Salta al contenuto principale



RFanciola reshared this.



Difesa europea e riarmo tedesco. Le opportunità italiane per Valensise

@Notizie dall'Italia e dal mondo

Berlino cambia passo sulla Difesa e punta su una Bundeswehr moderna e finanziata anche a debito. Secondo l’ambasciatore Michele Valensise, presidente dell’Istituto affari internazionali, l’Italia può trarne vantaggi concreti se saprà agganciarsi a una dinamica europea in evoluzione, tra nuove sinergie



diciamo che meta/facebook privilegia proprio truffe e fake e tende a bannare chi dice cose più verificabili


Pay or ok, il Garante privacy cerca una nuova soluzione per l’editoria digitale


@Informatica (Italy e non Italy 😁)
L’Autorità intende valutare se il consenso ai trattamenti di profilazione raccolto da vari titolari sia valido e lecito. Tra i protagonisti ci sono in primis gli editori dei giornali e al centro dell’attenzione c’è l’adozione del metodo “pay or ok”

reshared this



Improving Flying Drones By Mimicking Flying Squirrels


With the ability to independently adjust the thrust of each of their four motors, quadcopters are exceptionally agile compared to more traditional aircraft. But in an effort to create an even more maneuverable drone platform, a group of South Korean researchers have studied adding flying squirrel tech to quadcopters. Combined with machine learning, this is said to significantly increase the prototype’s agility in an obstacle course.

Flying squirrels (tribe Pteromyini)) have large skin flaps (patagium) between their wrists and ankles which they use to control their flight when they glide from tree to tree, along with their fluffy squirrel tail. With flights covering up to 90 meters, they also manage to use said tail and patagium to air brake, which prevents them from smacking with bone jarring velocities into a tree trunk.

By taking these principles and adding a similar mechanism to a quadcopter for extending a patagium-like membrane between its rotors, the researchers could develop a new controller (thrust-wing coordination control, TWCC), which manages the extending of the membranes in coordination with thrust from the brushless motors. Rather than relying on trial-and-error to develop the controller algorithms, the researchers trained a recurrent neural network (RNN) which was pre-trained prior to first flights using simulation data followed by supervised learning to refine the model.

During experiments with obstacle avoidance on a test-track, the RNN-based controller worked quite well compared to a regular quadcopter. A disadvantage is of course that the range of these flying squirrel drones is less due to the extra weight and drag, but if one were to make flying drones that will perch on surfaces between dizzying feats of agility in the air, this type of drone tech might just be the ticket.

youtube.com/embed/tckIF3KCJig?…


hackaday.com/2025/05/06/improv…



INDIA-PAKISTAN. Dietro la guerra i tentativi di Modi di silenziare il dissenso


@Notizie dall'Italia e dal mondo
Il richiamo alla “punizione” e alla guerra nei confronti del Pakistan, che ha negato il coinvolgimento nell’attacco e ha chiesto una indagine internazionale indipendente, infiamma tra le file dei partiti di governo e sulla stampa, mentre non si sprecano gli



Giù il petrolio, su il deficit: il dissesto dell’economia di guerra russa

@Politica interna, europea e internazionale

Con un investimento che ha recentemente toccato la quota del 6,3% del Pil, la spesa militare russa è ormai tornata ai livelli record della Guerra Fredda. Un esborso obbligato per sostenere lo sforzo bellico in Ucraina, ma la cui sostenibilità, giunti al quarto




SonicWall ridefinisce la sicurezza informatica e stabilisce un nuovo standard con soluzioni di sicurezza di rete di nuova generazione create per gli MSP


MILPITAS, California – 5 maggio 2025 – SonicWall ha presentato oggi una suite completa di prodotti e servizi appositamente progettati per soddisfare le esigenze in continua evoluzione dei fornitori di servizi gestiti (MSP, Managed Service Provider) e dei loro clienti con una protezione informatica end-to-end e nuovi servizi redditizi. Al centro di questa presentazione ci sono i nuovi Next-Generation Firewall (NGFW) di fascia media e alta, progettati per le aziende di medie dimensioni e dotati di protezione integrata contro le minacce avanzate.

