logo_toms
  • HOME
  • Tom’s hardware
  • Game Division
  • MobileLabs
  • Cultura Pop
  • MotorLabs
  • B2BLABS
  • More
  • forum
  • offerte
  • forum
hammer_toms
  • HOME
  • Tom’s hardware
  • Game Division
  • MobileLabs
  • Cultura Pop
  • MotorLabs
  • B2BLABS
  • More
  • forum
  • offerte
  • forum
  • Recensioni
  • Lavora con noi!
  • Recensione RTX 4080
  • Recensione Radeon RX 7900 XTX
  • Le migliori VPN del 2022
  • Codici sconto
Software

Scoperto un nuovo zero-day collegato ad attacchi all’Ucraina

Recensioni
Lavora con noi!
Recensione RTX 4080
Recensione Radeon RX 7900 XTX
Le migliori VPN del 2022
Codici sconto

Tom's Hardware vive grazie al suo pubblico. Quando compri qualcosa dai nostri link, potremmo guadagnare una commissione. Scopri di più

Software

Scoperto un nuovo zero-day collegato ad attacchi all’Ucraina

di Antonello Buzzi venerdì 17 Marzo 2023 17:30
  • 2 min
  • vai ai commenti
Più informazioni su
  • APT28
  • Hacker
  • Hacking
  • mandiant
  • Microsoft Outlook
  • sicurezza
  • Sicurezza informatica
  • vulnerabilità
  • Zero-day
  • Software
  • Microsoft

Tramite un comunicato stampa, Microsoft ha rivelato che un nuovo zero-day (CVE-2023-23397) relativo a Outlook è stato scoperto e collegato ad attacchi ad infrastrutture critiche in Ucraina e in altri paesi a partire da aprile 2022. Mandiant, società di cybersecurity, ritiene che il gruppo APT28, affiliato all’intelligence militare russa GRU, abbia utilizzato questo zero-day per quasi un anno con lo scopo di colpire organizzazioni e infrastrutture critiche, al fine di raccogliere informazioni strategiche e preparare attacchi informatici disruptivi.

Mandiant ha creato il codice UNC4697 per monitorare gli attacchi legati a questo zero-day, che è stato impiegato contro settori governativi, logistici, oil&gas, della difesa e dei trasporti in Polonia, Ucraina, Romania e Turchia. Si prevede che altri attori statali e criminali adotteranno rapidamente l’exploit, cercando di sfruttare sistemi non aggiornati con le patch di sicurezza.

Sono già disponibili proof-of-concept per lo zero-day che non richiedono interazioni con l’utente. John Hultquist, responsabile di Mandiant Intelligence Analysis presso Google Cloud, sottolinea l’importanza di essere consapevoli che gli attacchi informatici potrebbero non limitarsi all’Ucraina e che gli attaccanti sono esperti nel eludere i controlli di sicurezza.

Photo Credit: Unsplash.com
Hacker

La vulnerabilità riguarda il client di posta Outlook e non necessita di interazione da parte dell’utente. Mandiant considera questa vulnerabilità ad alto rischio a causa della possibilità di escalation dei privilegi e del fatto che non richiede interazione o privilegi particolari per essere sfruttata.

Per sfruttare questa vulnerabilità, un attaccante deve creare un’email con un percorso UNC che punta a una condivisione SMB su un server controllato. Quando il client Outlook riceve ed elabora l’email, si attiva una connessione alla condivisione SMB, permettendo all’hacker di scoprire l’hash Net-NTLMv2 dell’utente e usarlo per autenticarsi ad altri computer o server della vittima. Questo tipo di attacco è comunemente chiamato Pass the Hash (PtH).

Per proteggersi da questa vulnerabilità, è fondamentale che le organizzazioni interessate applichino le patch di sicurezza pubblicate da Microsoft il più rapidamente possibile. Inoltre, è importante adottare misure di sicurezza aggiuntive, come l’implementazione di una rigorosa politica di aggiornamenti, la formazione degli utenti sulle minacce informatiche e l’utilizzo di soluzioni di protezione avanzate.

di Antonello Buzzi
venerdì 17 Marzo 2023 17:30
  • 2 min
  • vai ai commenti
Shares
Più informazioni su
  • APT28
  • Hacker
  • Hacking
  • mandiant
  • Microsoft Outlook
  • sicurezza
  • Sicurezza informatica
  • vulnerabilità
  • Zero-day
  • Software
  • Microsoft

Scarica gratis

l'app di Tom's Hardware
Vuoi ricevere aggiornamenti sui tuoi topics preferiti ogni giorno? Iscriviti alla newsletter
Leggi i commenti
toms_logo_white_footer
  • Privacy
  • Chi siamo
  • Contattaci
  • Feed RSS
  • Codici sconto
Google Play
App Store

3LABS S.R.L. • Via Dante 16 - Milano (MI) 20121
CF/P.IVA: 04146420965 - REA: MI - 1729249 - Capitale Sociale: 10.000 euro

Testata giornalistica associata all'USPI Unione Stampa Periodica Italiana, registrata presso il Tribunale di Milano, nr. 285 del 9/9/2013 - Direttore: Andrea Ferrario

Copyright © 2023 - 3Labs Srl. - Tutti i diritti riservati. - credits: logo_edinet


Da non perdere su Tom's Hardware
Cacciavite Hoto
Amazon Finds: questo mini cacciative è virale su TikTok, e lo paghi appena 18€!
Questo piccolo ma utilissimo cacciative è virale su TikToK, e costa appena 18 euro!
2 di Tom's Hardware - 4 ore fa
  • Amazon Coupons
  • Coupon
  • Fai da te
  • Offerte Amazon
  • Offerte di Primavera
  • Offerte e Sconti
  • Offerte Fai da Te
2
offerte di primavera
orologio Michael kors
61% di sconto su questo splendido orologio da donna Michael Kors! -183€!
Questo fantastico orologio di Michael Kors è disponibile a un prezzo folle, solo su Amazon!
2 di Valentina Valzania - 5 ore fa
  • abbigliamento e accessori
  • Accessori
  • Offerte Amazon
  • Offerte e Sconti
  • Offerte Orologi
  • Orologio
2
Offerta