COMPROMESSI MIGLIAIA DI SERVER. PERCHÉ? INTERVENIAMO SUBITO SULLE MINACCE CYBER

7 Febbraio 2023

7 Febbraio 2023/Home/Trendiest/COMPROMESSI MIGLIAIA DI SERVER. PERCHÉ? INTERVENIAMO SUBITO SULLE MINACCE CYBER

Il Gruppo Relatech ha la soluzione contro le minacce cyber, ReSOC, il Security Operation Center dotato dei migliori sistemi di protezione (nella foto la Control Room di ReSOC).

“Agenzia per la cybersicurezza, massiccio attacco hacker in corso” annunciava già ieri l’agenzia ANSA. “Attacco hacker in tutto il mondo, colpita l’Italia: ransomware, migliaia di sistemi compromessi” ribadiva poi il Corriere della Sera: e come lui tutti i quotidiani e i mezzi di comunicazione italiani. L’Agenzia per la cybersicurezza nazionale avvisa: “Riguarda tutto il mondo, qualche migliaio di server colpiti”… vertice a Palazzo Chigi.

Intervistiamo Silvio Cosoleto, Chief Operating Officer di Relatech, la Digital Enabler Know-how (DESK) Company specializzata nelle tecnologie di frontiera, e Giuseppe Dominoni, AD di Mediatech, società del Gruppo Relatech.

#Assodigitale · su Google
Seguici su Google e non perdere nulla
Aggiungi Assodigitale alle tue fonti preferite su Discover e segui il nostro profilo Google: le notizie di tecnologia, intelligenza artificiale e criptovalute ti arrivano direttamente sul telefono.
Seguici su

Intervista a Giuseppe Dominoni

Nelle ultime ore non si parla d’altro che del gigantesco attacco hacker ai danni del prodotto VMware ESXi. Riesce a spiegarci meglio cosa sta realmente accadendo?

Non perdere le notizie che contano

Le innovazioni piu' interessanti di tecnologia e scienza, dritte nella tua inbox.

Offerte imperdibili dai partner di assodigitale

“Certamente. Nelle ultime ore diverse organizzazioni sono state messe a rischio da un attacco hacker, segnalato tra le altre anche dall’Agenzia per la cybersecurity nazionale (ACN). In particolare, sono stati messi a forte rischio diverse decine di sistemi per via dello sfruttamento massivo in rete di una vulnerabilità, per altro vecchia di due anni, presente nei prodotti VMware ESXi. Tecnicamente, la vulnerabilità (CVE-2021-21974) è presente nel servizio OpenSLP (Service Location Protocol) di VMware ESXi. Sfruttando un “heap buffer overflow” è possibile eseguire comandi remoti sui server attraverso la porta 427.”

Che tipo di comandi sono stati lanciati?

“All’atto pratico sono stati effettuati degli attacchi di tipo ransomware che puntano a mandare offline i sistemi informatici con l’obiettivo di chiedere un riscatto che si aggira (secondo le stime raccolte) al valore di 40.000,00 € (2 bitcoin). Tuttavia, il problema non è da attribuire al prodotto, in quanto già nel 2021 erano state rilasciate le patch di sicurezza per contrastare questa vulnerabilità. Questo dimostra come il peso di questa problematica debba essere attribuito non al prodotto in sé, ma a chi gestisce gli ambienti in quanto non ha applicato i requisiti minimi suggeriti dal produttore per contrastare vulnerabilità riscontrate nel corso degli anni”

Perché quindi ci si trova in questa situazione?

“Questo perché molte organizzazioni non hanno un piano di verifica per le vulnerabilità delle applicazioni. Occorrono diversi strumenti e tecnologie che sono alla base di tutti i servizi di sicurezza informatica, compreso il nostro: ReSOC, che ha come interesse quello di garantire la sicurezza nelle reti dei propri clienti. La messa in atto di questi meccanismi riduce, e non di poco, la possibilità di risultare vittima di attacchi informatici proprio come quello oggetto della discussione odierna. Il monitoraggio costante dell’infrastruttura, infatti, mette al riparo il cliente dalla possibilità di riscontrare eventuali bug e/o vulnerabilità che poi possano essere sfruttate da attori malevoli in modo da mettere in pericolo la sicurezza dell’intera organizzazione”.