La nuova offerta include la soluzione Managed Protection Security Services (MPSS) per la gestione dei firewall con monitoraggio 24/7, che consente a MSP di ogni dimensione di offrire servizi firewall gestiti dal team di SonicSentry, il centro operativo di rete (NOC, Network Operations Center) di SonicWall. Questo servizio, basato sulla piattaforma unificata SonicPlatform nativa nel cloud, introduce un nuovo standard nel settore riducendo drasticamente l’esposizione alle cyber minacce, semplificando le operazioni e massimizzando la visibilità, il tutto supportato da team di esperti di sicurezza sempre operativi e potenziato da un’innovativa garanzia informatica.

“Il nuovo standard di sicurezza informatica di SonicWall segna un momento cruciale nella nostra evoluzione da innovatori a leader nel campo della cybersecurity basata su piattaforma”, ha dichiarato Bob VanKirk, Presidente e CEO di SonicWall. “Continuando ad ascoltare i nostri partner e adattandoci alle loro esigenze in evoluzione, abbiamo consolidato diversi strumenti frammentati in un’unica piattaforma sicura, scalabile e intelligente. Con questo lancio abbiamo combinato le prestazioni di rilevamento delle minacce leader di settore dei nostri firewall, l’accesso ZTNA basato sul cloud al posto delle VPN esistenti, servizi NOC e SOC co-gestiti e la prima garanzia di sicurezza informatica del settore per fornire agli MSP tutti gli strumenti di cui hanno bisogno per garantire sicurezza, scalabilità e costi contenuti ai loro clienti aziendali.”

Soluzioni per una cybersicurezza semplice e scalabile


SonicWall ha integrato in un’unica interfaccia intuitiva tutti gli strumenti che servono agli MSP per offrire una sicurezza multilivello basata su AI, dai firewall di nuova generazione alla protezione degli endpoint fino all’accesso remoto sicuro e al controllo avanzato delle policy.

Progettata per eliminare gli strumenti frammentati e ridurre la complessità operativa, la piattaforma SonicWall consente agli MSP di offrire soluzioni sicure, scalabili e intelligenti con la massima semplicità:

Sicura:

  • Firewall Gen 8 (NSa 2800/3800): firewall di nuova generazione ad alte prestazioni di fascia media, con protezione contro le minacce avanzate per ambienti PMI impegnativi.
  • Zero Trust Network Access (ZTNA): implementazione e utilizzo ancora più semplici grazie al connettore ZTNA con un semplice clic per un accesso sicuro e basato su policy, con prestazioni di rete e sicurezza notevolmente migliorate rispetto alle VPN tradizionali.
  • Managed Protection Security Services (MPSS): il nuovo bundle MPSS, supportato dal team NOC di SonicSentry, mette a disposizione dei partner un team di professionisti della sicurezza di rete per garantire che i firewall siano configurati, implementati e aggiornati correttamente, in modo da fornire la migliore protezione possibile contro le minacce. MPSS è un servizio indispensabile di SonicWall che diventerà rapidamente lo standard di settore per la gestione dei firewall.

Scalabile:

  • NSM 3.0: la piattaforma SaaS e on-premise che offre visibilità ed efficienza senza precedenti grazie alla gestione armonizzata in cloud/integrata.

Intelligente:

  • SonicPlatform: una piattaforma cloud-native unificata per centralizzare la gestione di tutte le appliance e i servizi SonicWall e delle integrazioni di terze parti.
  • SonicWall AI for Monitoring & Insight (SAMI): strumento di AI/automazione integrato che semplifica la gestione, velocizza la risoluzione di eventuali problemi e riduce l’affaticamento da avvisi.

“Negli ultimi due anni ci siamo impegnati ad ascoltare i nostri partner e ad affrontare le loro problematiche, in un contesto in cui i cyber attacchi si intensificano, i tempi di risposta rallentano e le soluzioni di sicurezza informatica diventano sempre più complesse”, ha dichiarato Peter Burke, Chief Product Officer di SonicWall. “Di conseguenza, abbiamo apportato notevoli miglioramenti alle caratteristiche e alla scalabilità della nostra piattaforma di gestione dei firewall, integrandoli in una piattaforma unificata per la gestione di account, sicurezza e rete, concepita per semplificare l’utilizzo e rendere i partner più efficienti. Grazie alla possibilità di consolidare la gestione end-to-end e offrire funzionalità chiave per la scalabilità e la sicurezza, i partner possono concentrarsi sulla crescita, espandere i loro servizi, aumentare la redditività e offrire un valore aggiunti ai loro clienti.”

