Se hai scelto di non accettare i cookie di profilazione e tracciamento, puoi aderire all’abbonamento "Consentless" a un costo molto accessibile, oppure scegliere un altro abbonamento per accedere ad ANSA.it.

Ti invitiamo a leggere le Condizioni Generali di Servizio, la Cookie Policy e l'Informativa Privacy.

Puoi leggere tutti i titoli di ANSA.it
e 10 contenuti ogni 30 giorni
a €16,99/anno

  • Servizio equivalente a quello accessibile prestando il consenso ai cookie di profilazione pubblicitaria e tracciamento
  • Durata annuale (senza rinnovo automatico)
  • Un pop-up ti avvertirà che hai raggiunto i contenuti consentiti in 30 giorni (potrai continuare a vedere tutti i titoli del sito, ma per aprire altri contenuti dovrai attendere il successivo periodo di 30 giorni)
  • Pubblicità presente ma non profilata o gestibile mediante il pannello delle preferenze
  • Iscrizione alle Newsletter tematiche curate dalle redazioni ANSA.


Per accedere senza limiti a tutti i contenuti di ANSA.it

Scegli il piano di abbonamento più adatto alle tue esigenze.

Hi-tech
  1. ANSA.it
  2. Tecnologia
  3. Hi-tech
  4. 'Falla' in sistemi Microsoft, aziende sotto attacco hacker

'Falla' in sistemi Microsoft, aziende sotto attacco hacker

Anche in Italia, in corso accertamenti Polizia Postale

Grazie ad una 'falla' in alcuni sistemi Microsoft centinaia di aziende in tutto il mondo, comprese diverse in Italia, sarebbero state attaccate da hacker intenzionati a prendere il controllo di pc e server aziendali. Sugli aspetti della vicenda legati al nostro paese, secondo quanto si apprende, sarebbero in corso accertamenti investigativi da parte degli esperti della Polizia Postale dopo le segnalazioni ricevute dalla stessa azienda americana.

Nei giorni scorsi anche l'Eba, l'Autorità bancaria europea ha subìto un cyber-attacco ai suoi server di Microsoft Exchange e nel suo comunicato ha sottolineato che altre istituzioni nel mondo sono state vittima di un attacco simile.

Microsoft ha comunicato di aver rilevato alcune vulnerabilità nei propri sistemi e di aver lanciato degli aggiornamenti da installare nel più breve tempo possibile per risolvere il problema. L'attacco degli hacker si sarebbe concentrato proprio in quella finestra di tempo tra la comunicazione di Microsoft e l'installazione dell'aggiornamento da parte degli utenti finali. E sarebbe opera di hacker cinesi.

Sarebbero oltre 125mila nel mondo i server esposti all'attacco a Microsoft Exchange, per cui starebbe indagando anche la Polizia Postale italiana. Sono i dati dei ricercatori di Palo Alto Networks, secondo cui gli Stati Uniti sarebero in cima alla lista dei paesi con i server più vulnerabili (33.000), seguiti da Germania: (21.000), Regno Unito (7.900), Francia (5.100) e Italia (4.600).

Sempre secondo i ricercatori di Palo Alto Networks, gli attacchi risalgono a gennaio i primi di marzo Microsoft ha reso nota la scoperta di quattro vulnerabilità critiche 'zero days', cioè mai sfruttate, dei server Microsoft Exchange. "Queste vulnerabilità - spiegano - consentono agli avversari di accedere ai server Microsoft Exchange e potenzialmente ottenere l'accesso a lungo termine agli ambienti delle vittime. Diversi attori delle minacce stanno attualmente sfruttando queste vulnerabilità". In particolare, i server a cui non è stato fatto l'aggiornamento rilasciato da Microsoft, stanno usando il ransomware DearCry che crea copie criptate dei file, cancella gli originali e poi chiede un riscatto.


   

RIPRODUZIONE RISERVATA © Copyright ANSA

Video ANSA



Modifica consenso Cookie