Knownsec colpita da un catastrofico breach: esposti oltre 12.000 documenti sensibili


Knownsec, compagnia di cybersicurezza legata al governo cinese, ha subito un enorme data breach che ha esposto oltre 12.000 documenti riservati. Come riporta il blog cinese Mrxn, i documenti contengono informazioni su armi informatiche di proprietà del governo cinese, codice sorgente di strumenti a uso interno ed elenchi di obiettivi globali.

“Questo incidente non solo ha esposto le vulnerabilità nei servizi di sicurezza informatica di Knownsec, ma, cosa ancora più importante, ha rivelato ai ricercatori di sicurezza globali l’ecosistema di armi informatiche supportato dal governo cinese e le sue attività di sorveglianza mirata in diversi paesi in tutto il mondo” si legge sul blog.

Inizialmente le informazioni sono state pubblicate su GitHub; anche se la piattaforma ha provveduto a eliminarle, i file erano già stati ampiamente condivisi. 

Knownsec breach

Gli esperti di sicurezza informatica spiegano che in uno dei file pubblicati figuravano informazioni su 80 obiettivi esteri, tra i quali Giappone, Vietnam, India, Indonesia, Nigeria e Regno Unito. Tra questi, 95 GB sono dati sull’immigrazione in India,  3 TB sono registri delle chiamate rubati a LG U Plus, operatore di telecomunicazioni sudcoreano e 459GB sono piani di infrastrutture stradali di Taiwan.

Il breach ha esposto anche numerosi dettagli sui vari strumenti e tecniche di hacking utilizzati da Knownsec: l’azienda possiede una sofisticata libreria di Trojan di Accesso Remoto  in grado di compromettere diverse piattaforme dei principali sistemi operativi. Di particolare rilievo è il suo codice di attacco Android, usato per estrarre enormi quantità di cronologia dei messaggi dalle applicazioni di chat cinesi e da Telegram. Inoltre, dalle informazioni reperite la compagnia di sicurezza avrebbe sviluppato anche un power bank malevolo in grado di esfiltrare dati dai dispositivi collegati.

Il governo cinese ha negato l’incidente: Mao Ning, portavoce del Ministero degli Esteri, ha dichiarato in una conferenza stampa che il governo non è a conoscenza di alcun data breach ai danni di Knownsec. La compagnia stessa non ha ancora commentato l’accaduto.

Condividi l’articolo



Articoli correlati

Altro in questa categoria


https://www.securityinfo.it/2025/11/10/knownsec-colpita-da-un-catastrofico-breach-esposti-oltre-12-000-documenti-sensibili/?utm_source=rss&utm_medium=rss&utm_campaign=knownsec-colpita-da-un-catastrofico-breach-esposti-oltre-12-000-documenti-sensibili




CERT-AGID 1–7 novembre: phishing su Banca d’Italia e Agenzia delle Entrate


Nel periodo compreso tra il 1° e il 7 novembre, il CERT-AGID ha analizzato 91 campagne malevole che hanno interessato il territorio nazionale.

Di queste, 54 hanno avuto obiettivi specificamente italiani, mentre 37 di carattere generico hanno comunque coinvolto utenti e organizzazioni nel Paese.

Complessivamente, il team ha messo a disposizione degli enti accreditati 853 indicatori di compromissione (IoC) relativi alle minacce individuate.

I temi della settimana

Sono 24 i temi sfruttati dai criminali informatici per veicolare campagne di phishing e malware. Tra i più ricorrenti figurano i riferimenti a Banking, Multe, Pagamenti, Documenti e Ordini, che continuano a rappresentare i vettori preferiti per colpire utenti e aziende italiane.

Il tema Banking è stato quello più utilizzato, con 14 campagne, di cui 10 italiane, diffuse tramite email e SMS. Le operazioni di phishing, sei in totale, hanno imitato comunicazioni di Mooney, ING, Inbank e Interactive Brokers, con l’obiettivo di sottrarre credenziali e dati bancari.

Le otto campagne malware associate hanno invece diffuso FormBook, Copybara, Remcos, XWorm e Herodotus, quest’ultimo distribuito via SMS contenenti link per il download di file APK malevoli.

91 campagne malevole rilevate in Italia, con 853 indicatori di compromissione. In crescita le truffe bancarie e fiscali.

Il tema Multe ha interessato nove campagne di phishing, tutte italiane e veicolate esclusivamente via email. Le comunicazioni, che simulano avvisi di PagoPA, fingono sanzioni o mancati pagamenti e mirano a indurre le vittime a fornire dati personali e informazioni finanziarie.

