
Gli esperti di sicurezza avvertono che il gruppo ransomware LockBit utilizza gli exploit pubblicamente disponibili della vulnerabilità Citrix Bleed (CVE-2023-4966) per attaccare grandi organizzazioni, rubare dati e crittografare file. Gli sviluppatori di Citrix hanno rilasciato una patch per il CVE-2023-4966 più di un mese fa, ma su Internet si possono ancora trovare migliaia di dispositivi vulnerabili a questo problema.
Il noto specialista in sicurezza informatica Kevin Beaumont ha studiato i recenti attacchi alla Banca industriale e commerciale cinese (ICBC), DP World e Boeing ed è giunto alla conclusione che le organizzazioni colpite hanno qualcosa in comune: server Citrix accessibili via Internet, vulnerabili di fronte al problema Citrix Bleed, che, secondo lui, viene utilizzato attivamente dal gruppo di hacker LockBit.
Le conclusioni di Beaumont sono confermate dal Wall Street Journal, che ha ottenuto un’e-mail dal Dipartimento del Tesoro degli Stati Uniti recentemente inviata ad alcuni fornitori di servizi finanziari. Il documento menziona LockBit come responsabile dell’attacco informatico alla ICBC e che l’hacking è stato effettuato sfruttando la vulnerabilità Citrix Bleed.
Poiché LockBit è il più grande Ransomware-as-a-Service (RaaS), attira molti partner che hanno libero sfogo nell’infiltrarsi nelle reti delle vittime. Molto probabilmente dietro gli attacchi menzionati non si celano gli stessi creatori del malware, bensì uno dei partner che utilizza una nuova vulnerabilità a scopo di hacking.
Secondo i giornalisti, i server vulnerabili spesso appartengono a grandi organizzazioni e imprese di infrastrutture critiche in questi e in molti altri paesi del mondo.
Ti è piaciuto questo articolo? Ne stiamo discutendo nella nostra Community su LinkedIn, Facebook e Instagram. Seguici anche su Google News, per ricevere aggiornamenti quotidiani sulla sicurezza informatica o Scrivici se desideri segnalarci notizie, approfondimenti o contributi da pubblicare.

CybercrimeNel mondo dell’underground criminale, il lavoro si divide tra “professionisti”. C’è chi sviluppa ed esercisce il ransomware, c’è chi vende un accesso iniziale alle aziende e c’è chi sfrutta l’accesso iniziale per condurre attacchi informatici…
Cyber NewsNegli ultimi giorni, APT28, noto gruppo di hacker legato alla Russia, ha intensificato gli attacchi sfruttando una vulnerabilità di Microsoft Office. La falla, catalogata come CVE‑2026‑21509, è stata resa pubblica da Microsoft pochi giorni prima…
DirittiDopo aver analizzato nei precedenti contributi il perimetro dei reati informatici e i rischi legati alle manovre di difesa attiva, è necessario compiere un ultimo passo verso la comprensione della cybersecurity moderna ovvero il passaggio…
Cyber ItaliaSi è concluso la scora settimana, presso la Scuola Allievi Agenti della Polizia di Stato di Vibo Valentia, il corso di formazione specialistica in OSINT – Open Source Intelligence, rivolto agli operatori della Polizia Postale.…
Cyber ItaliaPoco fa, l’Università La Sapienza intorno alle 12:28 ha confermato di essere stata vittima di un attacco informatico che ha costretto al blocco temporaneo di tutti i sistemi digitali dell’ateneo. A darne informazione è il…