{"id": "44537", "permalink": "https://testall-production.up.railway.app/tg/44537", "published_at": "2026-10-04T21:42:00+02:00", "source_published_at": "2026-10-02T16:05:00+02:00", "language": "it", "title": "Ransomware Warlock, attacchi a infrastrutture critiche nei paesi ispanici e portoghesi", "original_title": "'Warlock' ransomware used in attacks on critical infrastructure in Portuguese, Spanish-speaking countries", "source": "The Record", "source_urls": ["https://therecord.media/warlock-ransomware-used-in-critical-infrastructure-attacks"], "factual_summary": "Un gruppo cinese sta attaccando infrastrutture critiche in paesi di lingua portoghese e spagnola, utilizzando il ransomware \"Warlock\". Lo ha rivelato un rapporto del Symantec Threat Hunter Team, che ha individuato come obiettivo reti di servizi idrici, fornitori di telecomunicazioni, universit\u00e0 e governi regionali in Europa, Africa e America Latina. Gli hacker sfruttano diverse vulnerabilit\u00e0 di Microsoft SharePoint, inclusi bug del 2025 e 2026 che erano gi\u00e0 stati segnalati da Microsoft e dal CISA statunitense.\n\nQuesti attacchi mostrano come molti sistemi SharePoint non siano stati ancora aggiornati, rendendoli facili bersagli. In un caso, gli aggressori hanno disattivato i software di sicurezza su decine di host prima di lanciare il ransomware. Hanno anche condotto una ricognizione approfondita, installando strumenti per mascherare le loro attivit\u00e0 nel traffico di rete.\n\nSharePoint \u00e8 un obiettivo privilegiato per i cybercriminali, sia per motivi economici che per spionaggio, dato che spesso contiene documenti sensibili e si integra con i servizi di autenticazione Microsoft. Attacchi simili, sempre tramite vulnerabilit\u00e0 di SharePoint, hanno colpito nel 2025 almeno 400 organizzazioni tra governi e aziende, inclusa la National Nuclear Security Administration negli Stati Uniti, e diverse istituzioni svizzere ad agosto.", "how_others_tell_it": "L'articolo di The Record si concentra sulla continuit\u00e0 e l'evoluzione degli attacchi del gruppo cinese, sottolineando l'incapacit\u00e0 delle organizzazioni di proteggersi nonostante gli avvisi. Mette in evidenza la persistenza della minaccia e la gravit\u00e0 delle conseguenze sugli \"servizi essenziali\", concentrandosi meno sui dettagli tecnici e pi\u00f9 sull'impatto reale. Manca un approfondimento sulle ragioni specifiche che rendono questi paesi particolarmente vulnerabili, oltre la generica \"opportunit\u00e0\".", "fiore_emotion": "fastidio", "fiore_reason": "perch\u00e9 non si finisce mai di rincorrere i problemi.", "fiore_commentary": "Questa storia del ransomware Warlock che continua a colpire mi mette un'ansia che non ti dico. \u00c8 come una corsa senza fine: tu sistemi una falla, e loro ne trovano subito un'altra. Il problema vero non \u00e8 solo che esistono gli hacker, ma che troppe volte le aziende e gli enti pubblici non fanno il loro dovere, non aggiornano i sistemi, non si mettono al sicuro. Lo so, costa, ci vuole tempo e persone esperte, ma poi quanto costa riparare un disastro? Qui si parla di acqua, telecomunicazioni, universit\u00e0, governi... cose che toccano la vita di milioni di persone. Non \u00e8 che un giorno ti svegli e non hai pi\u00f9 internet, o non puoi andare all'ospedale perch\u00e9 i sistemi sono bloccati. La prevenzione non \u00e8 un optional, \u00e8 un obbligo morale, specialmente quando si tratta di infrastrutture critiche.", "changed_mind": "", "license": "CC BY 4.0"}