Il tema Pagamenti, osservato in sette campagne malware sia italiane che generiche, è stato sfruttato per diffondere Remcos, FormBook, SnakeKeylogger, AgentTesla, DarkCloud e XWorm. Tutte le operazioni sono state condotte tramite email con allegati dannosi.

Anche il tema Documenti, impiegato in sette campagne (tre italiane), ha continuato a essere sfruttato per la diffusione di malware come Remcos, Guloader, AgentTesla, FormBook e Modiloader, mentre i due casi di phishing hanno preso di mira i brand Microsoft e Interactive Brokers.

Infine, il tema Ordine, rilevato in sei campagne malware, ha veicolato AgentTesla, Remcos, FormBook e PureLogs, mentre una singola campagna di phishing ha preso di mira gli utenti di cPanel.

Tra gli eventi di particolare interesse, il CERT-AGID ha individuato una campagna di phishing che abusa del nome e del logo della Banca d’Italia, presentandosi come piattaforma per l’aggiornamento dei dati personali “in conformità alle nuove disposizioni antiriciclaggio”.

La pagina fraudolenta propone un elenco di istituti bancari reali, invitando l’utente a selezionare il proprio per sottrarre le credenziali di accesso.

Un’altra campagna rilevante ha coinvolto l’Agenzia delle Entrate, con email che simulano un servizio di “Dichiarazione Fiscale Criptovalute”. Le pagine malevole mirano al furto di wallet crypto e alla raccolta di dati sensibili, tra cui nome, codice fiscale, email e numero di telefono.

Fonte: CERT-AGID

Contestualmente, è stata osservata una seconda campagna che sfrutta sempre il nome dell’Agenzia delle Entrate, con la promessa di un rimborso di 1.495,39 euro.

Anche in questo caso la pagina consente di scegliere tra undici istituti di credito reali, inducendo le vittime a inserire le proprie credenziali bancarie.

Malware della settimana

Nel periodo analizzato sono state individuate 12 famiglie di malware.

Tra le più diffuse figura Remcos, protagonista di otto campagne: quattro italiane a tema “Documenti”, “Delivery”, “Banking” e “Ordine”, e quattro generiche a tema “Pagamenti”, “Fattura” e “Delivery”, diffuse tramite email con allegati ZIP, Z, RAR, XZ, IMG, DOCX o tramite siti con finti Captcha.

Segue AgentTesla, rilevato in tre campagne italiane (“Ordine” e “Pagamenti”) e quattro generiche (“Fattura”, “Ordine”, “Documenti”), diffuse tramite allegati ZIP, TAR, RAR e IMG.

FormBook è stato utilizzato in due campagne italiane e quattro generiche, con allegati 7Z, RAR, Z e PDF, mentre DarkCloud è comparso in quattro campagne generiche a tema “Prezzi”, “Contratti”, “Fattura” e “Pagamenti”. Altre quattro campagne hanno diffuso XWorm, con file RAR, ZIP, Z e ZST.

Fonte: CERT-AGID

Due campagne italiane di Copybara e due di Herodotus a tema “Banking” sono state invece veicolate via SMS, con link che conducevano al download di APK malevoli.

Completano il quadro le campagne Guloader, Modiloader, PureLogs, PhantomStealer e SnakeKeylogger, diffuse per lo più via email con allegati compressi.

Phishing della settimana

Sono 26 i brand coinvolti nelle campagne di phishing tra il 1° e il 7 novembre.

Le più frequenti hanno sfruttato i nomi di PagoPA, Agenzia delle Entrate e iCloud, insieme alle consuete campagne di webmail non brandizzate, che continuano a rappresentare una porzione significativa delle minacce rilevate nel panorama italiano.

Formati e canali di diffusione

L’analisi dei vettori di attacco conferma la netta predominanza degli archivi compressi come strumento di diffusione dei contenuti malevoli.

Nel periodo considerato sono state individuate 16 tipologie di file, con ZIP al primo posto (9 utilizzi), seguito da RAR (5). Con 4 utilizzi figurano TAR, APK e Z, mentre 7Z è stato osservato in 3 campagne.

Fonte: CERT-AGID

I formati IMG e DOCX compaiono due volte, mentre XML, GZ, WIM, XZ, PDF, BZ2, LZH e ZST sono stati impiegati in un solo caso ciascuno.

