
Redazione RHC : 3 Dicembre 2022 09:00
In un rapporto pubblicato martedì, i ricercatori di Microsoft hanno affermato di aver trovato un componente open source nel server Web Boa vulnerabile, che è ancora utilizzato in vari router e telecamere di sicurezza, nonché nei popolari kit di sviluppo software (SDK).
E questo nonostante il componente stesso non fosse più supportato dal 2005.
Il gigante della tecnologia ha anche scoperto che il componente è stato utilizzato in attacchi informatici alle reti elettriche indiane come ha riportato Recorded Future. Allora, gli hacker statali cinesi erano dietro una serie di attacchi che hanno preso di mira sette centri di controllo indiani che controllano la rete elettrica in tempo reale.
Christmas Sale -40% 𝗖𝗵𝗿𝗶𝘀𝘁𝗺𝗮𝘀 𝗦𝗮𝗹𝗲! Sconto del 𝟰𝟬% 𝘀𝘂𝗹 𝗽𝗿𝗲𝘇𝘇𝗼 𝗱𝗶 𝗰𝗼𝗽𝗲𝗿𝘁𝗶𝗻𝗮 del Corso "Dark Web & Cyber Threat Intelligence" in modalità E-Learning sulla nostra Academy!🚀
Fino al 𝟯𝟭 𝗱𝗶 𝗗𝗶𝗰𝗲𝗺𝗯𝗿𝗲, prezzi pazzi alla Red Hot Cyber Academy. 𝗧𝘂𝘁𝘁𝗶 𝗶 𝗰𝗼𝗿𝘀𝗶 𝘀𝗰𝗼𝗻𝘁𝗮𝘁𝗶 𝗱𝗲𝗹 𝟰𝟬% 𝘀𝘂𝗹 𝗽𝗿𝗲𝘇𝘇𝗼 𝗱𝗶 𝗰𝗼𝗽𝗲𝗿𝘁𝗶𝗻𝗮.
Per beneficiare della promo sconto Christmas Sale, scrivici ad [email protected] o contattaci su Whatsapp al numero di telefono: 379 163 8765.
Se ti piacciono le novità e gli articoli riportati su di Red Hot Cyber, iscriviti immediatamente alla newsletter settimanale per non perdere nessun articolo. La newsletter generalmente viene inviata ai nostri lettori ad inizio settimana, indicativamente di lunedì. |
Microsoft ha affermato di aver identificato un milione di componenti del server Boa attaccati da Internet in tutto il mondo dopo una settimana, avvertendo che il componente vulnerabile rappresentava un rischio per la catena di fornitura che poteva colpire milioni di organizzazioni e dispositivi.
La società ha aggiunto che continua a vedere gli aggressori tentare di sfruttare le vulnerabilità Boa (CVE-2021-33558, CVE-2017-9833). Queste falle di sicurezza consentono agli aggressori di condurre ricognizioni prima di lanciare attacchi e ottenere silenziosamente l’accesso alla rete se dispongono delle credenziali corrette.
Microsoft ha affermato che l’ultimo attacco Boa che ha osservato è stato l’hacking di Tata Power ad ottobre. Successivamente è stato utilizzato dal gruppo Hive che ha pubblicato i dati rubati dalla più grande compagnia energetica in India. Nelle mani degli aggressori c’erano informazioni riservate su dipendenti, disegni tecnici, documenti finanziari e bancari, dati dei clienti e alcune chiavi private.
Redazione
Malgrado le difficoltà geopolitiche significative, il settore degli spyware mercenari resta una minaccia adattabile e persistente; in questo contesto, il noto fornitore Intellexa prosegue l’espansi...

Secondo Eurostat nel 2023 solo il 55% dei cittadini dell’Unione Europea tra i 16 e i 74 anni possedeva competenze digitali almeno di base, con forti differenze tra paesi: si va da valori intorno all...

Cloudflare ha registrato un’interruzione significativa nella mattina del 5 dicembre 2025, quando alle 08:47 UTC una parte della propria infrastruttura ha iniziato a generare errori interni. L’inci...

Una campagna sempre più aggressiva, che punta direttamente alle infrastrutture di accesso remoto, ha spinto gli autori delle minacce a tentare di sfruttare attivamente le vulnerabilità dei portali V...

Dietro molte delle applicazioni e servizi digitali che diamo per scontati ogni giorno si cela un gigante silenzioso: FreeBSD. Conosciuto soprattutto dagli addetti ai lavori, questo sistema operativo U...