Aggiornamenti recenti Luglio 1st, 2025 3:44 PM
Set 02, 2016 Marco Schiaffino Attacchi, Intrusione, News, Vulnerabilità 0
Tanti, troppi Webserver Linux utilizzano in maniera inappropriata il software Redis. Si tratta di un key-value store open source, che consente di gestire in maniera estremamente rapida ed efficiente i dati, ma che offre poche garanzie in termini di sicurezza.
Come fanno notare in uno studio i ricercatori di Duo Labs, il basso livello di sicurezza di Redis non è dovuto a errori nella programmazione o a particolari vulnerabilità. Semplicemente il sistema è pensato per essere usato in ambienti protetti.
Il programma, infatti, consente di modificare impostazioni e contenuti in remoto. In molti casi invece (secondo gli analisti almeno 18.000) viene utilizzato su server che ospitano siti Web, lasciando che le istanze di Redis siano raggiungibili dall’esterno.
Quello che succede in realtà è molto semplice. I pirati individuano i server che hanno un’istanza di Redis aperta su Internet e inviano un comando config per memorizzare una chiave SSH in /root/.ssh/authorized_keys. Usando poi la loro stessa chiave SSH per autenticarsi, i cyber-criminali possono collegarsi serenamente a Redis e fare ciò che vogliono.
In teoria l’ultima release del programma (versione 3.2 del maggio 2016) ha introdotto un sistema di autenticazione che mitiga questo tipo di rischio. Tanto per cambiare, però, la maggior parte delle installazioni individuate dai ricercatori di Duo Labs usano una vecchia versione del software.
Redis è gratuito e open source. E perché allora non lo aggiornate?
Risultato? Negli ultimi giorni molti amministratori di siti Web sono stati vittima di un attacco battezzato Fairware, che ha provocato danni notevoli e perdite di dati.
Fairware, almeno in teoria, dovrebbe essere un ransomware. Il condizionale però è d’obbligo, visto che le modalità degli attacchi registrati finora si discostano decisamente dal modus operandi che i cyber-criminali utilizzano di solito.
Sui server colpiti, infatti, non c’è alcuna traccia dei file mancanti, tantomeno di una loro versione crittografata. Di solito, gli amministratori trovano semplicemente una cartella mancante e un link a Pastebine che punta a una richiesta di riscatto: 2 Bitcoin per riavere i dati.
Secondo i ricercatori, in realtà, si tratta di una truffa. Nei casi da loro analizzati, infatti, non solo non risultano file crittografati, ma nemmeno tracce che indichino che sia stato fatto un backup dei dati cancellati. Chi paga il riscatto, quindi, corre il serio rischio di non riavere comunque i suoi dati.
Giu 18, 2025 0
Apr 18, 2025 0
Dic 11, 2024 0
Nov 19, 2024 0
Lug 01, 2025 0
Giu 30, 2025 0
Giu 27, 2025 0
Giu 26, 2025 0
Giu 09, 2025 0
La cybersecurity sta acquisendo sempre più importanza tra...Mag 30, 2025 0
Nel 2024, le piccole e medie imprese, spesso considerate il...Mag 27, 2025 0
MATLAB ha smesso di funzionare per quasi una settimana e...Mag 27, 2025 0
Nel corso del “TRU Security Day 2025” di...Mag 26, 2025 0
I ricercatori di Akamai hanno individuato di recente...Gen 29, 2025 0
Con l’avvento dell’IA generativa...Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...Lug 01, 2025 0
In un documento congiunto rilasciato ieri, la CISA,...Giu 30, 2025 0
I ricercatori di Koi Security hanno individuato una...Giu 27, 2025 0
Durante un processo di analisi di vulnerabilità zero-day,...Giu 26, 2025 0
I ricercatori di Check Point Research hanno individuato una...Giu 25, 2025 0
Il 14 ottobre il supporto tecnico e di sicurezza per...