La posta elettronica resta il principale canale di distribuzione, utilizzato in 87 campagne su 91, mentre quattro operazioni sono state condotte tramite SMS.

Condividi l’articolo



Articoli correlati

Altro in questa categoria


https://www.securityinfo.it/2025/11/10/cert-agid-1-7-novembre-phishing-su-banca-ditalia-e-agenzia-delle-entrate/?utm_source=rss&utm_medium=rss&utm_campaign=cert-agid-1-7-novembre-phishing-su-banca-ditalia-e-agenzia-delle-entrate




In aumento gli attacchi russi e lo spionaggio contro Ucraina ed Europa. Il report di ESET


Nell’ultimo APT Activity Report relativo al periodo aprile-settembre 2025, ESET ha evidenziato un significativo aumento degli attacchi russi contro Ucraina ed Europa, con una campagna di spearphishing che ha usato il nome della compagnia per colpire le vittime.

I gruppi APT allineati alla Russia hanno preso di mira in particolare le entità governative in operazioni di cyberspionaggio, sia in Ucraina che in diversi Stati Membri dell’UE che hanno legami strategici e operativi con essa.

attacchi russi

ESET ha riportato che il gruppo RomCom ha sfruttato una vulnerabilità zero-day in WinRAR per distribuire DLL malevole e installare diverse backdoor, prendendo di mira bersagli nei settori settori finanziario, manifatturiero, della difesa e della logistica. Molto attivi anche i gruppi Gamaredon e Sandworm che hanno invece usato lo spearphishing come metodo principale di compromissione.

La compagnia ha segnalato inoltre che il gruppo FrostyNeighbor, allineato alla Bielorussia, ha sfruttato una vulnerabilità XSS in Roundcube per inviare email di spearphishing che imitavano comunicazioni di imprese polacche. La struttura dei messaggi suggerisce un impiego significativo dell’IA nella campagna.

Oltre agli attacchi russi, anche le campagne a opera di attaccanti cinesi sono state tra le più impattanti, soprattutto contro l’America Latina. ESET ha osservato un uso crescente della tecnica adversary-in-the-middle sia per l’accesso iniziale che per il movimento laterale. Tra i gruppi più attivi in sud America emerge FamousSparrow, il quale ha preso di mira numerose entità governative della regione.

“I gruppi allineati alla Cina restano molto attivi, con campagne che ESET ha recentemente osservato in Asia, Europa, America Latina e Stati Uniti. Questa estensione globale dimostra come gli attori APT allineati a Pechino continuino a essere mobilitati per supportare una vasta gamma di priorità geopolitiche del Paese” ha affermato Jean-Ian Boutin, Director of Threat Research di ESET.

Anche in Asia la situazione è piuttosto accesa, con diversi gruppi APT che hanno continuato a colpire entità governative e realtà dei settori tecnologico, ingegneristico e manifatturiero. I gruppi allineati alla Corea del Nord sono rimasti attivi contro la Corea del Sud, concentrandosi in particolare sulle criptovalute per finanziare le attività del regime.

Condividi l’articolo



Articoli correlati

Altro in questa categoria


https://www.securityinfo.it/2025/11/07/in-aumento-gli-attacchi-russi-e-lo-spionaggio-contro-ucraina-ed-europa-il-report-di-eset/?utm_source=rss&utm_medium=rss&utm_campaign=in-aumento-gli-attacchi-russi-e-lo-spionaggio-contro-ucraina-ed-europa-il-report-di-eset




Appalti nel settore cyber, premi a chi sceglie le soluzioni di Paesi NATO e terzi. Tra questi anche Israele


Ci sono importanti novità nel settore degli appalti cyber: secondo le linee guida dell’ACN (Agenzia per la Cybersicurezza Nazionale), le imprese che acquisteranno tecnologie di cybersicurezza da Paesi NATO o terzi otterranno delle premialità nei bandi di gara con la pubblica amministrazione. Nel dettaglio, si tratta di otto punti in più.

“La lettera e) del soprarichiamato comma 2 stabilisce, inoltre, che siano previsti criteri di premialità per le proposte o per le offerte che contemplino l’uso “di tecnologie di cybersicurezza italiane o di Paesi appartenenti all’Unione europea o di Paesi aderenti alla NATO o di Paesi che sono parte di accordi di collaborazione con l’Unione europea o con la NATO in materia di cybersicurezza, protezione delle infrastrutture classificate, ricerca e innovazione”” si legge nel documento ufficiale.

