Aggiornamenti recenti Dicembre 22nd, 2025 12:00 PM
Set 09, 2021 Marco Schiaffino In evidenza, Leaks, News, RSS 0
Tutto sembrerebbe essere cominciato con la vulnerabilità CVE-2018-13379, che avrebbe permesso la sottrazione di username e password degli utenti che usano il servizio VPN di Fortinet.
Nel dettaglio, il bug avrebbe permesso di inviare delle richieste HTTP per ottenere le credenziali. Il vero problema è che l’aggiornamento di FortiOS che corregge il bug non è sufficiente a mettere al sicuro le credenziali esistenti.
Se non è stato eseguito un reset delle password, spiegano gli sviluppatori di Fortinet in un comunicato pubblicato su Internet nella giornata di ieri, le credenziali sono comunque a rischio.
Purtroppo, è esattamente ciò che è accaduto: un ignoto pirata informatico, infatti, avrebbe raccolto più di 500.000 credenziali VPN Fortinet e le avrebbe pubblicate su Internet, esponendo gli utenti al rischio di attacchi.
L’elenco è stato postato su un nuovo forum in lingua russa chiamato RAMP e le credenziali in questione riguarderebbero account relativi a organizzazioni in 74 paesi, tra cui Israele, India, Taiwan, Francia e Italia.
La vicenda, ancora una volta, mette in evidenza il rischio del fattore tempo nella correzione delle vulnerabilità. Stando a quanto riportano gli esperti di sicurezza, infatti, il bug sarebbe stato sfruttato per portare attacchi anche nel corso dl 2021.
In pratica, molte aziende non sarebbero state in grado di correggere la vulnerabilità a distanza di ben 2 anni dalla sua segnalazione. Ora si spera che la notizia del leak possa avere un impatto “positivo” sulla reattività dei oggetti coinvolti.
La strategia suggerita per contrastare eventuali attacchi è quella di disabilitare immediatamente i servizi VPN, eseguire gli aggiornamenti e procedere al reset delle password.
Ago 12, 2025 0
Mag 30, 2025 0
Mag 14, 2025 0
Apr 14, 2025 0
Dic 22, 2025 0
Dic 22, 2025 0
Dic 19, 2025 0
Dic 18, 2025 0
Dic 22, 2025 0
Nel 2025 la pressione cyber sul settore finanziario è...
Dic 18, 2025 0
Se c’è una cosa su cui tutti concordano è che...
Dic 17, 2025 0
Il secondo semestre del 2025 ha segnato un punto di svolta...
Dic 15, 2025 0
Il 2025 sta giungendo al termine e nel mondo della...
Dic 10, 2025 0
Secondo il National Cyber Security Centre (NCSC),...
Gen 29, 2025 0
Con l’avvento dell’IA generativa...
Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...
Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...
Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...
Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...
Dic 22, 2025 0
Nel 2025 la pressione cyber sul settore finanziario è...
Dic 22, 2025 0
Nel corso della settimana appena analizzata, il CERT-AGID...
Dic 19, 2025 0
Una vecchia vulnerabilità di ASUS Live Update è ancora...
Dic 18, 2025 0
Se c’è una cosa su cui tutti concordano è che...
Dic 17, 2025 0
Mezzo milione di nuovi file malevoli al giorno. È
