Aggiornamenti recenti Febbraio 27th, 2026 3:15 PM
Mag 29, 2020 Marco Schiaffino Attacchi, Hacking, In evidenza, Malware, News, Scenario, Vulnerabilità 0
Si è mossa direttamente la National Security Agency e non è un caso. Per il governo USA, infatti, quando si ha a che fare con Sandworm le mezze misure non sono accettabili.
Il gruppo, conosciuto anche come TeleBots, sarebbe in realtà la Unità 74455, parte integrante della sezione di cyber-spionaggio del GRU, i servizi segreti russi che hanno raccolto il testimone del più famoso KGB.
Nel curriculum dei pirati informatici al soldo di Mosca, ci sarebbero attacchi di primo piano come quelli portati con il malware BlackEnergy, che ha colpito l’Ucraina nel 2015 e 2016, nonché la creazione di NotPetya, il “finto ransomware” che ha fatto tremare il mondo nel giugno 2017.
Ora i cyber-spioni al servizio di Putin sarebbero impegnati in una campagna che sfrutta una vulnerabilità che affligge i server che utilizzano il Mail Transfer Agent Exim. Il componente, usato su sistemi Unix, aveva già avuto problemi qualche tempo fa e adesso è interessato da una nuova falla di sicurezza.

Il nuovo bug (CVE-2019-10149) viene sfruttato dai pirati di Sandworm per avviare il download e l’esecuzione di uno shell script che consente loro di disabilitare le impostazioni di sicurezza, ottenere elevati privilegi sul server e avviare ulteriori script sulla macchina. In poche parole: un attacco devastante che permette agli hacker di prendere il controllo del server.
L’obiettivo del rapporto a firma NSA è quello di sensibilizzare gli amministratori IT e spingerli a eseguire l’aggiornamento (rilasciato nel febbraio 2019) che blocca l’attacco. Il problema è che meno della metà dei server che usano Exim sono aggiornati. Questo significa che circa il 25% dei server email nel mondo (la metà usa Exim) sono vulnerabili agli attacchi.
La speranza dell’agenzia statunitense è anche quella di fare in modo che gli amministratori rimuovano le backdoor eventualmente installate dal gruppo Sandworm per “depotenziare” la botnet sotto il loro controllo.
Gen 26, 2026 0
Dic 12, 2025 0
Set 05, 2025 0
Mag 20, 2025 0
Feb 27, 2026 0
Feb 27, 2026 0
Feb 25, 2026 0
Feb 24, 2026 0
Feb 27, 2026 0
Il ransomware continua a evolvere come una delle minacce...
Feb 27, 2026 0
L’introduzione di funzionalità di intelligenza...
Feb 20, 2026 0
Il settore finanziario sta vivendo una fase di forte...
Feb 18, 2026 0
Durante un’intervista in un podcast, il segretario di...
Feb 06, 2026 0
L’intelligenza artificiale automatizzerà...
Gen 29, 2025 0
Con l’avvento dell’IA generativa...
Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...
Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...
Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...
Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...
Feb 27, 2026 0
Il ransomware continua a evolvere come una delle minacce...
Feb 27, 2026 0
L’introduzione di funzionalità di intelligenza...
Feb 25, 2026 0
Venerdì scorso Anthropic ha presentato Claude Code...
Feb 24, 2026 0
Un attacco che riprende la logica Shai-Hulud, ma sposta...
Feb 23, 2026 0
Per chi vuole spezzare il legame tra le videocamere Ring...
