
La società di sicurezza informatica #NCC Group ha dichiarato domenica di aver rilevato dei tentativi di sfruttamento di una vulnerabilità zero-day nei dispositivi di rete #SonicWall.
I dettagli sulla natura della #vulnerabilità non sono stati resi pubblici per impedire ad altri #cyber #criminali di studiarla e lanciare ulteriori attacchi.
“Abbiamo visto questa vulnerabilità usata da un gruppo di minacce all’inizio della settimana”. Subito dopo i ricercatori di NCC hanno affermato di aver notificato a SonicWall il #bug e gli attacchi durante il fine settimana.
“Questo ci ha portato a fare un po’ di #reverse #engineering sulla base del percorso delle richieste malevole e abbiamo trovato il #bug che riteniamo stesse utilizzando l’attaccante.”
I ricercatori credono di aver identificato amche la stessa vulnerabilità #zeroday che un misterioso attore ha utilizzato per ottenere l’#accesso alla rete interna di SonicWall in una violazione della sicurezza che la società ha rivelato il 23 gennaio.
#redhotcyber #cybersecurity #technology #hacking #hacker #infosec #infosecurity
https://www.zdnet.com/google-amp/article/sonicwall-zero-day-exploited-in-the-wild/
Seguici su Google News, LinkedIn, Facebook e Instagram per ricevere aggiornamenti quotidiani sulla sicurezza informatica. Scrivici se desideri segnalarci notizie, approfondimenti o contributi da pubblicare.

InnovazioneIl confine tra Cina e Vietnam avrà presto nuovi “dipendenti” che non hanno bisogno di dormire, mangiare o fare turni. L’azienda cinese UBTech Robotics ha ricevuto un contratto da 264 milioni di yuan (circa 37…
CulturaLa cultura hacker è una materia affascinante. E’ una ricca miniera di stravaganti innovazioni, genialità ed intuito. Di personaggi bizzarri, di umorismo fatalista, di meme, ma soprattutto cultura, ingegneria e scienza. Ma mentre Linux ha…
CybercrimeAll’interno di un forum underground chiuso, frequentato da operatori malware e broker di accesso iniziale, è comparso un annuncio che ha attirato l’attenzione della comunità di cyber threat intelligence. Il post promuove “NtKiller”, una presunta…
Cyber ItaliaMentre la consapevolezza sulla cybersicurezza cresce, il mercato nero dei dati personali non accenna a fermarsi. Un recente post apparso su un noto forum frequentato da criminali informatici in lingua russa, scoperto dai ricercatori di…
Innovazioneprima di leggere questo articolo, vogliamo dire una cosa fondamentale: la robotica sta avanzando più velocemente degli approcci per proteggerla. Le macchine stanno diventando più intelligenti e accessibili, ma la sicurezza delle interfacce, dei protocolli…