Chi siamo
Redazione
domenica 14 Dicembre 2025
  • Login
  • Cronaca
  • Politica
  • Economia
  • Esteri
  • Sport
    • Calcio
  • Spettacoli
  • Salute
  • Tecnologia
  • Cultura
  • Ambiente
  • Video
No Result
View All Result
  • Cronaca
  • Politica
  • Economia
  • Esteri
  • Sport
    • Calcio
  • Spettacoli
  • Salute
  • Tecnologia
  • Cultura
  • Ambiente
  • Video
No Result
View All Result
  • Login
No Result
View All Result
Home Tecnologia

Ondata di attacchi hacker: i fatti

by Marco Marra
6 Febbraio 2023
Immagine | Pexels @Markus Spiske

Immagine | Pexels @Markus Spiske

Domenica 5 febbraio 2023 l’Italia si è svegliata sotto uno splendido sole d’inverno in un clima d’attesa del grande freddo in arrivo.

Ma, mentre la perturbazione NìKola si fa attendere, a mezzogiorno arrivano le sorprese. Prima la rete TIM che va a singhiozzi, restando inutilizzabile fino alle 18, poi, in serata, l’annuncio dell’Agenzia per la Cybersicurezza Nazionale (ACN) che, rilanciando un bollettino del CSIRT del 4 febbraio, segnala un massiccio attacco hacker che sta colpendo obiettivi in molte nazioni, tra cui l’Italia.

Hacker
Immagine | Pixabay

Cosa sta succedendo?

In tanti se lo sono chiesti. Analizzando i fatti scopriamo che l’annuncio dell’ACN è giunto casualmente in un clima già teso per il fatto che, già dal mattino, molti cittadini erano tagliati fuori dalla rete a causa di presunti problemi imputabili, secondo TIM, ad un guasto ad apparati della dorsale Seabone di Sparkle (dorsale globale di transito IP Tier-1 che fornisce accesso a Internet ad alta velocità a Isp e content provider in tutto il mondo).

Dunque, quello di TIM è solo un guasto. Ma l’attacco hacker?

Si tratta dello sfruttamento, ad opera di ignoti, di una vulnerabilità già nota e risolta da anni, per la precisione a fine febbraio 2021.

Un “disastro” annunciato che si poteva evitare informando molti mesi prima.

In realtà, nel tempo, sono stati diramati svariati bollettini che informavano gli utenti, suggerendo un aggiornamento tempestivo per evitare il peggio.

Ultimo in ordine di tempo quello del CERT-FR, pubblicato alle 19 del 3 febbraio perché molti server francesi erano già colpiti.

Occorre comprendere

L’attacco hacker in questione altro non è che lo sfruttamento della vulnerabilità classificata con CVE-2021-21974, rilevata e corretta da VMware il 23 febbraio 2021.

Il fatto è che molti utenti e organizzazioni, trascurando gli aspetti legati alla sicurezza, non provvedono all’applicazione degli aggiornamenti, lasciando anche i server pubblicamente esposti.

Una semplice ricerca su portali specializzati, come Shodan, Censys o ZoomEye fa comprendere la portata del fenomeno che non è affatto nuovo e, probabilmente, non richiede neppure tanto clamore a distanza di ben due anni dal “fattaccio”.

Hacker
Immagine | Envato Elements

La vulnerabilità sfruttata

L’occasione, si sa, fa l’uomo ladro, e gli esiti si sono fatti attendere anche troppo.

Gli hacker hanno iniziato a sfruttare la CVE-2021-21974 su grande scala, tramite un exploit che porta all’esecuzione remota di codice grazie ad un Heap Buffer Overflow su OpenSLP.

Tradotto: si riesce ad eseguire codice sui server remoti, grazie a una libreria Open Source relativa al protocollo SLP (Service Location Protocol), vulnerabile per una carenza di controlli nella allocazione di zone di memoria.