Poniamo una domanda anche a Silvio Cosoleto

In cosa consiste il servizio che offrite? Riesce a fornirmi una panoramica generale?

“Senza dubbio. Il Gruppo Relatech ha istituito un SOC (Security Operation Center) denominato ReSOC che si pone come obiettivo principale quello di gestire la sicurezza informatica dei propri clienti. ReSoc è la soluzione gestita di cybersecurity del Gruppo Relatech ideale per aziende, istituzioni e pubblica amministrazione dotato di una Control Room ai massimi livelli di sicurezza, che offre servizi di monitoraggio e difesa a 360°.

Il SOC, è operativo 24 ore su 24 e 7 giorni su 7, proprio per andare incontro all’esigenza che si ha in ambito di cyber security: ciò che ci contraddistingue è la convinzione che non bisogna lavorare per evitare la minaccia, ma dar per scontato che questa avvenga, in modo tale da contrastarla in tempi e modi efficaci all’occorrenza. Inoltre, grazie ad un’offerta modulare e flessibile basata su RePlatform, piattaforma di Digital Cloud e hub catalizzatore di tecnologie e know-how, il Gruppo Relatech è in grado di offrire sicurezza anche in ambito IT e OT, non solo attraverso ReSoc ma anche grazie ad un NOC (Network Operations Center).Il nostro Team, composto da professionisti e analisti certificati, infatti è pronto a gestire incident ed emergenze in modo proattivo, mettendo dapprima in sicurezza gli asset monitorati ed in caso di manaccia procedendo all’isolamento della stessa in modo da contrastare in modo efficace ed efficiente il cyber-attack”.

Non perdere gli errori di prezzo clamorosi su Amazon!

Iscriviti al canale Telegram e ricevili in tempo reale

Guide agli acquisti su Amazon

Vedi tutte le guide agli acquisti su Amazon

Le notizie più lette

#1
AI INTELLIGENZA ARTIFICIALE
Xiaomi svela AI Cube, mini PC per modelli locali fino a 120 miliardi
di Michele Ficara Manganelli ✿∴♛🌿🇨🇭
#2
GAMES
IKEA e Xbox lanciano YXSTABY, arredi gaming per spazi condivisi
di Michele Ficara Manganelli ✿∴♛🌿🇨🇭
#3
FINTECH
Durigon: pensione a 64 anni con il calcolo interamente contributivo
di Redazione Assodigitale
#4
PERSONE
Flavio Siano guida Arkadia Digital nello sviluppo degli investimenti digitali
di Michele Ficara Manganelli ✿∴♛🌿🇨🇭
#5
INTERNET
Truffa del finto CUP: SMS invitano a chiamare numeri a pagamento
di Michele Ficara Manganelli ✿∴♛🌿🇨🇭
Datamoney✨ Classifica generata dalla Agentic AI (REDAZIONE AI) di Datamoney.ch
Paolo Brambilla Avatar

Paolo Brambilla

Consigliere Ordine dei Giornalisti di Lombardia. PhD, MBA, CPA

Paolo Brambilla, bocconiano, ha seguito il mondo economico-finanziario per molti anni. Giornalista pubblicista dal 1993. Direttore responsabile di LMF La Mia Finanza Sostenibile. Direttore responsabile di Trendiest Media Agenzia di stampa e Consigliere dell'Ordine dei Giornalisti di Lombardia, scrive di finanza, cultura e innovazione digitale su varie testate. Rotariano, è stato Assistente del Governatore del Distretto 2041 e tuttora é un membro di Spicco del Rotary Milano 2041.

Areas of Expertise: Digital Marketing, SEO, Content Strategy, Crypto, Blockchain, Fintech, Finance, Web3, Metaverse, Digital Content, Journalism, Branded Content, Digital Transformation, AI Strategy, Digital Publishing, DeFi, Tokenomics, Growth Hacking, Online Reputation Management, Emerging Tech Trends, Business Development, Media Relations, Editorial Management.