Nuovi attacchi ransomware e vulnerabilità critiche: un panorama minaccioso

Il panorama della sicurezza informatica si fa sempre più complesso, con nuovi ransomware e vulnerabilità critiche che mettono a rischio sistemi e dati su scala globale.

  • Un nuovo ransomware chiamato Osiris è stato utilizzato in un attacco contro una grande catena di ristorazione nel Sud-Est asiatico nel novembre 2025. Gli aggressori hanno sfruttato il driver POORTRY tramite BYOVD per disabilitare gli strumenti di sicurezza.
  • CISA ha aggiunto una vulnerabilità critica (CVE-2024-37079) in VMware vCenter Server al suo catalogo Known Exploited Vulnerabilities. Questa vulnerabilità, con un punteggio CVSS di 9.8, potrebbe consentire l'accesso root ai sistemi colpiti.
  • Una vulnerabilità critica (CVE-2026-24061) nel telnet daemon GNU InetUtils è stata scoperta dopo quasi 11 anni di inosservazione. Colpisce tutte le versioni tra 1.9.3 e 2.7 e potrebbe consentire l'accesso root ai sistemi colpiti.

Questi sono solo alcuni degli esempi di minacce che si stanno diffondendo nel panorama informatico. È fondamentale rimanere aggiornati sulle ultime vulnerabilità e prendere misure per proteggere i propri sistemi e dati.

ANALISI TECNICA

Il seguente estratto analizza diverse vulnerabilità e attacchi informatici recenti.

Ransomware Osiris

  • Un nuovo ransomware chiamato Osiris è stato identificato da Symantec e Carbon Black.
  • L'attacco, avvenuto a novembre 2025, ha colpito un importante operatore di servizi alimentari in Asia sudorientale.
  • Gli aggressori hanno utilizzato un driver dannoso, POORTRY, tramite BYOVD per disabilitare gli strumenti di sicurezza.

Vulnerabilità VMware vCenter

  • La CISA ha aggiunto una vulnerabilità in Broadcom VMware vCenter (CVE-2024-37079) al suo catalogo Known Exploited Vulnerabilities (KEV).
  • La vulnerabilità ha un punteggio CVSS di 9.8 e rappresenta un rischio significativo.

Vulnerabilità telnetd GNU InetUtils

  • Una grave vulnerabilità (CVE-2026-24061) nel daemon telnetd di GNU InetUtils (versioni 1.9.3 - 2.7) è stata scoperta.
  • La vulnerabilità ha un punteggio CVSS di 9.8 e permette l'accesso root sui sistemi colpiti.
  • La vulnerabilità è rimasta inesplorata per quasi 11 anni.

Attacco bypass FortiCloud SSO

  • Fortinet ha confermato che gli attacchi stanno aggirando l'autenticazione FortiCloud SSO, anche su dispositivi completamente aggiornati.
  • Gli aggressori automatizzano le modifiche del firewall, aggiungono utenti, abilitano VPN e rubano configurazioni.
  • Le attività ricordano gli exploit di dicembre 2025 sui difetti critici di FortiCloud SSO.

Vulnerabilità in prodotti software

  • La CISA ha aggiunto vulnerabilità in Prettier eslint-config-prettier, Vite Vitejs, Versa Concerto SD-WAN orchestration platform e Synacor Zimbra Collaboration Suite al suo catalogo KEV.

Questi sono solo alcuni esempi di vulnerabilità e attacchi informatici recenti. È fondamentale rimanere aggiornati sulle ultime minacce e adottare misure di sicurezza adeguate per proteggere i propri sistemi e dati.

Contesto: DI MERCATO/SICUREZZA

Il panorama della sicurezza informatica si evolve rapidamente, con nuovi rischi e minacce che emergono costantemente. Analizziamo alcuni trend chiave e i loro impatti sul settore.

Ransomware in evoluzione

  • Nuovi strain come Osiris sfruttano vulnerabilità e tecniche avanzate per eludere le misure di sicurezza.
  • L'abuso del driver POORTRY via BYOVD per disabilitare gli strumenti di sicurezza evidenzia la crescente sofisticazione degli attacchi ransomware.

Vulnerabilità critiche in prodotti mainstream

  • La vulnerabilità CVE-2024-37079 in VMware vCenter Server, con un punteggio CVSS di 9.8, evidenzia la necessità di aggiornamenti rapidi e una gestione attenta dei patch.
  • La scoperta tardiva della vulnerabilità CVE-2026-24061 nel telnet daemon GNU InetUtils sottolinea l'importanza di un ciclo di vita del software robusto e di scansioni regolari per le vulnerabilità.

Attacco automatizzato e bypass di sicurezza

  • Gli attacchi automatizzati che bypassano la sicurezza FortiCloud SSO, anche su dispositivi completamente aggiornati, rappresentano una minaccia crescente.
  • La capacità degli attaccanti di modificare le configurazioni del firewall, aggiungere utenti e abilitare VPN evidenzia la necessità di misure di controllo avanzate e di un'attenta gestione delle credenziali.

