image/svg+xml
Logo Tom's Hardware
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Tom's Hardware Logo
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Forum
  • Sconti & Coupon
Offerte & Coupon
Accedi a Xenforo
Immagine di A marzo la telecamera Wi-Fi da non perdere è una Tapo. Guarda lo sconto! A marzo la telecamera Wi-Fi da non perdere è una Tapo. Guar...
Immagine di Intel svela gli Xeon+ 18A per 6G e edge AI Intel svela gli Xeon+ 18A per 6G e edge AI...

Microsoft Exchange, server violati per nuovi attacchi ransomware

Una nuova violazione dei server Exchange avrebbe consentito attacchi ransomware tramite LockBit. Microsoft sta indagando con esperti esterni.

Advertisement

Avatar di Marco Doria

a cura di Marco Doria

@Tom's Hardware Italia

Pubblicato il 12/10/2022 alle 09:40
Quando acquisti tramite i link sul nostro sito, potremmo guadagnare una commissione di affiliazione. Scopri di più

Per Microsoft sembra non esserci pace. Dopo la recente scoperta di due vulnerabilità gravi di Exchange, si torna a parlare di attacchi ransomware perpetrati a seguito della violazione dei server del servizio Microsoft.

Sembra che in almeno un'occasione, sia stato sfruttato un server Exchange compromesso per un attacco tramite LockBit. A luglio 2022 è stato segnalato l'uso di una web shell per ottenere i privilegi di amministrazione di Active Domain, con il conseguente furto di 1,3 TB dati, nonché la crittografia degli interi sistemi in rete.

Microsoft si è già attivata e sta valutando le varie segnalazioni, che punterebbero a una nuova vulnerabilità di tipo zero-day, ovvero non ancora scoperta né sottoposta a patch.

Non è ancora certo se si tratti di una nuova 0-day o meno

AhnLab, azienda coreana specializzata in sicurezza informatica, sta collaborando alle indagini tramite alcuni esperti di analisi forense.

Da quanto emerso finora, sembra che i responsabili dell'attacco abbiano impiegato una sola settimana per violare l'account di amministrazione di AD, dopo l'implementazione della web shell malevola.

In base al metodo di attacco, al nome file della WebShell e le azioni ostili successive, sembra che non ci siano punti in comune con le precedenti vulnerabilità CVE-2022-41040 e CVE-2022-41082 di cui vi parlavamo nell'articolo indicato qui sopra.

Dunque, si sospetta l'esistenza di un'ulteriore vulnerabilità sfruttata da altri soggetti, sebbene l'ipotesi che si tratti della stessa campagna di attacco precedente resti nel campo delle possibilità, d'altronde le differenze nei metodi di attacco da sole non costituiscono una prova sufficiente a dimostrare l'effettiva esistenza di una nuova vulnerabilità non ancora gestita.

In ogni caso, Microsoft non ha rilasciato ulteriori informazioni e, a oggi, non sono stati registrati nuovi ID CVE.

Fonte dell'articolo: www.bleepingcomputer.com

Le notizie più lette

#1
VPN: cos'è, come funziona e a cosa serve
2

Hardware

VPN: cos'è, come funziona e a cosa serve

#2
VPN: a cosa serve e quando è consigliato usarla

Hardware

VPN: a cosa serve e quando è consigliato usarla

#3
Google ha un problema hardware e il Pixel 11 lo dimostra

Smartphone

Google ha un problema hardware e il Pixel 11 lo dimostra

#4
HONOR al MWC 2026, fra robot-phone e foldable indistruttibili
2

MWC 2026

HONOR al MWC 2026, fra robot-phone e foldable indistruttibili

#5
Asha Sharma ha già capito uno dei più grandi problemi di Xbox
2

Videogioco

Asha Sharma ha già capito uno dei più grandi problemi di Xbox

👋 Partecipa alla discussione!

0 Commenti

⚠️ Stai commentando come Ospite . Vuoi accedere?

Invia

Per commentare come utente ospite, clicca quadrati

Cliccati: 0 /

Reset

Questa funzionalità è attualmente in beta, se trovi qualche errore segnalacelo.

Segui questa discussione

Advertisement

Ti potrebbe interessare anche

Intel svela gli Xeon+ 18A per 6G e edge AI

Hardware

Intel svela gli Xeon+ 18A per 6G e edge AI

Di Antonello Buzzi
A marzo la telecamera Wi-Fi da non perdere è una Tapo. Guarda lo sconto!

Offerte e Sconti

A marzo la telecamera Wi-Fi da non perdere è una Tapo. Guarda lo sconto!

Di Dario De Vita
Colori QLED, magia Ambilight: la TV che cambia il modo di guardare a meno di 360€

Offerte e Sconti

Colori QLED, magia Ambilight: la TV che cambia il modo di guardare a meno di 360€

Di Dario De Vita
Windows 11 vola: il 75% degli utenti è a bordo
5

Hardware

Windows 11 vola: il 75% degli utenti è a bordo

Di Antonello Buzzi
Intel Core Ultra 9 290HX batte il 285HX nei benchmark
1

Hardware

Intel Core Ultra 9 290HX batte il 285HX nei benchmark

Di Antonello Buzzi

Advertisement

Advertisement

Footer
Tom's Hardware Logo

 
Contatti
  • Contattaci
  • Feed RSS
Legale
  • Chi siamo
  • Privacy
  • Cookie
  • Affiliazione Commerciale
Altri link
  • Forum
Il Network 3Labs Network Logo
  • Tom's Hardware
  • SpazioGames
  • CulturaPop
  • Data4Biz
  • SosHomeGarden
  • Aibay
  • Coinlabs

Tom's Hardware - Testata giornalistica associata all'USPI Unione Stampa Periodica Italiana, registrata presso il Tribunale di Milano, nr. 285 del 9/9/2013 - Direttore: Andrea Ferrario

3LABS S.R.L. • Via Pietro Paleocapa 1 - Milano (MI) 20121
CF/P.IVA: 04146420965 - REA: MI - 1729249 - Capitale Sociale: 10.000 euro

© 2026 3Labs Srl. Tutti i diritti riservati.