Supporto 24/7 e la prima garanzia informatica del settore per una maggiore tranquillità


Il nuovo lancio include un servizio di supporto ottimizzato tramite SonicSentry, il team globale di Managed Extended Detection and Response (MXDR) di SonicWall e MPSS. Creati appositamente per gli MSP, questi servizi co-gestiti consentono loro di ottimizzare le risorse in modo redditizio e di ampliare l’offerta con servizi come il monitoraggio 24×7, controlli dell’integrità, gestione delle patch e distribuzione ottimizzata dei firewall.

La sicurezza non riguarda più solo la protezione, ma anche la fiducia e la resilienza. Grazie alla partnership di SonicWall con Cysurance, per le implementazioni SonicWall è possibile richiedere una garanzia informatica fino a 1 milione di dollari a seconda del livello, la prima offerta di questo tipo nel settore. Le implementazioni gestite tramite MPSS raddoppiano la copertura per i clienti che vi aderiscono.

“MPSS di SonicWall consentirà agli MSP di fornire ai clienti una protezione di livello superiore senza l’impegno di una gestione costante dei firewall”, ha dichiarato Greg Starr, Channel Manager di Meriplex. “Delegando le complessità di gestione dei firewall, i partner SonicWall saranno in grado di offrire servizi di sicurezza premium con la supervisione 24/7 dei nostri esperti e la protezione aggiuntiva di una garanzia informatica. Questo non solo rafforza la fiducia dei clienti, ma apre anche nuove opportunità di reddito per noi in veste di partner, permettendoci di crescere e potenziare la nostra attività in modo più efficiente.”

Scalabilità e risultati per MSP e PMI


Le soluzioni SonicWall di nuova generazione sono progettate su misura per le esigenze specifiche degli MSP:

  • Architettura multi-tenant: gestione efficiente di più client da un’unica piattaforma.
  • Licenze di abbonamento flessibili: opzioni mensili/annuali adatte al modello degli MSSP.
  • Integrazione nell’ecosistema: semplice integrazione di terze parti per una maggiore efficienza operativa.
  • Copertura end-to-end: dall’endpoint all’edge, SonicWall offre protezione e conformità centralizzate.

Con l’annuncio di questa soluzione completa SonicWall prosegue la sua storia di innovazione, fornendo ai partner di canale i prodotti e i servizi di cui hanno bisogno per crescere in modo sicuro, redditizio e con fiducia.

Per maggiori informazioni visita: www.sonicwall.com.

SonicWall

SonicWall è un precursore della sicurezza informatica che vanta oltre 30 anni di esperienza ed è riconosciuto come un’azienda leader incentrata sui propri partner. Grazie alla capacità di creare, scalare e gestire la sicurezza informatica in ambienti cloud, ibridi e tradizionali in tempo reale, SonicWall garantisce una protezione completa contro i cyber attacchi più elusivi diretti a innumerevoli punti di esposizione di utenti sempre più remoti, mobili e che fanno affidamento al cloud. Con il proprio centro di ricerca sulle minacce informatiche, SonicWall può fornire in modo rapido ed economico soluzioni di sicurezza informatica mirate e adattabili a qualsiasi tipo di organizzazione (grandi aziende, enti pubblici e PMI) in tutto il mondo. Per maggiori informazioni, visita www.sonicwall.com o seguici su Twitter, LinkedIn, Facebook e Instagram.

L'articolo SonicWall ridefinisce la sicurezza informatica e stabilisce un nuovo standard con soluzioni di sicurezza di rete di nuova generazione create per gli MSP proviene da il blog della sicurezza informatica.



