
Una delle più grandi piattaforme di trading di criptovalute vietnamite, ONUS, ha recentemente subito un attacco informatico al suo sistema di pagamento attraverso la vulnerabilità Log4Shell presente all’interno della libreria di Log4j.
Abbastanza presto, gli attori delle minacce si sono rivolti a ONUS per estorcere una somma pari a 5 milioni di dollari e hanno minacciato di pubblicare i dati dei clienti se ONUS si fosse rifiutato di conformarsi.
Dopo il rifiuto dell’azienda di pagare il riscatto, gli autori delle minacce hanno messo in vendita sui forum underground i dati di quasi 2 milioni di clienti ONUS.
Il software di pagamento ha utilizzato una versione log4j vulnerabile. Il 9 dicembre, l’ exploit PoC per la famigerata vulnerabilità Log4Shell (CVE-2021-44228) è trapelato su GitHub. E questo ha attirato l’attenzione di molti aggressori opportunisti che hanno iniziato a scansionare Internet alla ricerca di server vulnerabili.
Tra l’11 e il 13 dicembre, gli attori delle minacce hanno sfruttato con successo la vulnerabilità Log4Shell su un server Cyclos di ONUS e hanno installato backdoor per un accesso prolungato.
Cyclos fornisce una gamma di soluzioni software per punti vendita (POS) e di pagamento e utilizzava una versione log4j vulnerabile nel proprio software.
Sebbene Cyclos abbia emesso un avviso il 13 e, secondo quanto riferito, abbia informato ONUS di aggiornare i propri sistemi, era troppo ormai tardi.
Ti è piaciutno questo articolo? Ne stiamo discutendo nella nostra Community su LinkedIn, Facebook e Instagram. Seguici anche su Google News, per ricevere aggiornamenti quotidiani sulla sicurezza informatica o Scrivici se desideri segnalarci notizie, approfondimenti o contributi da pubblicare.

CyberpoliticaOgni giorno Telegram pubblica, attraverso il canale ufficiale Stop Child Abuse, il numero di gruppi e canali rimossi perché riconducibili ad abusi su minori.Il confronto più significativo emerge osservando le sequenze di fine anno, in…
CybercrimeNel panorama delle indagini sui crimini informatici, alcuni casi assumono un rilievo particolare non solo per l’entità dei danni economici, ma per il profilo delle persone coinvolte. Le inchieste sul ransomware, spesso associate a gruppi…
CybercrimeNel 2025, la criminalità informatica andrà sempre più oltre il “semplice denaro”: gli attacchi non riguardano solo fatture per tempi di inattività e pagamenti di riscatti, ma anche conseguenze umane reali, dalle interruzioni dell’assistenza sanitaria…
CybercrimeNel 2025 il dibattito sull’intelligenza artificiale ha smesso di essere una questione per addetti ai lavori. È diventato pubblico, rumoroso, spesso scomodo. Non si parla più solo di efficienza o di nuovi modelli, ma di…
CybercrimeÈ stata scoperta una serie di vulnerabilità nel popolare ecosistema di distributori automatici di cibo per animali domestici Petlibro. Nel peggiore dei casi, queste vulnerabilità consentivano a un aggressore di accedere all’account di qualcun altro,…