Chi sono le vittime

Principalmente aziende e organizzazioni che operano server su piattaforma di virtualizzazione ESXi non aggiornata.

Possiamo immaginare che tali organizzazioni, non avendo apposto le patch del febbraio 2021, siano ferme anche con quelle pubblicate sino ad oggi, e siano pertanto esposte a nuovi e differenti attacchi.

Non è dunque questione di fare allarmismi sporadici, quanto di informare ed informarsi, attribuendo la giusta importanza alla nostra sicurezza e quella delle nostre informazioni.

Autore: Marco Marra

Related Posts

19enne morto cadendo da un tetto a Bergamo
Cronaca

Bergamo: un 19enne è morto cadendo dal tetto di un capannone abbandonato

14 Dicembre 2025
Scontri al confine tra Thailandia e Cambogia
Esteri

Continuano gli scontri al confine tra Thailandia e Cambogia: un civile ucciso

14 Dicembre 2025
La funzione nascosta dello smartphone: la scorciatoia che molti ignorano nei tasti quotidiani
Lifestyle

La funzione nascosta dello smartphone: la scorciatoia che molti ignorano

14 Dicembre 2025
Segnalato un attentatore a Bondi Beach in Australia
Esteri

Australia, sparatoria a Bondi Beach durante una festa ebraica: gli aggiornamenti

14 Dicembre 2025
Stallo sulla manovra al Senato
Economia

Manovra, è stallo in Senato: commissione rinviata

14 Dicembre 2025
Aceto di vino
Lifestyle

C’è un ingrediente che può essere il tuo più prezioso alleato in casa ed è nella tua dispensa

14 Dicembre 2025

Articoli recenti

  • Bergamo: un 19enne è morto cadendo dal tetto di un capannone abbandonato
  • Continuano gli scontri al confine tra Thailandia e Cambogia: un civile ucciso
  • La funzione nascosta dello smartphone: la scorciatoia che molti ignorano
  • Australia, sparatoria a Bondi Beach durante una festa ebraica: gli aggiornamenti
  • Manovra, è stallo in Senato: commissione rinviata

© 2025 Alanews – Smart Media Solutions - Testata giornalistica registrata al tribunale di Roma n° 243/2012 | Gestione editoriale e multimediale Editorially Srl - Via Assisi 21 - 00181 Roma - P.Iva: 16947451007 | Per la pubblicità: NewsCom S.r.l. – Divisione Testate on line - Sede legale: Via Assisi, 15 - 00181 Roma Capitale sociale: Euro 10.000,00 Codice Fiscale, Partita I.V.A. e Iscrizione al Registro delle Imprese di Roma n. 11903571005 | R.E.A. di Roma: 1335869 Visiona le nostre condizioni d'uso e la nostra politica sulla privacy & cookies.

Welcome Back!

Login to your account below

Forgotten Password?

Retrieve your password

Please enter your username or email address to reset your password.

Log In
×
No Result
View All Result
  • Cronaca
  • Politica
  • Economia
  • Esteri
  • Sport
    • Calcio
  • Spettacoli
  • Salute
  • Tecnologia
  • Cultura
  • Ambiente
  • Video
  • Chi siamo
  • Redazione

© 2025 Alanews – Smart Media Solutions - Testata giornalistica registrata al tribunale di Roma n° 243/2012 | Gestione editoriale e multimediale Editorially Srl - Via Assisi 21 - 00181 Roma - P.Iva: 16947451007 | Per la pubblicità: NewsCom S.r.l. – Divisione Testate on line - Sede legale: Via Assisi, 15 - 00181 Roma Capitale sociale: Euro 10.000,00 Codice Fiscale, Partita I.V.A. e Iscrizione al Registro delle Imprese di Roma n. 11903571005 | R.E.A. di Roma: 1335869 Visiona le nostre condizioni d'uso e la nostra politica sulla privacy & cookies.