Aggiornamenti recenti Giugno 16th, 2026 3:33 PM
Lug 13, 2021 Marco Schiaffino Attacchi, In evidenza, News, RSS, Vulnerabilità 0
Ancora SolarWinds. ancora il rischio di un attacco su larga scala che potrebbe interessare centinaia di organizzazioni. Questa volta il problema è stato individuato tempestivamente dai ricercatori di Microsoft, che hanno avvisato l’azienda.
Il vero problema è che SolarWinds, per il momento, ha rilasciato solo un hotfix che permette di mitigare il rischio, ma non una patch definitiva.
Il bug riguarda due servizi della piattaforma: Serv-U Managed File Transfer e Serv-U Secure FTP. Sfruttandolo, un pirata informatico potrebbe prendere il controllo delle macchine su cui sono installati i servizi e, in questo modo, leggere file, sovrascriverli ed eseguire codice in remoto.
La scelta di rendere pubblici i dettagli della vulnerabilità dipende dal fatto che la falla di sicurezza verrebbe già sfruttata attivamente da parte dei cyber criminali. Come si legge nel comunicato pubblicato su Internet dalla stessa azienda, per il momento gli attacchi riguarderebbero pochi bersagli selezionati.

Dopo la raffica di compromissioni seguita all’attacco supply chain dello scorso dicembre, però, nel settore la preoccupazione è piuttosto elevata.
Anche perché, almeno per il momento, nessuno si è azzardato a ipotizzare un’attribuzione di questi attacchi. Per la campagna di dicembre 2020 il governo statunitense aveva (rapidamente) puntato il dito contro gruppi APT collegati al governo russo.
In questo caso, però, il contesto sembra suggerire che un coinvolgimento della Russia sia da escludere. I rapporti tra Washington e Mosca, infatti, sono già abbastanza tesi a causa del recente attacco a Colonial Pipeline e del successivo attacco supply chain che ha preso di mira il software di Kaseya, coinvolgendo più di 1.500 aziende occidentali.
Insomma: dopo il summit di Ginevra di giugno e lo “scambio di opinioni” avvento telefonicamente lo scorso venerdì tra Joe Biden e Vladimir Putin, è piuttosto improbabile che il presidente russo abbia deciso di tirare ulteriormente la corda.
Feb 05, 2026 0
Gen 15, 2026 0
Dic 12, 2025 0
Dic 11, 2025 0
Giu 16, 2026 0
Giu 09, 2026 0
Giu 04, 2026 0
Mag 28, 2026 0
Giu 09, 2026 0
Il nuovo assetto geopolitico mondiale ha messo a nudo una...
Mag 28, 2026 0
A leggere il nuovo “2026 Cloud Security Report”...
Mag 25, 2026 0
Un volto reale può essere modificato dall’intelligenza...
Mag 22, 2026 0
Gli agenti di intelligenza artificiale sono ormai entrati...
Mag 07, 2026 0
Il problema del dipendente “infedele” è vecchio quanto...
Gen 29, 2025 0
Con l’avvento dell’IA generativa...
Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...
Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...
Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...
Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...
Giu 16, 2026 0
Sebbene il numero di casi d’uso nel nostro Paese sia...
Giu 09, 2026 0
Il nuovo assetto geopolitico mondiale ha messo a nudo
Giu 04, 2026 0
Un gruppo cybercriminale di lingua cinese fino a poco...
Mag 28, 2026 0
A leggere il nuovo “2026 Cloud Security Report”...
Mag 27, 2026 0
Le campagne di SEO poisoning non sono certo una novità...
