News

Gli hacker stanno cercando di rubare le password da due VPN molto usati

Gli hacker stanno attivamente scatenando attacchi che tentano di rubare chiavi di crittografia, password e altri dati sensibili dai server che non sono riusciti ad applicare correzioni critiche per due prodotti di rete privata virtuale (VPN) ampiamente utilizzati, hanno detto i ricercatori.

Le vulnerabilità potrebbero essere sfruttate inviando server senza patch Richieste Web che contengono una sequenza speciale di personaggi, hanno detto i ricercatori alla conferenza sulla sicurezza del Black Hat a Las Vegas all’inizio di questo mese. Le vulnerabilità di lettura dei file pre-autorizzazione risiedevano nella VPN SSL Fortigate, installata su circa 480.000 server e nella VPN SSL sicura Pulse, installata su circa 50.000 macchine, hanno riferito i ricercatori di Devcore Security Consulting.

 

Gli hacker si stanno muovendo attivamente

I ricercatori di Devcore hanno scoperto altre vulnerabilità critiche in entrambi i prodotti. Ciò consente agli aggressori di eseguire, tra le altre cose, da remoto codice dannoso e modificare le password. Le patch per la VPN Fortigate sono diventate disponibili a maggio e aprile per Pulse Secure. Ma l’installazione delle patch può spesso causare interruzioni del servizio che impediscono alle aziende di svolgere attività essenziali.

Le scansioni di Internet eseguite sabato dal servizio di intelligence di sicurezza Bad Packets mostrano che ci sono 2.658 endpoint Pulse Secure VPN vulnerabili al difetto attualmente sfruttato. Le scansioni hanno scoperto che gli endpoint vulnerabili appartenevano a una varietà di organizzazioni sensibili, tra cui:

Agenzie governative militari, federali, statali e locali statunitensi. Università e scuole pubbliche, ospedali e operatori sanitari, principali istituti finanziari, con prevalenza degli attacchi negli Stati Uniti, seguito da Giappone e dalla Gran Bretagna. I paese meno esposti, invece, sono India e Canada.

Francesco Borea

Studente universitario Appassionato di tecnologia

Recent Posts

Cosa Viene Dopo i Pieghevoli? Il Futuro dei Form Factor degli Smartphone

In poco più di un decennio, gli smartphone sono passati da blocchi rettangolari a bordi curvi, fino a diventare meraviglie…

16 Giugno 2025

Il Tuo Respiro Rivela Chi Sei: Identità e Salute Mentale nei Tuoi Schemi Respiratori

Il modo in cui respiriamo potrebbe dire molto più di quanto pensiamo. Secondo ricerche scientifiche recenti, ogni persona ha uno…

16 Giugno 2025

Aurora: l’IA che prevede disastri naturali in anticipo, spendendo meno

Il futuro delle previsioni climatiche è arrivato. Si chiama Aurora ed è un modello di intelligenza artificiale capace di anticipare…

16 Giugno 2025

Colori primari, secondari e terziari: cosa sono, come funzionano e perché sono diversi

La teoria del colore è alla base dell’arte, del design e della stampa. Ma cosa si intende davvero per colori…

16 Giugno 2025

L’Esercizio Fisico Può Riprogrammare le Cellule Cerebrali Colpite dall’Alzheimer

Un nuovo studio scientifico lancia un messaggio di speranza nella lotta contro l’Alzheimer: l’esercizio fisico regolare potrebbe aiutare il cervello…

16 Giugno 2025

La nuova Stazione Meteo ORIGINAL combina un’estetica distintiva con tecnologie di misurazione ambientale all’avanguardia

Tredici anni fa, Netatmo lanciava sul mercato il suo primo prodotto: la Stazione Meteo. Un dispositivo che non solo apriva…

16 Giugno 2025