Aggiornamenti recenti Aprile 26th, 2024 9:14 AM
Giu 06, 2018 Marco Schiaffino Attacchi, News, RSS, Vulnerabilità 1
Sono più di centomila (per la precisione 115.070) i siti Internet gestiti con Drupal che sono vulnerabili ad attacchi basati sulla vulnerabilità Drupalgeddon2. Considerato che il numero di siti gestiti con Drupal si aggira intorno al milione, stiamo parlando del 10% delle installazioni.
A dirlo è Troy Mursch, un ricercatore che si è messo a scandagliare la Rete per verificare quale versione del popolare Content Management System viene utilizzata nella gestione dei siti creati con Drupal.
Stando a quanto Mursch riporta su Twitter, non si tratterebbe solo di siti amatoriali. Tra quelli vulnerabili ci sarebbe anche il sito di testate giornalistiche, network televisivi e due “noti produttori di hardware”.
Dati preoccupanti, visto e considerato che dal momento della scoperta del bug, che come abbiamo spiegato in questo articolo consente di prendere il controllo di un sito con estrema facilità, i pirati informatici hanno impiegato poco prima di mettersi in azione.
Già dopo una ventina di giorni, infatti, tutte le società di sicurezza hanno cominciato a segnalare attacchi che puntavano a installare sui siti vulnerabili le solite backdoor e software di mining per la generazione di cripto-valuta.
Per la serie “piove sul bagnato”, poi, a Drupalgeddon2 si è aggiunta un’ulteriore falla di sicurezza che i cyber-criminali hanno cominciato a sfruttare a tempo di record (le prime segnalazioni sono arrivate dopo sole 5 ore dalla pubblicazione del bug) suscitando il panico nella comunità di sviluppatori.
Le probabilità che quei 115.070 siti ancora “scoperti” stiano ospitando ogni genere di attività illegali gestite da qualche cyber-criminale, quindi, sono pari al 99%.
Gen 28, 2022 0
Gen 27, 2022 0
Gen 26, 2022 0
Gen 25, 2022 0
Apr 26, 2024 0
Apr 24, 2024 0
Apr 24, 2024 0
Apr 23, 2024 0
Apr 24, 2024 0
ToddyCat, un gruppo APT che colpisce prevalentemente...Apr 18, 2024 0
La corsa all’IA generativa ha spinto i produttori di...Apr 16, 2024 0
LockBit continua a colpire le organizzazioni di tutto il...Apr 15, 2024 0
Il 41% delle imprese italiane subisce mensilmente attacchi...Apr 12, 2024 0
In occasione del Privacy Tour 2024, l’iniziativa del...Mag 04, 2018 0
E se vi dicessimo che la saga di Star Wars ...Nov 14, 2016 2
Abbiamo rubato al blog di Kaspersky un vecchio pezzo di...Nov 08, 2016 2
Il numero uno degli scacchi mondiali Magnus Carlsen ha...Ott 28, 2016 0
Il pirata informatico che ha creato il ransomware cerca...Ott 11, 2016 0
Dopo la raffica di figuracce, l’azienda sospende per...Apr 26, 2024 0
I ricercatori di Avast hanno scoperto una nuova campagna...Apr 24, 2024 0
I ricercatori di Cisco Talos hanno scoperto una nuova...Apr 24, 2024 0
ToddyCat, un gruppo APT che colpisce prevalentemente...Apr 23, 2024 0
In occasione dell’Italian Partner Conferencetenutasi...Apr 23, 2024 0
Un team di ricercatori ha sviluppato quello che ritengono...
One thought on “Drupalgeddon2: dopo 2 mesi ci sono ancora 115.000 siti vulnerabili”