Aggiornamenti recenti Aprile 18th, 2024 2:00 PM
Ott 20, 2021 Marco Schiaffino In evidenza, News, RSS, Scenario, Vulnerabilità 0
Per capire le tendenze e le criticità a livello di cyber security esistono numerosi indicatori. Oltre alle statistiche, le previsioni e le analisi degli esperti, un discreto valore in questo settore l’hanno le tendenze di mercato. In questo ambito, sembra che il nuovo bersaglio del cyber-spionaggio sia rappresentato dai servizi VPN per Windows.
Zerodium, società che opera legalmente (sigh!) nel settore della compravendita di vulnerabilità ed exploit, è di conseguenza una delle cartine di tornasole più affidabili per capire da che parte tira il vento.
L’azienda, che ha come clienti governi, forze di polizia e soggetti privati che operano le variegato mondo del cyber-spionaggio più (o meno) legale, è da tempo conosciuta per rappresentare un punto di riferimento che permette di capire dove si sta concentrando l’attenzione di servizi segreti, forze di polizia e simili.
Il tweet comparso sul profilo ufficiale di Zerodium lascia pochi dubbi: le maggiori richieste riguardano i servizi VPN per Windows e, in particolare, alcuni dei maggiori fornitori di connessioni anonime e protette sul mercato: ExpressVPN; NordVPN e Surfshark.
We’re looking for #0day exploits affecting VPN software for Windows:
– ExpressVPN
– NordVPN
– SurfsharkExploit types: information disclosure, IP address leak, or remote code execution. Local privilege escalation is out of scope.
Contact us: https://t.co/R6E2CVU9K3
— Zerodium (@Zerodium) October 19, 2021
Come si legge nel “cinguettio”, i broker di vulnerabilità sarebbero interessati a vulnerabilità che portino all’esposizione di informazioni, esecuzione di codice e violazione dell’anonimato. Zerodium esclude qualsiasi interesse per bug che portino a una “semplice” elevazione di privilegi.
Tradotto in soldoni: dalle parti dei commercianti di vulnerabilità c’è grande richiesta per trovare sistemi che consentano di scardinare i sistemi di anonimizzazione ottenendo l’indirizzo IP di chi usa le VPN, ottenere informazioni ulteriori o sfruttare i bug per installare un malware.
Le VPN (Virtual Private Network, consentono la connessione a Internet da qualsiasi dispositivo sfruttando un sistema di crittografia dei dati e mascheramento dell’indirizzo IP per garantire l’anonimato e la sicurezza delle comunicazioni di chi le usa.
Considerato che le VPN, oltre che da cyber criminali e terroristi, sono utilizzate anche da dissidenti politici, attivisti dei diritti umani, giornalisti e oppositori politici dei regimi che sfruttano la censura su Internet, il trend si può definire piuttosto preoccupante.
Apr 18, 2024 0
Apr 03, 2024 0
Mar 15, 2024 0
Mar 07, 2024 0
Apr 18, 2024 0
Apr 17, 2024 0
Apr 17, 2024 0
Apr 16, 2024 0
Apr 18, 2024 0
La corsa all’IA generativa ha spinto i produttori di...Apr 16, 2024 0
LockBit continua a colpire le organizzazioni di tutto il...Apr 15, 2024 0
Il 41% delle imprese italiane subisce mensilmente attacchi...Apr 12, 2024 0
In occasione del Privacy Tour 2024, l’iniziativa del...Apr 11, 2024 0
Secondo l’ultimo report di Sophos, “It’s Oh...Mag 04, 2018 0
E se vi dicessimo che la saga di Star Wars ...Nov 14, 2016 2
Abbiamo rubato al blog di Kaspersky un vecchio pezzo di...Nov 08, 2016 2
Il numero uno degli scacchi mondiali Magnus Carlsen ha...Ott 28, 2016 0
Il pirata informatico che ha creato il ransomware cerca...Ott 11, 2016 0
Dopo la raffica di figuracce, l’azienda sospende per...Apr 18, 2024 0
La corsa all’IA generativa ha spinto i produttori di...Apr 18, 2024 0
I ricercatori di Cisco Talos hanno individuato un...Apr 17, 2024 0
“In un contesto di crescente fragilità, gli sforzi di...Apr 17, 2024 0
I mantainer di PuTTY, il client open-source di SSH e...Apr 16, 2024 0
LockBit continua a colpire le organizzazioni di tutto il...