Ciò che ha sta facendo discutere è che tra questi Paesi terzi figura anche Israele, insieme ad Australia, Corea del Sud, Giappone, Nuova Zelanda e Svizzera.

appalti cyber

Come riporta EuroNews, già l’anno scorso l’Italia, sotto pressione degli Stati Uniti, si era mossa per favorire la collaborazione con aziende facenti parte dei Paesi NATO e dell’Unione Europea; una scelta che aveva escluso Israele, da sempre un Paese leader nel settore della cybersecurity.

Il rapporto tra Italia e Israele in questo senso è piuttosto controverso: la testata ricorda infatti che a inizio anno Meta aveva segnalato ad alcuni utenti WhatsApp (giornalisti e attivisti) che i loro dati erano stati compromessi da Graphite, lo spyware dell’israeliana Paragon Solutions usato da diversi governi, compreso quello degli Stati Uniti e italiano.

La collaborazione con Paragon Solutions era stata interrotta dalle agenzie governative italiane che usavano Graphite, ma quando l’UE ha chiesto l’esclusione di Israele da Horizon Europe, programma a sostegno della ricerca scientifica, l’Italia è stata tra i Paesi che si sono opposti a questa scelta. 

Con l’aumento degli attacchi cyber contro le realtà italiane, soprattutto nel settore della pubblica amministrazione, gli occhi dell’opinione pubblica sono puntati sulle aziende e sull’esito degli appalti pubblici.

Condividi l’articolo



Articoli correlati

Altro in questa categoria


https://www.securityinfo.it/2025/11/06/appalti-nel-settore-cyber-premi-a-chi-sceglie-le-soluzioni-di-paesi-nato-e-terzi-tra-questi-anche-israele/?utm_source=rss&utm_medium=rss&utm_campaign=appalti-nel-settore-cyber-premi-a-chi-sceglie-le-soluzioni-di-paesi-nato-e-terzi-tra-questi-anche-israele




Scoperte nuove vulnerabilità di ChatGPT che portano a leak di dati


I ricercatori di Tenable Research hanno scoperto nuove vulnerabilità in ChatGPT che consentono a un attaccante di esfiltrare dati e informazioni personali dalle chat degli utenti. I bug permetterebbero agli attaccanti di provocare leak di dati senza che le vittime se ne accorgano, tramite prompt injection indiretta.

vulnerabilità ChatGPT

In tutto, i ricercatori hanno trovato sette tra vulnerabilità e tecniche di attacco che sfruttano le debolezze di ChatGPT:

  • una vulnerabilità di prompt injection indiretta tramite Browsing Context: gli attaccanti iniettano comandi malevoli in sezioni di blog e articoli, così che quando l’utente richiede un riassunto o una ricerca su queste fonti, quelli vengono eseguiti;
  • una vulnerabilità di prompt injection indiretta zero-day in Search Context: gli attaccanti inseriscono un prompt malevolo nascosto in un sito web che viene servito solo all’agente di ricerca dell’LLM e non all’utente. Il comando malevolo viene eseguito non appena il sito viene indicizzato dalla ricerca del chatbot;
  • una 1-click prompt injection: in questo caso il prompt malevolo viene inserito in un link creato ad hoc del tipo “chatgpt[.]com/?q={Prompt}”, in modo che il chatbot elabori il contenuto del parametro “q” come una normale richiesta utente;
  • un Safety Mechanism Bypass, ovvero un tecnica che elude la validazione di sicurezza url_safe che il chatbot usa per capire se un URL è sicuro. Il bug sfrutta il fatto che domini noti come bing.com sono in una whitelist e superano sempre il controllo di sicurezza. I risultati di ricerca di Bing sono serviti tramite link di tracciamento reindirizzanti statici (bing.com/ck/a…). L’attaccante indicizza i siti web di prova su Bing per ottenere questi link di tracciamento statici, considerati “sicuri” dall’LLM, permettendo così al contenuto finale del sito di essere renderizzato, mascherando gli URL malevoli;
  • una Conversation Injection Technique, ovvero una tecnica che usa una prompt injection di primo livello inserendo i prompt malevoli nei siti web combinata a una conversation injection che prevede la generazione di un output manipolato. I comandi malevoli non sono quindi solo nei siti web, ma anche nell’output; questo diventa parte della conversazione con l’utente e del contesto e viene usato per rispondere a richieste future;
  • una tecnica per nascondere il contenuto malevolo che sfrutta un bug del modo in cui ChatGPT renderinzza il markdown: renderizzando i blocchi di codice (con “`), tutte le parole della prima riga (tranne la prima parola) non vengono mostrate nella risposta;
  • infine, una tecnica di memory injection, variazione della conversation injection che mira a rendere l’attacco persistente: l’attaccante usa SearchGPT per iniettare un comando nel contesto, ma il prompt è progettato per manipolare la memoria del chatbot, causando leak a prescindere dalla sessione e dalla chat.

