{"id":299,"date":"2021-03-17T14:57:55","date_gmt":"2021-03-17T13:57:55","guid":{"rendered":"https:\/\/www.kynesia.it\/?p=299"},"modified":"2021-03-17T14:57:55","modified_gmt":"2021-03-17T13:57:55","slug":"lattacco-hacker-a-microsoft-exchange","status":"publish","type":"post","link":"https:\/\/kynesia.com\/?p=299","title":{"rendered":"L\u2019attacco hacker a Microsoft Exchange"},"content":{"rendered":"<div id=\"content\" class=\"content\" role=\"main\">\n<article id=\"post-7738\" class=\"circle-fancy-style post-7738 post type-post status-publish format-standard has-post-thumbnail category-attualita category-blog category-sicurezza tag-attacco-hacker tag-attacco-hacker-microsoft tag-microsoft-exchange category-39 category-27 category-40 description-off\">\n<div class=\"entry-content\">\n<div class=\"vc_row wpb_row vc_row-fluid dt-default\">\n<div class=\"wpb_column vc_column_container vc_col-sm-12\">\n<div class=\"vc_column-inner\">\n<div class=\"wpb_wrapper\">\n<div class=\"wpb_text_column wpb_content_element \">\n<div class=\"wpb_wrapper\">\n<p>La settimana scorsa Microsoft ha rilasciato alcune patch per\u00a0<strong>sistemare le vulnerabilit\u00e0 di Exchange<\/strong>, un software per la collaborazione aziendale online molto diffuso, dopo che questo era finito nel mirino di un gruppo di cybercriminali cinesi che, approfittando delle vulnerabilit\u00e0 zero-day, avevano\u00a0<strong>violato numerosi account di posta elettronica<\/strong>\u00a0per accedere alle mailbox di migliaia di aziende (anche in Italia) e rubare informazioni riservate.<br \/>\nGli attacchi, di tipo targettizzato, hanno consentito di accedere ai server Exchange locali delle vittime aprendo la strada all\u2019installazione di un malware aggiuntivo per facilitare l\u2019accesso a lungo termine agli ambienti compromessi.<\/p>\n<p>&nbsp;<\/p>\n<h3>I dettagli dell\u2019attacco<\/h3>\n<p>Sono state colpite circa trentamila aziende e organizzazioni governative ed un numero imprecisato di mail sono state messe a rischio, tanto da aver messo in allarme anche la Casa Bianca.<br \/>\nQuesti i dati salienti dell\u2019attacco che ha colpito Microsoft e, di conseguenza, i suoi clienti.<\/p>\n<p>Un portavoce della Casa Bianca ha sottolineato: \u201c<em>\u00c8 essenziale che qualsiasi organizzazione con un server vulnerabile adotti misure immediate per determinare se \u00e8 stato gi\u00e0 preso di mira<\/em>\u201d specificando nella comunicazione che l\u2019applicazione di patch e aggiornamenti non risolvono i problemi di server gi\u00e0 compromessi.<\/p>\n<p>Microsoft avrebbe appreso delle vulnerabilit\u00e0 attorno al 5 gennaio dalla societ\u00e0\u00a0<em>Devcore.<\/em>\u00a0Nei giorni successivi l\u2019azienda avrebbe collezionato altre segnalazioni provenienti da altre societ\u00e0 che si occupano di cybersicurezza.<br \/>\nIl colpevole sembra per\u00f2 indiscutibilmente individuato:\u00a0<strong>secondo il gigante americano dietro l\u2019attacco c\u2019\u00e8 la Cina<\/strong>, attraverso un team di hacker chiamato\u00a0<em>Hafnium<\/em>.<br \/>\nIl gruppo, stanziato a Pechino ma che utilizzerebbe server virtuali in giro per il mondo per sviare le indagini, sarebbe particolarmente interessato alla corrispondenza delle aziende, soprattutto per quel che riguarda comunicazioni militari e scientifiche.<br \/>\nFra gli enti pi\u00f9 colpiti ci sarebbero, infatti, molti enti al lavoro sulla ricerca in ambito di malattie infettive. Da Pechino \u00e8 giunta, nelle ultime ore, una secca smentita.