Aggiornamenti recenti Aprile 19th, 2024 9:00 AM
Dic 18, 2017 Marco Schiaffino Attacchi, Gestione dati, Hacking, Intrusione, Leaks, News, RSS 0
La vicenda ricorda molto il vecchio detto secondo cui “il figlio del calzolaio ha le scarpe rotte”. Anche perché da una società che si occupa di sicurezza informatica non ci si aspetterebbe proprio una leggerezza come questa.
Scriviamo “leggerezza” perché la violazione subita da Fox-IT, una società di cyber-security olandese, non è precisamente quel tipo di attacco hacker mirato di cui ogni tanto finiscono vittima anche gli esperti del settore.
In questo caso l’azienda ha subito un classico dirottamento di traffico collegato al sistema di gestione delle credenziali per accedere ai suoi servizi DNS, offerti da un soggetto terzo.
Come spiega lo stesso portavoce di Fox-IT in un post sul sito ufficiale dell’azienda, il fattaccio è avvenuto lo scorso settembre, quando qualcuno è riuscito ad accedere alle impostazioni DNS del dominio di fox-it.com.
I pirati, quindi, non hanno preso di mira direttamente i sistemi informatici di Fox-IT, ma quelli della società che si occupa della gestione del dominio, portando un classico attacco Man in the Middle che gli ha permesso di dirottare le email verso un loro server e avere così accesso a documenti e file dei clienti della società di sicurezza.
Nelle mani degli hacker, per la verità, è finita poca roba: si tratterebbe di una dozzina di file, di cui soltanto tre contenevano informazioni che Fox-IT definisce come “confidenziali”.
Ciò che lascia perplessi, però, è il tipo di vulnerabilità che ha consentito l’attacco. L’accesso alle impostazioni DNS non prevedeva infatti un sistema di autenticazione a due fattori, ma il semplice inserimento di username e password.
Un’impostazione decisamente debole per un servizio, come il DNS, di sicura importanza. E che questo sia accaduto a una società di sicurezza è piuttosto sconcertante.
Tanto più che gli stessi portavoce dell’azienda (Erik de Jong e Frank Groenewegen) ammettono che la password non era stata cambiata dal 2013. Insomma: l’incidente non avrà avuto ripercussioni particolarmente gravi, ma per un team di esperti di sicurezza suona come uno schiaffo in piena faccia.
Apr 08, 2024 0
Mar 18, 2024 0
Mar 06, 2024 0
Gen 10, 2024 0
Apr 19, 2024 0
Apr 18, 2024 0
Apr 18, 2024 0
Apr 17, 2024 0
Apr 18, 2024 0
La corsa all’IA generativa ha spinto i produttori di...Apr 16, 2024 0
LockBit continua a colpire le organizzazioni di tutto il...Apr 15, 2024 0
Il 41% delle imprese italiane subisce mensilmente attacchi...Apr 12, 2024 0
In occasione del Privacy Tour 2024, l’iniziativa del...Apr 11, 2024 0
Secondo l’ultimo report di Sophos, “It’s Oh...Mag 04, 2018 0
E se vi dicessimo che la saga di Star Wars ...Nov 14, 2016 2
Abbiamo rubato al blog di Kaspersky un vecchio pezzo di...Nov 08, 2016 2
Il numero uno degli scacchi mondiali Magnus Carlsen ha...Ott 28, 2016 0
Il pirata informatico che ha creato il ransomware cerca...Ott 11, 2016 0
Dopo la raffica di figuracce, l’azienda sospende per...Apr 19, 2024 0
Il mondo del cybercrimine continua a mettere in difficoltà...Apr 18, 2024 0
La corsa all’IA generativa ha spinto i produttori di...Apr 18, 2024 0
I ricercatori di Cisco Talos hanno individuato un...Apr 17, 2024 0
“In un contesto di crescente fragilità, gli sforzi di...Apr 17, 2024 0
I mantainer di PuTTY, il client open-source di SSH e...