BOLLETTINO GIORNALIERO
N-able N-central sfruttato, DarkSword iOS Kit trapelato, Thermo Fisher Patches vulnerabilità del DNA
Il briefing odierno tratterà i casi di acquisizione attiva di server da parte di N-able, lo sfruttamento di vulnerabilità iOS tramite il kit DarkSword trapelato, le correzioni per la manomissione dei file DNA e i dati della polizia britannica esposti online.
5 notizie4 min di lettura

Oggi, le infrastrutture gestite e i dispositivi mobili sono esposti a una maggiore vulnerabilità, poiché gli aggressori sfruttano le vulnerabilità di bypass dell'autenticazione attiva e i framework di exploit trapelati. I fornitori di servizi gestiti devono dare priorità alla risoluzione di problemi complessi sui server, poiché le correzioni iniziali incomplete hanno permesso agli autori delle minacce di ottenere il controllo amministrativo remoto e di installare tunnel Cloudflare persistenti sugli endpoint gestiti.
N-able afferma che gli hacker hanno preso il controllo dei server N-central dopo che la soluzione iniziale si è rivelata incompleta.
Alcuni malintenzionati hanno sfruttato una vulnerabilità di bypass dell'autenticazione (CVE-2026-18577) in N-able N-central per ottenere il controllo amministrativo remoto di server e sistemi client. Dopo che le correzioni iniziali si sono rivelate incomplete, N-able ha rilasciato la build 2026.3.1.7 per bloccare gli attacchi che stavano creando tunnel Cloudflare persistenti sugli endpoint.
- Perché è importante
- I fornitori di servizi gestiti che utilizzano build N-central vulnerabili rischiano di assumere il controllo completo dell'infrastruttura e di vedersi implementare backdoor persistenti nelle reti dei clienti gestiti.
- Cosa fare
- Aggiorna immediatamente N-central alla build 2026.3.1.7 e verifica la presenza di servizi tunnel Cloudflare persistenti non autorizzati sugli endpoint gestiti.
Un gruppo di hacker cinesi utilizza un kit DarkSword trapelato per diffondere GHOSTBLADE su iOS.
Un gruppo di hacker cinesi non identificato sta utilizzando una versione trapelata dell'exploit kit DarkSword per colpire i dispositivi Apple iOS con versioni del software dalla 18.4 alla 18.7. La ricerca ha identificato oltre 100 siti web che ospitano falsi portali di accesso ad Amazon Web Services e l'exploit kit per diffondere il malware GHOSTBLADE.
- Perché è importante
- Gli utenti di dispositivi mobili che utilizzano versioni vulnerabili di iOS sono esposti a attacchi mirati e al furto di credenziali tramite siti web dannosi che ospitano falsi moduli di accesso ad AWS.
- Cosa fare
- Aggiorna i dispositivi iOS a una versione successiva alla 18.7 e monitora il traffico web per individuare connessioni a infrastrutture sospette che ospitano pagine di accesso al cloud false.
Thermo Fisher corregge una falla che potrebbe rendere quasi impossibile il rilevamento di manomissioni dei file di DNA.
Thermo Fisher Scientific ha corretto la vulnerabilità CVE-2026-17583 (CVSS 8.2) in alcuni software di identificazione umana di Applied Biosystems. La falla consentiva modifiche non autorizzate ai file .fsa e .hid prima dell'analisi. I prodotti supportati hanno ricevuto aggiornamenti della firma digitale, mentre i prodotti fuori produzione non riceveranno patch.
Una violazione dei dati del PNLD ha rivelato i contatti della polizia e del governo del Regno Unito sul dark web.
Il 26 luglio, il Police National Legal Database (PNLD) ha segnalato una violazione dei dati che ha esposto informazioni di contatto sul dark web. I dati compromessi includono nomi, organizzazioni e indirizzi email di lavoro di agenti di polizia, professionisti del sistema giudiziario penale e persone che hanno inviato richieste tramite il servizio "Chiedi alla polizia".
- Perché è importante
- La divulgazione degli indirizzi email aziendali e delle identità ufficiali aumenta il rischio di campagne di spear-phishing mirate e convincenti contro il personale delle forze dell'ordine del Regno Unito.
- Cosa fare
- Avvisare il personale dell'aumento dei rischi di phishing e monitorare i canali di posta elettronica aziendali per individuare tentativi mirati di ingegneria sociale.
FOMO nel SOC: dove le piattaforme di IA come Claude si integrano davvero
I team di sicurezza utilizzano sempre più piattaforme di intelligenza artificiale come Claude, Codex e Cursor per generare rilevamenti, analizzare gli avvisi, riassumere gli incidenti e automatizzare i flussi di lavoro. Con la rapida evoluzione delle capacità dell'IA, i responsabili della sicurezza aziendale devono individuare in quali ambiti del SOC (Security Operations Center) ogni strumento di IA offre il maggior valore operativo.
- Perché è importante
- Comprendere le funzionalità specifiche degli strumenti di intelligenza artificiale aiuta i responsabili dei SOC a implementare un'automazione efficace, mentre gli autori delle minacce utilizzano contemporaneamente l'IA per il phishing e la creazione di malware.
Punti chiave
- Aggiornate immediatamente N-able N-central alla build 2026.3.1.7 per risolvere la vulnerabilità di bypass dell'autenticazione incompleta descritta in CVE-2026-18577.
- Monitorare i dispositivi iOS per individuare vulnerabilità di tipo "watering hole" che sfruttano l'exploit kit DarkSword trapelato, mirato ai sistemi iOS dalla versione 18.4 alla 18.7.