/ricerca/ansait/search.shtml?tag=
Mostra meno

Se hai scelto di non accettare i cookie di profilazione e tracciamento, puoi aderire all’abbonamento "Consentless" a un costo molto accessibile, oppure scegliere un altro abbonamento per accedere ad ANSA.it.

Ti invitiamo a leggere le Condizioni Generali di Servizio, la Cookie Policy e l'Informativa Privacy.

Puoi leggere tutti i titoli di ANSA.it
e 10 contenuti ogni 30 giorni
a €16,99/anno

  • Servizio equivalente a quello accessibile prestando il consenso ai cookie di profilazione pubblicitaria e tracciamento
  • Durata annuale (senza rinnovo automatico)
  • Un pop-up ti avvertirà che hai raggiunto i contenuti consentiti in 30 giorni (potrai continuare a vedere tutti i titoli del sito, ma per aprire altri contenuti dovrai attendere il successivo periodo di 30 giorni)
  • Pubblicità presente ma non profilata o gestibile mediante il pannello delle preferenze
  • Iscrizione alle Newsletter tematiche curate dalle redazioni ANSA.


Per accedere senza limiti a tutti i contenuti di ANSA.it

Scegli il piano di abbonamento più adatto alle tue esigenze.

Hacker governativi guidano l'uso degli attacchi zero-day

Hacker governativi guidano l'uso degli attacchi zero-day

Sfruttati da Cina, Nord Corea e Russia. Nel mirino Chrome e Windows

ROMA, 03 maggio 2025, 14:48

Redazione ANSA

ANSACheck
Hacker generico - RIPRODUZIONE RISERVATA

Hacker generico - RIPRODUZIONE RISERVATA

Ci sono vulnerabilità informatiche nei software che non sono state rilevate neanche da chi li produce. Una volta intercettate dai cybercriminali possono essere sfruttate per attacchi in cui vengono sottratte informazioni o denaro oppure possono causare interruzioni di una attività o permettere di lanciare aggressioni più sofisticate e devastanti. Si chiamano attacchi 'zero day', resi popolari da una serie tv con Robert De Niro che si intitola appunto 'Zero Day' e immagina uno spaventoso blackout negli Stati Uniti dovuto ad un attacco di questo tipo. Una serie evocata negli ultimi giorni dopo le pesanti interruzioni di energia in Spagna, Portogallo e sud della Francia che al momento sembrano dovute ad un guasto e per cui è stata aperta un'inchiesta.

Un rapporto della divisione sicurezza di Google, il Threat Intelligence Group, ha fatto il punto sulle aggressioni informatiche 'zero day'. Nel 2024 hanno sfruttato 75 falle di sicurezza, un numero inferiore rispetto alle 98 dell'anno precedente ma con un trend comunque costante. Gli hacker ingaggiati dai governi sono quelli che usano di più questi cyberattacchi. Gli analisti sono riusciti a stabilire l'origine di una parte significativa. Cinque casi hanno coinvolto gruppi sostenuti dalla Cina e dalla Corea del Nord, con gli hacker nordcoreani che hanno perseguito sia obiettivi di intelligence sia finanziari. Altri cinque attacchi sono stati portati avanti da gruppi indipendenti di criminalità informatica.

Almeno tre casi di sfruttamento di vulnerabilità critiche sono stati attribuiti alla Russia. E, di particolare preoccupazione per i ricercatori, sono anche le attività dei fornitori commerciali di spyware, cioè i software spia.

Più della metà delle vulnerabilità individuate dagli esperti sono state sfruttate in operazioni di spionaggio informatico.

Nel segmento della tecnologia sono stati identificati 20 falle critiche nei sistemi di sicurezza e nelle apparecchiature di rete che hanno rappresentato oltre il 60% di tutti i casi di attacchi alle infrastrutture aziendali. Secondo gli analisti la maggior parte degli attacchi 'zero-day' ha preso di mira piattaforme e prodotti di consumo come telefoni e programmi per la navigazione web, mentre il resto ha sfruttato dispositivi presenti sulle reti aziendali. Il programma per la navigazione online Chrome di Google è rimasto l'obiettivo principale tra i browser (rilevate 11 vulnerabilità rispetto alle 17 dell'anno precedente), mentre il sistema operativo Windows ha mostrato il maggiore incremento nel numero di difetti critici (22, in aumento rispetto ai 17 del 2023).

Nel settore aziendale, gli obiettivi più comuni degli attacchi sono stati i servizi cloud Ivanti e questo secondo i ricercatori "riflette la maggiore attenzione degli autori delle minacce sui prodotti di rete e sicurezza" La buona notizia, sottolinea infine l'analisi di Google, è che i produttori di software stanno rendendo sempre più difficile trovare queste falle. "Stiamo assistendo ad una notevole diminuzione dello sfruttamento zero-day di alcuni obiettivi storicamente popolari come i browser e i sistemi operativi mobili", conclude il rapporto. 
   

Riproduzione riservata © Copyright ANSA

Da non perdere

Condividi

O utilizza