Aggiornamenti recenti Maggio 22nd, 2026 12:00 PM
Giu 14, 2023 Marina Londei Attacchi, Leaks, Minacce, News, Ransomware, RSS, Vulnerabilità 0
Ofcom, l’autorità regolatrice indipendente per le società di comunicazione del Regno Unito, ha rivelato di essere stata colpita da un data breach dopo un attacco da parte del ransomware Clop. Come si legge su Security Affairs, gli attaccanti avrebbero sfruttato la vulnerabilità zero-day CVE-2023-34362 presente in MOVEit Transfer.
Il bug, classificato come “critico”, permette a un attaccante non autenticato di ottenere l’accesso al database dell’applicazione; a quel punto, a seconda del database utilizzato, l’attaccante riuscirebbe a ottenere informazioni sulla struttura e il contenuto del database o eseguire query SQL per modificare o cancellare i record.
Una portavoce dell’autorità ha riferito a The Record che Clop ha avuto accesso a informazioni confidenziali di OfCom relative a diverse compagnie, oltre che ai dati personali di più di 400 dipendenti dell’ufficio regolatore.

Pixabay
Lo scorso mercoledì il gruppo dietro Clop ha pubblicato una nota di estorsione sul dark web dove afferma di essere in possesso di informazioni riservate di centinaia di compagnie. Il gruppo ha minacciato di rendere noto il nome della vittima se, entro il 14 giugno, la società colpita non avesse risposto alla richiesta di riscatto.
Ofcom si è fatta avanti pubblicamente prima della scadenza, ma non è chiaro se sia giunta a degli accordi coi cybercriminali. Nella nota si legge anche che l’autorità ha 3 giorni di tempo dal primo contatto per trovare un accordo sul prezzo del riscatto; in caso negativo, dopo una settimana il gruppo pubblicherà tutti i dati sottratti.
A fine maggio gli esperti di sicurezza hanno individuato circa 2.500 istanze vulnerabili di MOVEit Transfer raggiungibili sul web. Le versioni colpite dalla vulnerabilità sono tutte quelle precedenti a 2021.0.6 (13.0.6), 2021.1.4 (13.1.4), 2022.0.4 (14.0.4), 2022.1.5 (14.1.5) e 2023.0.1 (15.0.1); la versione cloud, invece, non ne è affetta.
Progress, l’azienda sviluppatrice dell’applicazione, invita caldamente gli amministratori ad applicare le patch di sicurezza rilasciate a fine maggio e a disabilitare tutto il traffico HTTP e HTTPs verso gli ambienti MOVEit.
Mag 21, 2026 0
Mag 20, 2026 0
Apr 23, 2026 0
Feb 18, 2026 0
Mag 19, 2026 0
Mag 14, 2026 0
Mag 11, 2026 0
Mag 08, 2026 0
Mag 22, 2026 0
Gli agenti di intelligenza artificiale sono ormai entrati...
Mag 07, 2026 0
Il problema del dipendente “infedele” è vecchio quanto...
Apr 29, 2026 0
Stanno arrivando, ma non nascono già pronti. Stiamo...
Apr 28, 2026 0
Come sappiamo, le auto moderne sono sempre più simili a...
Apr 23, 2026 0
Vi ricordate il vecchio adagio “cambia la password almeno...
Gen 29, 2025 0
Con l’avvento dell’IA generativa...
Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...
Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...
Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...
Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...
Mag 21, 2026 0
L’epoca d’oro dei bug bounty potrebbe stare entrando in...
Mag 20, 2026 0
Un attacco informatico basato su una vulnerabilità...
Mag 19, 2026 0
Nonostante Internet Explorer sia ormai ufficialmente morto...
Mag 14, 2026 0
Una vulnerabilità critica rimasta nascosta per quasi due...
Mag 11, 2026 0
La corsa all’AI sta creando nuove superfici di attacco...
