Redazione RHC : 6 Ottobre 2022 08:00
I truffatori si atteggiano a esperti di sicurezza e cercano di vendere falsi exploit PoC per il nuovo bug di ProxyNotShell (vulnerabilità zero-day scoperte di recente in Microsoft Exchange).
La scorsa settimana, gli analisti della società vietnamita GTSC ha riportato di aver scoperto due nuove vulnerabilità zero-day in Microsoft Exchange: CVE-2022-41040 e CVE-2022-41082, a cui è stato anche dato il nome di ProxyNotShell.
Microsoft ha presto confermato che questi bug sono già stati sfruttati dagli hacker e consentono l’esecuzione di codice arbitrario. Secondo l’azienda, almeno un gruppo ha già utilizzato questi bug contro circa 10 aziende in tutto il mondo.
Sei un Esperto di Formazione?
Entra anche tu nel Partner program! Accedi alla sezione riservata ai Creator sulla nostra Academy e scopri i vantaggi riservati ai membri del Partner program.
Contattaci tramite WhatsApp al 375 593 1011 per richiedere ulteriori informazioni oppure scriviti alla casella di posta [email protected]
Supporta RHC attraverso:
Ti piacciono gli articoli di Red Hot Cyber? Non aspettare oltre, iscriviti alla newsletter settimanale per non perdere nessun articolo.
Per ora, gli esperti mantengono segreti i dettagli tecnici delle vulnerabilità in modo che ancora più attaccanti non ne possano trarre un vantaggio. Purtroppo, i truffatori non hanno mancato ad approfittare di questa situazione.
Bleeping Computer ha segnalato che i truffatori hanno creato un repository GitHub in cui stanno cercando di vendere falsi exploit PoC per CVE-2022-41040 e CVE-2022-41082. Gli specialisti di Huntress Lab hanno già scoperto cinque account, poi cancellati, che tentavano di vendere falsi exploit: jml4da, TimWallbey, Liu Zhao Khin (0daylabin), R007er e spher0x.
Un altro account fraudolento è stato completamente camuffato da Kevin Beaumont, noto esperto di sicurezza delle informazioni, che ha documentato le nuove vulnerabilità in Exchange e i modi disponibili per risolverle.
Tali repository non contengono nulla di importante, ma il file README.md descrive tutto ciò che è attualmente noto sulle nuove vulnerabilità, quindi afferma che il proprietario del repository ha in vendita una copia dell’exploit PoC, che può finire nelle mani di “solo veri ricercatori”.
Nel README è stato trovato anche un link alla pagina di SatoshiDisk, dove il truffatore sta cercando di vendere un fake exploit a 0.01825265 bitcoin, ovvero circa 420 dollari americani.
I giornalisti fanno notare che, in effetti, un exploit per una tale vulnerabilità può costare circa 250.000 dollari, se si fa affidamento ai prezzi di un noto broker di vulnerabilità quale Zerodium .
Le autorità iberiche sono impegnate in un’indagine riguardante un pirata informatico che ha divulgato informazioni sensibili relative a funzionari pubblici e figure politiche di spicco. Tr...
Un insolito esempio di codice dannoso è stato scoperto in un ambiente informatico reale , che per la prima volta ha registrato un tentativo di attacco non ai classici meccanismi di difesa, ma dir...
Prendi una Fiat Panda seconda serie del 2003, con 140.000 km sul groppone, il classico motore Fire 1.1, e nessuna dotazione moderna. Ora immagina di trasformarla in una specie di Cybertruck in miniatu...
Un nuovo annuncio pubblicato sulla piattaforma underground XSS.is rivela la presunta vendita di un accesso compromesso ai server di una web agency italiana ad alto fatturato. A offrire ...
L’Azienda Ospedaliera Antonio Cardarelli di Napoli ha diramato un avviso urgente alla cittadinanza, segnalando una truffa che sta circolando tramite SMS. Numerosi cittadini hanno riportato di a...
Copyright @ REDHOTCYBER Srl
PIVA 17898011006