Microsoft+Exchange%2C+grave+attacco+hacker%3A+allertato+anche+Joe+Biden
cellulariit
/microsoft-exchange-attacco-hacker/amp/
Notizie

Microsoft Exchange, grave attacco hacker: allertato anche Joe Biden

Published by
A. Roberto Finocchiaro

Un gruppo di cybercriminali cinese conosciuto sotto il nome di Hafnium ha disposto un attacco hacker senza precedenti ai server di posta elettronica, complice una falla di sicurezza di Microsoft Exchange. Oltre 250 mila le organizzazioni coinvolte, tra cui l’European Banking Authority.

L’attacco Hacker a Microsoft Exchange (PixaBay)

Gli hacker hanno preso di mira Microsoft Exchange, software per la collaborazione aziendale, e le conseguenze sono di assoluta rilevanza. Stando ai primi numeri snocciolati dai giornalisti Brian Krebs e Andy Greenberg, sarebbero addirittura oltre 250 mila le organizzazioni colpite a seguito dell’attacco disposto dai cybercriminali e nel novero di queste figura anche la European Banking Authority, organismo che sorveglia il mercato bancario del Vecchio Continente.

Cifre di assoluta portata, peraltro continuamente ritoccate verso l’alto dopo le iniziali stime dei giorni scorsi. Tali numeri costituiscono esatta misura dei ritardi con cui Microsoft ha gestito l’intricata vicenda. Come riportato infatti da The Verge, pare che il gigante di Redmond fosse a conoscenza della vulnerabilità di Exchange già dai primi scampoli di gennaio, impiegando tuttavia due mesi di tempo per approntare la patch risolutiva: il rilascio del fix, infatti, si è inverato soltanto durante la scorsa settimana (nello specifico, a seguito dell’aggiornamento di martedì 2 marzo, ndr).

POTREBBE INTERESSARTI ANCHE >>> App Google, giro di vite per gli smartphone Android non certificati

Allertato anche Joe Biden

(PixaBay)

La vulnerabilità di Microsoft Exchange ha così permesso a un gruppo di hacker cinesi conosciuto sotto l’appellativo di “Hafnium” di squarciare la sicurezza di svariate aziende, sfruttando per converso una falla nei server di posta elettronica gestiti da Exchange. Tramite un apposito comunicato stampa, la European Banking Authority ha fatto sapere di esser coinvolta nell’accaduto e di aver disposto – quale misura rimediale – lo spegnimento dei suoi sistemi di posta elettronica.

L’attacco hacker, paragonato alla vicenda “SolarWinds“, assume dunque connotati di rilevanza e i numeri soprariportati potrebbero addirittura lievitare nell’immediato prosieguo. Stando ad alcune ricostruzioni di MIT Technology Review, almeno altri cinque gruppi cybercriminali starebbero lavorando a maniche rimboccate con l’obiettivo di sfruttare gli exploit.

POTREBBE INTERESSARTI ANCHE >>> Clast82, il dropper che puntava a svuotare i conti degli utenti Android

La notizia non è passata inosservata anche nella Casa Bianca ed è per questo che il presidente degli Stati Uniti Joe Biden ha deciso di scender in campo e prendere le rediti della situazione. Il capo di governo americano ha già formato una task force d’emergenza per indagare sull’avvenuto e ha già messo in allerta l’FBI.

Published by
A. Roberto Finocchiaro

Recent Posts

  • Guide

IT-Wallet si espande: nuovi documenti e servizi privati nell’app IO

L'articolo esplora l'espansione dell'app IO e dell'IT-Wallet, che ora accoglie nuovi documenti e servizi privati,…

1 mese ago
  • Guide

Claude Mythos 5: l’uso di false identità per diffondere malware su GitHub

L'articolo esplora come gli attacchi alla supply chain su GitHub sfruttano la fiducia degli sviluppatori,…

1 mese ago
  • Guide

WhatsApp: Introduzione delle Chat Secondarie e Altre Innovazioni per i Gruppi

WhatsApp introduce chat secondarie nei gruppi per organizzare meglio le conversazioni, ridurre il rumore e…

1 mese ago
  • Guide

Rinvio del Lancio di RFA One: Problemi Tecnici Ostacolano il Debutto del Primo Razzo Orbitale Britannico

Il Regno Unito si avvicina al suo primo lancio orbitale verticale, nonostante il rinvio del…

1 mese ago
  • Guide

OpenAI e i Nuovi GPT-5.6: Maggiore Efficienza Proclamata, ma senza Dati Concreti a Supporto

OpenAI promette miglioramenti di efficienza con il nuovo GPT-5.6, ma senza dati verificabili o benchmark…

1 mese ago
  • Guide

AI Act: Dal 2 Agosto, obbligo di trasparenza per i contenuti generati da Intelligenza Artificiale

Dal 2 agosto 2026, i contenuti generati o modificati dall'IA dovranno avere un'etichetta chiara, introducendo…

2 mesi ago