Aggiornamenti recenti Aprile 26th, 2024 9:14 AM
Ago 29, 2018 Marco Schiaffino Attacchi, Malware, News, RSS, Vulnerabilità 0
Tanto tuonò, che piovve. Dopo gli allarmi lanciati dagli esperti di sicurezza, la cronaca registra i primi attacchi informatici che sfruttano la vulnerabilità CVE-2018-11776 (ne abbiamo parlato in questo articolo) resa pubblica settimana scorsa.
Un attacco annunciato, visto che a distanza di poche ore dalla notizia della presenza della falla di sicurezza avevano già cominciato a comparire su Internet i primi Proof of Concept e addirittura dei tutorial che guidavano passo per passo alla realizzazione dell’exploit.
Come riporta Bleeping Computer citando fonti su Twitter e numerosi forum di sicurezza, i primi attacchi sono cominciati nella serata di ieri e l’obiettivo dei pirati, almeno per il momento, sarebbe quello di installare i soliti miner per cripto-valute sui server non aggiornati con la patch che corregge la vulnerabilità.
Come conferma Matthew Meltzer di Volexity in un post sul blog della società di sicurezza, su Internet sono all’opera numerosi soggetti che utilizzano le loro botnet per eseguire scansioni a tappeto alla ricerca di possibili obiettivi.
Tanto più che il miner utilizzato dai pirati informatici per questa prima tornata di attacchi non va troppo per il sottile: è in grado infatti di girare su qualsiasi dispositivo (server, PC, IoT) sul quale è attiva un’istanza di Apache Struts.
Considerata la diffusione di Apache Struts e la scarsa propensione degli amministratori di sistema a prendere sul serio gli avvisi sull’urgenza degli aggiornamenti, il rischio è che gli attacchi crescano esponenzialmente nel giro di poco tempo.
Apr 14, 2022 0
Gen 28, 2022 0
Gen 27, 2022 0
Gen 26, 2022 0
Apr 26, 2024 0
Apr 24, 2024 0
Apr 24, 2024 0
Apr 23, 2024 0
Apr 24, 2024 0
ToddyCat, un gruppo APT che colpisce prevalentemente...Apr 18, 2024 0
La corsa all’IA generativa ha spinto i produttori di...Apr 16, 2024 0
LockBit continua a colpire le organizzazioni di tutto il...Apr 15, 2024 0
Il 41% delle imprese italiane subisce mensilmente attacchi...Apr 12, 2024 0
In occasione del Privacy Tour 2024, l’iniziativa del...Mag 04, 2018 0
E se vi dicessimo che la saga di Star Wars ...Nov 14, 2016 2
Abbiamo rubato al blog di Kaspersky un vecchio pezzo di...Nov 08, 2016 2
Il numero uno degli scacchi mondiali Magnus Carlsen ha...Ott 28, 2016 0
Il pirata informatico che ha creato il ransomware cerca...Ott 11, 2016 0
Dopo la raffica di figuracce, l’azienda sospende per...Apr 26, 2024 0
I ricercatori di Avast hanno scoperto una nuova campagna...Apr 24, 2024 0
I ricercatori di Cisco Talos hanno scoperto una nuova...Apr 24, 2024 0
ToddyCat, un gruppo APT che colpisce prevalentemente...Apr 23, 2024 0
In occasione dell’Italian Partner Conferencetenutasi...Apr 23, 2024 0
Un team di ricercatori ha sviluppato quello che ritengono...