Red Hot Cyber
La cybersecurity è condivisione. Riconosci il rischio, combattilo, condividi le tue esperienze ed incentiva gli altri a fare meglio di te.
Cerca
Red Hot Cyber Academy

I malware ora scansionano le reti all’interno delle aziende nella ricerca di vulnerabilità critiche

Redazione RHC : 9 Aprile 2024 14:38

Gli esperti di Palo Alto Networks hanno scoperto che negli ultimi tempi gli aggressori hanno fatto sempre più ricorso ai cosiddetti “attacchi di scansione”. Tali attacchi vengono avviati da malware per identificare le vulnerabilità nelle reti prese di mira.

Inoltre, la fonte della maggior parte di tali attacchi sono i dispositivi legittimi nelle reti sicure. Come riescono gli hacker criminali ad ingannare gli esperti informatici in modo così astuto?

L’azienda osserva che per condurre scansioni di massa da reti sicure e affidabili, gli hacker prima penetrano in queste reti e le infettano con malware. Solo dopo questi malware, che per principio di funzionamento sono semplici botnet, non effettuano attacchi DoS e non estraggono criptovalute. Ma scansionano in massa Internet alla ricerca di dispositivi vulnerabili ai metodi di compromissione appena scoperti.


PARTE LA PROMO ESTATE -40%

RedHotCyber Academy lancia una promozione esclusiva e a tempo limitato per chi vuole investire nella propria crescita professionale nel mondo della tecnologia e della cybersecurity!

Approfitta del 40% di sconto sull’acquisto congiunto di 3 corsi da te scelti dalla nostra Academy. Ad esempio potresti fare un percorso formativo includendo Cyber Threat intelligence + NIS2 + Criptovalute con lo sconto del 40%. Tutto questo lo potrai fruire, dove e quando vuoi e con la massima flessibilità, grazie a lezioni di massimo 30 minuti ciascuna.

Contattaci tramite WhatsApp al 375 593 1011 per richiedere ulteriori informazioni oppure scriviti alla casella di posta [email protected]



Supporta RHC attraverso:


Ti piacciono gli articoli di Red Hot Cyber? Non aspettare oltre, iscriviti alla newsletter settimanale per non perdere nessun articolo.


L’utilizzo di un’infrastruttura legittima consente agli hacker di identificare in modo anonimo le vulnerabilità su un’ampia varietà di device, aggirando qualsiasi restrizione geografica.

Come notato, i dispositivi infetti vengono utilizzati per generare un numero molto maggiore di richieste di scansione rispetto a quanto potrebbero fare gli aggressori utilizzando solo le proprie apparecchiature.

Ciò offre agli hacker una più rapida identificazione di un elenco di potenziali obiettivi e una finestra temporale più ampia per sferrare attacchi. Soprattutto contro le grandi aziende che adottano un approccio responsabile alle questioni di sicurezza informatica, eliminando le vulnerabilità il più rapidamente possibile.

Gli esperti hanno notato un volume insolitamente elevato di richieste e l’uso di firme dannose riconoscibili, spesso utilizzate dagli aggressori, come principali segni di attività sospette di tali “scansioni dannose”.

Nell’ambito del monitoraggio del traffico di rete, gli specialisti di Palo Alto Networks hanno identificato nuovi modelli di scansione. Hanno anche rilevato l’utilizzo di URL precedentemente sconosciuti come canali di consegna di malware, che vengono utilizzati anche per il funzionamento dei server di comando e controllo.

L’analisi delle attività dannose mostra che botnet popolari come Mirai stanno attivamente integrando nuove vulnerabilità per diffonderle. Evidenziano la necessità di aggiornare tempestivamente i sistemi di rilevamento e blocco degli attacchi.

Ad esempio, dopo che a gennaio sono state diffuse informazioni sulla presenza di vulnerabilità zero-day nei prodotti Ivanti, si è immediatamente registrato un forte aumento del numero di scansioni, il che indica un crescente interesse dei criminali informatici per le vulnerabilità appena scoperte.

Palo Alto Networks sottolinea che con sistemi di monitoraggio avanzati e una risposta rapida, le organizzazioni possono identificare e neutralizzare queste minacce in modo tempestivo, proteggendo le proprie risorse critiche. La chiave del successo è il miglioramento costante degli strumenti di sicurezza informatica per avere il tempo di preparare le reti ai rischi attuali.

Redazione
La redazione di Red Hot Cyber è composta da un insieme di persone fisiche e fonti anonime che collaborano attivamente fornendo informazioni in anteprima e news sulla sicurezza informatica e sull'informatica in generale.

Lista degli articoli

Articoli in evidenza

Il Cyberpandino è pronto per il Mongol Rally 2025: RHC tifa per voi ragazzi! A tutto GAS digitale!

Il progetto Cyberpandino non è solo un’idea folle, ma una grande avventura su quattro ruote progettata e realizzata da due menti brillanti romane – Matteo Errera e Roberto Zaccardi ...

Arriva 123 Stealer! 120 dollari al mese in abbonamento, per rubare qualsiasi dato riservato

Un nuovo infostealer emerge dalle underground criminali e il suo nome è “123 | Stealer”. L’autore di questo software è un hacker che si nasconde sotto lo pseudonimo di k...

Ha 13 anni e ha hackerato Microsoft Teams! La storia di Dylan, uno tra i più giovani bug hunter

A soli 13 anni, Dylan è diventato il più giovane ricercatore di sicurezza a collaborare con il Microsoft Security Response Center (MSRC), dimostrando come la curiosità e la perseveranza...

Truffe e Schiavitù Digitali: La Cambogia è la Capitale Mondiale della Frode Online

Secondo un nuovo rapporto del gruppo per i diritti umani Amnesty International, pubblicato dopo quasi due anni di ricerche sulla situazione, la Cambogia resta un punto caldo sulla mappa mondiale della...

Dopo aver criptato mezzo mondo, Hunters International chiude! Distribuito gratuitamente il Decryptor

Hunters International, il gruppo responsabile di uno dei più grandi attacchi ransomware degli ultimi anni, ha annunciato ufficialmente la cessazione delle sue attività. In una dichiarazione ...