Aggiornamenti recenti Aprile 3rd, 2025 10:03 AM
Lug 02, 2018 Marco Schiaffino News, RSS, Scenario, Vulnerabilità 0
Una delle regole di un buon giornalista per capire il filo in un’inchiesta è “follow the money”. Nell’ambito della sicurezza informatica può valere lo stesso. E quando si realizza che Zerodium, uno degli operatori più celebri nel settore della compravendita di vulnerabilità zero-day, offre 500.000 dollari per falle di sicurezza nei sistemi Linux e BSD, qualche cosa vuol dire.
Come spiegano i colleghi di Bleeping Computer in un articolo in cui riportano alcune dichiarazioni del fondatore di Zerodium Chaouki Bekrar, la notizia è un chiaro indizio del peso che stanno assumendo gli attacchi diretti ai server.
Zerodium era salita all’onore delle cronache quando aveva reso pubblica un’offerta “monstre” per chi avesse saputo fornire un jailbreak per iOS (1,5 milioni di dollari) superando l’offerta di Apple che proponeva una ricompensa di 250.000 dollari nel suo programma di Bug Bounty.
Il sito di Zerodium contiene un grafico con le informazioni riguardanti i “premi” disponibil per ogni tipo di vulnerabilità su ogni tipo di piattaforma.
Un’attività, quella del brokeraggio di vulnerabilità, che viene guardata da molti con un certo sospetto. Se in teoria le aziende che si muovono in questo settore dovrebbero limitarsi a vendere i loro “prodotti” solo a istituzioni e forze di polizia, negli ultimi anni si sono moltiplicate le accuse nei confronti di operatori troppo disinvolti che non si farebbero scrupoli a fornire il know-how per violare i vari sistemi anche a regimi dittatoriali e antidemocratici.
Zerodium rimane però la società più in vista nel settore e il fatto che le ricompense per le falle di sicurezza sconosciute in ambito server siano cresciute a questi livelli (la valutazione varia come sempre a seconda del tipo di vulnerabilità e della sua efficacia) spiega chiaramente che i servizi cloud, dopo aver raggiunto un (previsto) successo in ambito aziendale, stanno diventando molto appetibili anche come bersagli.
La conferma arriva proprio da una frase di Brekar, che interrogato sulla logica dietro la politica aggressiva di Zerodium in questo settore ha sottolineato come tra i fattori che muovono queste scelte ci siano “le richieste e le necessità operative dei clienti”.
Gen 09, 2023 0
Lug 06, 2022 0
Giu 20, 2022 0
Giu 15, 2022 0
Apr 03, 2025 0
Apr 02, 2025 0
Apr 01, 2025 0
Mar 31, 2025 0
Apr 02, 2025 0
La Corea del Nord sta incrementando le proprie attività...Apr 01, 2025 0
Se da una parte i tool di Remote Monitoring and Management...Mar 27, 2025 0
Ogni nuova tecnologia porta con sé nuovi rischi. Nel caso...Mar 21, 2025 0
Il processo di penetration testing è ormai una pratica...Mar 13, 2025 0
Il bilancio delle vittime del ransomware Medusa è...Gen 29, 2025 0
Con l’avvento dell’IA generativa...Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...Apr 03, 2025 0
Colt Technology Services ha annunciato di aver completato...Apr 02, 2025 0
La Corea del Nord sta incrementando le proprie attività...Apr 01, 2025 0
Se da una parte i tool di Remote Monitoring and...Mar 31, 2025 0
I ricercatori di Infoblox hanno scoperto una nuova campagna...Mar 31, 2025 0
Nel corso dell’ultima settimana, il CERT-AGID ha rilevato...