Aggiornamenti recenti Dicembre 5th, 2025 4:48 PM
Mag 07, 2019 Marco Schiaffino Attacchi, In evidenza, Intrusione, Malware, News, RSS, Vulnerabilità 0
L’allarme arriva da Palo Alto Networks, che sta analizzando la situazione e segnala un’attività anomala da parte di gruppi di pirati informatici che negli ultimi giorni stanno prendendo di mira le installazioni di Oracle WebLogic esposte su Internet.
A scatenare la crisi, spiegano i ricercatori in un post sul blog della Unit 42, è stata la pubblicazione di una patch che corregge una vulnerabilità (CVE-2019-2725) in WebLogic.
Secondo gli analisti di Palo Alto Networks, subito dopo la pubblicazione dei dettagli del bug sarebbero comparsi su Internet una serie di Proof of Concept (PoC) che consentivano di sfruttare l’exploit legato alla vulnerabilità e i cyber-criminali hanno cominciato a utilizzarli in maniera intensiva.
La cronaca riporta di attacchi che sfruttano la falla di sicurezza (tecnicamente un problema di deserializzazione) per installare sui server miner per generare cripto-valuta, ma anche una campagna che sta sfruttando il bug per compromettere i server e collegarli a una nuova variante della botnet Muhstik.
Non mancano poi gli attacchi ransomware, che nello specifico starebbero utilizzando un nuovo malware chiamato Sodinokibi.
Insomma: Internet in questo momento sembra un campo di battaglia e la situazione è tutt’altro che rosea. Nonostante la disponibilità della patch, infatti, dalle analisi dei ricercatori risulta che ci siano almeno 41.000 istanze di WebLogic accessibili da Internet. Tutte potenziali vittime di un attacco che rischia di creare non pochi problemi agli amministratori di sistema.
Non è la prima volta che WebLogic finisce nell’occhio del ciclone. La popolare piattaforma Oracle per la realizzazione e implementazione di applicazioni Java a livello enterprise, aveva attraversato un vero e proprio calvario già l’anno scorso in almeno due occasioni.
La prima a gennaio 2018, in seguito a un attacco massiccio che sfruttava una vulnerabilità conosciuta dall’ottobre precedente. La seconda a causa di una patch errata, che aveva esposto nuovamente i server WebLogic ad attacchi.
Ott 06, 2025 0
Lug 14, 2025 0
Lug 07, 2025 0
Mar 27, 2025 0
Dic 05, 2025 0
Dic 04, 2025 0
Dic 03, 2025 0
Dic 02, 2025 0
Dic 05, 2025 0
Lakera, società di Check Point, ha pubblicato una ricerca...
Nov 27, 2025 0
Dopo l’esplosione di ChatGPT e degli LLM, nel mondo...
Nov 26, 2025 0
I ricercatori di watchTowr Labs hanno individuato migliaia...
Nov 24, 2025 0
Analizzando DeepSeek R1, un potente LLM dell’omonima...
Nov 21, 2025 0
Lo scorso marzo Skybox Security, società israeliana di...
Gen 29, 2025 0
Con l’avvento dell’IA generativa...
Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...
Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...
Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...
Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...
Dic 04, 2025 0
Dark Telegram, il regno dei canali clandestini, non sembra...
Dic 03, 2025 0
I ricercatori di JFrog Security Research hanno...
Dic 02, 2025 0
Una campagna durata sette anni che ha infettato 4.3...
Dic 01, 2025 0
Coupang, colosso del retail sud-coreano, ha confermato di...
Dic 01, 2025 0
Nel periodo compreso tra il 22 e il 28 novembre,...
