Aggiornamenti recenti Marzo 25th, 2025 3:49 PM
Lug 13, 2021 Marco Schiaffino Attacchi, In evidenza, News, RSS, Vulnerabilità 0
Ancora SolarWinds. ancora il rischio di un attacco su larga scala che potrebbe interessare centinaia di organizzazioni. Questa volta il problema è stato individuato tempestivamente dai ricercatori di Microsoft, che hanno avvisato l’azienda.
Il vero problema è che SolarWinds, per il momento, ha rilasciato solo un hotfix che permette di mitigare il rischio, ma non una patch definitiva.
Il bug riguarda due servizi della piattaforma: Serv-U Managed File Transfer e Serv-U Secure FTP. Sfruttandolo, un pirata informatico potrebbe prendere il controllo delle macchine su cui sono installati i servizi e, in questo modo, leggere file, sovrascriverli ed eseguire codice in remoto.
La scelta di rendere pubblici i dettagli della vulnerabilità dipende dal fatto che la falla di sicurezza verrebbe già sfruttata attivamente da parte dei cyber criminali. Come si legge nel comunicato pubblicato su Internet dalla stessa azienda, per il momento gli attacchi riguarderebbero pochi bersagli selezionati.
Dopo la raffica di compromissioni seguita all’attacco supply chain dello scorso dicembre, però, nel settore la preoccupazione è piuttosto elevata.
Anche perché, almeno per il momento, nessuno si è azzardato a ipotizzare un’attribuzione di questi attacchi. Per la campagna di dicembre 2020 il governo statunitense aveva (rapidamente) puntato il dito contro gruppi APT collegati al governo russo.
In questo caso, però, il contesto sembra suggerire che un coinvolgimento della Russia sia da escludere. I rapporti tra Washington e Mosca, infatti, sono già abbastanza tesi a causa del recente attacco a Colonial Pipeline e del successivo attacco supply chain che ha preso di mira il software di Kaseya, coinvolgendo più di 1.500 aziende occidentali.
Insomma: dopo il summit di Ginevra di giugno e lo “scambio di opinioni” avvento telefonicamente lo scorso venerdì tra Joe Biden e Vladimir Putin, è piuttosto improbabile che il presidente russo abbia deciso di tirare ulteriormente la corda.
Mar 25, 2025 0
Mar 17, 2025 0
Feb 13, 2025 0
Gen 24, 2025 0
Mar 24, 2025 0
Mar 24, 2025 0
Mar 21, 2025 0
Mar 21, 2025 0
Mar 21, 2025 0
Il processo di penetration testing è ormai una pratica...Mar 13, 2025 0
Il bilancio delle vittime del ransomware Medusa è...Mar 12, 2025 0
Kaspersky lancia un segnale d’allarme: registrare account...Mar 06, 2025 0
Le aziende temono gli attacchi informatici e la loro...Mar 04, 2025 0
Secondo una recente analisi di Kaspersky, sul dark web sono...Gen 29, 2025 0
Con l’avvento dell’IA generativa...Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...Mar 25, 2025 0
Un anno dopo il rilascio di Security Copilot, soluzione...Mar 24, 2025 0
Chiunque ha usato almeno una volta un servizio di...Mar 24, 2025 0
Nell’ultima settimana, il CERT-AGID ha identificato...Mar 21, 2025 0
I ricercatori di Security Labs di Elastic hanno analizzato...Mar 19, 2025 0
MirrorFace, gruppo APT cinese allineato al governo, ha...