Red Hot Cyber
La cybersecurity è condivisione. Riconosci il rischio, combattilo, condividi le tue esperienze ed incentiva gli altri a fare meglio di te.
Cerca

Attacco informatico al governo Belga con l’exploit di Log4j.

Redazione RHC : 21 Dicembre 2021 06:49

Un attacco Log4j al governo belga è stato confermato dal Ministero della Difesa del Paese.

Secondo ZDNet , la violazione ha preso di mira una delle reti informatiche del Paese connesse a Internet. Sebbene non abbiano confermato di che tipo di attacco si trattasse, hanno affermato di aver rapidamente messo le cosiddette “misure di quarantena” per contenere la violazione in modo da non lasciarla diffondere.

Vuoi diventare un esperto del Dark Web e della Cyber Threat Intelligence (CTI)?
Stiamo per avviare il corso intermedio in modalità "Live Class", previsto per febbraio.
A differenza dei corsi in e-learning, disponibili online sulla nostra piattaforma con lezioni pre-registrate, i corsi in Live Class offrono un’esperienza formativa interattiva e coinvolgente.
Condotti dal professor Pietro Melillo, le lezioni si svolgono online in tempo reale, permettendo ai partecipanti di interagire direttamente con il docente e approfondire i contenuti in modo personalizzato. Questi corsi, ideali per aziende, consentono di sviluppare competenze mirate, affrontare casi pratici e personalizzare il percorso formativo in base alle esigenze specifiche del team, garantendo un apprendimento efficace e immediatamente applicabile.
Per ulteriori informazioni, scrivici ad [email protected] oppure scrivici su Whatsapp al 379 163 8765 

Supporta RHC attraverso:


Ti piacciono gli articoli di Red Hot Cyber? Non aspettare oltre, iscriviti alla newsletter settimanale per non perdere nessun articolo.

Nel momento in cui scriviamo, il governo belga sta dando la priorità all’operatività della rete. Stanno anche monitorando l’attacco, schierando squadre di contenimento e avvisando i loro partner (terze parti di sicurezza informatica).

Il ministro della Difesa belga Ludivine Dedonder ha confermato che il ministero sta “lavorando duramente” per proteggere le sue reti, aggiungendo inoltre che il governo belga investirà una somma considerevole nella propria infrastruttura di sicurezza informatica, scrive Politico.

Dopo questo attacco, Katrien Eggers, che funge da portavoce del Centro per la sicurezza informatica Belgio, ha affermato di aver avvertito numerose aziende del Belgio che potrebbero essere colpite dall’exploit di Log4j e quindi di essere consapevoli dei potenziali pericoli.

“Poiché questo software è così ampiamente distribuito, è difficile stimare come verrà sfruttata la vulnerabilità scoperta e su quale scala”

ha affermato il Center for Cybersecurity Belgium, aggiungendo che qualsiasi organizzazione interessata dovrebbe contattarli aggiungendo:

“Inutile dire che questa è una situazione pericolosa”.

Questo attacco è diretto ad un ente governativo ed è la prima volta che questa vulnerabilità è stata sfruttata per entrare nelle “violazioni d’élite”.

Dopo la sua scoperta all’inizio di questo mese da parte di hacker (presumibilmente sostenuti da paesi come la Cina ), la vulnerabilità è stata utilizzata per colpire aziende di grandi importanti.

Tra le aziende colpite c’è la Microsoft, che possiede il gioco nel quale è stata scoperta per la prima volta la falla di sicurezza: il popolarissimo “Minecraft” (i suoi server, in particolare).

Gli hacker avrebbero utilizzato le chat del gioco per digitare una singola riga di codice dannoso per violare i sistemi utilizzati dagli utenti. Da allora, Microsoft ha corretto il problema e ha invitato i giocatori di “Minecraft” ad aggiornare immediatamente il loro client.

Aziende e funzionari in Belgio e oltre si sono affrettati a correggere la vulnerabilità, con Google che secondo quanto riferito ha incaricato 500 ingegneri di garantire che il suo codice sia ermetico, mentre l’Agenzia per la sicurezza informatica e delle infrastrutture degli Stati Uniti ha emesso una direttiva di emergenza la scorsa settimana esortando altre agenzie federali a correggere il difetto .

Redazione
La redazione di Red Hot Cyber è composta da un insieme di persone fisiche e fonti anonime che collaborano attivamente fornendo informazioni in anteprima e news sulla sicurezza informatica e sull'informatica in generale.

Lista degli articoli

Articoli in evidenza

Intelligenza Artificiale: Come stiamo diventando più stupidi, in modo meraviglioso!

Sullo sfondo della diffusa popolarità degli assistenti AI generativi che promettono di creare codice funzionante per tutti basato su una semplice descrizione in linguaggio naturale, il team ...

Arriva KaliGPT! Ora l’hacking etico è diventato veramente alla portata di tutti?

Da tempo circolano modelli di intelligenza artificiale pensati per accelerare le attività di hacking, sia nel mondo underground che in contesti più legittimi e visibili. Kali GPT, un modello...

GhostSec: Azienda Italiana Commissiona Attacco Informatico Al Governo Macedone

GhostSec, noto collettivo di hacktivisti, ha recentemente rivelato dettagli su un’operazione controversa che coinvolge un’azienda italiana e obiettivi governativi macedoni. In un’...

Un Database AT&T da 3GB viene Venduto nel Dark Web: 73 Milioni di Record a Rischio

Negli ultimi giorni, su due noti forum underground specializzati nella compravendita di dati trafugati e metodi fraudolenti, sono comparsi dei post separati (ma identici nel contenuto), riguardanti un...

Non fidarti del codice prodotto dalle AI! Un bug Giurassico del 2010 infetta anche GPT-4

E se le intelligenze artificiali producessero del codice vulnerabile oppure utilizzassero librerie e costrutti contenenti bug vecchi mai sanati? Si tratta di allucinazione o apprendimento errato? Una ...