Cybersecurity, come proteggersi dalla minaccia Zerologon

Pubblicato il 1 ottobre 2020
Trend Micro Zerologon

Zerologon è una nuova vulnerabilità potenzialmente catastrofica che consente agli aggressori di sfruttare l’algoritmo utilizzato nel processo di autenticazione di Microsoft Windows Server Netlogon. Questo consente ai cybercriminali di impersonare l’identità di qualsiasi computer e di lanciare una serie di altri attacchi, tra cui la disattivazione delle funzioni di sicurezza, la modifica delle password e l’acquisizione del dominio.

L’attacco è molto veloce e può essere eseguito in circa 3 secondi, quindi potrebbe essere molto pericoloso. La minaccia Zerologon è stata valutata con un livello di criticità pari a 10 su 10 nella scala CVSS e consente ad un cybercriminale di impersonare l’identità di qualsiasi computer.

Trend Micro è ora a conoscenza dell’esistenza di un codice proof-of-concept funzionante che è stato reso disponibile al pubblico, il che significa che altri exploit potrebbero essere molto vicini.

Nonostante l’applicazione di una patch che risolva la vulnerabilità sia la soluzione migliore, in questo caso potrebbe non essere sufficiente. Fino a quando Microsoft non rilascerà la patch finale per risolvere il problema, è possibile proteggere i sistemi con la funzionalità di virtual patching di Trend Micro, attraverso Trend Micro Cloud One Sicurezza dei workload e Deep Security per la protezione dei server; Trend Micro Apex One per la protezione degli endpoint; Trend Micro TippingPoint per la protezione da vulnerabilità sulla rete.

Trend Micro Cloud One – Sicurezza dei workload è la soluzione SaaS ottimizzata per la protezione dalle minacce avanzate più recenti ai workload e ai server in cloud. Inoltre, il software Trend Micro Deep Security offre lo stesso livello di protezione ma con l’installazione presso datacenter o in una sede che meglio si adatta alle proprie necessità aziendali.



Contenuti correlati

  • InnoTrans 2024: Moxa presenta le soluzioni di comunicazione ed elaborazione dati con protezione

    Moxa, fornitore di soluzioni di comunicazione basate su IP, si presenterà a InnoTrans 2024 nello stand 550 del padiglione 4.1 ispirandosi al tema “Forging Mobility Ahead” (definire lo sviluppo futuro della mobilità). L’azienda presenterà il primo router...

  • Giochi olimpici di Parigi 2024: il fattore sicurezza

    Dopo la conclusione dei campionati europei di calcio ‘Euro 2024’, l’attenzione degli appassionati di sport è ora rivolta ai Giochi Olimpici di Parigi di quest’estate, uno dei più grandi palcoscenici del mondo che proprio per questo è...

  • Olimpiadi 2024: come evitare le cyber truffe

    Le Olimpiadi di Parigi 2024 stanno per iniziare. Sono più di 10.000 gli atleti che parteciperanno alla competizione e miliardi le persone che seguiranno questo grande evento. Tra questi, anche i cyber truffatori purtroppo, che ne approfitteranno...

  • Security Summit sbarca a Cagliari

    L’innovazione digitale è certamente motore di sviluppo per il settore turistico alberghiero, così come può avere enormi potenzialità per le piccole e medie imprese del Made in Italy; imprescindibile è, tuttavia, la consapevolezza dei rischi cyber che...

  • Sacchi programma formazione automazione industriale
    Formazione multi-brand con Sacchi in automazione industriale

    Sacchi Elettroforniture, azienda di riferimento nella distribuzione di materiale elettrico e rinnovabili del Nord Italia, prosegue nel suo programma di formazione dedicato a tutti i professionisti del settore elettrico, con l’obiettivo di formare i prossimi esperti e...

  • Treni protetti dalle minacce informatiche

    CodeMeter protegge il sistema di avviso di collisione ferroviaria TrainCAS di Intelligence on Wheels per viaggi in treno sicuri e protetti Intelligence on Wheels (IoW), azienda fondata dai pionieri aerospaziali tedeschi di DLR, ha integrato la tecnologia...

  • Quali sono i rischi informatici nell’industria manifatturiera?

    Il rapporto Clusit del primo semestre del 2023 ha evidenziato in Italia un aumento del 40% degli attacchi informatici e preoccupa il fatto che il settore manifatturiero sia quello maggiormente colpito L’industria manifatturiera è uno degli obiettivi...

  • World Social Media Day: 7 consigli da Trend Micro per i più giovani e i loro genitori

    Domani 30 giugno 2024 si celebra la giornata mondiale dei social media. Questi mezzi di comunicazione hanno rivoluzionato il modo in cui ci relazioniamo e condividiamo informazioni. Tuttavia, sono anche oggetto di critiche per questioni legate alla privacy...

  • La salvezza che viene dagli standard

    Il ‘Main Event 2024’ di Consorzio PI Italia ha costituito un momento di confronto su due tematiche molto sentite dall’industria, robotica e cybersecurity, nonché un’occasione per ‘fare il punto’ sulla diffusione ed evoluzione delle tecnologie di comunicazione...

  • Clusit rapporti cybersecurity pubblica amministrazione sanità
    Cybersecurity nella PA e nella sanità, l’andamento nei rapporti Clusit

    Gli attacchi condotti dalla criminalità organizzata verso l’Italia sono in aumento più che nel resto del mondo, con una percentuale del 65% tra il 2022 e il 2023 (verso una crescita del 12% a livello globale). A...

Scopri le novità scelte per te x