il gruppo Hacker cinese Volt Typhoon sfrutta la vulnerabilità di Cisco per accedere alle infrastrutture
Red Hot Cyber
Condividi la tua difesa. Incoraggia l'eccellenza. La vera forza della cybersecurity risiede nell'effetto moltiplicatore della conoscenza.
Cerca
UtiliaCS 970x120
Fortinet 320x100px
il gruppo Hacker cinese Volt Typhoon sfrutta la vulnerabilità di Cisco per accedere alle infrastrutture

il gruppo Hacker cinese Volt Typhoon sfrutta la vulnerabilità di Cisco per accedere alle infrastrutture

Redazione RHC : 15 Gennaio 2024 13:52

Secondo un rapporto del team STRIKE di SecurityScorecard, gli hacker del gruppo Volt Typhoon, legato al governo cinese, hanno ottenuto l’accesso ai router Cisco RV320/325, che hanno cessato il supporto nel 2019.

Gli aggressori stanno sfruttando due vulnerabilità nell’interfaccia di gestione web dei router VPN Cisco Small Business RV320 e RV325 Dual Gigabit WAN, entrambi aggiunti al catalogo CISA Known Exploited Vulnerabilities (KEV):

  • CVE-2019-1653 (punteggio CVSS: 7,5): consente a un utente malintenzionato remoto non autenticato di ottenere informazioni sensibili. L’errore è dovuto a un controllo di accesso URL errato. Un criminale informatico potrebbe sfruttare la falla collegandosi a un dispositivo vulnerabile tramite HTTP/HTTPS e richiedendo URL specifici. Uno sfruttamento riuscito consente all’aggressore di scaricare la configurazione del router o informazioni diagnostiche dettagliate.
  • CVE-2019-1652 (punteggio CVSS: 7,2): consente a un utente malintenzionato remoto autenticato con diritti amministrativi su un dispositivo interessato di eseguire comandi arbitrari. La vulnerabilità è dovuta alla convalida impropria dell’input fornito dall’utente. Un criminale informatico potrebbe sfruttare la vulnerabilità inviando richieste HTTP POST dannose all’interfaccia di gestione basata sul Web di un dispositivo interessato. Un exploit riuscito potrebbe consentire all’aggressore di eseguire comandi arbitrari sulla shell Linux di base come utente root.

Le vulnerabilità colpiscono i dispositivi RV320 e RV325 con versioni software 1.4.2.15–1.4.2.20. Una correzione completa è arrivata nella versione firmware 1.4.2.22, ma non tutti gli amministratori hanno prestato la dovuta attenzione all’aggiornamento dei dispositivi obsoleti.


Christmas Sale

Christmas Sale -40%
𝗖𝗵𝗿𝗶𝘀𝘁𝗺𝗮𝘀 𝗦𝗮𝗹𝗲! Sconto del 𝟰𝟬% 𝘀𝘂𝗹 𝗽𝗿𝗲𝘇𝘇𝗼 𝗱𝗶 𝗰𝗼𝗽𝗲𝗿𝘁𝗶𝗻𝗮 del Corso "Dark Web & Cyber Threat Intelligence" in modalità E-Learning sulla nostra Academy!🚀 Fino al 𝟯𝟭 𝗱𝗶 𝗗𝗶𝗰𝗲𝗺𝗯𝗿𝗲, prezzi pazzi alla Red Hot Cyber Academy. 𝗧𝘂𝘁𝘁𝗶 𝗶 𝗰𝗼𝗿𝘀𝗶 𝘀𝗰𝗼𝗻𝘁𝗮𝘁𝗶 𝗱𝗲𝗹 𝟰𝟬% 𝘀𝘂𝗹 𝗽𝗿𝗲𝘇𝘇𝗼 𝗱𝗶 𝗰𝗼𝗽𝗲𝗿𝘁𝗶𝗻𝗮.
Per beneficiare della promo sconto Christmas Sale, scrivici ad [email protected] o contattaci su Whatsapp al numero di telefono: 379 163 8765.


