Aggiornamenti recenti Giugno 13th, 2025 12:44 AM
Apr 18, 2018 Marco Schiaffino Attacchi, In evidenza, Malware, News, RSS, Vulnerabilità 1
Allarme rosso per chi gestisce un sito Internet creato con Drupal, il Content Management System “aperto” che viene utilizzato da circa un milione dei siti Web presenti sulla Rete.
L’avvertimento arriva da numerose società di sicurezza, che negli ultimi 5 giorni hanno cominciato a rilevare una serie di attacchi che prendono di mira i siti in questione sfruttando la vulnerabilità a suo tempo battezzata con il nome di Drupalgeddon2.
La falla di sicurezza, della cui esistenza si è venuti a conoscenza nel mese di marzo e per la quale è disponibile una patch pubblicata alla fine del mese scorso, consente di prendere il completo controllo di un sito avviando l’esecuzione di codice in remoto sfruttando un bug nella gestione dei Form API Ajax.
Negli ultimi giorni, però, la vicenda ha subito una netta accelerazione. Il primo campanello di allarme è arrivato la settimana scorsa, quando su Internet sono comparsi i dettagli della vulnerabilità e anche un “Proof of Concept” che permette di sfruttarla per portare un attacco. Come abbiamo spiegato in questo articolo, però, le prime attività collegate a Drupalgeddon2 erano semplici scansioni “esplorative”.
Secondo Imperva, gli attacchi rilevati erano per il 90% semplici scansioni e solo in rari casi attacchi reali. Questi dati però sono del 12 aprile…
Ora i pirati informatici hanno cominciato a fare sul serio. Come segnala Volexity, infatti, la falla di sicurezza viene sfruttata in una campagna di attacchi su larga scala che puntano a distribuire vari malware sui siti vulnerabili.
Nel report, i ricercatori annunciano di aver individuato attacchi rivolti all’installazione di miner di cripto-valute (generalmente JavaScript derivati da CoinHive che sfruttano la potenza di calcolo del computer dei visitatori per generare Monero) e vari tipi di backdoor che consentono ai cyber-criminali di prendere il controllo dei siti.
È ancora presto per capire quale sarà l’impatto di questi attacchi e tutto, in definitiva, dipende dal numero di utenti Drupal che hanno eseguito l’aggiornamento alla nuova versione del CMS che corregge la vulnerabilità. Se fate parte della categoria e non avete ancora installato la patch, smettetela di perdere tempo a leggere e correte ad aggiornare!
Giu 11, 2025 0
Giu 06, 2025 0
Giu 04, 2025 0
Mag 22, 2025 0
Giu 13, 2025 0
Giu 12, 2025 0
Giu 10, 2025 0
Giu 10, 2025 0
Giu 09, 2025 0
La cybersecurity sta acquisendo sempre più importanza tra...Mag 30, 2025 0
Nel 2024, le piccole e medie imprese, spesso considerate il...Mag 27, 2025 0
MATLAB ha smesso di funzionare per quasi una settimana e...Mag 27, 2025 0
Nel corso del “TRU Security Day 2025” di...Mag 26, 2025 0
I ricercatori di Akamai hanno individuato di recente...Gen 29, 2025 0
Con l’avvento dell’IA generativa...Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...Giu 13, 2025 0
Nel gennaio 2025, i ricercatori di Aim Labs hanno...Giu 12, 2025 0
Le reti air-gapped, ovvero fisicamente separate da Internet...Giu 11, 2025 0
Nell’aggiornamento di sicurezza di giugno Microsoft...Giu 10, 2025 0
Di recente Google ha agito su un bug che consentiva...Giu 10, 2025 0
In un contesto nazionale in cui il cyber crime colpisce...
One thought on “Drupalgeddon2: ora arrivano gli attacchi con miner e backdoor”