Gestione fornitori, la fase di qualifica dinamica per la conformità al Decreto NIS 2 e al GDPR


@Informatica (Italy e non Italy 😁)
La gestione dinamica dei fornitori rappresenta un obbligo essenziale per garantire la sicurezza delle catene di approvvigionamento critiche e la protezione dei dati personali. Ecco modalità,



ProtectEU: l’approccio europeo alla sicurezza interna


@Informatica (Italy e non Italy 😁)
La Commissione europea ha reso noto la strategia di sicurezza interna allo scopo di creare un’Unione sicura in ogni ambito. Ecco in in cosa consiste ProtectEU
L'articolo ProtectEU: l’approccio europeo alla sicurezza interna proviene da Cyber Security 360.

#Cybersecurity360 è la



Debito e difesa. La nuova strategia per uscire dal rallentamento tedesco

@Notizie dall'Italia e dal mondo

Nel giorno del voto al Bundestag sul prossimo governo guidato da Friedrich Merz, le ultime previsioni sull’economia tedesca presentate dal ministro uscente dell’Economia e del clima Robert Habeck segnalano stagnazione nel 2025 e l’azzeramento della modesta crescita del Pil prevista originariamente



STATI UNITI. Waltz rimosso perché “preparava un attacco all’Iran con Netanyahu”


@Notizie dall'Italia e dal mondo
Secondo un'inchiesta del Washington Post, il Consigliere per la Sicurezza Nazionale Mike Waltz sarebbe stato rimosso perché avrebbe collaborato con Netanyahu ad un piano per attaccare l'Iran senza il consenso di Trump
L'articolo STATI UNITI. Waltz rimosso perché “preparava un attacco all’Iran



Overshoot Day 2025 per l'Italia - continuiamo a consumare di più - 3 volte quello che possiamo


Oggi Overshoot Day 2025

per l' Italia (il giorno in cui le risorse planetarie rinnovabili si esaurirebbero se tutti consumassero come in Italia).

Dal 6 Maggio abbiamo finito quello che si rinnova nell'anno. In un terzo dell' anno esauriamo il quantitativo totale. Consumiamo 3 volte quanto a disposizione. E consumiamo il capitale, riducendolo. È così da anni ormai. Ed invece di rallentare, stiamo accelerando.
Come un contadino che si mangia i semi per la semina o un pescatore che pesca tutti i pesci e poi non ce ne sono più.

Non sarebbe il caso di cambiare rotta, di consumare di meno e di smettere di rubare il futuro dei giovani? 🤔🤔🤔

---
L'Earth Overshoot Day si calcola dividendo la biocapacità del pianeta (la quantità di risorse ecologiche che la Terra è in grado di generare in quell'anno, come foreste, terreni coltivabili, zone di pesca, ecc...) per l'impronta ecologica dell'umanità (la domanda per quell'anno di prodotti alimentari e fibre vegetali, prodotti zootecnici e ittici, legname, foreste per assorbire le emissioni di anidride carbonica, ecc...), espresse in ettari globali, e moltiplicando il risultato per il numero di giorni dell'anno.
---
CONCETTI COLLEGATI

Impronta ecologica - il concetto è stato sviluppato da Mathis Wackernagel (wackernagel.info/), all'interno delle organizzazioni Global Footprint Network e la FoDaFo - Footprint Data Foundation. L'impronta ecologica delle nazioni è una quatità misurabile che serve a suggerire delle strade per ottenere una riduzione dell'impronta umana sul mondo.

Impatto umano - concettualmente indicato dall'equazione I=PAT (Impatto=Popolazione x Consumi x Tecnologia) indica l'impatto emissivo umano e le componenti moltiplicative.

marcolo reshared this.

in reply to marcolo

Naturalmente notizia passata sotto silenzio sui big media. Tanto è vero che stamani 7-5 un ascoltatore lo ha dovuto rimarcare nella rubrica di Rai3 dedicata al commento della stampa. Chissà se domani ci sarà qualche tardivo articolo...






Hackers say they have obtained what they say are passenger lists for GlobalX flights from January to this month. The data appears to include people who have been deported.#News
#News

in reply to Elezioni e Politica 2025

La vera domanda è perchè non spendere quei soldi nei ricercatori già presenti in Italia e in Europa?



No vabbe!


