Redazione RHC : 28 Agosto 2022 09:00
Gli attori della minaccia stanno ancora prendendo di mira le telecamere CCTV realizzate dal produttore e fornitore cinese di apparecchiature di videosorveglianza Hikvision, vulnerabili a un difetto di iniezione dei comandi facilmente sfruttabile rivelato nel 2021, rivela un nuovo rapporto di CYFIRMA.
Tracciato come CVE-2021-36260, il difetto consente a un utente malintenzionato remoto di eseguire comandi shell arbitrari sul sistema di destinazione.
Un utente malintenzionato potrebbe eseguire un attacco di iniezione di comandi inviando alcuni messaggi con comandi dannosi a causa di una convalida dell’input insufficiente. Hikvision ha risolto la vulnerabilità a settembre 2021 tramite un aggiornamento del firmware.
CORSO NIS2 : Network and Information system 2
La direttiva NIS2 rappresenta una delle novità più importanti per la sicurezza informatica in Europa, imponendo nuovi obblighi alle aziende e alle infrastrutture critiche per migliorare la resilienza contro le cyber minacce.
Con scadenze stringenti e penalità elevate per chi non si adegua, comprendere i requisiti della NIS2 è essenziale per garantire la compliance e proteggere la tua organizzazione.
Accedi All'Anteprima del Corso condotto dall'Avv. Andrea Capelli sulla nostra Academy e segui l'anteprima gratuita.
Per ulteriori informazioni, scrivici ad [email protected] oppure scrivici su Whatsapp al 379 163 8765
Supporta RHC attraverso:
Ti piacciono gli articoli di Red Hot Cyber? Non aspettare oltre, iscriviti alla newsletter settimanale per non perdere nessun articolo.
I ricercatori del CYFIRMA hanno affermato di aver osservato più istanze di hacker che cercavano di collaborare allo sfruttamento delle telecamere Hikvision utilizzando la CVE-2021-36260. Hanno anche trovato le credenziali trapelate dei prodotti della fotocamera Hikvision disponibili per la vendita su vari forum russi, che gli hacker potrebbero utilizzare per accedere ai dispositivi e all’ambiente di un’organizzazione.
Secondo il rapporto, su 285.000 server Web Hikvision con connessione Internet analizzati, più di 80.000 sono risultati vulnerabili. La maggior parte dei dispositivi vulnerabili si trova in Cina, Stati Uniti, Vietnam, Regno Unito, Ucraina e Thailandia.
“Ogni gruppo di hacker potrebbe potenzialmente sfruttare le vulnerabilità di questi dispositivi”
ha affermato l’azienda di sicurezza informatica, aggiungendo che hanno motivo di credere che gli attori delle minacce cinesi, come APT41 e APT10 e i loro affiliati, nonché un anonimo gruppo di hacker russi potrebbero potenzialmente utilizzare dispositivi vulnerabili a proprio vantaggio.
Una vulnerabilità di sicurezza critica nei Servizi Desktop remoto di Windows, monitorata con il codice CVE-2025-32710, consente ad aggressori non autorizzati di eseguire codice arbitrario in...
Ghost Security, noto anche come GhostSec, è un gruppo hacktivista emerso nel contesto della guerra cibernetica contro l’estremismo islamico. Le sue prime azioni risalgono alla fase success...
Gli analisti di Cisco Talos hanno segnalato che le infrastrutture critiche in Ucraina sono state attaccate da un nuovo malware che distrugge i dati chiamato PathWiper. I ricercatori scrivono...
“Se mi spegnete, racconterò a tutti della vostra relazione”, avevamo riportato in un precedente articolo. E’ vero le intelligenze artificiali sono forme di comunicazione basa...
Negli ultimi giorni è stato pubblicato su GitHub un proof-of-concept (PoC) per il bug di sicurezza monitorato con il codice CVE-2025-32756, una vulnerabilità critica che interessa diversi pr...
Copyright @ REDHOTCYBER Srl
PIVA 17898011006