Aggiornamenti recenti Aprile 8th, 2026 4:00 PM
Mar 08, 2021 Marco Schiaffino Attacchi, Emergenze, Gestione dati, In evidenza, Intrusione, Malware, News, RSS, Vulnerabilità 0
L’avevano definita un’emergenza e i toni allarmistici, a distanza di qualche giorno, appaiono essere più che giustificati. Gli attacchi da parte di un gruppo APT probabilmente legato al governo di Pechino, individuati nei giorni scorsi da Microsoft, stanno infatti interessando migliaia di aziende.
L’obiettivo dei pirati sono i server di Microsoft Exchange, che vengono compromessi sfruttando una concatenazione di vulnerabilità zero-day (ne abbiamo parlato lo scorso giovedì in questo articolo) che permettono di sottrarre l’intero contenuto delle caselle di posta elettronica.
L’azienda ha reso disponibili a tempo di record gli aggiornamenti che consentono di correggere le falle di sicurezza, ma a quanto pare l’allarme non è stato preso abbastanza sul serio dagli utenti.
Stando a quanto riportano gli esperti, la campagna di attacchi avrebbe interessato, in un primo momento, soltanto alcuni bersagli di alto livello, apparentemente selezionati con cura dai pirati informatici. In una seconda fase, i cyber criminali hanno cominciato a colpire indiscriminatamente utilizzando, secondo gli analisti, sistemi di automazione degli attacchi che gli hanno permesso di colpire migliaia di obiettivi.

La stima delle vittime sarebbe di 60.000, buona parte delle quali sarebbero aziende di piccole o medie dimensioni. La tipologia dei bersagli induce a pensare che a pagare il prezzo più alto siano quei soggetti che non dispongono di team dedicati alla cyber security in grado di fronteggiare tempestivamente l’emergenza.
Come spiega un report pubblicato su Internet dall’agenzia statunitense CISA (Cybersecurity and Infrastructure Security Agency), per fronteggiare l’emergenza Microsoft ha pubblicato uno strumento che consente di rilevare la eventuale vulnerabilità della piattaforma Exchange agli attacchi. Il tool è stato poi aggiornato per individuare anche gli indicatori di compromissione (IOC) che permettono di sapere se il sistema è stato violato.
Gli analisti, infatti, specificano che l’applicazione delle patch permette di correggere le falle di sicurezza ma non blocca l’accesso nel caso i pirati informatici abbiano già colpito i sistemi.
Rimane da capire se l’ondata di attacchi possa essere in qualche modo collegata alla vicenda SolarWinds. Lo scorso 18 febbraio, infatti, Microsoft ha pubblicato i risultati finali della sua indagine riguardante il data breach subito nel corso del 2020, evidenziando come i pirati informatici fossero riusciti a mettere le mani sul codice sorgente di alcuni componenti software, tra cui proprio Exchange.
Per il momento, dalle parti di Redmond escludono che siano emersi indizi che facciano pensare a un nesso causale tra le due vicende, ma la coincidenza non è sfuggita a nessuno.
Feb 05, 2026 0
Gen 15, 2026 0
Dic 11, 2025 0
Ott 21, 2025 0
Apr 08, 2026 0
Apr 07, 2026 0
Apr 03, 2026 0
Apr 02, 2026 0
Apr 03, 2026 0
Nel mese scorso, il governo degli USA ha rilasciato un...
Apr 02, 2026 0
Secondo un’analisi pubblicata da GreyNoise, basata su...
Apr 01, 2026 0
Un recente studio della Unit 42 di Palo Alto ha messo in...
Mar 31, 2026 0
Il concetto di vibecoding – ovvero la generazione di...
Mar 23, 2026 0
Man mano che il tempo passa, i ricercatori di sicurezza...
Gen 29, 2025 0
Con l’avvento dell’IA generativa...
Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...
Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...
Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...
Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...
Apr 08, 2026 0
L’annuncio di Anthropic sembrerebbe una trovata di...
Apr 07, 2026 0
Secondo un’analisi pubblicata dal National Cyber Security...
Apr 03, 2026 0
Nel mese scorso, il governo degli USA ha rilasciato un...
Apr 02, 2026 0
Secondo un’analisi pubblicata da GreyNoise, basata su...
Apr 01, 2026 0
Un recente studio della Unit 42 di Palo Alto ha...