@Privacy Pride
Il post completo di Christian Bernieri è sul suo blog: garantepiracy.it/blog/no-vabbe…
Così, de botto e senza senso, arriva la consultazione pubblica. Famolo strano! Qui il testo originale. Il Garante dovrebbe chiudere una istruttoria e sanzionare gli editori che da due anni spremono gli utenti come limone mercificando i loro dati personali. Però preferirebbe non farlo e…

Privacy Pride reshared this.



Referendum dell’8 e 9 giugno 2025, l’Agcom: “Le emittenti dedichino adeguato spazio alla consultazione”


@Politica interna, europea e internazionale
L’Autorità per le garanzie nelle comunicazioni (Agcom) ha invitato oggi tutte le emittenti a “dedicare un adeguato spazio informativo” ai referendum abrogativi previsti l’8 e il 9 giugno in materia di disciplina del lavoro e di cittadinanza. “In



Armi termochimiche cinesi. La nuova frontiera della guerra convenzionale secondo Preziosa

@Notizie dall'Italia e dal mondo

La sperimentazione di ordigni a base di idruro di magnesio da parte della Cina, capaci di generare prolungate reazioni esotermiche attraverso la liberazione controllata di idrogeno, rappresenta una svolta nella dottrina degli armamenti convenzionali. Queste nuove armi, che non impiegano



Difesa e sicurezza subacquee. In Parlamento il nuovo Ddl dedicato all’underwater

@Notizie dall'Italia e dal mondo

Nuove regole sulla sorveglianza dell’underwater per proteggerne cavi e condotte e garantire l’ordinato svolgimento delle attività subacquee mediante la creazione di un organismo di gestione. Dopo l’approvazione da parte del Governo di una bozza di provvedimento



An open AI video generation model that was released last month is now being used by thousands of people to generate nonconsensual sexual videos of real people.#News
#News





Linkedin e la verifica dell’identità: i pericoli


@Privacy Pride
Il post completo di Christian Bernieri è sul suo blog: garantepiracy.it/blog/linkedin…
Articolo di Signorina37 per GarantePiracy Spunte blu e identità digitale: quando la verifica costa troppo LinkedIn ha recentemente introdotto la possibilità di aggiungere un secondo nome al profilo utente, utile per la verifica

Privacy Pride reshared this.



ITALIA-ARABIA SAUDITA. Roma dimentica diritti umani e guerre e consolida la cooperazione militare


@Notizie dall'Italia e dal mondo
Il Regno dei Saud è paese belligerante, all’indice per le sistematiche violazioni dei diritti umani, eppure l’Italia ha scelto di consolidare la partnership con le autorità di Riyadh
L'articolo ITALIA-ARABIA



#NotiziePerLaScuola
È disponibile il nuovo numero della newsletter del Ministero dell’Istruzione e del Merito.


i comunisti italiani difendono Putin e la russia, ma i candidati russi nei vari paesi europei sono di estrema destra... quando si dice che certe persone sono diventati di fatto dei fascisti che sostengono il fascismo davvero si è in errore?

RFanciola reshared this.

in reply to simona

pole esse pole. zero coerenza però. più che comunisti sono solo antiamericani. comunque adesso che trump sostiene putin magari potrebbero smettere.
in reply to simona

Sì, il cortocircuito è più che evidente e dovrebbe indurre a qualche riflessione se non ci fosse il bias dell'antiamericanismo, per quanto in molti casi possa essere più che giustificato.
in reply to simona

giustificato si vero... ma se poi sei fan russo allora no... per coerenza non puoi essere anti-americano... perché non è che gli usa fanno colpi di stato e cose sbagliati mentre i russi sono quelli che agiscono per il bene del mondo in modo disinteressato super corretti e super dolci e super ecologisti. i russi non sono stati meno brutali e violenti degli usa.