<\/p>\n<p><strong>Mat Gangwer, senior director di<\/strong>\u00a0<strong>Sophos<\/strong>, azienda che si occupa di sicurezza informatica, afferma: \u201c<em>attacchi come quello sferrato da Hafnium devono essere gestiti con estrema attenzione: permettono infatti agli aggressori di eseguire da remoto i comandi sui server senza bisogno di credenziali, consentendo a qualsiasi malintenzionato di sfruttarli a proprio piacimento. L\u2019elevata diffusione di Exchange e la sua esposizione alla rete Internet significano che molte organizzazioni che utilizzano un server Exchange on-premises sono potenzialmente a rischio\u201d.<\/em><\/p>\n<p><em>\u201cGli aggressori\u201d,\u00a0<\/em>secondo l\u2019analista Sophos<em>, \u201cstanno attivamente sfruttando queste vulnerabilit\u00e0 con la tecnica del web shell che, se non rilevata e bloccata tempestivamente, consente ai cyber criminali di eseguire comandi da remoto per tutto il tempo in cui la shell web resta attiva. Le aziende che utilizzano un server Exchange on-premises dovrebbero verificare la corretta applicazione delle patch ai device Exchange e assicurarsi che gli aggiornamenti siano andati a buon fine. Tuttavia, la semplice applicazione delle patch non rimuove dalla rete gli attacchi precedenti alla patch. Le aziende hanno dunque bisogno di supporto di tecnici e di intelligence in grado di determinare se sono state colpite e in che misura, e, soprattutto, neutralizzare l\u2019attacco e chiudere gli aggressori fuori dalle proprie reti\u201d.<\/em><\/p>\n<p>&nbsp;<\/p>\n<h3>La rete criminale si \u00e8 allargata<\/h3>\n<p>Intanto Microsoft ha specificato che<strong>\u00a0sono stati individuati altri gruppi di cybercriminali<\/strong>\u00a0che stanno sfruttando attivamente le vulnerabilit\u00e0 non ancora patchate. Per\u00a0<em>l\u2019Mit Technology Review\u00a0<\/em>(rivista che seleziona e documenta le pi\u00f9 importanti innovazioni tecnologiche) questi gruppi sarebbero quattro. Sfruttando le violazioni di sicurezza, sarebbero in grado di installare delle web shell (ossia script che vengono caricati su un server allo scopo di dare a un hacker il controllo remoto di una macchina) e di conseguenza rubare dati, caricare file ed eseguire comandi.<\/p>\n<p>Nonostante gli Stati Uniti siano stati fortemente colpiti, la prima organizzazione a denunciare pubblicamente un attacco \u00e8 stata\u00a0<strong>l\u2019Autorit\u00e0 Bancaria Europea (EBA):<\/strong>\u00a0l\u2019ente ha sede a Parigi e nasce con lo scopo di sorvegliare il mercato bancario europeo.<br \/>\nL\u2019EBA stessa ha confermato l\u2019attacco, che \u00e8 stato cos\u00ec grave da\u00a0<strong>costringere i tecnici a mettere completamente offline tutto il sistema di posta elettronica<\/strong>.<\/p>\n<p>Un portavoce dell\u2019Autorit\u00e0 Bancaria Europea ha dichiarato che \u201c<em>l\u2019organizzazione sta lavorando per identificare gli eventuali dati a cui hanno avuto accesso gli hacker\u201d.<\/em><\/p>\n<p>Le principali preoccupazioni attuali riguardano la possibilit\u00e0 che gli hacker collegati a Pechino e gli altri gruppi attivi possano essere rimasti nascosti nei sistemi informatici per mesi prima che qualcuno si accorgesse delle vulnerabilit\u00e0 sfruttate e del loro attacco. In tutto questo tempo, migliaia di informazioni riservate di aziende e organizzazioni pubbliche potrebbero essere state trafugate, con conseguenze potenzialmente disastrose.