Red Hot Cyber
La cybersecurity è condivisione. Riconosci il rischio, combattilo, condividi le tue esperienze ed incentiva gli altri a fare meglio di te.
Cerca

I National State Cinesi irrompono nelle Telco degli Stati Uniti.

Redazione RHC : 11 Giugno 2022 08:00

Diverse agenzie federali statunitensi hanno riferito che gli hacker del governo cinese hanno fatto irruzione nelle principali società di telecomunicazioni per rubare le credenziali di accesso.

Secondo la NSA, la CISA e l’FBI, i gruppi hacker sponsorizzati dallo stato cinese hanno utilizzato vulnerabilità note pubblicamente per molteplici violazioni da router senza patch in piccoli uffici alle grandi reti aziendali. 

Una volta compromessi, gli hacker hanno utilizzato i dispositivi come parte della propria infrastruttura di comando e controllo e sistemi proxy che i criminali informatici potrebbero utilizzare per infiltrarsi in altre reti.


Distribuisci i nostri corsi di formazione diventando un nostro Affiliato

Se sei un influencer, gestisci una community, un blog, un profilo social o semplicemente hai tanta voglia di diffondere cultura digitale e cybersecurity, questo è il momento perfetto per collaborare con RHC Academy. Unisciti al nostro Affiliate Program: potrai promuovere i nostri corsi online e guadagnare provvigioni ad ogni corso venduto. Fai parte del cambiamento. Diffondi conoscenza, costruisci fiducia, genera valore.

Contattaci tramite WhatsApp al 375 593 1011 per richiedere ulteriori informazioni oppure scriviti alla casella di posta [email protected]



Supporta RHC attraverso:


Ti piacciono gli articoli di Red Hot Cyber? Non aspettare oltre, iscriviti alla newsletter settimanale per non perdere nessun articolo.


“Dopo l’accesso al sistema dell’organizzazione, i criminali informatici hanno identificato gli utenti e le infrastrutture critiche, nonché i sistemi per proteggere l’autenticazione, l’autorizzazione e la contabilità”

afferma il rapporto .

Gli aggressori hanno rubato le credenziali del database SQL e utilizzato i comandi SQL per reimpostare le credenziali dell’utente e dell’amministratore dai server RADIUS (Remote Authentication Dial-In User Service).

“Utilizzando le configurazioni del router e le credenziali di un server RADIUS compromesso, gli aggressori hanno autenticato ed eseguito un comando del router per intercettare ed espellere di nascosto il traffico dalla rete all’infrastruttura controllata dagli hacker “

hanno aggiunto gli esperti.

I criminali informatici hanno sfruttato vulnerabilità comuni dei dispositivi di rete che in precedenza erano state spesso sfruttate del governo cinese, tra cui:

  • Vulnerabilità Cisco RCE CVE-2018-0171, CVE-2019-15271, CVE-2019-1652;
  • Autenticazione Zyxel bypass CVE-2020-29583;
  • Vulnerabilità che consentono di assumere il controllo dei dispositivi QNAP CVE-2019-7192, CVE-2019-7194, CVE-2019-7195 .

Le agenzie federali hanno raccomandato alle organizzazioni di implementare le seguenti misure di sicurezza:

  • installare patch di sicurezza;
  • disabilitare porte e protocolli non necessari per ridurre la superficie di attacco;
  • sostituire un’infrastruttura di rete obsoleta che non riceve più aggiornamenti;
  • segmentare le reti per bloccare i tentativi di movimento laterale;
  • fornire servizi di accesso a Internet per il rilevamento rapido delle minacce informatiche.

Redazione
La redazione di Red Hot Cyber è composta da un insieme di persone fisiche e fonti anonime che collaborano attivamente fornendo informazioni in anteprima e news sulla sicurezza informatica e sull'informatica in generale.

Lista degli articoli

Articoli in evidenza

Una vulnerabilità RCE in Wing FTP Server da score 10 apre le porte a 10.000 aziende

I ricercatori di Huntress hanno rilevato lo sfruttamento attivo di una vulnerabilità critica in Wing FTP Server, appena un giorno dopo la sua divulgazione pubblica. La vulnerabilità CVE-2025...

Il Ministero degli Esteri italiano preso di mira in una campagna di spionaggio da Gruppo DoNot APT

Secondo Trellix, il gruppo DoNot APT ha recentemente condotto una campagna di spionaggio informatico in più fasi, prendendo di mira il Ministero degli Affari Esteri italiano. Il gruppo, attribuit...

Vulnerabilità Critica nel Kernel Linux: Una nuova Escalation di Privilegi

È stata scoperta una vulnerabilità critica di tipo double free nel modulo pipapo set del sottosistema NFT del kernel Linux. Un aggressore senza privilegi può sfruttare questa vulne...

RHC intervista Sector16, uno tra i gruppi hacktivisti più attivi del 2025. “L’infrastruttura italiana è la più vulnerabile”

Negli ultimi mesi, due episodi inquietanti hanno scosso l’opinione pubblica e il settore della sicurezza informatica italiana. Il primo ha riguardato un ospedale italiano, violato nel suo cuore...

Exploit RCE 0day per WinRAR e WinZIP in vendita su exploit.in per email di phishing da urlo

In questi giorni, sul noto forum underground exploit.in, attualmente chiuso e accessibile solo su invito – sono stati messi in vendita degli exploit per una vulnerabilità di tipo 0day che ...