Aggiornamenti recenti Dicembre 12th, 2025 2:01 PM
Giu 30, 2021 Marco Schiaffino Attacchi, In evidenza, Malware, News, RSS, Vulnerabilità 0
Una cosa è certa: a fare le spese di tutta questa vicenda sono, per il momento, solo i proprietari dei NAS My Book Live di Western Digital, i cui dispositivi vengono presi di mira dai pirati informatici per cancellarne completamente il contenuto.
Sulle motivazioni dietro questa campagna di attacchi, però, siamo ancora a livello di ipotesi e speculazioni. La tipologia di attacchi, infatti, si allontana decisamente dal consueto modus operandi dei pirati informatici.
L’allarme è scattato in seguito alle segnalazioni da parte di numerosi utenti che si sono ritrovati con i loro My Book Live resettati alle condizioni di fabbrica. Una modalità di attacco piuttosto inusuale per i pirati informatici, che normalmente si muovono sulla base di interessi economici e non rivolte a strategie semplicemente distruttive.
La parte più nebulosa, però, è quella che riguarda le modalità e gli strumenti con cui i pirati stanno portando gli attacchi.
In un primo momento, infatti, Western Digital ha attribuito la responsabilità degli attacchi a una vulnerabilità del 2018 (CVE-2018-18472) che non sarebbe stata corretta sui modelli che non avevano più supporto per gli aggiornamenti, cessato nel 2015.
Un report di Censys, però, da una lettura diversa di quello che sta accadendo. Stando a quanto scrive l’autore del post sul blog dell’azienda, la vulnerabilità indicata da Western Digital non sarebbe quella sfruttata per resettare, ma sarebbe stata utilizzata in passato per compromettere i dispositivi e utilizzarli come bot nelle consuete attività malevole tipiche del modus operandi dei cyber criminali.
La nuova campagna sfrutterebbe invece una falla zero-day presente nel più recente firmware di Western Digital e verrebbe utilizzata esclusivamente per cancellare il contenuto dei dispositivi.
Insomma: l’ipotesi è che quello a cui stiamo assistendo sia una campagna rivolta a smantellare la botnet creata in passato da un gruppo rivale di pirati informatici.
Per il momento, i suggerimenti degli esperti sono semplici: evitare di esporre su Internet i My Book Live e sperare che il produttore sviluppi una patch per la nuova vulnerabilità. Incrociamo le dita…
Feb 06, 2023 0
Feb 03, 2023 0
Gen 28, 2022 0
Gen 27, 2022 0
Dic 12, 2025 0
Dic 12, 2025 0
Dic 11, 2025 0
Dic 10, 2025 0
Dic 10, 2025 0
Secondo il National Cyber Security Centre (NCSC),...
Dic 05, 2025 0
Lakera, società di Check Point, ha pubblicato una ricerca...
Nov 27, 2025 0
Dopo l’esplosione di ChatGPT e degli LLM, nel mondo...
Nov 26, 2025 0
I ricercatori di watchTowr Labs hanno individuato migliaia...
Nov 24, 2025 0
Analizzando DeepSeek R1, un potente LLM dell’omonima...
Gen 29, 2025 0
Con l’avvento dell’IA generativa...
Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...
Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...
Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...
Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...
Dic 12, 2025 0
Apple ha rilasciato degli aggiornamenti di sicurezza...
Dic 12, 2025 0
Panico in Russia: centinaia di Porsche sono rimaste...
Dic 11, 2025 0
Nel bollettino del Patch Tuesday di dicembre Microsoft ha...
Dic 10, 2025 0
Secondo il National Cyber Security Centre (NCSC),...
Dic 09, 2025 0
React2Shell, una vulnerabilità di React che consente...
