
La popolare piattaforma di blog #Ghost si è trovata nel mirino degli aggressori che hanno ottenuto l’accesso alla sua #infrastruttura #IT e installato #malware di cripto-mining durante il fine settimana.
L’intrusione si è verificato nelle prime ore del 3 maggio e interessava i siti web (Pro) e servizi di fatturazione della piattaforma, si legge in una dichiarazione sul sito web di Ghost.
Il lato positivo è che non esistono prove dirette a conferma del fatto che i dati di clienti, incluse #password, informazioni sulla carta di #credito o #credenziali, siano stati compromessi.
La società ha immediatamente introdotto una serie di misure di #sicurezza per combattere la #violazione, come l’aggiunta di #firewall e il ciclo di tutte le #sessioni.
Il tentativo di estrarre la criptovaluta ha portato a un picco nell’uso della #CPU e al #sovraccarico della maggior parte dei sistemi di Ghost, che sono andati in allarme.
“Tutte le tracce del virus di cripto-mining sono state eliminate con successo ieri, tutti i sistemi rimangono stabili e non abbiamo scoperto ulteriori problemi sulla nostra rete. Il team sta ora lavorando duramente alla bonifica per pulire e ricostruire l’intera nostra rete “, ha affermato Ghost.
#cybersecurity #cybercrime
https://www.welivesecurity.com/2020/05/04/ghost-blogging-platform-servers-mine-cryptocurrency/
Ti è piaciuto questo articolo? Ne stiamo discutendo nella nostra Community su LinkedIn, Facebook e Instagram. Seguici anche su Google News, per ricevere aggiornamenti quotidiani sulla sicurezza informatica o Scrivici se desideri segnalarci notizie, approfondimenti o contributi da pubblicare.

Cyber NewsPixelCode nasce come progetto di ricerca che esplora una tecnica nascosta per archiviare dati binari all’interno di immagini o video. Invece di lasciare un eseguibile in chiaro, il file viene convertito in dati pixel, trasformando…
Cyber NewsDi recente, i ricercatori di sicurezza hanno osservato un’evoluzione preoccupante nelle tattiche offensive attribuite ad attori collegati alla Corea del Nord nell’ambito della campagna nota come Contagious Interview: non più semplici truffe di fake job…
Cyber NewsMicrosoft si appresta a introdurre un aggiornamento che trasforma una piccola abitudine manuale in un automatismo di sistema. Presto, Microsoft Teams sarà in grado di dedurre e mostrare la posizione fisica di un utente analizzando…
Cyber NewsKhaby Lame, il creator italiano più seguito al mondo e ormai icona globale dei social media, ha compiuto un passo che potrebbe segnare un prima e un dopo nella storia dell’economia digitale. Secondo diverse fonti…
Cyber NewsLa vulnerabilità critica recentemente aggiunta al catalogo delle vulnerabilità note sfruttate (KEV) dalla Cybersecurity and Infrastructure Security Agency (CISA) interessa il Broadcom VMware vCenter Server e viene attivamente sfruttata dagli hacker criminali per violare le…