Red Hot Cyber
Sicurezza Informatica, Notizie su Cybercrime e Analisi Vulnerabilità
SolarWinds: 18.000 aziende colpite, ma solo poche erano interessanti per gli hacker.

SolarWinds: 18.000 aziende colpite, ma solo poche erano interessanti per gli hacker.

20 Dicembre 2020 07:35

Sono venute alla luce ulteriori informazioni sulla #backdoor Sunburst che hanno consentito di comprendere meglio il “tentacolare attacco” di spionaggio di #SolarWinds che ha colpito dipartimenti federali , #Microsoft, #FireEye e dozzine di altre aziende.

#Sunburst, alias #Solorigate, è il malware utilizzato nella campagna, impiantato nella piattaforma di gestione della rete #Orion di SolarWinds per infettare i bersagli.

Analizzando le comunicazioni tra malware e comando e controllo (#C2) di Sunburst, i ricercatori di #Kaspersky sono stati in grado di comprendere meglio l’attacco.

“L’obiettivo principale della campagna sembra essere lo #spionaggio”, secondo un’analisi di Kaspersky, pubblicata giovedì. “Gli aggressori hanno mostrato una profonda conoscenza di Office365, #Azure, #Exchange e #Powershell, sfruttati in modi creativo per monitorare ed estrarre le e-mail delle vittime”.

Sunburst è stato distribuito a circa 18.000 vittime nel primo stadio, ma “solo una manciata delle 18.000 aziende era interessante per un attacco”, hanno detto gli analisti di Kaspersky.

#redhotcyber #cybersecurity #technology #malware

Sunburst’s C2 Secrets Reveal Second-Stage SolarWinds Victims

Ti è piaciuto questo articolo? Ne stiamo discutendo nella nostra Community su LinkedIn, Facebook e Instagram. Seguici anche su Google News, per ricevere aggiornamenti quotidiani sulla sicurezza informatica o Scrivici se desideri segnalarci notizie, approfondimenti o contributi da pubblicare.

Cropped RHC 3d Transp2 1766828557 300x300
La Redazione di Red Hot Cyber fornisce aggiornamenti quotidiani su bug, data breach e minacce globali. Ogni contenuto è validato dalla nostra community di esperti come Pietro Melillo, Massimiliano Brolli, Sandro Sana, Olivia Terragni e Stefano Gazzella. Grazie alla sinergia con i nostri Partner leader nel settore (tra cui Accenture, CrowdStrike, Trend Micro e Fortinet), trasformiamo la complessità tecnica in consapevolezza collettiva, garantendo un'informazione accurata basata sull'analisi di fonti primarie e su una rigorosa peer-review tecnica.

Articoli in evidenza

Immagine del sitoDiritti
La governance dei flussi di dati tra Direttiva NIS 2 e responsabilità penale omissiva
Paolo Galdieri - 03/02/2026

Dopo aver analizzato nei precedenti contributi il perimetro dei reati informatici e i rischi legati alle manovre di difesa attiva, è necessario compiere un ultimo passo verso la comprensione della cybersecurity moderna ovvero il passaggio…

Immagine del sitoCyber Italia
Formazione avanzata in OSINT: la Polizia Postale rafforza le indagini nel cyberspazio
Massimiliano Brolli - 03/02/2026

Si è concluso la scora settimana, presso la Scuola Allievi Agenti della Polizia di Stato di Vibo Valentia, il corso di formazione specialistica in OSINT – Open Source Intelligence, rivolto agli operatori della Polizia Postale.…

Immagine del sitoCyber Italia
Aggiornamento attacco hacker della Sapienza. Il comunicato agli studenti dal prorettore
Redazione RHC - 02/02/2026

Poco fa, l’Università La Sapienza intorno alle 12:28 ha confermato di essere stata vittima di un attacco informatico che ha costretto al blocco temporaneo di tutti i sistemi digitali dell’ateneo. A darne informazione è il…

Immagine del sitoCybercrime
31,4 Tbps: quando il DDoS diventa “meteo” e l’IoT fa da grandine
Sandro Sana - 02/02/2026

Se vi state chiedendo quanto sia grande 31,4 terabit al secondo, la risposta pratica è: abbastanza da far sembrare “un problema di rete” quello che in realtà è un problema di ecosistema. Perché il punto…

Immagine del sitoCyber Italia
Sapienza paralizzata da un attacco hacker: perché l’università ha spento tutto
Redazione RHC - 02/02/2026

La mattina di lunedì 2 febbraio si è aperta con una notizia inattesa per studenti, docenti e personale della Sapienza Università di Roma. I principali servizi digitali dell’ateneo sono risultati improvvisamente irraggiungibili, generando incertezza e…