano la legge, poiché ogni violazione “deve essere determinata caso per caso”. L’ordine inoltre non richiede che il pubblico sia informato in caso di incidente.
Il portavoce dell’amministrazione ha sottolineato che questa direttiva definirà nuovi standard (che finora non esistevano negli Stati Uniti) per quanto riguarda l’identificazione e il divieto di spyware commerciale.
La direttiva consentirà agli Stati Uniti di “dare l’esempio” ad altri paesi, ha affermato il portavoce.
All’interno del Patch Tuesday di marzo è stata inclusa la CVE-2025-24983, una Vulnerabilità di elevazione dei privilegi del sottosistema kernel Win32 di Microsoft Windows. La Cybersec...
Giovedì 8 maggio, la Red Hot Cyber Conference 2025 ospiterà un’intera giornata dedicata ai ragazzi con i Workshop Hands-on (organizzati in collaborazione con Accenture Italia). Si tra...
Nelle ricognizioni nel mondo dell’underground e dei gruppi criminali svolte dal laboratorio di intelligence delle minacce DarkLab di Red Hot Cyber, ci siamo imbattuti all’interno di un D...
Nella giornata di oggi, la banda di criminali informatici di FUNKSEC rivendica all’interno del proprio Data Leak Site (DLS) un attacco informatico all’università italiana di Modena ...
L’attacco informatico a X, il social network di Elon Musk, ha scatenato una vera e propria caccia ai responsabili. Dopo le dichiarazioni dello stesso Musk, che ha attribuito l’attacco a ...
Copyright @ REDHOTCYBER Srl
PIVA 17898011006