CSIRT Toscana

Anno: 2026
Pagina 33 di 52

20 Marzo 2026

Compromissione di piattaforme di Endpoint Management e hardening delle infrastrutture cloud (BL01/260319/CSIRT-ITA)

A seguito di una serie di attacchi informatici che hanno interessato organizzazioni di rilievo internazionale - in particolare nel settore sanitario - si segnala una recrudescenza di campagne volte alla compromissione di piattaforme diEndpoint Management(comeMicrosoft Intune). Gli attori malevoli non utilizzano malware tradizionali, ma sfruttano delle funzionalità di amministrazione legittime per eseguire la cancellazione massiva dei dati (wiping) e l'esfiltrazione di informazioni sensibili.

Categorie

Bollettino
19 Marzo 2026

Risolta vulnerabilità in Grafana Tempo (AL01/260319/CSIRT-ITA)

Rilasciati aggiornamenti di sicurezza per risolvere una vulnerabilità con gravità “alta” presente in Grafana Tempo, componente open‑source dello stack LGTM (Loki, Grafana, Tempo, Mimir) che consente di tracciare il percorso delle richieste interne ai microservizi per individuare rapidamente problemi e analizzare e ottimizzare sistemi distribuiti.

Categorie

Alert

Argomenti

18 Marzo 2026

IceWarp: disponibile PoC per lo sfruttamento della CVE-2025-14500 (AL07/260318/CSIRT-ITA)

Disponibile un Proof of Concept (PoC) per la vulnerabilità CVE-2025-14500, con gravità “critica”, che riguarda diverse componenti presenti nella piattaforma IceWarp. Tale vulnerabilità, qualora sfruttata, potrebbe consentire ad un utente malintenzionato remoto l'elusione dei meccanismi di autenticazione e l'esecuzione di codice arbitrario sui sistemi interessati.

Categorie

Alert

Argomenti