Aggiornamenti recenti Aprile 30th, 2024 10:21 AM
Lug 02, 2018 Marco Schiaffino News, RSS, Scenario, Vulnerabilità 0
Una delle regole di un buon giornalista per capire il filo in un’inchiesta è “follow the money”. Nell’ambito della sicurezza informatica può valere lo stesso. E quando si realizza che Zerodium, uno degli operatori più celebri nel settore della compravendita di vulnerabilità zero-day, offre 500.000 dollari per falle di sicurezza nei sistemi Linux e BSD, qualche cosa vuol dire.
Come spiegano i colleghi di Bleeping Computer in un articolo in cui riportano alcune dichiarazioni del fondatore di Zerodium Chaouki Bekrar, la notizia è un chiaro indizio del peso che stanno assumendo gli attacchi diretti ai server.
Zerodium era salita all’onore delle cronache quando aveva reso pubblica un’offerta “monstre” per chi avesse saputo fornire un jailbreak per iOS (1,5 milioni di dollari) superando l’offerta di Apple che proponeva una ricompensa di 250.000 dollari nel suo programma di Bug Bounty.
Un’attività, quella del brokeraggio di vulnerabilità, che viene guardata da molti con un certo sospetto. Se in teoria le aziende che si muovono in questo settore dovrebbero limitarsi a vendere i loro “prodotti” solo a istituzioni e forze di polizia, negli ultimi anni si sono moltiplicate le accuse nei confronti di operatori troppo disinvolti che non si farebbero scrupoli a fornire il know-how per violare i vari sistemi anche a regimi dittatoriali e antidemocratici.
Zerodium rimane però la società più in vista nel settore e il fatto che le ricompense per le falle di sicurezza sconosciute in ambito server siano cresciute a questi livelli (la valutazione varia come sempre a seconda del tipo di vulnerabilità e della sua efficacia) spiega chiaramente che i servizi cloud, dopo aver raggiunto un (previsto) successo in ambito aziendale, stanno diventando molto appetibili anche come bersagli.
La conferma arriva proprio da una frase di Brekar, che interrogato sulla logica dietro la politica aggressiva di Zerodium in questo settore ha sottolineato come tra i fattori che muovono queste scelte ci siano “le richieste e le necessità operative dei clienti”.
Gen 09, 2023 0
Lug 06, 2022 0
Giu 20, 2022 0
Giu 15, 2022 0
Apr 30, 2024 0
Apr 29, 2024 0
Apr 29, 2024 0
Apr 26, 2024 0
Apr 29, 2024 0
Lo United States Postal Service (USPS), l’agenzia...Apr 24, 2024 0
ToddyCat, un gruppo APT che colpisce prevalentemente...Apr 18, 2024 0
La corsa all’IA generativa ha spinto i produttori di...Apr 16, 2024 0
LockBit continua a colpire le organizzazioni di tutto il...Apr 15, 2024 0
Il 41% delle imprese italiane subisce mensilmente attacchi...Mag 04, 2018 0
E se vi dicessimo che la saga di Star Wars ...Nov 14, 2016 2
Abbiamo rubato al blog di Kaspersky un vecchio pezzo di...Nov 08, 2016 2
Il numero uno degli scacchi mondiali Magnus Carlsen ha...Ott 28, 2016 0
Il pirata informatico che ha creato il ransomware cerca...Ott 11, 2016 0
Dopo la raffica di figuracce, l’azienda sospende per...Apr 30, 2024 0
Nell’ultimo mese Okta ha osservato un preoccupante...Apr 29, 2024 0
Nel periodo compreso tra il 20 e il 26 aprile,...Apr 26, 2024 0
I ricercatori di Avast hanno scoperto una nuova campagna...Apr 24, 2024 0
I ricercatori di Cisco Talos hanno scoperto una nuova...Apr 24, 2024 0
ToddyCat, un gruppo APT che colpisce prevalentemente...