<\/p>\n<\/div>\n<\/div>\n<\/div>\n<\/div>\n<\/div>\n<\/div>\n<\/div>\n<\/article>\n<\/div>\n","protected":false},"excerpt":{"rendered":"<p>La settimana scorsa Microsoft ha rilasciato alcune patch per\u00a0sistemare le vulnerabilit\u00e0 di Exchange, un software per la collaborazione aziendale online molto diffuso, dopo che questo era finito nel mirino di un gruppo di cybercriminali cinesi che, approfittando delle vulnerabilit\u00e0 zero-day, avevano\u00a0violato numerosi account di posta elettronica\u00a0per accedere alle mailbox di migliaia di aziende (anche in [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":302,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[2],"tags":[18,19,80],"class_list":["post-299","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-blog","tag-attacco-hacker","tag-attacco-hacker-microsoft","tag-microsoft-exchange"],"yoast_head":"<!-- This site is optimized with the Yoast SEO plugin v28.4 - https:\/\/yoast.com\/product\/yoast-seo-wordpress\/ -->\n<title>L\u2019attacco hacker a Microsoft Exchange - Kynesia Srl<\/title>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/kynesia.com\/?p=299\" \/>\n<meta property=\"og:locale\" content=\"en_US\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"L\u2019attacco hacker a Microsoft Exchange - Kynesia Srl\" \/>\n<meta property=\"og:description\" content=\"La settimana scorsa Microsoft ha rilasciato alcune patch per\u00a0sistemare le vulnerabilit\u00e0 di Exchange, un software per la collaborazione aziendale online molto diffuso, dopo che questo era finito nel mirino di un gruppo di cybercriminali cinesi che, approfittando delle vulnerabilit\u00e0 zero-day, avevano\u00a0violato numerosi account di posta elettronica\u00a0per accedere alle mailbox di migliaia di aziende (anche in [&hellip;]\" \/>\n<meta property=\"og:url\" content=\"https:\/\/kynesia.com\/?p=299\" \/>\n<meta property=\"og:site_name\" content=\"Kynesia Srl\" \/>\n<meta property=\"article:published_time\" content=\"2021-03-17T13:57:55+00:00\" \/>\n<meta name=\"author\" content=\"admin\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:label1\" content=\"Written by\" \/>\n\t<meta name=\"twitter:data1\" content=\"admin\" \/>\n\t<meta name=\"twitter:label2\" content=\"Est. reading time\" \/>\n\t<meta name=\"twitter:data2\" content=\"4 minutes\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\\\/\\\/schema.org\",\"@graph\":[{\"@type\":\"Article\",\"@id\":\"https:\\\/\\\/kynesia.com\\\/?p=299#article\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/kynesia.com\\\/?p=299\"},\"author\":{\"name\":\"admin\",\"@id\":\"https:\\\/\\\/kynesia.com\\\/#\\\/schema\\\/person\\\/e36ab33d83841abe9a6b41e9ed6c29de\"},\"headline\":\"L\u2019attacco hacker a Microsoft Exchange\",\"datePublished\":\"2021-03-17T13:57:55+00:00\",\"mainEntityOfPage\":{\"@id\":\"https:\\\/\\\/kynesia.com\\\/?p=299\"},\"wordCount\":753,\"commentCount\":0,\"image\":{\"@id\":\"https:\\\/\\\/kynesia.com\\\/?p=299#primaryimage\"},\"thumbnailUrl\":\"\",\"keywords\":[\"attacco hacker\",\"attacco hacker microsoft\",\"microsoft exchange\"],\"articleSection\":[\"Blog\"],\"inLanguage\":\"en-US\",\"potentialAction\":[{\"@type\":\"CommentAction\",\"name\":\"Comment\",\"target\":[\"https:\\\/\\\/kynesia.com\\\/?p=299#respond\"]}]},{\"@type\":\"WebPage\",\"@id\":\"https:\\\/\\\/kynesia.com\\\/?p=299\",\"url\":\"https:\\\/\\\/kynesia.com\\\/?p=299\",\"name\":\"L\u2019attacco hacker a Microsoft Exchange - Kynesia