Redazione RHC : 3 Dicembre 2022 09:00
In un rapporto pubblicato martedì, i ricercatori di Microsoft hanno affermato di aver trovato un componente open source nel server Web Boa vulnerabile, che è ancora utilizzato in vari router e telecamere di sicurezza, nonché nei popolari kit di sviluppo software (SDK).
E questo nonostante il componente stesso non fosse più supportato dal 2005.
Il gigante della tecnologia ha anche scoperto che il componente è stato utilizzato in attacchi informatici alle reti elettriche indiane come ha riportato Recorded Future. Allora, gli hacker statali cinesi erano dietro una serie di attacchi che hanno preso di mira sette centri di controllo indiani che controllano la rete elettrica in tempo reale.
Vuoi diventare un esperto del Dark Web e della Cyber Threat Intelligence (CTI)?
Stiamo per avviare il corso intermedio in modalità "Live Class", previsto per febbraio.
A differenza dei corsi in e-learning, disponibili online sulla nostra piattaforma con lezioni pre-registrate, i corsi in Live Class offrono un’esperienza formativa interattiva e coinvolgente.
Condotti dal professor Pietro Melillo, le lezioni si svolgono online in tempo reale, permettendo ai partecipanti di interagire direttamente con il docente e approfondire i contenuti in modo personalizzato.
Questi corsi, ideali per aziende, consentono di sviluppare competenze mirate, affrontare casi pratici e personalizzare il percorso formativo in base alle esigenze specifiche del team, garantendo un apprendimento efficace e immediatamente applicabile.
Per ulteriori informazioni, scrivici ad [email protected] oppure scrivici su Whatsapp al 379 163 8765
Supporta RHC attraverso:
Ti piacciono gli articoli di Red Hot Cyber? Non aspettare oltre, iscriviti alla newsletter settimanale per non perdere nessun articolo.
Microsoft ha affermato di aver identificato un milione di componenti del server Boa attaccati da Internet in tutto il mondo dopo una settimana, avvertendo che il componente vulnerabile rappresentava un rischio per la catena di fornitura che poteva colpire milioni di organizzazioni e dispositivi.
La società ha aggiunto che continua a vedere gli aggressori tentare di sfruttare le vulnerabilità Boa (CVE-2021-33558, CVE-2017-9833). Queste falle di sicurezza consentono agli aggressori di condurre ricognizioni prima di lanciare attacchi e ottenere silenziosamente l’accesso alla rete se dispongono delle credenziali corrette.
Microsoft ha affermato che l’ultimo attacco Boa che ha osservato è stato l’hacking di Tata Power ad ottobre. Successivamente è stato utilizzato dal gruppo Hive che ha pubblicato i dati rubati dalla più grande compagnia energetica in India. Nelle mani degli aggressori c’erano informazioni riservate su dipendenti, disegni tecnici, documenti finanziari e bancari, dati dei clienti e alcune chiavi private.
Nel panorama sempre più affollato e inquietante del cybercrimine internazionale, una nuova figura ha cominciato ad attirare l’attenzione degli analisti di sicurezza di tutto il mondo: Sarc...
Il sistema di sicurezza informatica degli Stati Uniti si trova ora ad affrontare una doppia minaccia: la crescente attività dei criminali informatici e i massicci tagli al personale federale. Mic...
Gli inestimabili documenti scientifici del leggendario crittografo Alan Turing sono sfuggiti per un pelo dalla distruzione e sono destinati a essere messi all’asta nel tentativo di ricavare dec...
Intraprendere un percorso di apprendimento nelle nuove tecnologie e sulla sicurezza informatica oggi può fare la differenza, soprattutto in ambiti innovativi e altamente specialistici. Per questo...
Google ci porta nel futuro con le traduzioni simultanee in Google Meet! In occasione del suo evento annuale Google I/O 2025, Google ha presentato uno dei suoi aggiornamenti più entusia...
Copyright @ REDHOTCYBER Srl
PIVA 17898011006