MeDoc, la società ucraina che ha diffuso Petya rischia sanzioni penali

L’epidemia di ransomware che la scorsa settimana ha attraversato il globo  – chiamata Petya – potrebbe aver avuto inizio da un attacco straordinariamente semplice. Infatti, l’analista della sicurezza indipendente Jonathan Nichols ha scoperto una vulnerabilità allarmante nei server di aggiornamento della società di software ucraina MeDoc, una delle aziende al centro dell’attacco.

I ricercatori ritengono che molte delle infezioni iniziali di Petya siano state il risultato di un aggiornamento compromesso di MeDoc, che ha fatto dilagare il malware travestito da aggiornamento del software. Ma secondo la ricerca di Nichols, l’invio di tale aggiornamento potrebbe essere stato un compito fin troppo semplice, grazie ad una serie di criticità nella sicurezza dell’azienda stessa.

Scansionando l’infrastruttura aziendale, Nichols ha scoperto che i server dell’aggiornamento centrale di MeDoc stessero eseguendo un software FTP obsoleto, altamente vulnerabile e quindi facilmente sfruttabile da parte di software disponibili pubblicamente.

Si tratta di un problema di sicurezza decisamente serio che potrebbe aver permesso a chiunque di diffondere gli aggiornamenti del malware attraverso il sistema. Non è ancora chiaro se tale vulnerabilità sia stata utilizzata dagli hacker di Petya – o se fosse soltanto stata sfruttabile – ma la presenza di software obsoleti indicherebbe che potrebbero essersi verificate diverse condizioni per intaccare il sistema.

“È altamente probabile che qualcuno possa averlo saputo” ha detto Nichols, anche se ha riconosciuto di non aver cercato di testare le vulnerabilità scoperte per paura di commettere un crimine “Bisognerebbe hackare il server per essere sicuri al 100 %“.

Le autorità ucraine hanno già minacciato MeDoc con accuse penali per aver ignorato una tale vulnerabilità.

In un’intervista all’Associated Press, il capo della Cyberpolizia ucraina – Col. Serhiy Demydiuk – ha dichiarato che l’azienda fosse stata avvertita più volte sulle pratiche di sicurezza carenti, in primo luogo da imprese private. “Lo sapevano” ha detto Demydiuk all’Associated Press in un’intervista “Nel caso in cui questa negligenza venisse confermata, i responsabili della società dovranno affrontare una serie di responsabilità penali”.

Al momento è difficile stabilire se questa nuova rivelazione possa far luce sul gruppo che sta dietro l’attacco, ma nei giorni successivi all’attacco, un numero nutrito di società che si occupano di ricerca hanno collegato l’attacco alla Russia, e in una relazione dell’ESET si legge che l’attacco fosse collegato al gruppo Dark Energy che ha fatto saltare una centrale elettrica ucraina nel 2015.

Domenica, una società di ricerca collegata alla NATO ha ufficialmente attribuito Petya ad un attore di uno stato nazionale e ha sostenuto che l’attacco sia stato sufficiente per innescare una risposta da parte degli stati membri della NATO.

 


MeDoc, la società ucraina che ha diffuso Petya rischia sanzioni penali - Ultima modifica: 2017-07-05T08:37:18+00:00 da Francesco Marino

Giornalista esperto di tecnologia, da oltre 20 anni si occupa di innovazione, mondo digitale, hardware, software e social. È stato direttore editoriale della rivista scientifica Newton e ha lavorato per 11 anni al Gruppo Sole 24 Ore. È il fondatore e direttore responsabile di Digitalic

Recent Posts

I migliori Podcaster Italiani: classifica 2025

I Podcast hanno conquistato l'Italia, qui la lista dei migliori Podcaster Italiani in base al…

17 ore ago

Mobilità urbana: SWITCH e Wayla chiudono round da oltre 1,8 milioni di euro

Le due startup italiane SWITCH e Wayla raccolgono fondi per rivoluzionare il trasporto urbano con…

19 ore ago

Responsabilità nell’AI: perché il futuro dell’innovazione dipende dalla leadership

Il report di NTT DATA esplora il divario tra innovazione AI e responsabilità, evidenziando l'importanza…

2 giorni ago

Majorana 1, il nuovo chip quantistico di Microsoft, che omaggia il matematico italiano

Microsoft ha presentato il Majorana 1, un chip quantistico topologico che punta a risolvere problemi…

4 giorni ago

Intelligenza Artificiale ed emozioni umane: un dialogo complesso

L’intelligenza artificiale può simulare, comprendere e suscitare emozioni, creando un dialogo emotivo che richiede consapevolezza.…

6 giorni ago

L’AI di Meta legge nel pensiero: converte l’attività cerebrale in testo

Meta AI ha sviluppato una tecnologia per decodificare l'attività cerebrale in testo tramite reti neurali…

1 settimana ago

Digitalic © MMedia Srl

Via Italia 50, 20900 Monza (MB) - C.F. e Partita IVA: 03339380135

Reg. Trib. Milano n. 409 del 21/7/2011 - ROC n. 21424 del 3/8/2011