Aggiornamenti recenti Novembre 3rd, 2025 2:00 PM
Lug 02, 2018 Marco Schiaffino News, RSS, Scenario, Vulnerabilità 0
Una delle regole di un buon giornalista per capire il filo in un’inchiesta è “follow the money”. Nell’ambito della sicurezza informatica può valere lo stesso. E quando si realizza che Zerodium, uno degli operatori più celebri nel settore della compravendita di vulnerabilità zero-day, offre 500.000 dollari per falle di sicurezza nei sistemi Linux e BSD, qualche cosa vuol dire.
Come spiegano i colleghi di Bleeping Computer in un articolo in cui riportano alcune dichiarazioni del fondatore di Zerodium Chaouki Bekrar, la notizia è un chiaro indizio del peso che stanno assumendo gli attacchi diretti ai server.
Zerodium era salita all’onore delle cronache quando aveva reso pubblica un’offerta “monstre” per chi avesse saputo fornire un jailbreak per iOS (1,5 milioni di dollari) superando l’offerta di Apple che proponeva una ricompensa di 250.000 dollari nel suo programma di Bug Bounty.

Il sito di Zerodium contiene un grafico con le informazioni riguardanti i “premi” disponibil per ogni tipo di vulnerabilità su ogni tipo di piattaforma.
Un’attività, quella del brokeraggio di vulnerabilità, che viene guardata da molti con un certo sospetto. Se in teoria le aziende che si muovono in questo settore dovrebbero limitarsi a vendere i loro “prodotti” solo a istituzioni e forze di polizia, negli ultimi anni si sono moltiplicate le accuse nei confronti di operatori troppo disinvolti che non si farebbero scrupoli a fornire il know-how per violare i vari sistemi anche a regimi dittatoriali e antidemocratici.
Zerodium rimane però la società più in vista nel settore e il fatto che le ricompense per le falle di sicurezza sconosciute in ambito server siano cresciute a questi livelli (la valutazione varia come sempre a seconda del tipo di vulnerabilità e della sua efficacia) spiega chiaramente che i servizi cloud, dopo aver raggiunto un (previsto) successo in ambito aziendale, stanno diventando molto appetibili anche come bersagli.
La conferma arriva proprio da una frase di Brekar, che interrogato sulla logica dietro la politica aggressiva di Zerodium in questo settore ha sottolineato come tra i fattori che muovono queste scelte ci siano “le richieste e le necessità operative dei clienti”.
Gen 09, 2023 0
Lug 06, 2022 0
Giu 20, 2022 0
Giu 15, 2022 0
Nov 03, 2025 0
Nov 03, 2025 0
Ott 31, 2025 0
Ott 30, 2025 0
Nov 03, 2025 0
Il nuovo report di Kaspersky, “Real talk on...
Ott 31, 2025 0
L’IA è un ottimo strumento per scrivere codice...
Ott 30, 2025 0
Un gruppo di ricercatori della Gerogia Tech University e...
Ott 27, 2025 0
Dante, un sofisticato e finora sconosciuto spyware...
Ott 21, 2025 0
Le campagne di estorsione e i ransomware continuano a...
Gen 29, 2025 0
Con l’avvento dell’IA generativa...
Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...
Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...
Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...
Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...
Nov 03, 2025 0
Il nuovo report di Kaspersky, “Real talk on...
Nov 03, 2025 0
Nel periodo compreso tra il 25 e il 31 ottobre,...
Ott 31, 2025 0
L’IA è un ottimo strumento per scrivere codice...
Ott 30, 2025 0
Un gruppo di ricercatori della Gerogia Tech University e...
Ott 29, 2025 0
I ricercatori di LayerX hanno scoperto una vulnerabilità...
