Redazione RHC : 20 Dicembre 2023 07:45
I ricercatori di Imperva hanno rilevato l’attività del gruppo 8220, che sfrutta una vulnerabilità di elevata gravità in Oracle WebLogic Server per distribuire il suo software dannoso.
Il problema in questione è il CVE-2020-14883 ( punteggio CVSS 7.2), una vulnerabilità legata all’esecuzione di codice in modalità remota ( RCE ) che può essere utilizzata da aggressori autenticati per prendere il controllo dei server vulnerabili.
“Questa vulnerabilità consente agli aggressori autenticati di eseguire codice tramite una catena di exploit ed è spesso associata a CVE-2020-14882 (una vulnerabilità di bypass dell’autenticazione che colpisce anche Oracle WebLogic Server) o all’uso di credenziali trapelate, rubate o deboli“, ha affermato Imperva nel suo rapporto.
Il gruppo 8220 ha già esperienza nell’utilizzo di vulnerabilità di sicurezza note per distribuire malware a scopo di cryptojacking. Nel maggio di quest’anno, hanno utilizzato un’altra vulnerabilità nei server Oracle WebLogic (CVE-2017-3506, punteggio CVSS 7.4) per aggiungere dispositivi a una botnet per il mining di criptovaluta.
PARTE LA PROMO ESTATE -40%
RedHotCyber Academy lancia una promozione esclusiva e a tempo limitato per chi vuole investire nella propria crescita professionale nel mondo della tecnologia e della cybersecurity!
Approfitta del 40% di sconto sull’acquisto congiunto di 3 corsi da te scelti dalla nostra Academy. Ad esempio potresti fare un percorso formativo includendo Cyber Threat intelligence + NIS2 + Criptovalute con lo sconto del 40%. Tutto questo lo potrai fruire, dove e quando vuoi e con la massima flessibilità, grazie a lezioni di massimo 30 minuti ciascuna.
Contattaci tramite WhatsApp al 375 593 1011 per richiedere ulteriori informazioni oppure scriviti alla casella di posta [email protected]
Supporta RHC attraverso:
Ti piacciono gli articoli di Red Hot Cyber? Non aspettare oltre, iscriviti alla newsletter settimanale per non perdere nessun articolo.
Le recenti catene di attacchi documentate da Imperva includono l’uso di CVE-2020-14883 per creare file XML appositamente predisposti e quindi eseguire il codice per il furto di dati e il mining di criptovaluta come Agent Tesla, rhajk e nasqa.
“Il gruppo sembra operare ad hoc, senza una chiara tendenza nelle scelte del proprio paese o del proprio settore“, ha affermato Daniel Johnston, ricercatore di sicurezza di Imperva.
La campagna dannosa 8220 ha già preso di mira i settori della sanità, delle telecomunicazioni e dei servizi finanziari negli Stati Uniti, in Sudafrica, Spagna, Colombia e Messico.
“Il gruppo fa affidamento su exploit semplici e disponibili pubblicamente per attaccare vulnerabilità note e raggiungere i propri interessi“, ha aggiunto Johnston. “Anche se i loro metodi sono considerati non sofisticati, evolvono costantemente le loro tattiche e tecniche per evitare di essere scoperti”.
Fermi America ha firmato un memorandum d’intesa con Hyundai Engineering & Construction (Hyundai E&C) per progettare e costruire la parte nucleare di un progetto infrastrutturale energet...
La Polizia di Stato, in esecuzione di ordinanza di custodia cautelare emessa dal GIP di Torino, ha proceduto all’arresto di un quarantenne medico torinese indagato per produzione di contenuti m...
L’intelligenza artificiale sta diventando sempre più un assistente per i programmatori, ma uno studio di Veracode ha dimostrato che la praticità comporta un rischio per la sicurezza. ...
Un annuncio apparso su un forum online, datato 26 luglio 2025, ha catturato la nostra attenzione: un utente di nome “Bucad” pubblicizza la vendita di un “iOS RCE Exploit 0day | Ze...
In relazione al nostro precedente articolo relativo ai bug di sicurezza rilevati sui dispositivi Lovesense (azienda leader leader nel settore dei dispositivi tecnologici per l’intimità), l...
Iscriviti alla newsletter settimanale di Red Hot Cyber per restare sempre aggiornato sulle ultime novità in cybersecurity e tecnologia digitale.
Copyright @ REDHOTCYBER Srl
PIVA 17898011006