Aggiornamenti recenti Febbraio 6th, 2026 2:30 PM
Apr 29, 2020 Marco Schiaffino In evidenza, News, RSS, Scenario, Vulnerabilità 0
Dopo gli allarmi, arrivano le conferme. Il boom del lavoro in remoto provocato dall’isolamento forzato per contrastare la pandemia di coronavirus si è trasformato in un’occasione che i pirati informatici stanno sfruttando attivamente.
A spiegarlo è Nate Warfield, senior security program manager di Microsoft, che nel corso del Security Analyst Summit (in edizione virtuale) ha segnalato come i cyber criminali stiano moltiplicando i loro sfrozi per sfruttare a tempo di record qualsiasi vulnerabilità utile per colpire quelli che, a tutti gli effetti, sono diventati i nuovi anelli deboli nella sicurezza aziendale.
Il tema è quello della vulnerabilità delle reti domestiche, che nella nuova situazione si sono trasformate in un’estensione del network aziendale, senza però avere le caratteristiche di sicurezza e la possibilità di controllo e monitoraggio delle normali reti locali.

All’improvviso, spiega Warfield, la sicurezza del network aziendale sconta tutti i limiti di router antiquati, , Smart TV e dispositivi IoT di qualsiasi genere. Tutti device che, in un ambito professionale, di solito non sono presenti e che rappresentano fattori di rischio assolutamente fuori controllo.
Non che la situazione a livello di infrastrutture più strettamente aziendali vada molto meglio. Con il divieto di circolazione, molti amministratori IT non possono infatti avere accesso fisico ai dispositivi aziendali (per esempio per resettare un server) e sono costretti a lavorare solo in remoto.
Uno dei risultati, fa notare l’esperto, è che da una ricerca di Shodan risultano essere online almeno 126.000 macchine in cui non è stata applicata la patch per correggere la falla SMB Ghost rilasciata da Microsoft lo scorso 12 marzo.
Dall’altro lato, i pirati informatici si stanno muovendo sempre più rapidamente, sfruttando le condizioni precarie in cui si trovano le aziende. Uno dei casi citati da Warfield è quello della vulnerabilità di Citrix Netscaler (ne abbiamo parlato in questo articolo) che i cyber-criminali sarebbero riusciti a sfruttare con strumenti automatici nel giro di un paio di giorni.
Nel nuovo scenario, attacchi come questi possono contare su una posizione di vantaggio che rischia di mettere in seria crisi l’attività dei responsabili della cyber security.
Feb 05, 2026 0
Gen 15, 2026 0
Dic 11, 2025 0
Ott 21, 2025 0
Feb 06, 2026 0
Feb 06, 2026 0
Feb 03, 2026 0
Feb 02, 2026 0
Feb 06, 2026 0
L’intelligenza artificiale automatizzerà...
Gen 16, 2026 0
Dall’ultima ricerca di Reflectiz, “The State of...
Gen 15, 2026 0
Microsoft ha annunciato di aver smantellato RedVDS, una...
Gen 13, 2026 0
Gli utenti aziendali utilizzano ancora password deboli,...
Gen 05, 2026 0
Il mondo della cybersecurity si appresta a vivere un 2026...
Gen 29, 2025 0
Con l’avvento dell’IA generativa...
Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...
Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...
Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...
Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...
Feb 06, 2026 0
La sicurezza di n8n, una delle piattaforme open source...
Feb 05, 2026 0
Secondo Palo Alto Networks, un gruppo di cyber-spionaggio...
Feb 03, 2026 0
Microsoft ha comunicato che l’autenticazione NTLM verrà...
Feb 02, 2026 0
Gli attacchi alla supply chain continuano a mietere vittime...
Gen 30, 2026 0
I ricercatori di BitDefender hanno scoperto una campagna...
