Aggiornamenti recenti Ottobre 21st, 2025 10:31 AM
Mag 07, 2019 Marco Schiaffino Attacchi, In evidenza, Intrusione, Malware, News, RSS, Vulnerabilità 0
L’allarme arriva da Palo Alto Networks, che sta analizzando la situazione e segnala un’attività anomala da parte di gruppi di pirati informatici che negli ultimi giorni stanno prendendo di mira le installazioni di Oracle WebLogic esposte su Internet.
A scatenare la crisi, spiegano i ricercatori in un post sul blog della Unit 42, è stata la pubblicazione di una patch che corregge una vulnerabilità (CVE-2019-2725) in WebLogic.
Secondo gli analisti di Palo Alto Networks, subito dopo la pubblicazione dei dettagli del bug sarebbero comparsi su Internet una serie di Proof of Concept (PoC) che consentivano di sfruttare l’exploit legato alla vulnerabilità e i cyber-criminali hanno cominciato a utilizzarli in maniera intensiva.
La cronaca riporta di attacchi che sfruttano la falla di sicurezza (tecnicamente un problema di deserializzazione) per installare sui server miner per generare cripto-valuta, ma anche una campagna che sta sfruttando il bug per compromettere i server e collegarli a una nuova variante della botnet Muhstik.
Non mancano poi gli attacchi ransomware, che nello specifico starebbero utilizzando un nuovo malware chiamato Sodinokibi.
Insomma: Internet in questo momento sembra un campo di battaglia e la situazione è tutt’altro che rosea. Nonostante la disponibilità della patch, infatti, dalle analisi dei ricercatori risulta che ci siano almeno 41.000 istanze di WebLogic accessibili da Internet. Tutte potenziali vittime di un attacco che rischia di creare non pochi problemi agli amministratori di sistema.
Non è la prima volta che WebLogic finisce nell’occhio del ciclone. La popolare piattaforma Oracle per la realizzazione e implementazione di applicazioni Java a livello enterprise, aveva attraversato un vero e proprio calvario già l’anno scorso in almeno due occasioni.
La prima a gennaio 2018, in seguito a un attacco massiccio che sfruttava una vulnerabilità conosciuta dall’ottobre precedente. La seconda a causa di una patch errata, che aveva esposto nuovamente i server WebLogic ad attacchi.
Ott 06, 2025 0
Lug 14, 2025 0
Lug 07, 2025 0
Mar 27, 2025 0
Ott 21, 2025 0
Ott 20, 2025 0
Ott 20, 2025 0
Ott 17, 2025 0
Ott 21, 2025 0
Le campagne di estorsione e i ransomware continuano a...Ott 17, 2025 0
Il Global Threat Intelligence Report di settembre...Ott 16, 2025 0
ChatGPT Agent può essere usato per esfiltrare dati: lo ha...Ott 15, 2025 0
Aumentare la complessità delle password, richiedendo...Ott 01, 2025 0
Secondo l’ultima ricerca di FireMon, azienda di...Gen 29, 2025 0
Con l’avvento dell’IA generativa...Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...Ott 21, 2025 0
Le campagne di estorsione e i ransomware continuano a...Ott 20, 2025 0
Il Threat Research Team della compagnia di sicurezza...Ott 20, 2025 0
Nel periodo compreso tra l’11 e il 17 ottobre, il...Ott 17, 2025 0
Il Global Threat Intelligence Report di settembre...Ott 16, 2025 0
ChatGPT Agent può essere usato per esfiltrare dati: lo...