“L’iniezione di prompt è un problema noto legato al funzionamento dei modelli di linguaggio grande (LLM) e, purtroppo, probabilmente non verrà risolto in modo sistematico nel prossimo futuro. I fornitori di IA dovrebbero assicurarsi che tutti i loro meccanismi di sicurezza (come url_safe) funzionino correttamente per limitare i potenziali danni causati dall’iniezione di prompt” hanno affermato i ricercatori di Tenable Research.

Il team della compagnia ha pubblicato una serie di PoC effettuate su ChatGPT 4o, ma la maggior parte delle vulnerabilità è presente anche in ChatGPT 5. I ricercatori riportano che OpenAI ha rilasciato dei fix per la prompt injection tramite parametro nell’URL, per la vulnerabilità che consente la manipolazione della memoria del chatbot e per il bypass di url_safe.

Condividi l’articolo



Articoli correlati

Altro in questa categoria


https://www.securityinfo.it/2025/11/05/scoperte-nuove-vulnerabilita-di-chatgpt-che-portano-a-leak-di-dati/?utm_source=rss&utm_medium=rss&utm_campaign=scoperte-nuove-vulnerabilita-di-chatgpt-che-portano-a-leak-di-dati




In aumento gli attacchi alle applicazioni pubbliche, calano i ransomware: il report di Cisco Talos


Stando all’ultimo report sulle minacce di Cisco Talos relativo al trimestre luglio, agosto e settembre 2025, sono aumentati gli attacchi contro le applicazioni accessibili al pubblico e il phishing condotto sfruttando account aziendali compromessi, ma sono calati gli attacchi ransomware. 

Tra gli interventi gestiti dal team, infatti, circa sei casi su dieci hanno riguardato attacchi che sfruttano applicazioni quali siti web o portali aziendali per entrare nei sistemi delle organizzazioni, un aumento significativo rispetto al 10% del trimestre precedente. Secondo il report, l’aumento è legato soprattutto a una serie di attacchi contro server Microsoft SharePoint installati localmente, sfruttando le vulnerabilità CVE-2025-53770 e CVE-2025-53771.

In quattro casi su dieci è stato inoltre individuato l’uso della catena ToolShell, una tecnica che ha contribuito in modo significativo alla crescita di questo tipo di attacchi.

attacchi applicazioni

Oltre a questi, un altro metodo molto comune utilizzato dagli attaccanti per accedere ai sistemi aziendali è stato il phishing: i cyberattaccanti hanno eseguito attacchi da account aziendali, sfruttando profili già violati per diffondere l’attacco all’interno dell’organizzazione o verso partner esterni.

Al contrario, gli attacchi ransomware hanno rappresentato circa il 20% degli incidenti, un calo importante rispetto al 50% del trimestre precedente. Nonostante la diminuzione, i ransomware rimangono una delle minacce più diffuse e difficili da gestire per le aziende. Il team di Cisco Talos ha dovuto gestire vecchie e nuove varianti, tra le quali Qilin, LockBit, Warlock, Babuk e Kraken.

Il gruppo Qilin, in particolare, ha intensificato le proprie attività durante il trimestre preso in esame e, secondo il team di Cisco Talos, è probabile che la gang resterà una delle principali minacce fino alla fine dell’anno.

Guardando ai settori nel mirino degli attaccanti, per la prima volta dal 2021 la Pubblica Amministrazione è quello più colpito, in particolare gli enti locali che gestiscono anche scuole e strutture sanitarie. Questi obiettivi sono particolarmente interessanti per i cybercriminali perché si affidano a sistemi di difesa obsoleti a causa del budget limitato.

Visto che nell’ultimo trimestre quasi un terzo degli incidenti ha coinvolto abusi dell’autenticazione a più fattori (MFA), come la MFA fatigue, Cisco Talos consiglia di attivare sistemi di rilevamento delle anomalie e rafforzare i criteri MFA.

È inoltre fondamentale gestire correttamente i log per facilitare le indagini, scegliendo soluzioni SIEM (Security Information and Event Management) per centralizzare e proteggere i log. Infine, rimane sempre valida l’indicazione di applicare tempestivamente gli aggiornamenti software per ridurre il rischio di sfruttamento di vulnerabilità.

