Red Hot Cyber
Condividi la tua difesa. Incoraggia l'eccellenza. La vera forza della cybersecurity risiede nell'effetto moltiplicatore della conoscenza.
Condividi la tua difesa. Incoraggia l'eccellenza.
La vera forza della cybersecurity risiede
nell'effetto moltiplicatore della conoscenza.
TM RedHotCyber 970x120 042543
Fortinet 320x100px
La morale? Ce la fanno le underground: “Troppo rumore per nulla. Sistemi esposti senza patch? se lo meritano!”

La morale? Ce la fanno le underground: “Troppo rumore per nulla. Sistemi esposti senza patch? se lo meritano!”

7 Febbraio 2023 09:01

Dopo tutto il clamore mediatico che ha visto giornali e televisioni richiamare l’attenzione del pubblico su un vasto attacco informatico, anche nelle underground si inizia a parlare di come tutto questo è stato gestito in Italia.

Infatti, dopo che l’Agenzia di Cybersicurezza Nazionale (ACN) ha avvertito le organizzazioni di proteggere i propri sistemi e dopo che Red Hot Cyber ha rilevato per primo una bassa esposizione al rischio della minaccia, ecco che dalle underground ci arriva la “predica”.

Nel noto forum underground Breach Forums, è apparso un post con oggetto: “L’Italia suona l’allarme per un attacco informatico su larga scala”.

All’interno del post, veniva richiesto quanto segue:

Migliaia di server di computer in tutto il mondo sono stati presi di mira da un attacco di hacking ransomware, ha dichiarato domenica l'Agenzia nazionale per la sicurezza informatica (ACN) italiana, avvertendo le organizzazioni di agire per proteggere i propri sistemi.

L'agenzia di stampa italiana ANSA, citando l'ACN, ha riferito che i server sono stati compromessi in altri paesi europei come Francia e Finlandia, oltre che negli Stati Uniti e in Canada. Reuters

Qualche informazione in merito?

Non sono mancate le risposte che descrivono il problema, relativo alle mancate patch degli ESXi esposti su internet.

Ma la cosa più interessante è la risposta di questo utente che racchiude la morale di tutta questa vicenda:

Troppo rumore per niente. Sistemi esposti senza patch, se lo meritavano, ..."

Ricordiamo che su questa vicenda, si è anche esposto anche Palazzo Chigi riportando che “pur nella gravità dell’accaduto, in Italia nessuna Istituzione o azienda primaria che opera in settori critici per la sicurezza nazionale è stata colpita”.

Ricordiamo sempre che l’aggiornamento regolare del software con le patch di sicurezza è un passo cruciale nella protezione del proprio sistema e dei dati sensibili. Con la crescita continua della tecnologia e l’aumento delle minacce informatiche, è sempre più importante mantenere il software e i sistemi aggiornati e sicuri.

I criminali informatici sono sempre alla ricerca di nuove e vecchie vulnerabilità nei sistemi per sfruttarle a loro vantaggio. Le patch di sicurezza vengono rilasciate dai produttori di software per correggere queste vulnerabilità e prevenire eventuali attacchi. Pertanto, è fondamentale installare queste patch il prima possibile per evitare che i criminali informatici possano sfruttare queste vulnerabilità.

Inoltre, le patch di sicurezza non solo proteggono da eventuali attacchi, ma migliorano anche le prestazioni del software e risolvono eventuali bug. Questo significa che l’aggiornamento regolare del software con le patch di sicurezza non solo aumenta la sicurezza, ma migliora anche l’esperienza dell’utente.

In sintesi, l’aggiornamento del software con le patch di sicurezza è essenziale per proteggere il proprio sistema e i dati sensibili da eventuali attacchi dei criminali informatici. È importante installare le patch il prima possibile per evitare di diventare vittime di un attacco e per garantire la massima sicurezza del proprio sistema.

Ma cosa ci vuole a comprenderlo?

Ti è piaciuto questo articolo? Ne stiamo discutendo nella nostra Community su LinkedIn, Facebook e Instagram. Seguici anche su Google News, per ricevere aggiornamenti quotidiani sulla sicurezza informatica o Scrivici se desideri segnalarci notizie, approfondimenti o contributi da pubblicare.

1744358477148 300x300
Bajram Zeqiri è un esperto di cybersecurity, cyber threat intelligence e digital forensics con oltre vent'anni di esperienza, che unisce competenze tecniche, visione strategica creare la resilienza cyber per le PMI. Fondatore di ParagonSec e collaboratore tecnico per Red Hot Cyber, opera nella delivery e progettazione di diversi servizi cyber, SOC, MDR, Incident Response, Security Architecture, Engineering e Operatività. Aiuta le PMI a trasformare la cybersecurity da un costo a leva strategica per le PMI.
Aree di competenza: Cyber threat intelligence, Incident response, Digital forensics, Malware analysis, Security architecture, SOC/MDR operations, OSINT research

Articoli in evidenza

Immagine del sitoCyber News
OpenSSL: 12 bug di sicurezza rilevati tra i quali una vulnerabilità critica
Bajram Zeqiri - 28/01/2026

Un aggiornamento di sicurezza è stato rilasciato dai responsabili della manutenzione di OpenSSL, la libreria crittografica, al fine di risolvere circa una dozzina di vulnerabilità che includono, tra gli altri, errori logici e corruzioni di…

Immagine del sitoCyberpolitica
Autonomia Digitale: La Francia dice addio a Teams e Zoom dal 2027
Silvia Felici - 28/01/2026

Non è la prima iniziativa che spunta su questo fronte, ultimamente. Anzi, se ne sentono diverse, una dopo l’altra. Ed è quasi inevitabile: autonomia tecnologica e sicurezza nazionale stanno diventando un terreno sempre più battuto,…

Immagine del sitoCultura
Il ransomware non blocca i server, blocca il credito. Il lato finanziario della cybersecurity
Antonio Piovesan - 27/01/2026

C’è questa idea sbagliata, un po’ romantica volendo, per cui il ransomware è “roba da IT”: qualche server in crisi, due notti in bianco, poi si riparte e fine… La realtà, soprattutto per un’azienda quotata…

Immagine del sitoDiritti
Difesa attiva e hack back: il labirinto legale della cybersecurity
Paolo Galdieri - 27/01/2026

Nel precedente contributo abbiamo esplorato come la posizione di garanzia del professionista della cybersecurity si scontri con fattispecie classiche come l’accesso abusivo. Tuttavia, nella mia esperienza professionale e accademica, riscontro spesso una zona d’ombra ancora…

Immagine del sitoVulnerabilità
E che il phishing abbia inizio! Microsoft corre ai ripari per una zero-day già sfruttata in Office
Pietro Melillo - 27/01/2026

Ancora una volta Microsoft si è vista obbligata ad effettuare una rapida correzione di alcune falle. L’azienda ha rilasciato patch non programmate per Microsoft Office, risolvendo una pericolosa vulnerabilità zero-day già sfruttata in attacchi informatici.…