image/svg+xml
Logo Tom's Hardware
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Tom's Hardware Logo
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Forum
  • Sconti & Coupon
Offerte di Natale
Accedi a Xenforo
Immagine di Google lancia il suo agente AI più avanzato Google lancia il suo agente AI più avanzato...
Immagine di Nuova tassa 2€: cosa cambia per i tuoi acquisti online Nuova tassa 2€: cosa cambia per i tuoi acquisti online...

Microsoft Exchange, server violati per nuovi attacchi ransomware

Una nuova violazione dei server Exchange avrebbe consentito attacchi ransomware tramite LockBit. Microsoft sta indagando con esperti esterni.

Advertisement

Avatar di Marco Doria

a cura di Marco Doria

@Tom's Hardware Italia

Pubblicato il 12/10/2022 alle 09:40
Quando acquisti tramite i link sul nostro sito, potremmo guadagnare una commissione di affiliazione. Scopri di più

Per Microsoft sembra non esserci pace. Dopo la recente scoperta di due vulnerabilità gravi di Exchange, si torna a parlare di attacchi ransomware perpetrati a seguito della violazione dei server del servizio Microsoft.

Sembra che in almeno un'occasione, sia stato sfruttato un server Exchange compromesso per un attacco tramite LockBit. A luglio 2022 è stato segnalato l'uso di una web shell per ottenere i privilegi di amministrazione di Active Domain, con il conseguente furto di 1,3 TB dati, nonché la crittografia degli interi sistemi in rete.

Microsoft si è già attivata e sta valutando le varie segnalazioni, che punterebbero a una nuova vulnerabilità di tipo zero-day, ovvero non ancora scoperta né sottoposta a patch.

hacker-236935.jpg
Non è ancora certo se si tratti di una nuova 0-day o meno

AhnLab, azienda coreana specializzata in sicurezza informatica, sta collaborando alle indagini tramite alcuni esperti di analisi forense.

Da quanto emerso finora, sembra che i responsabili dell'attacco abbiano impiegato una sola settimana per violare l'account di amministrazione di AD, dopo l'implementazione della web shell malevola.

In base al metodo di attacco, al nome file della WebShell e le azioni ostili successive, sembra che non ci siano punti in comune con le precedenti vulnerabilità CVE-2022-41040 e CVE-2022-41082 di cui vi parlavamo nell'articolo indicato qui sopra.

Dunque, si sospetta l'esistenza di un'ulteriore vulnerabilità sfruttata da altri soggetti, sebbene l'ipotesi che si tratti della stessa campagna di attacco precedente resti nel campo delle possibilità, d'altronde le differenze nei metodi di attacco da sole non costituiscono una prova sufficiente a dimostrare l'effettiva esistenza di una nuova vulnerabilità non ancora gestita.

In ogni caso, Microsoft non ha rilasciato ulteriori informazioni e, a oggi, non sono stati registrati nuovi ID CVE.

Fonte dell'articolo: www.bleepingcomputer.com

👋 Partecipa alla discussione! Scopri le ultime novità che abbiamo riservato per te!

0 Commenti

⚠️ Stai commentando come Ospite . Vuoi accedere?

Invia

Per commentare come utente ospite, clicca triangoli

Cliccati: 0 /

Reset

Questa funzionalità è attualmente in beta, se trovi qualche errore segnalacelo.

Segui questa discussione

Advertisement

Ti potrebbe interessare anche

Nuova tassa 2€: cosa cambia per i tuoi acquisti online

Hardware

Nuova tassa 2€: cosa cambia per i tuoi acquisti online

Di Marco Pedrani
Google lancia il suo agente AI più avanzato
2

Hardware

Google lancia il suo agente AI più avanzato

Di Antonello Buzzi
Intel prova attrezzature cinesi per i chip, scatta l’allarme

Hardware

Intel prova attrezzature cinesi per i chip, scatta l’allarme

Di Antonello Buzzi
Un occhio anche fuori casa: telecamera EZVIZ in promo sotto i 35€

Offerte e Sconti

Un occhio anche fuori casa: telecamera EZVIZ in promo sotto i 35€

Di Dario De Vita
Cina, maxi piano da 70 miliardi per sfidare NVIDIA

Hardware

Cina, maxi piano da 70 miliardi per sfidare NVIDIA

Di Antonello Buzzi

Advertisement

Advertisement

Footer
Tom's Hardware Logo

 
Contatti
  • Contattaci
  • Feed RSS
Legale
  • Chi siamo
  • Privacy
  • Cookie
  • Affiliazione Commerciale
Altri link
  • Forum
Il Network 3Labs Network Logo
  • Tom's Hardware
  • SpazioGames
  • CulturaPop
  • Data4Biz
  • TechRadar
  • SosHomeGarden
  • Aibay

Tom's Hardware - Testata giornalistica associata all'USPI Unione Stampa Periodica Italiana, registrata presso il Tribunale di Milano, nr. 285 del 9/9/2013 - Direttore: Andrea Ferrario

3LABS S.R.L. • Via Pietro Paleocapa 1 - Milano (MI) 20121
CF/P.IVA: 04146420965 - REA: MI - 1729249 - Capitale Sociale: 10.000 euro

© 2025 3Labs Srl. Tutti i diritti riservati.