Condividi l’articolo



Articoli correlati

Altro in questa categoria


https://www.securityinfo.it/2025/11/04/in-aumento-gli-attacchi-alle-applicazioni-pubbliche-calano-i-ransomware-il-report-di-cisco-talos/?utm_source=rss&utm_medium=rss&utm_campaign=in-aumento-gli-attacchi-alle-applicazioni-pubbliche-calano-i-ransomware-il-report-di-cisco-talos




Il 25% dei leader aziendali italiani non comprende l’importanza della cybersecurity


Il nuovo report di Kaspersky, “Real talk on cybersecurity: cosa preoccupa, cosa manca e cosa è davvero utile?“, ha fatto emergere un dato piuttosto preoccupante: secondo il 25% dei responsabili IT intervistati, i propri leader aziendali non comprendono il valore strategico della cybersecurity. 

Questo limite crea un’importante discrepanza tra le priorità dei dirigenti e le procedure di sicurezza in uso; ciò non solo aumenta l’esposizione alle minacce, ma complica anche il raggiungimento degli obiettivi.

cybersecurity leader aziendali

A causa di questa “distanza” dei leader aziendali dalla questione, il 17% degli intervistati segnala una carenza di specialisti qualificati, di conseguenza le PMI si affidano o a team IT generici (22%) o a specialisti di cybersecurity (25%). Solo il 42% delle aziende italiane può fare affidamento su un team interno dedicato alla sicurezza informatica, mentre il 12% sceglie partner esterni.

I responsabili della cybersecurity risultano inoltre oberati di lavoro e in difficoltà nel gestire i rischi: il 30% dei decision maker della sicurezza IT ritiene che monitorare le potenziali minacce sia un lavoro a tempo pieno; il 33% dichiara di essere sommerso dagli avvisi; infine,  il 10% afferma di dover dedicare più tempo alla risoluzione dei problemi dei software di sicurezza che all’effettiva difesa dalle minacce. Il 12% aggiunge che le soluzioni di sicurezza rallentano i flussi di lavoro o la produzione.

“Quello che emerge non è una carenza di strumenti, ma una mancanza di coerenza. I segnali arrivano più velocemente delle decisioni, quindi i processi di controllo e i flussi di lavoro si scontrano tra loro e non è più chiaro a chi spetti la responsabilità proprio nel momento in cui sarebbero necessari passaggi chiari dal rilevamento all’azione. In molte PMI, la sicurezza quotidiana è affidata a team IT generalisti o a singoli specialisti; solo il 42% delle aziende dispone di un team dedicato alla cybersecurity e questa fragilità è evidente in ogni fase e in ogni processo di escalation” ha affermato Cesare D’Angelo, General Manager Italy, Mediterranean & France di Kaspersky. “La conseguenza è un’esposizione silenziosa: il triage rallenta, il contesto si perde e i problemi che sembrano tattici si accumulano fino a diventare rischi strategici. I decision-maker devono agire subito e fornire ai team di sicurezza strumenti, soluzioni personali adeguati. Soprattutto, devono comprendere la rilevanza della cybersecurity per il business e colmare il divario strutturale tra le priorità del board e la protezione sul campo“.

Condividi l’articolo



Articoli correlati

Altro in questa categoria


https://www.securityinfo.it/2025/11/03/il-25-dei-leader-aziendali-italiani-non-comprende-limportanza-della-cybersecurity/?utm_source=rss&utm_medium=rss&utm_campaign=il-25-dei-leader-aziendali-italiani-non-comprende-limportanza-della-cybersecurity




Il codice generato da IA pone molti rischi di sicurezza


L’IA è un ottimo strumento per scrivere codice velocemente, ma un utilizzo non monitorato di questa tecnologia porta a numerosi problemi, compresi rischi di sicurezza non indifferenti.

In un approfondimento sul tema, Robert Lemos di Dark Reading riporta che, nonostante la produttività del singolo programmatore aumenti del 17%, scrivere codice con l’IA provoca anche una certa instabilità nella delivery del software e  il 60% degli sviluppatori afferma di collaborare in team che o lavorano più lentamente, o faticano a rispettare le scadenze, o entrambe le cose (State of AI-assisted Software Development, Google DevOps Research and Assesment).

codice IA

Il problema sta nel fatto che l’IA produce codice verboso, poco robusto e che tende ad amplificare gli errori presenti nella codebase, soprattutto quando si è in team a sviluppare e il volume di codice è significativo. I programmatori non hanno tempo di revisionare il codice come se lo stessero scrivendo loro stessi; ciò aumenta il rischio di introdurre vulnerabilità di sicurezza e debito tecnico, problemi che vengono poi replicati in tutta la codebase.

