Red Hot Cyber
Sicurezza Informatica, Notizie su Cybercrime e Analisi Vulnerabilità

Reti governative USA sotto attacco con probabile interferenza con le elezioni presidenziali.

13 Ottobre 2020 06:06

Degli hacker hanno ottenuto l’accesso alle reti governative USA combinando bug su #VPN e #Windows, hanno dichiarato il Federal Bureau of Investigation (#FBI) e la #Cybersecurity and Infrastructure Security Agency (#CISA) in un avviso di sicurezza congiunto pubblicato venerdì.

Gli attacchi hanno preso di mira reti governative federali e statali, locali e territoriali. Sono stati rilevati anche attacchi contro reti non governative, hanno detto le due agenzie.

“La CISA è a conoscenza di alcuni casi in cui questi attacchi hanno comportato l’accesso non autorizzato ai sistemi di supporto elettorale; tuttavia, la CISA non ha ad oggi prove che l’integrità dei dati elettorali sia stata compromessa”, si legge nell’avviso di sicurezza.

Advertising

Secondo l’allarme congiunto, gli attacchi osservati combinavano due falle di sicurezza note come CVE-2018-13379 e CVE-2020-1472.

Il CISA e l’FBI affermano che gli aggressori stanno combinando queste due #vulnerabilità per dirottare i server #Fortinet e quindi ruotare e assumere il controllo delle reti interne utilizzando #Zerologon.

#redhotcyber #cybersecurity #cybercrime #apt #nationalstate

https://www.zdnet.com/google-amp/article/hacker-groups-chain-vpn-and-windows-bugs-to-attack-us-government-networks/


📢 Resta aggiornatoTi è piaciuto questo articolo? Rimani sempre informato seguendoci su 🔔 Google News.
Ne stiamo anche discutendo sui nostri social: 💼 LinkedIn, 📘 Facebook e 📸 Instagram.
Hai una notizia o un approfondimento da segnalarci? ✉️ Scrivici


Cropped RHC 3d Transp2 1766828557 300x300
La Redazione di Red Hot Cyber fornisce aggiornamenti quotidiani su bug, data breach e minacce globali. Ogni contenuto è validato dalla nostra community di esperti come Pietro Melillo, Massimiliano Brolli, Sandro Sana, Olivia Terragni e Stefano Gazzella. Grazie alla sinergia con i nostri Partner leader nel settore (tra cui Accenture, CrowdStrike, Trend Micro e Fortinet), trasformiamo la complessità tecnica in consapevolezza collettiva, garantendo un'informazione accurata basata sull'analisi di fonti primarie e su una rigorosa peer-review tecnica.