Red Hot Cyber

La cybersecurity è condivisione.
Riconosci il rischio, combattilo, condividi le tue esperienze ed 
incentiva gli altri a fare meglio di te.

Cerca

Bug di sicurezza obsoleti sono serviti a violare le reti elettriche indiane

Redazione RHC : 3 Dicembre 2022 09:00

In un rapporto pubblicato martedì, i ricercatori di Microsoft hanno affermato di aver trovato un componente open source nel server Web Boa vulnerabile, che è ancora utilizzato in vari router e telecamere di sicurezza, nonché nei popolari kit di sviluppo software (SDK). 

E questo nonostante il componente stesso non fosse più supportato dal 2005.

Il gigante della tecnologia ha anche scoperto che il componente è stato utilizzato in attacchi informatici alle reti elettriche indiane come ha riportato Recorded Future. Allora, gli hacker statali cinesi erano dietro una serie di attacchi che hanno preso di mira sette centri di controllo indiani che controllano la rete elettrica in tempo reale.

Microsoft ha affermato di aver identificato un milione di componenti del server Boa attaccati da Internet in tutto il mondo dopo una settimana, avvertendo che il componente vulnerabile rappresentava un rischio per la catena di fornitura che poteva colpire milioni di organizzazioni e dispositivi. 

La società ha aggiunto che continua a vedere gli aggressori tentare di sfruttare le vulnerabilità Boa (CVE-2021-33558CVE-2017-9833). Queste falle di sicurezza consentono agli aggressori di condurre ricognizioni prima di lanciare attacchi e ottenere silenziosamente l’accesso alla rete se dispongono delle credenziali corrette.

Microsoft ha affermato che l’ultimo attacco Boa che ha osservato è stato l’hacking di Tata Power ad ottobre. Successivamente è stato utilizzato dal gruppo Hive che ha pubblicato i dati rubati dalla più grande compagnia energetica in India. Nelle mani degli aggressori c’erano informazioni riservate su dipendenti, disegni tecnici, documenti finanziari e bancari, dati dei clienti e alcune chiavi private.

Redazione
La redazione di Red Hot Cyber è composta da un insieme di persone fisiche e fonti anonime che collaborano attivamente fornendo informazioni in anteprima e news sulla sicurezza informatica e sull'informatica in generale.