La cybersecurity è condivisione. Riconosci il rischio, combattilo, condividi le tue esperienze ed incentiva gli altri a fare meglio di te.
Citrix nel mirino del cybercrime. 640 server Citrix Netscaler ADC e Gateway espongono una webshell
Redazione RHC : 11 Agosto 2023 09:17
Gli esperti della Shadowserver Foundation hanno avvertito che circa 640 server Citrix Netscaler ADC e Gateway sono già stati violati e infettati da backdoor a seguito di attacchi che hanno usato la vulnerabilità RCE critica CVE-2023-3519 (9,8 punti sulla scala CVSS), scoperta e corretta il mese scorso.
Dopo la scoperta di questo bug, la US Cybersecurity and Infrastructure Protection Agency (CISA)ha riferito che il bug è stato sfruttato per distribuire web shell. Le autorità hanno anche avvertito che nel giugno 2023 la vulnerabilità è stata utilizzata contro un’organizzazione anonima correlata all’infrastruttura critica degli Stati Uniti.
Come riportato ora dalla Shadowserver Foundation, durante i massicci attacchi a CVE-2023-3519 iniziati il 20 luglio, gli aggressori hanno distribuito web shell su almeno 640 server Citrix vulnerabili.
Iscriviti GRATIS ai WorkShop Hands-On della RHC Conference 2025 (Giovedì 8 maggio 2025)
Il giorno giovedì 8 maggio 2025 presso il teatro Italia di Roma (a due passi dalla stazione termini e dalla metro B di Piazza Bologna), si terranno i workshop "hands-on", creati per far avvicinare i ragazzi alla sicurezza informatica e alla tecnologia. Questo anno i workshop saranno:
Creare Un Sistema Ai Di Visual Object Tracking (Hands on)
Social Engineering 2.0: Alla Scoperta Delle Minacce DeepFake
Doxing Con Langflow: Stiamo Costruendo La Fine Della Privacy?
Ti piacciono gli articoli di Red Hot Cyber? Non aspettare oltre, iscriviti alla newsletter settimanale per non perdere nessun articolo.
“Possiamo dire che abbiamo a che fare con un China Chopper molto standard, ma date le circostanze non vogliamo divulgare ulteriori informazioni. Posso notare che il numero di infezioni che stiamo rilevando, purtroppo, è chiaramente molto inferiore al numero effettivo di infezioni”, commenta Piotr Kievsky, CEO della Shadowserver Foundation.
Cina Chopper Web Shell
Circa due settimane fa, il numero di dispositivi Citrix vulnerabili a CVE-2023-3519 era di circa 15.000. Da allora, il loro numero è sceso sotto i 10.000, il che significa che ci sono stati dei progressi nella correzione della vulnerabilità.
Si ricorda ancora una volta agli amministratori che la patch deve essere installata il prima possibile (se non è già stata installata). In effetti, in passato, i gruppi estorsori REvil e DoppelPaymer hanno utilizzato con successo vulnerabilità simili in Citrix Netscaler ADC e Gateway per hackerare le reti aziendali.
Redazione La redazione di Red Hot Cyber è composta da un insieme di persone fisiche e fonti anonime che collaborano attivamente fornendo informazioni in anteprima e news sulla sicurezza informatica e sull'informatica in generale.
Giovedì 8 maggio, la Red Hot Cyber Conference 2025 ospiterà un’intera giornata dedicata ai ragazzi con i Workshop Hands-on (organizzati in collaborazione con Accenture Italia). Si tra...
Nelle ricognizioni nel mondo dell’underground e dei gruppi criminali svolte dal laboratorio di intelligence delle minacce DarkLab di Red Hot Cyber, ci siamo imbattuti all’interno di un D...
Nella giornata di oggi, la banda di criminali informatici di FUNKSEC rivendica all’interno del proprio Data Leak Site (DLS) un attacco informatico all’università italiana di Modena ...
L’attacco informatico a X, il social network di Elon Musk, ha scatenato una vera e propria caccia ai responsabili. Dopo le dichiarazioni dello stesso Musk, che ha attribuito l’attacco a ...
Le reti wireless IEEE 802.11, meglio note come Wi-Fi, sono il cuore pulsante della connettività moderna. Da soluzione di nicchia per uso domestico a pilastro tecnologico per l’Internet del...