Nuovi pericoli nell'ecosistema Android

  • Il nuovo click-fraud trojan che utilizza TensorFlow ML per rilevare e toccare gli annunci rappresenta una nuova minaccia per gli utenti Android.
  • La distribuzione tramite piattaforme ufficiali come GetApps sottolinea la necessità di un'attenta valutazione delle applicazioni prima dell'installazione.

Questi trend evidenziano l'importanza di un approccio proattivo alla sicurezza informatica, con una combinazione di misure tecniche, organizzative e culturali per mitigare i rischi. La formazione continua degli utenti, la gestione efficace delle vulnerabilità e l'adozione di tecnologie avanzate sono essenziali per proteggere le organizzazioni da minacce sempre più sofisticate.

Strategia: E DIFESA: Consigli pratici per l'utente/investitore

Il panorama della sicurezza informatica è in continua evoluzione, con nuove minacce che emergono regolarmente. Ecco alcuni consigli pratici per proteggere se stessi e i propri dati:

  • Mantenere aggiornati software e sistemi operativi: Gli sviluppatori rilasciano regolarmente patch per correggere vulnerabilità conosciute. Installare le ultime versioni dei software e degli aggiornamenti di sistema aiuta a ridurre il rischio di attacchi.
  • Utilizzare password complesse e uniche per ogni account: Le password deboli sono facili da indovinare. Utilizzare password lunghe, complesse e uniche per ogni account può aiutare a proteggere le proprie informazioni personali.
  • Abilitare l'autenticazione a due fattori (2FA): La 2FA aggiunge un ulteriore livello di sicurezza richiedendo un codice di verifica in aggiunta alla password. Questa misura aiuta a prevenire l'accesso non autorizzato agli account.
  • Fare attenzione ai link sospetti e alle email di phishing: Non cliccare su link o allegati provenienti da mittenti sconosciuti o sospetti. I messaggi di phishing possono essere utilizzati per rubare informazioni personali o installare malware.
  • Utilizzare un antivirus affidabile e tenerlo aggiornato: Un buon antivirus può aiutare a rilevare e bloccare malware dannoso. Assicurarsi che l'antivirus sia sempre aggiornato con le ultime definizioni di virus.
  • Sfruttare funzionalità di sicurezza integrate nei dispositivi: Molti dispositivi, come smartphone e computer, offrono funzionalità di sicurezza integrate, come il blocco schermo, la crittografia dei dati e la protezione contro malware. Attiva queste funzionalità per aumentare la sicurezza.

Mantenere un atteggiamento informato e consapevole riguardo alla sicurezza informatica è fondamentale per proteggere se stessi e i propri dati in un mondo sempre più connesso.

La panoramica dei recenti attacchi e vulnerabilità evidenzia una tendenza preoccupante: gli aggressori si stanno dimostrando sempre più sofisticati nell'utilizzo di nuove tecnologie e tecniche d'attacco. Il ransomware Osiris, l'abuso del driver POORTRY e la proliferazione di exploit come CVE-2026-24061 nel telnetd dimostrano la crescente minaccia per le infrastrutture IT.

  • Previsione futura:
  • Aumenterà l'utilizzo di malware basato su intelligenza artificiale (come il click-fraud trojan con TensorFlow) per bypassare i controlli tradizionali e massimizzare l'efficacia degli attacchi.
  • Gli aggressori continueranno a sfruttare vulnerabilità zero-day come CVE-2026-20045 in Cisco Unified Communications, evidenziando la necessità di aggiornamenti rapidi e una gestione proattiva delle vulnerabilità.
  • L'aumento degli attacchi automatizzati contro dispositivi Fortinet (come riportato da Arctic Wolf) sottolinea il rischio per le reti aziendali se non implementati sistemi di sicurezza robusti e monitoraggio costante.

Per mitigare questi rischi, è fondamentale adottare un approccio multi-layered alla sicurezza IT che includa:

  • Aggiornamenti software regolari per tutti i dispositivi e sistemi.
  • Formazione del personale sulla consapevolezza informatica e sulle minacce in evoluzione.
  • Implementazione di soluzioni di sicurezza avanzate, come firewall, antivirus e sistemi di rilevamento delle intrusioni.
  • Monitoraggio costante delle reti e dei sistemi per identificare attività sospette.

Nota Editoriale e Disclaimer

Le guide e i contenuti pubblicati su GoYou sono frutto di attività di ricerca e analisi indipendente, a scopo informativo, educativo e di approfondimento.

GoYou non costituisce una testata giornalistica né un prodotto editoriale ai sensi della Legge n. 62/2001 e non svolge attività di informazione in tempo reale.

Il progetto GoYou non fornisce consulenza professionale, tecnica, legale o finanziaria e declina ogni responsabilità per l'uso improprio delle informazioni pubblicate.

Nel settore Crypto, ogni investimento comporta rischi: si invita il lettore a informarsi sempre in modo autonomo prima di assumere qualsiasi decisione.