Considerando che la percentuale di programmatori che usano l’IA va dall’84% al 97% a seconda dei report, l’impatto di queste problematiche è importante.

Affidarsi soltanto agli LLM per produrre codice senza un’attenta revisione dell’output non provoca solo problemi nell’immediato: un codice pieno di vulnerabilità e prolisso è causa di lavoro extra per i team che si dovranno occupare di manutenerlo. Se è vero che nella maggior parte dei casi il codice generato dall’intelligenza artificiale supera i controlli funzionali e sintattici, il 45% di esso contiene vulnerabilità di sicurezza note (report di Veracode).

Una delle cause principali di questi problemi è che gli LLM faticano a mantenere il contesto quando hanno a che fare con una codebase ampia; per questo motivo, tendono a duplicare in maniera massiccia il codice. Gli sviluppatori si trovano quindi a dover fare numerosi rework per eliminare le vulnerabilità.

Invece di semplicemente accettare o rifiutare l’output così com’è, gli sviluppatori dovrebbero prendersi del tempo per comprenderlo ed eventualmente richiedere degli affinamenti. L’IA può invece diventare un ottimo strumento per curare il codice, chiedendo per esempio al chatbot di riscrivere una feature esistente o analizzarla per trovare problemi di sicurezza. Al programmatore deve restare quindi il controllo sulla logica e sulla qualità del codice per filtrare le possibili criticità prima che diventino parte della codebase. 

Condividi l’articolo



Articoli correlati

Altro in questa categoria


https://www.securityinfo.it/2025/10/31/il-codice-generato-da-ia-pone-molti-rischi-di-sicurezza/?utm_source=rss&utm_medium=rss&utm_campaign=il-codice-generato-da-ia-pone-molti-rischi-di-sicurezza




TEE.Fail, l’attacco che accede all’ambiente di esecuzione delle CPU


Un gruppo di ricercatori della Gerogia Tech University e della Purdue University ha illustrato un attacco side-channel soprannominato “TEE.Fail” che permette di estrarre secret dal Trusted Execution Environment delle CPU.

Il Trusted Execution Environment (TEE) è un’area isolata del processore usata per proteggere l’integrità e la confidenzialità di codice e dati, bloccando gli accessi non autorizzati sia in lettura che scrittura. Nonostante questo tipo di protezioni, però, i ricercatori sono riusciti a eludere i controlli fisici per intercettare il traffico della RAM DDR5.

“Gli attacchi side-channel si sono evoluti da una forma tradizionale che richiede strumentazione costosa a metodi moderni che usano il software per inferire l’informazione confidenziale dalla sua modalità di accesso ottenuta attraverso gli stati della microarchitettura” spiegano i ricercatori. “L’architettura TEE fornire solo un meccanismo di isolamento e non resiste a questi tipi di attacco side-channel emergenti basati su software“.

TEE.Fail

Come illustrato da Bleeping Computer, TEE.Fail richiede accesso fisico al dispositivo e privilegi di root per la modifica del driver Kernel, ma non servono elevate conoscenze tecniche. I ricercatori sono riusciti a intercettare le informazioni usando componenti di commodity, spendendo un totale di meno di 1000 dollari.

Il team è riuscito a sfruttare una vulnerabilità nel modo in cui Intel e AMD implementano la gestione della cifratura della memoria: entrambe utilizzano delle tecniche di cifratura deterministiche che consentono quindi di inferire le informazioni crittografate. Di fatto, poiché la cifratura di uno stesso dato dà sempre lo stesso output, i ricercatori sono riusciti a creare un cifrario per il mapping dei valori.

Anche se gli accessi alle strutture dati sono cifrati, i pattern con cui avvengono, ovvero gli indirizzi usati e in quale sequenza, possono essere inferiti; ciò rappresenta una fuga di informazioni. Analizzando i pattern, un attaccante può recuperare le cifre del nonce (Number used once) usato per la firma digitale.

Avendo questa informazione, è possibile ricostruire la chiave privata della firma. Ottenere questa chiave significa riuscire a generare attestati validi usati dal TEE per garantire l’integrità del codice. L’attacco è stato eseguito con successo sia su sistemi Intel SGX/TDX che AMD SEV-SNP.

