Redazione RHC : 7 Marzo 2023 07:56
La massiccia violazione di LastPass è stata il risultato di un mancato aggiornamento del software Plex sul computer di casa di un ingegnere di LastPass.
Il servizio di gestione delle password la scorsa settimana ha rivelato come attori malintenzionati abbiano sfruttato le informazioni rubate da un precedente incidente avvenuto prima del 12 agosto 2022, insieme a dettagli “disponibili da una violazione dei dati di terze parti e una vulnerabilità in un software per lanciare un secondo attacco coordinato” tra agosto e ottobre 2022.
L’intrusione alla fine ha consentito all’avversario di rubare i dati del vault delle password parzialmente crittografati e le informazioni sui clienti.
CORSO NIS2 : Network and Information system 2
La direttiva NIS2 rappresenta una delle novità più importanti per la sicurezza informatica in Europa, imponendo nuovi obblighi alle aziende e alle infrastrutture critiche per migliorare la resilienza contro le cyber minacce.
Con scadenze stringenti e penalità elevate per chi non si adegua, comprendere i requisiti della NIS2 è essenziale per garantire la compliance e proteggere la tua organizzazione.
Accedi All'Anteprima del Corso condotto dall'Avv. Andrea Capelli sulla nostra Academy e segui l'anteprima gratuita.
Per ulteriori informazioni, scrivici ad [email protected] oppure scrivici su Whatsapp al 379 163 8765
Supporta RHC attraverso:
Ti piacciono gli articoli di Red Hot Cyber? Non aspettare oltre, iscriviti alla newsletter settimanale per non perdere nessun articolo.
Il secondo attacco ha specificamente individuato uno dei quattro ingegneri DevOps, prendendo di mira il loro computer di casa con un malware keylogger per ottenere le credenziali e violare l’ambiente di archiviazione cloud.
Questo, a sua volta, è stato reso possibile sfruttando un difetto di quasi tre anni ora corretto in Plex per ottenere l’esecuzione del codice sul computer dell’ingegnere, ha detto il servizio di streaming multimediale a The Hacker News in una dichiarazione.
La vulnerabilità in questione è CVE-2020-5741 (punteggio CVSS: 7.2), è un difetto di deserializzazione che interessa Plex Media Server su Windows e che consente a un utente malintenzionato remoto e autenticato di eseguire codice Python arbitrario nel contesto dell’attuale utente del sistema operativo.
“Questo problema ha consentito a un utente malintenzionato con accesso all’account Plex dell’amministratore del server di caricare un file dannoso tramite la funzione di caricamento della fotocamera e di farlo eseguire dal server multimediale”, ha affermato Plex in un avviso rilasciato all’epoca.
Il problema, scoperto e segnalato a Plex da Tenable nel marzo 2020, è stato risolto da Plex nella versione 1.19.3.2764 rilasciata il 7 maggio 2020. La versione corrente di Plex è 1.31.1.6733.
“Sfortunatamente, il dipendente di LastPass non ha mai aggiornato il proprio software per attivare la patch”, ha dichiarato Plex in una nota.
Questo deve essere un monito per tutti per tenere sempre aggiornate le postazioni di lavoro in quanto l’utilizzo di PDL come ponte per condurre attacchi mirati è sempre più una minaccia.
Ghost Security, noto anche come GhostSec, è un gruppo hacktivista emerso nel contesto della guerra cibernetica contro l’estremismo islamico. Le sue prime azioni risalgono alla fase success...
Gli analisti di Cisco Talos hanno segnalato che le infrastrutture critiche in Ucraina sono state attaccate da un nuovo malware che distrugge i dati chiamato PathWiper. I ricercatori scrivono...
“Se mi spegnete, racconterò a tutti della vostra relazione”, avevamo riportato in un precedente articolo. E’ vero le intelligenze artificiali sono forme di comunicazione basa...
Negli ultimi giorni è stato pubblicato su GitHub un proof-of-concept (PoC) per il bug di sicurezza monitorato con il codice CVE-2025-32756, una vulnerabilità critica che interessa diversi pr...
Secondo quanto riportato dai media, il governo russo ha preparato degli emendamenti al Codice penale, introducendo la responsabilità per gli attacchi DDoS: la pena massima potrebbe includere una ...
Copyright @ REDHOTCYBER Srl
PIVA 17898011006