Red Hot Cyber
Sicurezza Informatica, Notizie su Cybercrime e Analisi Vulnerabilità
Ghost Blog: Gli hacker attaccano le infrastrutture IT installando malware e cripto-mining

Ghost Blog: Gli hacker attaccano le infrastrutture IT installando malware e cripto-mining

5 Maggio 2020 07:07

La popolare piattaforma di blog #Ghost si è trovata nel mirino degli aggressori che hanno ottenuto l’accesso alla sua #infrastruttura #IT e installato #malware di cripto-mining durante il fine settimana.

L’intrusione si è verificato nelle prime ore del 3 maggio e interessava i siti web (Pro) e servizi di fatturazione della piattaforma, si legge in una dichiarazione sul sito web di Ghost.

Il lato positivo è che non esistono prove dirette a conferma del fatto che i dati di clienti, incluse #password, informazioni sulla carta di #credito o #credenziali, siano stati compromessi.

La società ha immediatamente introdotto una serie di misure di #sicurezza per combattere la #violazione, come l’aggiunta di #firewall e il ciclo di tutte le #sessioni.

Il tentativo di estrarre la criptovaluta ha portato a un picco nell’uso della #CPU e al #sovraccarico della maggior parte dei sistemi di Ghost, che sono andati in allarme.

“Tutte le tracce del virus di cripto-mining sono state eliminate con successo ieri, tutti i sistemi rimangono stabili e non abbiamo scoperto ulteriori problemi sulla nostra rete. Il team sta ora lavorando duramente alla bonifica per pulire e ricostruire l’intera nostra rete “, ha affermato Ghost.

#cybersecurity #cybercrime

https://www.welivesecurity.com/2020/05/04/ghost-blogging-platform-servers-mine-cryptocurrency/

Ti è piaciuto questo articolo? Ne stiamo discutendo nella nostra Community su LinkedIn, Facebook e Instagram. Seguici anche su Google News, per ricevere aggiornamenti quotidiani sulla sicurezza informatica o Scrivici se desideri segnalarci notizie, approfondimenti o contributi da pubblicare.

Marcello Filacchioni 300x300
ICT CISO e Cyber Security Manager con oltre vent’anni di esperienza tra settore pubblico e privato, ha guidato progetti di sicurezza informatica per realtà di primo piano. Specializzato in risk management, governance e trasformazione digitale, ha collaborato con vendor internazionali e startup innovative, contribuendo all’introduzione di soluzioni di cybersecurity avanzate. Possiede numerose certificazioni (CISM, CRISC, CISA, PMP, ITIL, CEH, Cisco, Microsoft, VMware) e svolge attività di docenza pro bono in ambito Cyber Security, unendo passione per l’innovazione tecnologica e impegno nella diffusione della cultura della sicurezza digitale.
Aree di competenza: Cyber Security Strategy & Governance, Vulnerability Management & Security Operations. 

Articoli in evidenza

Immagine del sitoDiritti
La governance dei flussi di dati tra Direttiva NIS 2 e responsabilità penale omissiva
Paolo Galdieri - 03/02/2026

Dopo aver analizzato nei precedenti contributi il perimetro dei reati informatici e i rischi legati alle manovre di difesa attiva, è necessario compiere un ultimo passo verso la comprensione della cybersecurity moderna ovvero il passaggio…

Immagine del sitoCyber Italia
Formazione avanzata in OSINT: la Polizia Postale rafforza le indagini nel cyberspazio
Massimiliano Brolli - 03/02/2026

Si è concluso la scora settimana, presso la Scuola Allievi Agenti della Polizia di Stato di Vibo Valentia, il corso di formazione specialistica in OSINT – Open Source Intelligence, rivolto agli operatori della Polizia Postale.…

Immagine del sitoCyber Italia
Aggiornamento attacco hacker della Sapienza. Il comunicato agli studenti dal prorettore
Redazione RHC - 02/02/2026

Poco fa, l’Università La Sapienza intorno alle 12:28 ha confermato di essere stata vittima di un attacco informatico che ha costretto al blocco temporaneo di tutti i sistemi digitali dell’ateneo. A darne informazione è il…

Immagine del sitoCybercrime
31,4 Tbps: quando il DDoS diventa “meteo” e l’IoT fa da grandine
Sandro Sana - 02/02/2026

Se vi state chiedendo quanto sia grande 31,4 terabit al secondo, la risposta pratica è: abbastanza da far sembrare “un problema di rete” quello che in realtà è un problema di ecosistema. Perché il punto…

Immagine del sitoCyber Italia
Sapienza paralizzata da un attacco hacker: perché l’università ha spento tutto
Redazione RHC - 02/02/2026

La mattina di lunedì 2 febbraio si è aperta con una notizia inattesa per studenti, docenti e personale della Sapienza Università di Roma. I principali servizi digitali dell’ateneo sono risultati improvvisamente irraggiungibili, generando incertezza e…