Agenzia per la cybersecurity: “In corso massiccio attacco hacker”

Agenzia per la cybersicurezza: “In corso un massiccio attacco tramite ransomware”

Un “massiccio attacco tramite un ransomware già in circolazione” è stato rilevato dal Computer security incident response team Italia dell’Agenzia per la cybersicurezza nazionale. I tecnici dell’Acn hanno già censito “diverse decine di sistemi nazionali verosimilmente compromessi e allertato numerosi soggetti i cui sistemi sono esposti ma non ancora compromessi”. Tuttavia, si spiega, “rimangono ancora alcuni sistemi esposti, non compromessi, dei quali non è stato possibile risalire al soggetto proprietario. Questi sono chiamati immediatamente ad aggiornare i loro sistemi”.

L’attacco ha preso di mira i server VMware ESXi. La vulnerabilità sfruttata dagli attaccanti è già stata corretta nel passato dal produttore, ma, evidenza Acn, “non tutti coloro che usano i sistemi attualmente interessati l’hanno risolta” e i server presi di mira, se privi delle correzioni adeguate, “possono aprire le porte agli hacker impegnati a sfruttarla in queste

Continua la lettura su: https://www.affaritaliani.it/mediatech/agenzia-per-la-cybersecurity-in-corso-massiccio-attacco-hacker-838188.html?ref=rss Autore del post: Affaritaliani Tecnologia Fonte: http://www.Affaritaliani.it

Articoli Correlati

Cybersicurezza: «In corso massiccio attacco hacker, migliaia server down nel mondo»

Sulla rete di Tim, invece, fin dalle prime ore della mattina era stato rilevato un problema di interconnessione al flusso dati su rete internazionale, che – ha spiegato l’azienda – ha generato un impatto anche in Italia. Il problema è stato risolto nell’arco della stessa giornata, durante la quale si sono susseguite segnalazioni degli utenti per i disservizi ad internet e ai bancomat, tanto che sia l’hastag #timdown sia quello sugli sportelli automatici sono andati in tendenza su Twitter. Tra gli esperti che si occupano di cybersicurezza, però, è anche circolata l’ipotesi che si sia verificato un problema sui router di Sparkle, la società di Tim che gestisce tra l’altro i cavi in fibra ottica, che potrebbe essere collegato all’attacco. Sul punto al momento sarebbero ancora in corso una serie di analisi approfondite.L’attacco individuato dall’Agenzia ha invece preso di mira i server ’VMware ESXi’: gli autori hanno sfruttato una vulnerabilità che era stata già individuata e risolta nel febbraio 2021 da Vmware, ma – spiegano gli esperti – non tutti hanno applicato la correzione indicata dall’azienda e dunque sono rimasti col ’buco’ senza toppa che è stato sfruttato in questa ondata di attacchi per entrare. Ed i server presi di mira, se privi delle correzioni adeguate, “possono aprire le porte agli hacker impegnati a sfruttarla in queste ore dopo la forte crescita di attacchi registrata nel weekend”. I primi ad accorgersi dell’attacco sono stati i francesi, probabilmente per via dell’ampio numero di infezioni registrato sui sistemi di alcuni provider in quel Paese.Successivamente l’ondata di attacchi si è spostata su altri paesi tra cui l’Italia. Al momento i server compromessi sono qualche migliaio in tutto il mondo, dalla Francia alla Finlandia, dal Canada agli Stati Uniti fino appunto all’Italia dove, stando a quanto accertato finora, decine di realtà hanno già riscontrato l’attività malevola nei loro confronti. E il numero, dicono gli analisti, è destinato ad aumentare. Lo sfruttamento della vulnerabilità, spiega infatti l’Agenzia, “consente in una fase successiva di portare attacchi ransomware che cifrano i sistemi colpiti rendendoli inutilizzabili fino al pagamento di un riscatto per avere la chiave di decifrazione”. Chi sembra lasciarsi alle spalle invece l’attacco hacker subito lo scorso 2 febbraio, sferrato dal gruppo ransomware ’Black Basta’, è l’azienda energetica romana di Acea, la quale ha annunciato di aver ripristinato la funzionalità dei propri sistemi informatici. I siti internet del Gruppo e delle piattaforme online per la gestione degli aspetti commerciali delle forniture di acqua, elettricità e gas risultano operativi, così come per i clienti il servizio di contact center delle società del Gruppo, tra cui Acea Ato 2, Areti e Acea Energia. L’allarme dell’Agenzia per la sicurezza nazionale «Il Governo segue con attenzione, aggiornato dall’Agenzia per la Cybersicurezza Nazionale, Acn, gli sviluppi dell’attacco culminato oggi tramite un ransomware già in circolazione nei server VMware ESXi». Lo si legge in una nota di palazzo Chigi, diramata nella serata di domenica. Lunedì mattina alle 9 il sottosegretario Alfredo Mantovano, autorità delegata per la cybersicurezza, incontrerà a Palazzo Chigi il direttore di Acn, Roberto Baldoni, e la direttrice del Dis-Dipartimento informazione e sicurezza, Elisabetta Belloni, per fare un primo bilancio dei danni provocati dagli attacchi e per confermare la promozione della adeguata strategia di protezione, peraltro da tempo già in atto.

Vuoi rimanere aggiornato sulle nuove tecnologie per la Didattica e ricevere suggerimenti per attività da fare in classe?

Sei un docente?

soloscuola.it la prima piattaforma
No Profit gestita dai

Volontari Per la Didattica
per il mondo della Scuola. 

 

Tutti i servizi sono gratuiti. 

Associazione di Volontariato Koinokalo Aps

Ente del Terzo Settore iscritta dal 2014
Tutte le attività sono finanziate con il 5X1000