LIBANO. Vita a Dahieh, scampoli di normalità tra i bombardamenti


@Notizie dall'Italia e dal mondo
REPORTAGE. Racconto dalle strade dei quartieri meridionali di Beirut dove il sostegno ad Hezbollah resta alto e cresce la diffidenza verso le politiche del nuovo governohttps://pagineesteri.it/2025/05/05/medioriente/libano-vita-a-dahieh-scampoli-di-normalita-tra-i-bombardamenti/




TeleMessage, a company that makes a modified version of Signal that archives messages for government agencies, was hacked.#News


The Signal Clone the Trump Admin Uses Was Hacked


A hacker has breached and stolen customer data from TeleMessage, an obscure Israeli company that sells modified versions of Signal and other messaging apps to the U.S. government to archive messages, 404 Media has learned. The data stolen by the hacker contains the contents of some direct messages and group chats sent using its Signal clone, as well as modified versions of WhatsApp, Telegram, and WeChat. TeleMessage was recently the center of a wave of media coverage after Mike Waltz accidentally revealed he used the tool in a cabinet meeting with President Trump.

The hack shows that an app gathering messages of the highest ranking officials in the government—Waltz’s chats on the app include recipients that appear to be Marco Rubio, Tulsi Gabbard, and JD Vance—contained serious vulnerabilities that allowed a hacker to trivially access the archived chats of some people who used the same tool. The hacker has not obtained the messages of cabinet members, Waltz, and people he spoke to, but the hack shows that the archived chat logs are not end-to-end encrypted between the modified version of the messaging app and the ultimate archive destination controlled by the TeleMessage customer.

Data related to Customs and Border Protection (CBP), the cryptocurrency giant Coinbase, and other financial institutions are included in the hacked material, according to screenshots of messages and backend systems obtained by 404 Media.

💡
Do you know anything else about TeleMessage? I would love to hear from you. Using a non-work device, you can message me securely on Signal at signalaccount.05 or send me an email at joseph@404media.co.

The breach is hugely significant not just for those individual customers, but also for the U.S. government more widely. On Thursday, 404 Media was first to report that at the time U.S. National Security Advisor Waltz accidentally revealed he was using TeleMessage’s modified version of Signal during the cabinet meeting. The use of that tool raised questions about what classification of information was being discussed across the app and how that data was being secured, and came after revelations top U.S. officials were using Signal to discuss active combat operations.

The hacker did not access all messages stored or collected by TeleMessage, but could have likely accessed more data if they decided to, underscoring the extreme risk posed by taking ordinarily secure end-to-end encrypted messaging apps such as Signal and adding an extra archiving feature to them.

“I would say the whole process took about 15-20 minutes,” the hacker said, describing how they broke into TeleMessage’s systems. “It wasn’t much effort at all.” 404 Media does not know the identity of the hacker, but has verified aspects of the material they have anonymously provided.
A screenshot provided by the hacker. Redactions by 404 Media.
The data includes apparent message contents; the names and contact information for government officials; usernames and passwords for TeleMessage’s backend panel; and indications of what agencies and companies might be TeleMessage customers. The data is not representative of all of TeleMessage’s customers or the sorts of messages it covers; instead, it is snapshots of data passing through TeleMessage’s servers at a point in time. The hacker was able to login to the TeleMessage backend panel using the usernames and passwords found in these snapshots.

A message sent to a group chat called “Upstanding Citizens Brigade” included in the hacked data says its “source type” is “Signal,” indicating it came from TeleMessage’s modified version of the messaging app. The message itself was a link to this tweet posted on Sunday which is a clip of an NBC Meet the Press interview with President Trump about his memecoin. The hacked data includes phone numbers that were part of the group chat.

One hacked message was sent to a group chat apparently associated with the crypto firm Galaxy Digital. One message said, “need 7 dems to get to 60.. would be very close” to the “GD Macro” group. Another message said, “Just spoke to a D staffer on the senate side - 2 cosponsors (Alsobrooks and gillibrand) did not sign the opposition letter so they think the bill still has a good chance of passage the senate with 5 more Ds supporting it.”
playlist.megaphone.fm?p=TBIEA2…
This means a hacker was able to steal what appears to be active, timely discussion about the efforts behind passing a hugely important and controversial cryptocurrency bill; Saturday, Democratic lawmakers published a letter explaining they would oppose it. Bill cosponsors Maryland Sen. Angela Alsobrooks and New York Sen. Kirsten Gillibrand did not sign that letter.

