Aggiornamenti recenti Marzo 10th, 2026 12:50 PM
Apr 18, 2018 Marco Schiaffino Attacchi, In evidenza, Malware, News, RSS, Vulnerabilità 1
Allarme rosso per chi gestisce un sito Internet creato con Drupal, il Content Management System “aperto” che viene utilizzato da circa un milione dei siti Web presenti sulla Rete.
L’avvertimento arriva da numerose società di sicurezza, che negli ultimi 5 giorni hanno cominciato a rilevare una serie di attacchi che prendono di mira i siti in questione sfruttando la vulnerabilità a suo tempo battezzata con il nome di Drupalgeddon2.
La falla di sicurezza, della cui esistenza si è venuti a conoscenza nel mese di marzo e per la quale è disponibile una patch pubblicata alla fine del mese scorso, consente di prendere il completo controllo di un sito avviando l’esecuzione di codice in remoto sfruttando un bug nella gestione dei Form API Ajax.
Negli ultimi giorni, però, la vicenda ha subito una netta accelerazione. Il primo campanello di allarme è arrivato la settimana scorsa, quando su Internet sono comparsi i dettagli della vulnerabilità e anche un “Proof of Concept” che permette di sfruttarla per portare un attacco. Come abbiamo spiegato in questo articolo, però, le prime attività collegate a Drupalgeddon2 erano semplici scansioni “esplorative”.

Secondo Imperva, gli attacchi rilevati erano per il 90% semplici scansioni e solo in rari casi attacchi reali. Questi dati però sono del 12 aprile…
Ora i pirati informatici hanno cominciato a fare sul serio. Come segnala Volexity, infatti, la falla di sicurezza viene sfruttata in una campagna di attacchi su larga scala che puntano a distribuire vari malware sui siti vulnerabili.
Nel report, i ricercatori annunciano di aver individuato attacchi rivolti all’installazione di miner di cripto-valute (generalmente JavaScript derivati da CoinHive che sfruttano la potenza di calcolo del computer dei visitatori per generare Monero) e vari tipi di backdoor che consentono ai cyber-criminali di prendere il controllo dei siti.
È ancora presto per capire quale sarà l’impatto di questi attacchi e tutto, in definitiva, dipende dal numero di utenti Drupal che hanno eseguito l’aggiornamento alla nuova versione del CMS che corregge la vulnerabilità. Se fate parte della categoria e non avete ancora installato la patch, smettetela di perdere tempo a leggere e correte ad aggiornare!
Dic 19, 2025 0
Dic 09, 2025 0
Dic 02, 2025 0
Set 17, 2025 0
Mar 10, 2026 0
Mar 06, 2026 0
Mar 05, 2026 0
Mar 04, 2026 0
Mar 10, 2026 0
Torna il tema dell’affidabilità dei plug-in e servizi...
Mar 06, 2026 0
Nel mondo dello sviluppo software e delle infrastrutture...
Mar 05, 2026 0
L’adozione crescente dell’intelligenza artificiale...
Feb 27, 2026 0
Il ransomware continua a evolvere come una delle minacce...
Feb 27, 2026 0
L’introduzione di funzionalità di intelligenza...
Gen 29, 2025 0
Con l’avvento dell’IA generativa...
Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...
Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...
Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...
Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...
Mar 10, 2026 0
Torna il tema dell’affidabilità dei plug-in e servizi...
Mar 06, 2026 0
Nel mondo dello sviluppo software e delle infrastrutture...
Mar 05, 2026 0
L’adozione crescente dell’intelligenza artificiale...
Mar 04, 2026 0
Nuove campagne di phishing stanno sfruttando in modo...
Mar 03, 2026 0
Google ha rilasciato gli aggiornamenti di sicurezza Android...

One thought on “Drupalgeddon2: ora arrivano gli attacchi con miner e backdoor”