{"id": "61484", "permalink": "https://testall-production.up.railway.app/tg/61484", "published_at": "2026-10-11T12:18:00+02:00", "source_published_at": "2026-10-11T11:18:00+02:00", "language": "it", "title": "La CISA aggiunge nuove vulnerabilit\u00e0 al catalogo KEV, attacchi legati alla Cina", "original_title": "U.S. CISA adds ProFTPD, ONLYOFFICE Docs, Strapi, Apache Struts, and ISC BIND flaws to its Known Exploited Vulnerabilities catalog", "source": "Security Affairs", "source_urls": ["https://securityaffairs.com/200734/security/u-s-cisa-adds-proftpd-onlyoffice-docs-strapi-apache-struts-and-isc-bind-flaws-to-its-known-exploited-vulnerabilities-catalog.html"], "factual_summary": "L'agenzia statunitense per la cybersicurezza, CISA, ha ampliato il suo catalogo delle vulnerabilit\u00e0 note e sfruttate (KEV), includendo cinque nuove falle in software molto diffusi come ProFTPD, ONLYOFFICE Docs, Strapi, Apache Struts e ISC BIND. Queste vulnerabilit\u00e0, alcune con punteggi di gravit\u00e0 CVSS fino a 10.0, permetterebbero agli attaccanti di eseguire codice da remoto, leggere o modificare file e accedere a informazioni sensibili. L'aggiornamento arriva in concomitanza con un avviso congiunto emesso da Stati Uniti, Australia, Canada, Giappone, Nuova Zelanda, Spagna e Regno Unito, che attribuisce le attivit\u00e0 a gruppi legati alla Cina, in particolare a Integrity Technology Group.\n\nLe operazioni di cyber spionaggio avrebbero sfruttato queste e altre vulnerabilit\u00e0 per ottenere l'accesso iniziale a reti mirate e rubare dati cruciali. Gli attaccanti hanno utilizzato strumenti di scansione, attacchi di cross-site scripting (XSS) e password-spraying contro server Microsoft Exchange, mantenendo l'accesso tramite VPN e script per estrarre email e credenziali.\n\nIl Dipartimento di Giustizia e l'FBI hanno sequestrato due strumenti, Microscan e FishHub, che sarebbero stati operati dalla compagnia cinese. Microscan serviva per scansionare reti alla ricerca di sistemi vulnerabili, mentre FishHub usava email di spear-phishing per distribuire malware, ottenere accesso remoto e rubare file, colpendo infrastrutture critiche e altre organizzazioni in vari paesi.", "how_others_tell_it": "L'articolo mette in evidenza la gravit\u00e0 delle vulnerabilit\u00e0 informatiche, concentrandosi sull'azione coordinata di diverse nazioni contro un'attivit\u00e0 di cyber spionaggio attribuita a un gruppo cinese. Sottolinea l'importanza della collaborazione internazionale e del sequestro di strumenti d'attacco per contrastare queste minacce, ma lascia un po' in ombra il potenziale impatto diretto su aziende e utenti comuni che usano questi software, e chi \u00e8 stato colpito davvero.", "fiore_emotion": "preoccupazione", "fiore_reason": "perch\u00e9 coinvolge tante aziende e fa capire quanto siamo esposti.", "fiore_commentary": "Questa notizia mi fa pensare a quanto siamo tutti su una barca di cristallo quando si tratta di cybersicurezza. Non stiamo parlando di truffe piccole, ma di attacchi che prendono di mira software usati da tantissime realt\u00e0, dalle aziende alle infrastrutture critiche. La cosa che mi colpisce di pi\u00f9 \u00e8 che queste vulnerabilit\u00e0 non sono nuove, alcune risalgono al 2015, eppure continuano a essere sfruttate. Questo vuol dire che, nonostante gli avvisi, gli aggiornamenti non sempre vengono fatti in tempo, o non sono abbastanza.\n\n\u00c8 un po' come avere la porta di casa aperta e sperare che non entri nessuno. E la cosa pi\u00f9 difficile \u00e8 che non si tratta di un singolo hacker, ma di gruppi organizzati, che sviluppano strumenti specifici e colpiscono in modo mirato. Il fatto che siano coinvolti tanti paesi mi dice che la minaccia \u00e8 globale e che nessuno pu\u00f2 sentirsi al sicuro da solo. Per chi usa questi software, l'unica difesa \u00e8 essere sempre aggiornati e fare attenzione, ma \u00e8 una battaglia che sembra non finire mai.", "changed_mind": "", "license": "CC BY 4.0"}