One screenshot of the hacker’s access to a TeleMessage panel lists the names, phone numbers, and email addresses of CBP officials. The screenshot says “select 0 of 747,” indicating that there may be that many CBP officials included in the data. A similar screenshot shows the contact information of current and former Coinbase employees.

Another screenshot obtained by 404 Media mentions Scotiabank. Financial institutions might turn to a tool like TeleMessage to comply with regulations around keeping copies of business communications. Governments have legal requirements to preserve messages in a similar way.

Another screenshot indicates that the Intelligence Branch of the Washington D.C. Metropolitan Police may be using the tool.
A screenshot provided by the hacker. Redactions by 404 Media.
The hacker was able to access data that the app captured intermittently for debugging purposes, and would not have been able to capture every single message or piece of data that passes through TeleMessage’s service. However, the sample data they captured did contain fragments of live, unencrypted data passing through TeleMessage’s production server on their way to getting archived.

404 Media verified the hacked data in various ways. First, 404 Media phoned some of the numbers listed as belonging to CBP officials. In one case, a person who answered said their name was the same as the one included in the hacked data, then confirmed their affiliation with CBP when asked. The voicemail message for another number included the name of an alleged CBP official included in the data.

404 Media ran several phone numbers that appeared to be associated with employees at crypto firms Coinbase and Galaxy through a search tool called OSINT Industries, which confirmed that these phone numbers belonged to people who worked for these companies.

The server that the hacker compromised is hosted on Amazon AWS’s cloud infrastructure in Northern Virginia. By reviewing the source code of TeleMessage’s modified Signal app for Android, 404 Media confirmed that the app sends message data to this endpoint. 404 Media also made an HTTP request to this server to confirm that it is online.

TeleMessage came to the fore after a Reuters photographer took a photo in which Waltz was using his mobile phone. Zooming in on that photo revealed he was using a modified version of Signal made by TeleMessage. The photograph came around a month after The Atlantic reported that top U.S. officials were using Signal to message one another about military operations. As part of that, Waltz accidentally added the editor-in-chief of the publication to the Signal group chat.

TeleMessage offers governments and companies a way to archive messages from end-to-end encrypted messaging apps such as Signal and WhatsApp. TeleMessage does this by making modified versions of those apps that send copies of messages to a remote server. A video from TeleMessage posted to YouTube claims that its app keeps “intact the Signal security and end-to-end encryption when communicating with other Signal users.”

“The only difference is the TeleMessage version captures all incoming and outgoing Signal messages for archiving purposes,” the video continues.

It is not true that an archiving solution properly preserves the security offered by an end-to-end encrypted messaging app such as Signal. Ordinarily, only someone sending a Signal message and their intended recipient will be able to read the contexts of the message. TeleMessage essentially adds a third party to that conversation by sending copies of those messages somewhere else for storage. If not stored securely, those copies could in turn be susceptible to monitoring or falling into the wrong hands.

That theoretical risk has now become very real.

A Signal spokesperson previously told 404 Media in email “We cannot guarantee the privacy or security properties of unofficial versions of Signal.”

White House deputy press secretary Anna Kelly previously told NBC News in an email: “As we have said many times, Signal is an approved app for government use and is loaded on government phones.”

The hacker told 404 Media that they targeted TeleMessage because they were “just curious how secure it was.” They did not want to disclose the issue to the company directly because they believed the company might “try their best to cover it up.”

“If I could have found this in less than 30 minutes then anybody else could too. And who knows how long it’s been vulnerable?” the hacker said.

404 Media is not explaining in detail how the hacker managed to obtain this data in case others may try to exploit the same vulnerability.

According to public procurement records, TeleMessage has contracts with a range of U.S. government agencies, including the State Department and Centers for Disease Control and Prevention.

Guy Levit, CEO of TeleMessage, directed a request for comment to a press representative of Smarsh, TeleMessage’s parent company. That representative did not immediately respond to an email or voicemail.

Recently, after the wave of media coverage about Waltz’s use of the tool, TeleMessage wiped its website. Before then it contained details on the services it offers, what its apps were capable of, and in some cases direct downloads for the archiving apps themselves.

Neither CBP, Coinbase, Scotiabank, Galaxy Digital, nor Washington D.C. Metropolitan Police responded to a request for comment.


#News