CSIRT Toscana

Rilevata campagna di sfruttamento vulnerabilità note (AL01/250828/CSIRT-ITA)

Data:
28 Agosto 2025

Impatto Sistemico

Alto (65.0)

Descrizione

CISA, NSA, FBI e partner internazionali, hanno rilasciato un advisory congiunto al fine di notificare il rilevamento di una campagna malevola a livello globale, che interessa i settori delle telecomunicazioni, dei trasporti, ricettivo e delle infrastrutture militari.

Nel dettaglio, risulterebbero essere stati presi di mira i router della dorsale di rete di grandi operatori di telecomunicazioni, al fine di modificare opportunamente le configurazioni in modo da mantenere accesso persistente e duraturo alle relative infrastrutture.

Dalle analisi dei ricercatori è emerso che i malintenzionati non utilizzano tool particolarmente sofisticati e non sfruttano vulnerabilità zero-day, in quanto lo sfruttamento di vulnerabilità già note pubblicamente si sta rivelando particolarmente efficace.

Di seguito alcune fra le vulnerabilità sfruttate:

Azioni di mitigazione

Si raccomanda di verificare di non essere affetti dalle vulnerabilità menzionate in questo alert, e di aggiornare tempestivamente ove non già provveduto.

Si consiglia, inoltre, di implementare le misure di mitigazione suggerite nel bollettino disponibile nella sezione Riferimenti.

Riferimenti

Change log

Versione Note Data
1.0 Pubblicato il 28-08-2025 28/08/2025

Il presente articolo è un prodotto originale di csirt.gov.it, riproposto qui a solo scopo di aumentarne la visibilità. Può essere visualizzato in versione originale al seguente link

Ultimo aggiornamento

28 Agosto 2025, 07:44