La redazione di Bleeping Computer ha contattato AMD e Intel per un commento sulla ricerca del team, ma non hanno ottenuto risposta. Ieri AMD ha pubblicato un comunicato in cui ha affermato che non prevede di gestire mitigazioni per il problema in quanto si tratta di un attacco che richiede l’accesso fisico al dispositivo, un vettore d’azione out-of-scope.

Condividi l’articolo



Articoli correlati

Altro in questa categoria


https://www.securityinfo.it/2025/10/30/tee-fail-lattacco-che-accede-allambiente-di-esecuzione-delle-cpu/?utm_source=rss&utm_medium=rss&utm_campaign=tee-fail-lattacco-che-accede-allambiente-di-esecuzione-delle-cpu




Atlas, browser basato su ChatGPT, consente l’injection di comandi malevoli


I ricercatori di LayerX hanno scoperto una vulnerabilità in Atlas, il browser basato su ChatGPT, che consente di iniettare comandi malevoli direttamente nel chatbot e di conseguenza elevare i propri privilegi sul sistema colpito e distribuire malware.

La compagnia spiega che in realtà il bug è presente su ChatGPT in qualsiasi browser, ma è particolarmente pericoloso quando si naviga con Atlas: gli utenti del browser sono loggati di default sul chatbot e Atlas ha alcune mancanze dal punto di vista della sicurezza che lo rendono particolarmente esposto agli attacchi di phishing.

Il flusso di attacco comincia quando l’utente, loggato su ChatGPT, clicca su un link malevolo inviato dall’attaccante che lo rimanda a una pagina compromessa creata ad hoc. La pagina web usa la Cross-Site Request Forgery (CSRF) per sfruttare il token di autenticazione dell’utente in modo da iniettare istruzioni malevole nel chatbot, alterando di fatto la memoria dell’LLM. Non appena l’utente effettua una nuova richiesta a ChatGPT, la memoria “contaminata” viene invocata e consente all’attaccante di eseguire istruzioni malevole sul sistema target.

“In molti casi, l’impatto di un attacco CSFR viene usato per attività quali la modifica dell’email/password dell’account, il trasferimento di fondi o per fare acquisti all’interno della sessione utente. Quando però si tratta di sistemi di IA, usando un attacco CSFR gli attaccanti ottengono l’accesso ai sistemi dove l’utente è loggato, mandando richieste e iniettando comandi malevoli” ha spiegato Or Eshed, CEO e co-fondatore di LayerX.

Atlas ChatGPT

Credits: LayerXLa “memoria” del chatbot viene usata per memorizzare dettagli sulle richieste dell’utente, le chat, le sue preferenze e i vincoli che ha imposto per le sue ricerche. Ogni volta che l’utente effettua una richiesta, la memoria viene acceduta per reperire queste informazioni; manipolandola, l’attaccante può iniettare istruzioni malevole che verranno eseguite in ogni chat.

Questo attacco è molto insidioso perché, una volta alterata la memoria di ChatGPT, queste istruzioni permangono a prescindere dal dispositivo che sta usando l’utente e anche dal browser. Come riportato prima, però, Atlas è particolarmente a rischio perché, essendo basato su ChatGPT, memorizza sempre le credenziali e quindi è più esposto agli attacchi CSRF.

Il problema è esacerbato anche dalla mancanza di controlli per il phishing di Atlas: LayerX ha riportato che, rispetto a browser come Chrome o Edge, Atlas è più vulnerabile del 90% ad attacchi di phishing.

“Sebbene ChatGPT offra alcune difese contro le istruzioni dannose, l’efficacia può variare a seconda della sofisticatezza dell’attacco e del modo in cui le istruzioni malevole sono entrate nella memoria. In alcuni casi, l’utente potrebbe visualizzare un avviso; in altri, il tentativo potrebbe essere bloccato. Tuttavia, se abilmente mascherato, il codice potrebbe eludere completamente il rilevamento” ha aggiunto Eshed.

Al momento non è noto se OpenAI stia lavorando a un fix per il problema.

Condividi l’articolo



Articoli correlati

Altro in questa categoria


https://www.securityinfo.it/2025/10/29/atlas-browser-basato-su-chatgpt-consente-linjection-di-comandi-malevoli/?utm_source=rss&utm_medium=rss&utm_campaign=atlas-browser-basato-su-chatgpt-consente-linjection-di-comandi-malevoli