Aggiornamenti recenti Maggio 3rd, 2024 2:00 PM
Lug 13, 2021 Marco Schiaffino Attacchi, In evidenza, News, RSS, Vulnerabilità 0
Ancora SolarWinds. ancora il rischio di un attacco su larga scala che potrebbe interessare centinaia di organizzazioni. Questa volta il problema è stato individuato tempestivamente dai ricercatori di Microsoft, che hanno avvisato l’azienda.
Il vero problema è che SolarWinds, per il momento, ha rilasciato solo un hotfix che permette di mitigare il rischio, ma non una patch definitiva.
Il bug riguarda due servizi della piattaforma: Serv-U Managed File Transfer e Serv-U Secure FTP. Sfruttandolo, un pirata informatico potrebbe prendere il controllo delle macchine su cui sono installati i servizi e, in questo modo, leggere file, sovrascriverli ed eseguire codice in remoto.
La scelta di rendere pubblici i dettagli della vulnerabilità dipende dal fatto che la falla di sicurezza verrebbe già sfruttata attivamente da parte dei cyber criminali. Come si legge nel comunicato pubblicato su Internet dalla stessa azienda, per il momento gli attacchi riguarderebbero pochi bersagli selezionati.
Dopo la raffica di compromissioni seguita all’attacco supply chain dello scorso dicembre, però, nel settore la preoccupazione è piuttosto elevata.
Anche perché, almeno per il momento, nessuno si è azzardato a ipotizzare un’attribuzione di questi attacchi. Per la campagna di dicembre 2020 il governo statunitense aveva (rapidamente) puntato il dito contro gruppi APT collegati al governo russo.
In questo caso, però, il contesto sembra suggerire che un coinvolgimento della Russia sia da escludere. I rapporti tra Washington e Mosca, infatti, sono già abbastanza tesi a causa del recente attacco a Colonial Pipeline e del successivo attacco supply chain che ha preso di mira il software di Kaseya, coinvolgendo più di 1.500 aziende occidentali.
Insomma: dopo il summit di Ginevra di giugno e lo “scambio di opinioni” avvento telefonicamente lo scorso venerdì tra Joe Biden e Vladimir Putin, è piuttosto improbabile che il presidente russo abbia deciso di tirare ulteriormente la corda.
Mag 02, 2024 0
Apr 17, 2024 0
Apr 10, 2024 0
Apr 03, 2024 0
Mag 03, 2024 0
Mag 03, 2024 0
Mag 02, 2024 0
Apr 30, 2024 0
Mag 03, 2024 0
Sempre più spesso si discute delle crescenti capacità...Apr 29, 2024 0
Lo United States Postal Service (USPS), l’agenzia...Apr 24, 2024 0
ToddyCat, un gruppo APT che colpisce prevalentemente...Apr 18, 2024 0
La corsa all’IA generativa ha spinto i produttori di...Apr 16, 2024 0
LockBit continua a colpire le organizzazioni di tutto il...Mag 04, 2018 0
E se vi dicessimo che la saga di Star Wars ...Nov 14, 2016 2
Abbiamo rubato al blog di Kaspersky un vecchio pezzo di...Nov 08, 2016 2
Il numero uno degli scacchi mondiali Magnus Carlsen ha...Ott 28, 2016 0
Il pirata informatico che ha creato il ransomware cerca...Ott 11, 2016 0
Dopo la raffica di figuracce, l’azienda sospende per...Mag 03, 2024 0
Zscaler ha annunciato l’acquisizione di Airgap...Mag 03, 2024 0
Sempre più spesso si discute delle crescenti capacità...Mag 02, 2024 0
Il Dipartimento della sicurezza interna degli Stati Uniti...Mag 02, 2024 0
L’ultimo aggiornamento di sicurezza per Windows 11...Apr 30, 2024 0
Nell’ultimo mese Okta ha osservato un preoccupante...