
La società di sicurezza informatica #NCC Group ha dichiarato domenica di aver rilevato dei tentativi di sfruttamento di una vulnerabilità zero-day nei dispositivi di rete #SonicWall.
I dettagli sulla natura della #vulnerabilità non sono stati resi pubblici per impedire ad altri #cyber #criminali di studiarla e lanciare ulteriori attacchi.
“Abbiamo visto questa vulnerabilità usata da un gruppo di minacce all’inizio della settimana”. Subito dopo i ricercatori di NCC hanno affermato di aver notificato a SonicWall il #bug e gli attacchi durante il fine settimana.
“Questo ci ha portato a fare un po’ di #reverse #engineering sulla base del percorso delle richieste malevole e abbiamo trovato il #bug che riteniamo stesse utilizzando l’attaccante.”
I ricercatori credono di aver identificato amche la stessa vulnerabilità #zeroday che un misterioso attore ha utilizzato per ottenere l’#accesso alla rete interna di SonicWall in una violazione della sicurezza che la società ha rivelato il 23 gennaio.
#redhotcyber #cybersecurity #technology #hacking #hacker #infosec #infosecurity
https://www.zdnet.com/google-amp/article/sonicwall-zero-day-exploited-in-the-wild/
Ti è piaciuto questo articolo? Ne stiamo discutendo nella nostra Community su LinkedIn, Facebook e Instagram. Seguici anche su Google News, per ricevere aggiornamenti quotidiani sulla sicurezza informatica o Scrivici se desideri segnalarci notizie, approfondimenti o contributi da pubblicare.

CulturaRecentemente, una bobina di nastro magnetico è rimasta in un normale armadio universitario per mezzo secolo, e ora è improvvisamente diventata una scoperta di “archeologia informatica del secolo“. Un nastro con la scritta “UNIX Original…
CybercrimeUn massiccio archivio digitale contenente le informazioni private di circa 17,5 milioni di utenti Instagram sembrerebbe essere finito nelle mani dei cybercriminali. Qualche ora fa è stato segnalato l’allarme dopo che diversi utenti su Reddit…
Cyber ItaliaA nome di tutta la redazione di Red Hot Cyber, desideriamo rivolgere un sentito ringraziamento alla Polizia Postale e per la Sicurezza Cibernetica per il lavoro quotidiano svolto con professionalità, competenza e profondo senso dello…
VulnerabilitàUna falla di sicurezza è stata individuata all’interno di Linux, la quale può essere sfruttata in un brevissimo lasso di tempo, tant’è che il kernel comincia subito a operare con la memoria precedentemente rilasciata. Un…
CulturaSan Francisco: 9 gennaio 2007 L’aria aveva qualcosa di strano, come quando sai che sta per succedere qualcosa ma non sai cosa. Steve Jobs era sul palco del Macworld Conference & Expo, jeans, dolcevita nero,…