Aggiornamenti recenti Maggio 7th, 2024 9:00 AM
Apr 14, 2023 Marina Londei Approfondimenti, Hacking, RSS, Vulnerabilità 0
Gli attaccanti continuano a sfruttare vulnerabilità note per attaccare i sistemi: secondo l’ultimo report di Rezilion sono più di 15 milioni le istanze vulnerabili non aggiornate.
Le KEV – Known Exploit Vulnerabilities sono vulnerabilità di dominio pubblico già sfruttate dagli attaccanti che sono state risolte con patch di sicurezza o update. La maggior parte dei vendor e delle imprese che hanno a che fare con le istanze vulnerabili non ha ancora applicato gli aggiornamenti di sicurezza e i gruppi APT continuano a usare queste falle per sferrare attacchi.
“Nonostante la disponibilità di patch per queste vulnerabilità, milioni di sistemi rimangono esposti agli attacchi” ha spiegato Yotam Perkal, Direttore di Vulnerability Research di Rezilion. “Questo rende le organizzazioni vulnerabili agli attaccanti e ai gruppi Advanced Persistent Threat (APT) che spesso sfruttano le vulnerabilità note”.
Secondo il catalogo della Cybersecurity and Infrastructure Security Agency (CISA) al momento sono quasi 900 le vulnerabilità note e la quasi totalità di esse è considerata a rischio critico o elevato; secondo l’indagine di Rezilion, queste vulnerabilità sono tra le più sfruttate dai gruppi APT. I team di sicurezza tendono invece a dare priorità alle nuove minacce e lasciano così scoperta un’ampia superficie d’attacco.
Il consiglio dei ricercatori di sicurezza è di identificare le istanze che soffrono delle KEV e applicare le patch necessarie; essendo vulnerabilità sfruttate attivamente è bene proteggere i sistemi esposti il prima possibile.
I team di sicurezza possono individuare le vulnerabilità più prioritarie basandosi sulla validazione runtime, controllando quali di esse vengono effettivamente caricate in memoria; dopodiché, basandosi sul catalogo del CISA, possono procedere all’aggiornamento dei sistemi seguendo le indicazioni dei vendor.
Gen 30, 2024 0
Gen 24, 2024 0
Gen 23, 2024 0
Gen 09, 2024 0
Mag 06, 2024 0
Mag 06, 2024 0
Mag 03, 2024 0
Mag 03, 2024 0
Mag 06, 2024 0
Gli scanner di vulnerabilità, ovvero i software usati per...Mag 03, 2024 0
Sempre più spesso si discute delle crescenti capacità...Apr 29, 2024 0
Lo United States Postal Service (USPS), l’agenzia...Apr 24, 2024 0
ToddyCat, un gruppo APT che colpisce prevalentemente...Apr 18, 2024 0
La corsa all’IA generativa ha spinto i produttori di...Mag 04, 2018 0
E se vi dicessimo che la saga di Star Wars ...Nov 14, 2016 2
Abbiamo rubato al blog di Kaspersky un vecchio pezzo di...Nov 08, 2016 2
Il numero uno degli scacchi mondiali Magnus Carlsen ha...Ott 28, 2016 0
Il pirata informatico che ha creato il ransomware cerca...Ott 11, 2016 0
Dopo la raffica di figuracce, l’azienda sospende per...Mag 07, 2024 0
Gli attacchi di phishing non si fermano e i marchi...Mag 06, 2024 0
Questa settimana, il CERT-AGID ha identificato e analizzato...Mag 06, 2024 0
Gli scanner di vulnerabilità, ovvero i software usati per...Mag 06, 2024 0
Il Governo Federale della Germania, con il supporto della...Mag 03, 2024 0
Zscaler ha annunciato l’acquisizione di Airgap...