Red Hot Cyber
Sicurezza Informatica, Notizie su Cybercrime e Analisi Vulnerabilità
Attacco informatico al governo Belga con l’exploit di Log4j.

Attacco informatico al governo Belga con l’exploit di Log4j.

21 Dicembre 2021 06:49

Un attacco Log4j al governo belga è stato confermato dal Ministero della Difesa del Paese.

Secondo ZDNet , la violazione ha preso di mira una delle reti informatiche del Paese connesse a Internet. Sebbene non abbiano confermato di che tipo di attacco si trattasse, hanno affermato di aver rapidamente messo le cosiddette “misure di quarantena” per contenere la violazione in modo da non lasciarla diffondere.

Nel momento in cui scriviamo, il governo belga sta dando la priorità all’operatività della rete. Stanno anche monitorando l’attacco, schierando squadre di contenimento e avvisando i loro partner (terze parti di sicurezza informatica).

Il ministro della Difesa belga Ludivine Dedonder ha confermato che il ministero sta “lavorando duramente” per proteggere le sue reti, aggiungendo inoltre che il governo belga investirà una somma considerevole nella propria infrastruttura di sicurezza informatica, scrive Politico.

Dopo questo attacco, Katrien Eggers, che funge da portavoce del Centro per la sicurezza informatica Belgio, ha affermato di aver avvertito numerose aziende del Belgio che potrebbero essere colpite dall’exploit di Log4j e quindi di essere consapevoli dei potenziali pericoli.

“Poiché questo software è così ampiamente distribuito, è difficile stimare come verrà sfruttata la vulnerabilità scoperta e su quale scala”

ha affermato il Center for Cybersecurity Belgium, aggiungendo che qualsiasi organizzazione interessata dovrebbe contattarli aggiungendo:

“Inutile dire che questa è una situazione pericolosa”.

Questo attacco è diretto ad un ente governativo ed è la prima volta che questa vulnerabilità è stata sfruttata per entrare nelle “violazioni d’élite”.

Dopo la sua scoperta all’inizio di questo mese da parte di hacker (presumibilmente sostenuti da paesi come la Cina ), la vulnerabilità è stata utilizzata per colpire aziende di grandi importanti.

Tra le aziende colpite c’è la Microsoft, che possiede il gioco nel quale è stata scoperta per la prima volta la falla di sicurezza: il popolarissimo “Minecraft” (i suoi server, in particolare).

Gli hacker avrebbero utilizzato le chat del gioco per digitare una singola riga di codice dannoso per violare i sistemi utilizzati dagli utenti. Da allora, Microsoft ha corretto il problema e ha invitato i giocatori di “Minecraft” ad aggiornare immediatamente il loro client.

Aziende e funzionari in Belgio e oltre si sono affrettati a correggere la vulnerabilità, con Google che secondo quanto riferito ha incaricato 500 ingegneri di garantire che il suo codice sia ermetico, mentre l’Agenzia per la sicurezza informatica e delle infrastrutture degli Stati Uniti ha emesso una direttiva di emergenza la scorsa settimana esortando altre agenzie federali a correggere il difetto .

Ti è piaciuto questo articolo? Ne stiamo discutendo nella nostra Community su LinkedIn, Facebook e Instagram. Seguici anche su Google News, per ricevere aggiornamenti quotidiani sulla sicurezza informatica o Scrivici se desideri segnalarci notizie, approfondimenti o contributi da pubblicare.

Manuel Roccon 300x300
Ho iniziato la mia carriera occuparmi nella ricerca e nell’implementazioni di soluzioni in campo ICT e nello sviluppo di applicazioni. Al fine di aggiungere aspetti di sicurezza in questi campi, da alcuni anni ho aggiunto competenze inerenti al ramo offensive security (OSCP), occupandomi anche di analisi di sicurezza e pentest in molte organizzazioni.
Aree di competenza: Ethical Hacking, Bug Hunting, Penetration Testing, Red Teaming, Security Research, Cybersecurity Communication

Articoli in evidenza

Immagine del sitoCyber News
Addio a NTLM! Microsoft verso una nuova era di autenticazione con kerberos
Silvia Felici - 31/01/2026

Per oltre tre decenni è stato una colonna silenziosa dell’ecosistema Windows. Ora però il tempo di NTLM sembra definitivamente scaduto. Microsoft ha deciso di avviare una transizione profonda che segna la fine di un’era e…

Immagine del sitoInnovazione
Aperti i battenti del primo negozio di robot umanoidi al mondo in Cina. Saremo pronti?
Carolina Vivianti - 30/01/2026

Alle dieci del mattino, a Wuhan, due robot umanoidi alti 1,3 metri iniziano a muoversi con precisione. Girano, saltano, seguono il ritmo. È il segnale di apertura del primo negozio 7S di robot umanoidi del…

Immagine del sitoCyber Italia
Azienda automotive italiana nel mirino degli hacker: in vendita l’accesso per 5.000 dollari
Luca Stivali - 30/01/2026

Il 29 gennaio 2026, sul forum BreachForums, l’utente p0ppin ha pubblicato un annuncio di vendita relativo a un presunto accesso amministrativo non autorizzato ai sistemi interni di una “Italian Car Company”. Come spesso accade in questo tipo di annunci, nessun riferimento…

Immagine del sitoCyber News
Ivanti corre ai ripari: falle zero-day colpiscono l’Endpoint Manager Mobile
Redazione RHC - 30/01/2026

Ivanti ha rilasciato una serie di aggiornamenti critici per arginare due vulnerabilità di sicurezza che hanno colpito Ivanti Endpoint Manager Mobile (EPMM). Si tratta di falle sfruttate attivamente in attacchi zero-day, una criticità tale da…

Immagine del sitoCultura
Elk Cloner: Il primo virus informatico della storia nacque come uno scherzo
Silvia Felici - 30/01/2026

Alla fine degli anni 90, Internet era ancora piccolo, lento e per pochi. In quel periodo, essere “smanettoni” significava avere una conoscenza tecnica che sembrava quasi magia agli occhi degli altri. Non era raro che…