Srl\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/kynesia.com\\\/#website\"},\"primaryImageOfPage\":{\"@id\":\"https:\\\/\\\/kynesia.com\\\/?p=299#primaryimage\"},\"image\":{\"@id\":\"https:\\\/\\\/kynesia.com\\\/?p=299#primaryimage\"},\"thumbnailUrl\":\"\",\"datePublished\":\"2021-03-17T13:57:55+00:00\",\"author\":{\"@id\":\"https:\\\/\\\/kynesia.com\\\/#\\\/schema\\\/person\\\/e36ab33d83841abe9a6b41e9ed6c29de\"},\"breadcrumb\":{\"@id\":\"https:\\\/\\\/kynesia.com\\\/?p=299#breadcrumb\"},\"inLanguage\":\"en-US\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\\\/\\\/kynesia.com\\\/?p=299\"]}]},{\"@type\":\"ImageObject\",\"inLanguage\":\"en-US\",\"@id\":\"https:\\\/\\\/kynesia.com\\\/?p=299#primaryimage\",\"url\":\"\",\"contentUrl\":\"\"},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\\\/\\\/kynesia.com\\\/?p=299#breadcrumb\",\"itemListElement\":[{\"@type\":\"ListItem\",\"position\":1,\"name\":\"Home\",\"item\":\"https:\\\/\\\/kynesia.com\\\/\"},{\"@type\":\"ListItem\",\"position\":2,\"name\":\"L\u2019attacco hacker a Microsoft Exchange\"}]},{\"@type\":\"WebSite\",\"@id\":\"https:\\\/\\\/kynesia.com\\\/#website\",\"url\":\"https:\\\/\\\/kynesia.com\\\/\",\"name\":\"Kynesia Srl\",\"description\":\"\",\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":{\"@type\":\"EntryPoint\",\"urlTemplate\":\"https:\\\/\\\/kynesia.com\\\/?s={search_term_string}\"},\"query-input\":{\"@type\":\"PropertyValueSpecification\",\"valueRequired\":true,\"valueName\":\"search_term_string\"}}],\"inLanguage\":\"en-US\"},{\"@type\":\"Person\",\"@id\":\"https:\\\/\\\/kynesia.com\\\/#\\\/schema\\\/person\\\/e36ab33d83841abe9a6b41e9ed6c29de\",\"name\":\"admin\",\"image\":{\"@type\":\"ImageObject\",\"inLanguage\":\"en-US\",\"@id\":\"https:\\\/\\\/secure.gravatar.com\\\/avatar\\\/d7af34e99b62bb5d08bae3adb2069e85ebffee9afdfa7ba437dfc58261d70904?s=96&d=mm&r=g\",\"url\":\"https:\\\/\\\/secure.gravatar.com\\\/avatar\\\/d7af34e99b62bb5d08bae3adb2069e85ebffee9afdfa7ba437dfc58261d70904?s=96&d=mm&r=g\",\"contentUrl\":\"https:\\\/\\\/secure.gravatar.com\\\/avatar\\\/d7af34e99b62bb5d08bae3adb2069e85ebffee9afdfa7ba437dfc58261d70904?s=96&d=mm&r=g\",\"caption\":\"admin\"},\"sameAs\":[\"https:\\\/\\\/kynesia.com\"],\"url\":\"https:\\\/\\\/kynesia.com\\\/?author=1\"}]}<\/script>\n<!-- \/ Yoast SEO plugin. -->","yoast_head_json":{"title":"L\u2019attacco hacker a Microsoft Exchange - Kynesia Srl","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/kynesia.com\/?p=299","og_locale":"en_US","og_type":"article","og_title":"L\u2019attacco hacker a Microsoft Exchange - Kynesia Srl","og_description":"La settimana scorsa Microsoft ha rilasciato alcune patch per\u00a0sistemare le vulnerabilit\u00e0 di Exchange, un software per la collaborazione aziendale online molto diffuso, dopo che questo era finito nel mirino di un gruppo di cybercriminali cinesi che, approfittando delle vulnerabilit\u00e0 zero-day, avevano\u00a0violato numerosi account di posta elettronica\u00a0per accedere alle mailbox di migliaia di aziende (anche in [&hellip;]","og_url":"https:\/\/kynesia.com\/?p=299","og_site_name":"Kynesia Srl","article_published_time":"2021-03-17T13:57:55+00:00","author":"admin","twitter_card":"summary_large_image","twitter_misc":{"Written by":"admin","Est. reading time":"4 minutes"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"Article","@id":"https:\/\/kynesia.com\/?p=299#article","isPartOf":{"@id":"https:\/\/kynesia.com\/?p=299"},"author":{"name":"admin","@id":"https:\/\/kynesia.com\/#\/schema\/person\/e36ab33d83841abe9a6b41e9ed6c29de"},"headline":"L\u2019attacco