Microsoft+Exchange%2C+oltre+dieci+gruppi+hacker+stanno+sfruttando+la+breach
computermagazineit
/2021/03/12/microsoft-exchange-attaccato-dieci-hacker/amp/
News

Microsoft Exchange, oltre dieci gruppi hacker stanno sfruttando la breach

Microsoft Exchange sotto assedio: non c’è solo Hafnium dietro l’attacco hacker che sfrutta le quattro vulnerabilità del server di posta elettronica.

Sempre più preocupante la manomissione di Microsoft Exchange (image by Markus Spiske on unsplash)

Sarebbero almeno dieci i gruppi hacker che stanno sfruttando o hanno sfruttato le quattro vulnerabilità del server di posta elettronica Microsoft Exchange. Lo ha rivelato la società di sicurezza informatica ESET, che parla di una serie di organizzazioni criminali di grandi dimensioni e con ampia disponibilità di risorse (Advanced Persistent Threat, APT). Dunque, non sarebbe stato solo il fantomatico Hafnium, come dichiarato inizialmente dai creatori di Windows, ad accedere alle caselle email gestite tramite Exchange.

Gli hacker hanno utilizzato quattro vulnerabilità del programma. La violazione è stata rilevata a inizio gennaio e riparata da Microsoft lo scorso 2 marzo tramite il rilascio delle patch. Ma sia prima che dopo, molti attori malevoli su scala globale si sarebbero impossessati di email da organizzazioni di settori chiave come governi, sanità, farmaceutica, difesa, agenzie aereospaziali, energia, telecomunicazioni, agricoltura, studi legali, mondo accademico, centri di ricerca strategici e ONG.

Microsoft Exchange, ecco in quanti hanno sfruttato la breach

Microsoft Exchange, la timeline della vicenda (image from welivesecurity.com)

Una violazione di proporzioni imponenti. Man mano che i giorni passano, la situazione diventa sempre più preoccupante, e installare le patch sempre più urgente per tutti coloro che ancora non lo avessero fatto. Chi fosse già stato colpito (ecco come scoprirlo) dall’attacco, dovrà anche rimuovere le webshell che hanno permesso agli hacker di agire da remoto e cambiare le credenziali di accesso al sistema.

FORSE TI INTERESSA>>>WhatsApp dice addio ai messaggi vocali infiniti, ma con il trucco…

Inutile nascondersi che il danno accumulatosi finora sia gravissimo, specie se si pensa che all’inizio Microsoft aveva attribuito l’azione al solo Hafnium. La fantomatica APT basata in Cina e che si ritiene essere sponsorizzata dal governo di Pechino avrebbe semplicemente aperto le quattro crepe nella diga e – sempre a detta di ESET – sarebbe stato imitato da altre APT a partire dal 28 febbraio.

DAI UN’OCCHIATA A—>Moneta da 1 centesimo rarissima, se ce l’hai sei ricco: valore assurdo!

Tra queste sono state identificate Tick, LuckyMouse, Calypso and the Winnti Group. Dopo il rilascio delle patch, altri gruppi si sono uniti alla razzia informatica per sfruttare l’exploit prima che le vittime potessero correre ai ripari: TontoTeam, Mikroceen, WebSiic, DLTMiner. Per gli esperti di sicurezza si tratta di gruppi che agiscono nel campo dello spionaggio industriale, ad esclusione di DLTMiner, la cui intelligence ha per oggetto il mining delle criptovalute.

Raffaele Pigneri

Recent Posts

Stop col fastidio agli occhi davanti al PC: c’è una lampada che risolve tutto

Contiene link di affiliazione. Quando si passa per lavoro, studio e, perché no, anche per…

6 ore ago

Gli hacker possono clonare i tuoi siti preferiti: come riconoscere quelli fake

Gli hacker utilizzano tecniche sofisticate per clonare i siti web legittimi e truffare le persone.…

2 mesi ago

Come l’Intelligenza Artificiale crea disinformazione

Il rapido sviluppo di tecnologie sempre più potenti sta letteralmente mutando non solo i nostri…

10 mesi ago

Logitech lancia la sua console, disponibile anche in Italia: caratteristiche e prezzo

Logitech si inserisce nel mercato delle console e lancia il suo nuovo modello anche in…

12 mesi ago

Cerchi uno smartphone 5G economico? Questo modello è perfetto per te

Con la dismissione della rete 3G e la diffusione della rete 5G sei alla ricerca…

12 mesi ago

Test della personalità: l’immagine che vedi prima ti dice se sei calmo o estroverso

Anche oggi ti proponiamo un nuovo divertente test della personalità. L’immagine che vedi per prima…

12 mesi ago