Aggiornamenti recenti Marzo 24th, 2026 3:30 PM
Lug 02, 2018 Marco Schiaffino News, RSS, Scenario, Vulnerabilità 0
Una delle regole di un buon giornalista per capire il filo in un’inchiesta è “follow the money”. Nell’ambito della sicurezza informatica può valere lo stesso. E quando si realizza che Zerodium, uno degli operatori più celebri nel settore della compravendita di vulnerabilità zero-day, offre 500.000 dollari per falle di sicurezza nei sistemi Linux e BSD, qualche cosa vuol dire.
Come spiegano i colleghi di Bleeping Computer in un articolo in cui riportano alcune dichiarazioni del fondatore di Zerodium Chaouki Bekrar, la notizia è un chiaro indizio del peso che stanno assumendo gli attacchi diretti ai server.
Zerodium era salita all’onore delle cronache quando aveva reso pubblica un’offerta “monstre” per chi avesse saputo fornire un jailbreak per iOS (1,5 milioni di dollari) superando l’offerta di Apple che proponeva una ricompensa di 250.000 dollari nel suo programma di Bug Bounty.

Il sito di Zerodium contiene un grafico con le informazioni riguardanti i “premi” disponibil per ogni tipo di vulnerabilità su ogni tipo di piattaforma.
Un’attività, quella del brokeraggio di vulnerabilità, che viene guardata da molti con un certo sospetto. Se in teoria le aziende che si muovono in questo settore dovrebbero limitarsi a vendere i loro “prodotti” solo a istituzioni e forze di polizia, negli ultimi anni si sono moltiplicate le accuse nei confronti di operatori troppo disinvolti che non si farebbero scrupoli a fornire il know-how per violare i vari sistemi anche a regimi dittatoriali e antidemocratici.
Zerodium rimane però la società più in vista nel settore e il fatto che le ricompense per le falle di sicurezza sconosciute in ambito server siano cresciute a questi livelli (la valutazione varia come sempre a seconda del tipo di vulnerabilità e della sua efficacia) spiega chiaramente che i servizi cloud, dopo aver raggiunto un (previsto) successo in ambito aziendale, stanno diventando molto appetibili anche come bersagli.
La conferma arriva proprio da una frase di Brekar, che interrogato sulla logica dietro la politica aggressiva di Zerodium in questo settore ha sottolineato come tra i fattori che muovono queste scelte ci siano “le richieste e le necessità operative dei clienti”.
Gen 09, 2023 0
Lug 06, 2022 0
Giu 20, 2022 0
Giu 15, 2022 0
Mar 24, 2026 0
Mar 23, 2026 0
Mar 19, 2026 0
Mar 18, 2026 0
Mar 23, 2026 0
Man mano che il tempo passa, i ricercatori di sicurezza...
Mar 19, 2026 0
Secondo un’analisi condotta da HWG Sababa e presentata...
Mar 18, 2026 0
Google Threat Intelligence Group, un’unità...
Mar 16, 2026 0
Secondo una ricerca di Qualys, il pacchetto di...Mar 13, 2026 0
L’adozione degli agenti AI nelle aziende sta accelerando...
Gen 29, 2025 0
Con l’avvento dell’IA generativa...
Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...
Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...
Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...
Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...
Mar 24, 2026 0
Akamai ha appena rilasciato il suo report “2026 Apps,...
Mar 23, 2026 0
Man mano che il tempo passa, i ricercatori di sicurezza...
Mar 19, 2026 0
Secondo un’analisi condotta da HWG Sababa e presentata...
Mar 18, 2026 0
Google Threat Intelligence Group, un’unità...
Mar 17, 2026 0
Le più recenti ricerche di BeyondTrust, Miggo e Orca...
