Red Hot Cyber
La cybersecurity è condivisione. Riconosci il rischio, combattilo, condividi le tue esperienze ed incentiva gli altri a fare meglio di te.
Cerca

Attacco informatico al governo Belga con l’exploit di Log4j.

Redazione RHC : 21 Dicembre 2021 06:49

Un attacco Log4j al governo belga è stato confermato dal Ministero della Difesa del Paese.

Secondo ZDNet , la violazione ha preso di mira una delle reti informatiche del Paese connesse a Internet. Sebbene non abbiano confermato di che tipo di attacco si trattasse, hanno affermato di aver rapidamente messo le cosiddette “misure di quarantena” per contenere la violazione in modo da non lasciarla diffondere.

Iscriviti GRATIS alla RHC Conference 2025 (Venerdì 9 maggio 2025)

Il giorno Venerdì 9 maggio 2025 presso il teatro Italia di Roma (a due passi dalla stazione termini e dalla metro B di Piazza Bologna), si terrà la RHC Conference 2025. Si tratta dell’appuntamento annuale gratuito, creato dalla community di RHC, per far accrescere l’interesse verso le tecnologie digitali, l’innovazione digitale e la consapevolezza del rischio informatico.

La giornata inizierà alle 9:30 (con accoglienza dalle 9:00) e sarà interamente dedicata alla RHC Conference, un evento di spicco nel campo della sicurezza informatica. Il programma prevede un panel con ospiti istituzionali che si terrà all’inizio della conferenza. Successivamente, numerosi interventi di esperti nazionali nel campo della sicurezza informatica si susseguiranno sul palco fino alle ore 19:00 circa, quando termineranno le sessioni. Prima del termine della conferenza, ci sarà la premiazione dei vincitori della Capture The Flag prevista per le ore 18:00.
Potete iscrivervi gratuitamente all'evento utilizzando questo link.

Per ulteriori informazioni, scrivi a [email protected] oppure su Whatsapp al 379 163 8765


Supporta RHC attraverso:


Ti piacciono gli articoli di Red Hot Cyber? Non aspettare oltre, iscriviti alla newsletter settimanale per non perdere nessun articolo.

Nel momento in cui scriviamo, il governo belga sta dando la priorità all’operatività della rete. Stanno anche monitorando l’attacco, schierando squadre di contenimento e avvisando i loro partner (terze parti di sicurezza informatica).

Il ministro della Difesa belga Ludivine Dedonder ha confermato che il ministero sta “lavorando duramente” per proteggere le sue reti, aggiungendo inoltre che il governo belga investirà una somma considerevole nella propria infrastruttura di sicurezza informatica, scrive Politico.

Dopo questo attacco, Katrien Eggers, che funge da portavoce del Centro per la sicurezza informatica Belgio, ha affermato di aver avvertito numerose aziende del Belgio che potrebbero essere colpite dall’exploit di Log4j e quindi di essere consapevoli dei potenziali pericoli.

“Poiché questo software è così ampiamente distribuito, è difficile stimare come verrà sfruttata la vulnerabilità scoperta e su quale scala”

ha affermato il Center for Cybersecurity Belgium, aggiungendo che qualsiasi organizzazione interessata dovrebbe contattarli aggiungendo:

“Inutile dire che questa è una situazione pericolosa”.

Questo attacco è diretto ad un ente governativo ed è la prima volta che questa vulnerabilità è stata sfruttata per entrare nelle “violazioni d’élite”.

Dopo la sua scoperta all’inizio di questo mese da parte di hacker (presumibilmente sostenuti da paesi come la Cina ), la vulnerabilità è stata utilizzata per colpire aziende di grandi importanti.

Tra le aziende colpite c’è la Microsoft, che possiede il gioco nel quale è stata scoperta per la prima volta la falla di sicurezza: il popolarissimo “Minecraft” (i suoi server, in particolare).

Gli hacker avrebbero utilizzato le chat del gioco per digitare una singola riga di codice dannoso per violare i sistemi utilizzati dagli utenti. Da allora, Microsoft ha corretto il problema e ha invitato i giocatori di “Minecraft” ad aggiornare immediatamente il loro client.

Aziende e funzionari in Belgio e oltre si sono affrettati a correggere la vulnerabilità, con Google che secondo quanto riferito ha incaricato 500 ingegneri di garantire che il suo codice sia ermetico, mentre l’Agenzia per la sicurezza informatica e delle infrastrutture degli Stati Uniti ha emesso una direttiva di emergenza la scorsa settimana esortando altre agenzie federali a correggere il difetto .

Redazione
La redazione di Red Hot Cyber è composta da un insieme di persone fisiche e fonti anonime che collaborano attivamente fornendo informazioni in anteprima e news sulla sicurezza informatica e sull'informatica in generale.

Lista degli articoli

Articoli in evidenza

Buon World Password Day! Tra MIT, Hacker, Infostealer e MFA. Perchè sono così vulnerabili

Domani celebreremo uno degli elementi più iconici – e al tempo stesso vulnerabili – della nostra vita digitale: la password. Da semplice chiave d’accesso inventata negli anni...

Benvenuti su Mist Market: dove con un click compri droga, identità e banconote false

Ci sono luoghi nel web dove la normalità cede il passo all’illecito, dove l’apparenza di un marketplace moderno e funzionale si trasforma in una vetrina globale per ogni tipo di rea...

La Cina Accusa la NSA di aver usato Backdoor Native su Windows per hackerare i Giochi Asiatici

Le backdoor come sappiamo sono ovunque e qualora presenti possono essere utilizzate sia da chi le ha richieste ma anche a vantaggio di chi le ha scoperte e questo potrebbe essere un caso emblematico s...

WindTre comunica un DataBreach che ha coinvolto i sistemi dei rivenditori

Il 25 febbraio 2025 WindTre ha rilevato un accesso non autorizzato ai sistemi informatici utilizzati dai propri rivenditori. L’intrusione, riconosciuta come un’azione malevola, è st...

Non sono ancora chiari i motivi del grande blackout in Spagna e Portogallo

Ancora non sono chiari i motivi che hanno causato un grave Blackout in Spagna e Portogallo nelle ultime ore. Vaste aree sono rimaste senza energia elettrica, scatenando un’ondata di speculazion...