Redazione RHC : 3 Aprile 2023 15:57
Ne avevamo parlato proprio recentemente, quando stavamo subendo attacchi DDoS da parte del gruppo di hacktivisti NoName057(16) ponendo la domanda: “Mentre l’Italia discute del DDoS, gli hacker di stato russi cosa staranno facendo nel nostro paese?”.
Come riportato in precedenza, la vulnerabilità CVE-2023-23397 è stata sfruttata dai “Russian State-sponsored Threat actor” Fancy Bear in attacchi contro organizzazioni governative, militari, energetiche e dei trasporti tra metà aprile e dicembre 2022.
L’exploit di sfruttamento di questa vulnerabilità è stato pubblicato online in data 16 marzo scorso, ma a quanto pare, l’inizio dello sfruttamento da parte del threat actors era iniziato un anno prima.
Iscriviti GRATIS alla RHC Conference 2025 (Venerdì 9 maggio 2025)
Il giorno Venerdì 9 maggio 2025 presso il teatro Italia di Roma (a due passi dalla stazione termini e dalla metro B di Piazza Bologna), si terrà
la RHC Conference 2025. Si tratta dell’appuntamento annuale gratuito, creato dalla community di RHC, per far accrescere l’interesse verso le tecnologie digitali, l’innovazione digitale e la consapevolezza del rischio informatico.
La giornata inizierà alle 9:30 (con accoglienza dalle 9:00) e sarà interamente dedicata alla RHC Conference, un evento di spicco nel campo della sicurezza informatica. Il programma prevede un panel con ospiti istituzionali che si terrà all’inizio della conferenza. Successivamente, numerosi interventi di esperti nazionali nel campo della sicurezza informatica si susseguiranno sul palco fino alle ore 19:00 circa, quando termineranno le sessioni. Prima del termine della conferenza, ci sarà la premiazione dei vincitori della Capture The Flag prevista per le ore 18:00.
Potete iscrivervi gratuitamente all'evento utilizzando questo link.
Per ulteriori informazioni, scrivi a [email protected] oppure su Whatsapp al 379 163 8765
Supporta RHC attraverso:
Ti piacciono gli articoli di Red Hot Cyber? Non aspettare oltre, iscriviti alla newsletter settimanale per non perdere nessun articolo.
Da metà marzo 2023, Cluster25 ha effettuato delle analisi mirate per comprendere se questa falla sia stata usata ai danni di organizzazioni Italiane e ha rilevato che l’attore delle minacce sponsorizzato dallo stato Russo è stato attivo in campagne verso obiettivi italiani.
Si tratta di un’elevazione critica della vulnerabilità dei privilegi in Outlook su piattaforme Windows documentata da Microsoft il 14 marzo 2023.
Cluster25 ha prove che l’exploit del bug zeroday è stato sfruttato attivamente almeno dalla metà del 2022 contro i settori italiani della difesa, tecnologia, governo, energia e aerospazio e raccomanda delle analisi puntuali per comprendere meglio il fenomeno.
Emanuele De Lucia, direttore di Cluster25, a seguito di una richiesta di commento da parte di RHC ha riportato quanto segue:
“Lo sfruttamento della vulnerabilità CVE-2023-23397 rappresenta una minaccia significativa per le organizzazioni. Questa vulnerabilità può essere facilmente sfruttata inviando un messaggio appositamente predisposto a un utente e non richiede interazione. Siamo ragionevolmente certi che tale vulnerabilità sia stata attivamente sfruttata già a partire dai primi mesi del 2022 anche contro organizzazioni Italiane. Pertanto è consigliabile prevedere ad aggiornare i sistemi quanto prima ed eseguire analisi retrospettive al fine di valutare potenziali impatti correlabili ad essa”
Il 16 aprile 2025, Spotify ha subito un’interruzione del servizio che ha colpito numerosi utenti in Italia e nel mondo. A partire dalle ore 14:00, migliaia di segnalazioni sono state re...
Fourlis Group, il gestore dei negozi IKEA in Grecia, Cipro, Romania e Bulgaria, ha dichiarato di aver subito un attacco ransomware prima del Black Friday del 27 novembre 2024, che ha causato...
Noi di Red Hot Cyber lo diciamo da tempo: affidarsi esclusivamente a infrastrutture critiche gestite da enti statunitensi è un rischio per l’autonomia strategica europea. È anni che s...
A partire da poco dopo la mezzanotte del 15 aprile 2025, BreachForums – uno dei principali forum underground – risulta offline sia nella sua versione clearnet che nella controparte su re...
Un utente anonimo ha pubblicato nel forum underground chiuso Exploit un annuncio che ha subito attirato l’attenzione della comunità di cybersecurity: la vendita di un exploit zero-day...
Copyright @ REDHOTCYBER Srl
PIVA 17898011006