Supporta Red Hot Cyber attraverso: 

  1. L'acquisto del fumetto sul Cybersecurity Awareness
  2. Ascoltando i nostri Podcast
  3. Seguendo RHC su WhatsApp
  4. Seguendo RHC su Telegram
  5. Scarica gratuitamente “Byte The Silence”, il fumetto sul Cyberbullismo di Red Hot Cyber

Se ti piacciono le novità e gli articoli riportati su di Red Hot Cyber, iscriviti immediatamente alla newsletter settimanale per non perdere nessun articolo. La newsletter generalmente viene inviata ai nostri lettori ad inizio settimana, indicativamente di lunedì.

Secondo gli esperti di STRIKE, gli hacker hanno compromesso circa il 30% dei dispositivi in ​​37 giorni. Il team ha osservato frequenti connessioni tra i dispositivi compromessi e l’infrastruttura Volt Typhoon dal 23/12/23 al 7/1/2024, suggerendo una presenza molto attiva.

I ricercatori hanno anche scoperto delle web shell sui router hackerati, installate dai criminali informatici per controllare ulteriormente i sistemi. Ci sono segnali che Volt Typhoon stia preparando nuove infrastrutture per attaccare le risorse dei governi di Stati Uniti, Regno Unito e Australia.

I ricercatori sottolineano anche la preparazione attiva del Volt Typhoon per nuovi attacchi, anche contro obiettivi negli Stati Uniti e nei loro alleati. Hanno trovato 325 dei 1.116 potenziali obiettivi associati a indirizzi IP precedentemente identificati come proxy utilizzati da Volt Typhoon.

Gli esperti ritengono che il successo di questa campagna sia dovuto al fatto che gli aggressori hanno preso di mira apparecchiature obsolete che spesso vengono trascurate. Tali attacchi potrebbero diventare una tendenza popolare nella comunità dei criminali informatici.

Seguici su Google News, LinkedIn, Facebook e Instagram per ricevere aggiornamenti quotidiani sulla sicurezza informatica. Scrivici se desideri segnalarci notizie, approfondimenti o contributi da pubblicare.

Immagine del sitoRedazione
La redazione di Red Hot Cyber è composta da un insieme di persone fisiche e fonti anonime che collaborano attivamente fornendo informazioni in anteprima e news sulla sicurezza informatica e sull'informatica in generale.

Lista degli articoli

Articoli in evidenza

Immagine del sito
MITRE pubblica la lista delle TOP25 debolezze software più pericolose del 2025
Di Redazione RHC - 13/12/2025

Il MITRE ha reso pubblica la classifica delle 25 più pericolose debolezze software previste per il 2025, secondo i dati raccolti attraverso le vulnerabilità del national Vulnerability Database. Tali...

Immagine del sito
Il Day-One del Caos di React2Shell! Spie, criminali e cryptominer si contendono i server
Di Redazione RHC - 13/12/2025

Un recente resoconto del gruppo Google Threat Intelligence (GTIG) illustra gli esiti disordinati della diffusione di informazioni, mettendo in luce come gli avversari più esperti abbiano già preso p...

Immagine del sito
Agenzia delle Entrate: accesso admin in vendita a 500$? Ecco perché i conti non tornano
Di Vincenzo Miccoli - 13/12/2025

All’interno del noto Dark Forum, l’utente identificato come “espansive” ha messo in vendita quello che descrive come l’accesso al pannello di amministrazione dell’Agenzia delle Entrate. Tu...

Immagine del sito
Apple aggiorna due bug 0day critici in iOS, presumibilmente abusati dagli spyware
Di Redazione RHC - 13/12/2025

In seguito alla scoperta di due vulnerabilità zero-day estremamente critiche nel motore del browser WebKit, Apple ha pubblicato urgentemente degli aggiornamenti di sicurezza per gli utenti di iPhone ...

Immagine del sito
Esce Kali Linux 2025.4! Miglioramenti e Novità nella Distribuzione per la Sicurezza Informatica
Di Redazione RHC - 12/12/2025

La recente edizione 2025.4 di Kali Linux è stata messa a disposizione del pubblico, introducendo significative migliorie per quanto riguarda gli ambienti desktop GNOME, KDE e Xfce. D’ora in poi, Wa...