Gli hacker prendono di mira migliaia di computer; L'Italia chiama incontro

Secondo l'agenzia nazionale per la sicurezza informatica italiana, migliaia di sistemi informatici in tutto il mondo sono stati esposti a un attacco ransomware nei server VMware ESXi, pochi giorni dopo che un operatore di trading di derivati ​​del Regno Unito è stato oggetto di un attacco simile.
Il governo italiano ha affermato che la sicurezza informatica l'agenzia, o ACN, incontrerà i massimi funzionari lunedì mattina per valutare la situazione. I paesi interessati includono anche Francia, Canada e Stati Uniti, ha affermato l'agenzia.

“La vulnerabilità presa di mira ha due anni e avrebbe dovuto essere già riparata, ma evidentemente molti server non sono ancora protetti”, Stefano Zanero, professore ordinario di sicurezza informatica al Politecnico di Milano, ha dichiarato in un'intervista. L'Italia non è stata presa di mira in modo specifico, ha aggiunto Zanero.

Il ransomware è un tipo di malware che blocca i file di una vittima e gli hacker richiedono un pagamento per fornire una chiave di crittografia. LockBit, la banda dietro l'attacco della scorsa settimana a ION Trading UK che ha ribaltato il trading di derivati, ha dichiarato di aver ricevuto un riscatto e di aver sbloccato quei file. ION ha rifiutato di commentare se è stato pagato un riscatto.

Non è chiaro se qualche gruppo abbia rivendicato la responsabilità dell'ultimo attacco. LockBit è attivo almeno da gennaio 2020 e ha estorto almeno 100 milioni di dollari in richieste di riscatto, secondo il Dipartimento di Giustizia degli Stati Uniti.

Storie per soli abbonatiVisualizza tutto

Delhi Confidential: Fast & Delicious

Chiave UPSC- 7 febbraio 2023: conoscere il terremoto in Turchia e in Siria, Ex si…

Joe Biden è un grande presidente. Non dovrebbe correre di nuovo

In questo distretto del Bengala, la gestione dei rifiuti solidi e di plastica ora è un interesse popolare…Acquista un piano biennale con codice SD20 a un prezzo speciale

Secondo rapporti pubblici, una variante del ransomware denominata ESXiArgs sembra sfruttare CVE-2021 -21974, una vulnerabilità vecchia di due anni per la quale sono state rese disponibili le patch nell'avviso di sicurezza di VMware del 23 febbraio 2021, secondo un portavoce di VMware.

“L'igiene della sicurezza è un componente chiave per prevenire il ransomware attacchi e i clienti che eseguono versioni di ESXi interessate da CVE-2021-21974 e non hanno ancora applicato la patch, dovrebbero agire come indicato nell'avviso”, ha affermato il funzionario di VMware.

Dopo lo scorso Dopo l'attacco ransomware della settimana contro ION Trading, la società ha rilasciato una dichiarazione in cui affermava che la causa del problema era un incidente informatico che coinvolgeva i server VMware.

© IE Online Media Services Pvt Ltd


Posted

in

by

Tags: