Aggiornamenti recenti Luglio 11th, 2025 4:49 PM
Set 05, 2016 Marco Schiaffino News, Prodotto, Vulnerabilità 0
La scoperta di EXTRABACON, lo strumento di attacco usato dall’NSA per violare i firewall Cisco, ha suscitato parecchio clamore. Soprattutto perché la tecnica di attacco è in grado di “bucare” anche i modelli più recenti dei dispositivi prodotti dal colosso californiano.
Gli allarmi lanciati sul Web e i numerosi avvisi dell’azienda, che ha dapprima consigliato di limitare al massimo l’accesso a SNMP e poi rilasciato l’aggiornamento che risolve il problema, sembrano però aver avuto un impatto piuttosto modesto.
I dati sui dispositivi che hanno applicato la patch di Cisco sono stati ricavati da due ricercatori di Rapid 7, che hanno eseguito una scansione sui 38.000 dispositivi ASA (Adaptive Security Appliance) raggiungibili su Internet che necessitano dell’aggiornamento. Il campione rappresenta solo una minima parte del parco installato a livello mondiale, ma il risultato della ricerca è comunque rilevante.
Solo 10.000 di questi, infatti, risultano essere stati riavviati da quando la patch è disponibile. Facendo la differenza, ne deriva che ci sono ancora 28.000 dispositivi vulnerabili all’attacco tramite EXTRABACON.
Solo il 38% dei dispositivi individuati è aggiornato. Colpa delle vacanze?
Come spiegato nel dettaglio in un post sul sito ufficiale di Rapid 7, i ricercatori hanno identificato anche una serie di enti e organizzazioni che hanno 10 o più dispositivi Cisco ASA che non sono stati aggiornati.
Tra questi ci sono organizzazioni di tutti i tipi, compresa un’università canadese, due grandi aziende di telecomunicazioni (una giapponese e una brasiliana e anche un’agenzia governativa britannica.
Per quanto riguarda l’Italia, la scansione ha individuato 991 dispositivi, ma nessuno degli enti interessati rientrava nell’ordine di grandezza (10 o più ASA attivi) scelto dai due ricercatori per selezionare i campioni.
Come fanno notare i ricercatori nel post, EXTRABACON non rappresenta una minaccia tale da esporre una rete a un pericolo immediato. Per portare l’attacco, infatti, un pirata dovrebbe avere accesso a informazioni e strumenti che presuppongono, in buona sostanza, una precedente infiltrazione nel sistema.
Si tratta, però, di una vulnerabilità che affligge un dispositivo di importanza critica nella gestione della sicurezza delle infrastrutture informatiche e prudenza (e buon senso) vorrebbero che una falla del genere venga corretta con la massima urgenza.
Lug 17, 2024 0
Lug 12, 2024 0
Lug 03, 2024 0
Giu 13, 2024 0
Lug 11, 2025 0
Lug 10, 2025 0
Lug 09, 2025 0
Lug 08, 2025 0
Lug 08, 2025 0
In una recente analisi, Group-IB ha approfondito il ruolo...Lug 03, 2025 0
Recentemente il team Satori Threat Intelligence di HUMAN ha...Giu 09, 2025 0
La cybersecurity sta acquisendo sempre più importanza tra...Mag 30, 2025 0
Nel 2024, le piccole e medie imprese, spesso considerate il...Mag 27, 2025 0
MATLAB ha smesso di funzionare per quasi una settimana e...Gen 29, 2025 0
Con l’avvento dell’IA generativa...Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...Lug 11, 2025 0
I ricercatori di PCA Cybersecurity hanno individuato un set...Lug 10, 2025 0
Un nuovo gruppo APT entra nei radar dei ricercatori di...Lug 09, 2025 0
Un gruppo di cybercriminali ha rubato circa 140 milioni...Lug 08, 2025 0
In una recente analisi, Group-IB ha approfondito il ruolo...Lug 07, 2025 0
Da giovedì scorso Ingram Micro sta soffrendo per via di...