Aggiornamenti recenti Aprile 14th, 2026 4:46 PM
Lug 14, 2017 Marco Schiaffino Attacchi, Gestione dati, Hacking, In evidenza, Intrusione, Malware, News, RSS 0
Per parecchie ore i visitatori di 751 siti Internet sono stati sistematicamente dirottati su un sito che ospitava malware in grado di compromettere i computer che vi si collegavano.
È successo lo scorso 7 luglio e le vittime facevano tutte riferimento a Gandi.net, un servizio di hosting con sede in Francia che gestisce più di 2 milioni di siti Internet.
Come si legge nel rapporto pubblicato dalla stessa azienda, il problema si sarebbe verificato a causa di un’intrusione ai danni di uno dei partner tecnici di Gandi.net, al quale è affidata la gestione del registro relativo a 34 domini di primo livello.
I pirati informatici, a quanto pare, sono riusciti a ottenere le credenziali di accesso al portale del partner di Gandi.net (nel rapporto non viene specificato il nome) e hanno potuto così modificare le impostazioni che gli hanno permesso di dirottare il traffico a loro piacimento.
L’attacco è cominciato alle 9:04 ora italiana ed è proseguito per 40 minuti. I tecnici di Gandi.net hanno ricevuto le prime segnalazioni alle 11:57 e stando alla timeline fornita nel rapporto, hanno agito con invidiabile rapidità.

I tecnici di Gandi.net hanno reagito a tempo di record per risolvere la situazione, inviando report periodici sull’evoluzione dell’attacco. Considerato il numero di siti coinvolti, deve essersi trattato di un vero lavoraccio.
Già dopo due solo minuti avevano infatti individuato il collegamento sospetto, che i pirati non avevano evidentemente mascherato in alcun modo. Alle 12:10 avevano anche modificato le credenziali di accesso per bloccare eventuali ulteriori tentativi di intrusione e alle 13:50 la task-force aveva già ripristinato le impostazioni originali.
La rapidità dei tecnici ci Gandi.net, però, non ha impedito che un numero imprecisato di visitatori finissero sul sito contenente codice malevolo. A rallentare il ritorno alla normalità hanno infatti contribuito fattori tecnici, come il tempo necessario perché i DNS ricominciassero a indirizzare correttamente le richieste.
In tutto, secondo le stime di Gandi.net, ci sarebbero volute tra le 8 e le 11 ore. Un periodo di tempo piuttosto lungo, durante le quali un numero imprecisato di computer sono stati dirottati verso un sito che ospitava il famigerato Rig Exploit Kit, un sistema in grado di analizzare le caratteristiche del dispositivo che si collega al sito e utilizzare numerosi exploit mirati per avviare l’installazione di malware.
Secondo la società svizzera Switch, che ha analizzato nel dettaglio l’attacco in questo report, l’Exploit Kit è stato usato per diffondere il Bot Neutrino, un trojan in circolazione da qualche tempo che è in grado di rubare informazioni sensibili dal computer infetto, utilizzare il dispositivo per portare attacchi DDoS a comando e avviare l’installazione di ulteriore malware.
Lug 31, 2018 0
Gen 19, 2018 1
Giu 06, 2017 0
Gen 04, 2017 0
Apr 14, 2026 0
Apr 13, 2026 0
Apr 10, 2026 0
Apr 08, 2026 0
Apr 03, 2026 0
Nel mese scorso, il governo degli USA ha rilasciato un...
Apr 02, 2026 0
Secondo un’analisi pubblicata da GreyNoise, basata su...
Apr 01, 2026 0
Un recente studio della Unit 42 di Palo Alto ha messo in...
Mar 31, 2026 0
Il concetto di vibecoding – ovvero la generazione di...
Mar 23, 2026 0
Man mano che il tempo passa, i ricercatori di sicurezza...
Gen 29, 2025 0
Con l’avvento dell’IA generativa...
Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...
Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...
Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...
Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...
Apr 14, 2026 0
La cybersecurity italiana continua a crescere, ma la...
Apr 13, 2026 0
Qualcuno ricorderà che qualche mese fa è stato annunciato...
Apr 10, 2026 0
Un attacco alla catena di distribuzione ha colpito il...
Apr 08, 2026 0
L’annuncio di Anthropic sembrerebbe una trovata di...
Apr 07, 2026 0
Secondo un’analisi pubblicata dal National Cyber Security...
