Aggiornamenti recenti Febbraio 3rd, 2026 4:00 PM
Giu 30, 2021 Marco Schiaffino Attacchi, In evidenza, Malware, News, RSS, Vulnerabilità 0
Una cosa è certa: a fare le spese di tutta questa vicenda sono, per il momento, solo i proprietari dei NAS My Book Live di Western Digital, i cui dispositivi vengono presi di mira dai pirati informatici per cancellarne completamente il contenuto.
Sulle motivazioni dietro questa campagna di attacchi, però, siamo ancora a livello di ipotesi e speculazioni. La tipologia di attacchi, infatti, si allontana decisamente dal consueto modus operandi dei pirati informatici.
L’allarme è scattato in seguito alle segnalazioni da parte di numerosi utenti che si sono ritrovati con i loro My Book Live resettati alle condizioni di fabbrica. Una modalità di attacco piuttosto inusuale per i pirati informatici, che normalmente si muovono sulla base di interessi economici e non rivolte a strategie semplicemente distruttive.
La parte più nebulosa, però, è quella che riguarda le modalità e gli strumenti con cui i pirati stanno portando gli attacchi.
In un primo momento, infatti, Western Digital ha attribuito la responsabilità degli attacchi a una vulnerabilità del 2018 (CVE-2018-18472) che non sarebbe stata corretta sui modelli che non avevano più supporto per gli aggiornamenti, cessato nel 2015.
Un report di Censys, però, da una lettura diversa di quello che sta accadendo. Stando a quanto scrive l’autore del post sul blog dell’azienda, la vulnerabilità indicata da Western Digital non sarebbe quella sfruttata per resettare, ma sarebbe stata utilizzata in passato per compromettere i dispositivi e utilizzarli come bot nelle consuete attività malevole tipiche del modus operandi dei cyber criminali.
La nuova campagna sfrutterebbe invece una falla zero-day presente nel più recente firmware di Western Digital e verrebbe utilizzata esclusivamente per cancellare il contenuto dei dispositivi.
Insomma: l’ipotesi è che quello a cui stiamo assistendo sia una campagna rivolta a smantellare la botnet creata in passato da un gruppo rivale di pirati informatici.
Per il momento, i suggerimenti degli esperti sono semplici: evitare di esporre su Internet i My Book Live e sperare che il produttore sviluppi una patch per la nuova vulnerabilità. Incrociamo le dita…
Feb 06, 2023 0
Feb 03, 2023 0
Gen 28, 2022 0
Gen 27, 2022 0
Feb 03, 2026 0
Feb 02, 2026 0
Gen 30, 2026 0
Gen 29, 2026 0
Gen 16, 2026 0
Dall’ultima ricerca di Reflectiz, “The State of...
Gen 15, 2026 0
Microsoft ha annunciato di aver smantellato RedVDS, una...
Gen 13, 2026 0
Gli utenti aziendali utilizzano ancora password deboli,...
Gen 05, 2026 0
Il mondo della cybersecurity si appresta a vivere un 2026...
Dic 23, 2025 0
Il dark web non è più soltanto un luogo di scambio di...
Gen 29, 2025 0
Con l’avvento dell’IA generativa...
Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...
Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...
Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...
Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...
Feb 03, 2026 0
Microsoft ha comunicato che l’autenticazione NTLM verrà...
Feb 02, 2026 0
Gli attacchi alla supply chain continuano a mietere vittime...
Gen 30, 2026 0
I ricercatori di BitDefender hanno scoperto una campagna...
Gen 29, 2026 0
Pochi giorni fa OpenSSL ha rilasciato alcune patch per...
Gen 27, 2026 0
La società di sicurezza Koi Security ha pubblicato una...
