Aggiornamenti recenti Ottobre 30th, 2025 12:51 PM
Feb 07, 2017 Marco Schiaffino Attacchi, Emergenze, Gestione dati, In evidenza, News, Phishing, Privacy, RSS, Vulnerabilità 0
Allarme rosso per tutti gli utenti della piattaforma di videogiochi online Steam. Stando a un post pubblicato su Reddit qualche ora fa, il software avrebbe una vulnerabilità che esporrebbe gli utenti ad attacchi di phishing.
L’avviso consiglia agli utenti Steam di evitare di visualizzare profili di altri giocatori o il proprio activity feed. Da quello che si capisce, il rischio è di essere dirottati su pagine di phishing che permetterebbero di sottrarre le credenziali di accesso all’account. Il messaggio, però, fa riferimento anche alla potenziale esecuzione di script malevoli.
Il messaggio, che l’autore definisce “intenzionalmente vago”, mette in guardia da un exploit che viene definito “particolarmente grave” e che, a quanto si capisce, affliggerebbe qualsiasi browser, sia su computer desktop che su dispositivi mobile. Altro indizio, il riferimento all’opportunità di disabilitare Javascript sul browser.

Steam fornisce un sistema di autenticazione a due fattori che permette di collegare qualsiasi attività all’inserimento di un codice ottenuto attraverso l’app su smartphone. Chi lo ha attivato dovrebbe essere al sicuro.
Difficile capire nei dettagli la natura della minaccia: il riferimento all’opportunità di riavviare il router per cambiare indirizzo IP lascia pensare che si possa trattare di una forma di compromissione piuttosto grave, che consentirebbe di utilizzare i cookie per autenticarsi al posto dell’utente legittimo.
I toni minacciosi del post, che minacciano “il ban dalla community” per chiunque posti link con informazioni relative ai dettagli riguardanti la vulnerabilità, però, fanno pensare a una vulnerabilità della piattaforma piuttosto facile da sfruttare.
Le informazioni circolate fino a questo momento fanno pensare alla possibilità che un utente inserisca un Javascript all’interno del suo profilo, che si attiverebbe automaticamente sul computer di qualsiasi altro utente che lo visualizzi. Probabilmente sarà possibile avere maggiori informazioni riguardo l’exploit nelle prossime ore.
Ott 28, 2025 0
Ott 23, 2025 0
Ott 09, 2025 0
Set 11, 2025 0
Ott 30, 2025 0
Ott 29, 2025 0
Ott 27, 2025 0
Ott 27, 2025 0
Ott 30, 2025 0
Un gruppo di ricercatori della Gerogia Tech University e...
Ott 27, 2025 0
Dante, un sofisticato e finora sconosciuto spyware...
Ott 21, 2025 0
Le campagne di estorsione e i ransomware continuano a...
Ott 17, 2025 0
Il Global Threat Intelligence Report di settembre...
Ott 16, 2025 0
ChatGPT Agent può essere usato per esfiltrare dati: lo ha...
Gen 29, 2025 0
Con l’avvento dell’IA generativa...
Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...
Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...
Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...
Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...
Ott 30, 2025 0
Un gruppo di ricercatori della Gerogia Tech University e...
Ott 29, 2025 0
I ricercatori di LayerX hanno scoperto una vulnerabilità...
Ott 28, 2025 0
L’interruzione delle attività governative negli...
Ott 27, 2025 0
Dante, un sofisticato e finora sconosciuto spyware...
Ott 27, 2025 0
Nel periodo compreso tra il 18 e il 24 ottobre,...