hacker a Microsoft Exchange","datePublished":"2021-03-17T13:57:55+00:00","mainEntityOfPage":{"@id":"https:\/\/kynesia.com\/?p=299"},"wordCount":753,"commentCount":0,"image":{"@id":"https:\/\/kynesia.com\/?p=299#primaryimage"},"thumbnailUrl":"","keywords":["attacco hacker","attacco hacker microsoft","microsoft exchange"],"articleSection":["Blog"],"inLanguage":"en-US","potentialAction":[{"@type":"CommentAction","name":"Comment","target":["https:\/\/kynesia.com\/?p=299#respond"]}]},{"@type":"WebPage","@id":"https:\/\/kynesia.com\/?p=299","url":"https:\/\/kynesia.com\/?p=299","name":"L\u2019attacco hacker a Microsoft Exchange - Kynesia Srl","isPartOf":{"@id":"https:\/\/kynesia.com\/#website"},"primaryImageOfPage":{"@id":"https:\/\/kynesia.com\/?p=299#primaryimage"},"image":{"@id":"https:\/\/kynesia.com\/?p=299#primaryimage"},"thumbnailUrl":"","datePublished":"2021-03-17T13:57:55+00:00","author":{"@id":"https:\/\/kynesia.com\/#\/schema\/person\/e36ab33d83841abe9a6b41e9ed6c29de"},"breadcrumb":{"@id":"https:\/\/kynesia.com\/?p=299#breadcrumb"},"inLanguage":"en-US","potentialAction":[{"@type":"ReadAction","target":["https:\/\/kynesia.com\/?p=299"]}]},{"@type":"ImageObject","inLanguage":"en-US","@id":"https:\/\/kynesia.com\/?p=299#primaryimage","url":"","contentUrl":""},{"@type":"BreadcrumbList","@id":"https:\/\/kynesia.com\/?p=299#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Home","item":"https:\/\/kynesia.com\/"},{"@type":"ListItem","position":2,"name":"L\u2019attacco hacker a Microsoft Exchange"}]},{"@type":"WebSite","@id":"https:\/\/kynesia.com\/#website","url":"https:\/\/kynesia.com\/","name":"Kynesia Srl","description":"","potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/kynesia.com\/?s={search_term_string}"},"query-input":{"@type":"PropertyValueSpecification","valueRequired":true,"valueName":"search_term_string"}}],"inLanguage":"en-US"},{"@type":"Person","@id":"https:\/\/kynesia.com\/#\/schema\/person\/e36ab33d83841abe9a6b41e9ed6c29de","name":"admin","image":{"@type":"ImageObject","inLanguage":"en-US","@id":"https:\/\/secure.gravatar.com\/avatar\/d7af34e99b62bb5d08bae3adb2069e85ebffee9afdfa7ba437dfc58261d70904?s=96&d=mm&r=g","url":"https:\/\/secure.gravatar.com\/avatar\/d7af34e99b62bb5d08bae3adb2069e85ebffee9afdfa7ba437dfc58261d70904?s=96&d=mm&r=g","contentUrl":"https:\/\/secure.gravatar.com\/avatar\/d7af34e99b62bb5d08bae3adb2069e85ebffee9afdfa7ba437dfc58261d70904?s=96&d=mm&r=g","caption":"admin"},"sameAs":["https:\/\/kynesia.com"],"url":"https:\/\/kynesia.com\/?author=1"}]}},"_links":{"self":[{"href":"https:\/\/kynesia.com\/index.php?rest_route=\/wp\/v2\/posts\/299","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/kynesia.com\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/kynesia.com\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/kynesia.com\/index.php?rest_route=\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/kynesia.com\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=299"}],"version-history":[{"count":0,"href":"https:\/\/kynesia.com\/index.php?rest_route=\/wp\/v2\/posts\/299\/revisions"}],"wp:attachment":[{"href":"https:\/\/kynesia.com\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=299"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/kynesia.com\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=299"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/kynesia.com\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=299"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}