Aggiornamenti recenti Settembre 25th, 2023 2:00 PM
Giu 08, 2022 Redazione news Attacchi, News, RSS 0
La CISA (Agenzia per la sicurezza informatica e delle infrastrutture statunitense), insieme alla National Security Agency (NSA, Agenzia per la Sicurezza Nazionale) e all’FBI, ha pubblicato un comunicato congiunto sulla cybersicurezza. In esso affermano che dei gruppi di hacker sponsorizzati dal governo cinesi hanno sfruttato una serie di vulnerabilità note per creare una rete di macchine compromesse.
I pirati sfruttano questa rete per attaccare una serie di target a livello mondiale, incluse organizzazioni nel settore pubblico e privato. In prima istanza, hanno compromesso delle grandi compagnie di telecomunicazione e provider Internet.
Una volta ottenuto l’accesso, hanno identificato utenti e infrastrutture critiche, tra cui quelle legate all’autenticazione, alle autorizzazioni e alla fatturazione, rubando credenziali e sfruttandole per sferrare ulteriori attacchi.
La CISA sottolinea che gruppi di hacker sponsorizzati dai governi sfruttano spesso attacchi a dispositivi di rete, come i router e i NAS (Network Attached Storage), per creare ulteriori punti di accesso per gestire il traffico dei server di comando e controllo (C2) e condurre intrusioni in rete contro altre entità.
L’agenzia evidenzia che, negli ultimi anni, una serie di vulnerabilità critiche per i dispositivi di rete ha permesso ai cyber criminali di ottenere accesso a quelli esposti nelle infrastrutture. Riporta nel suo comunicato alcune delle vulnerabilità più sfruttate, che sono relative a prodotti di Cisco, Citrix, DrayTek, D-Link, Fortinet, MikroTik, Netgear, Pulse, QNAP e Zyxel.
Il comunicato indica che le aziende possono mitigare queste vulnerabilità implementando nei propri sistemi le patch disponibili, sostituendo le infrastrutture troppo datate e adottando un programma di gestione centralizzata delle patch.
Set 21, 2023 0
Set 05, 2023 0
Ago 31, 2023 0
Ago 02, 2023 0
Set 25, 2023 0
Set 25, 2023 0
Set 22, 2023 0
Set 22, 2023 0
Set 19, 2023 0
Uno dei modi migliori per condividere idee e favorire la...Set 18, 2023 0
I dispositivi IoT stanno trasformando l’operatività...Set 18, 2023 0
La sicurezza delle password è un aspetto cruciale per...Set 13, 2023 0
Il fenomeno dei ransomware non si arresta e, anzi, continua...Set 13, 2023 0
Il furto di account rimane uno dei principali problemi di...Mag 04, 2018 0
E se vi dicessimo che la saga di Star Wars ...Nov 14, 2016 2
Abbiamo rubato al blog di Kaspersky un vecchio pezzo di...Nov 08, 2016 2
Il numero uno degli scacchi mondiali Magnus Carlsen ha...Ott 28, 2016 0
Il pirata informatico che ha creato il ransomware cerca...Ott 11, 2016 0
Dopo la raffica di figuracce, l’azienda sospende per...Set 25, 2023 0
Il team di sicurezza di Sonatype ha individuato unaSet 25, 2023 0
SentinelLabs e QGroup GmbH hanno individuato un nuovo...Set 22, 2023 0
Signal Foundation, l’azienda dietro l’omonima...Set 22, 2023 0
GitLab ha rilasciato due patch urgenti per risolvere una...Set 21, 2023 0
Nel corso di Innovation 2023, Intel ha annunciato il...