Il Red Team di CybergON ha recentemente scoperto la CVE-2024-44349. La CVE è stata identificata durante l’attività di penetration testing sulla web application di un cliente, nello specifico un Warehouse Management System (WMS). Lo strumento coinvolto è stato sviluppato da Anteeo, una software house polacca. La vulnerabilità si realizza tramite SQL Injection (SQLi), che consente attraverso comandi costruiti su misura di interferire o interrogare diversamente i dati presenti nel database sottostante una specifica web application.
.png?width=2000&height=1000&name=BANNER%20BLOG%20(1).png)
La settimana del 14 ottobre si terrà la prima cyber week targata Elmec e CybergON, un’occasione per riflettere sullo stato attuale della sicurezza informatica e porre l’attenzione sulle misure da implementare per aumentare il livello di sensibilizzazione generale e la sicurezza delle aziende. Abbiamo intervistato Elisa Ballerio, Security Marketing Director di CybergON e Communication Coordinator di Elmec per scoprire i retroscena.
Ti sei mai chiesto come si possa sentire un capitano quando naviga nella direzione desiderata non consapevole della situazione della sua nave? A volte ci sentiamo sommersi dal mare di informazioni che contraddistinguono la complessità della realtà in cui lavoriamo. Avere una visione d’insieme su tutti i processi e le attività in corso è fondamentale, per il pieno controllo e la consapevolezza necessaria per navigare verso la decisione giusta. È proprio per darti un ulteriore strumento che abbiamo pensato alla sezione Governance del MyElmec.
Mattia Ballerio di Elmec Informatica e Daniele Mangano di CybergON ci raccontano come la sinergia tra le due Business Unit permette interventi tempestivi in caso di attacco informatico e un servizio di Managed Backup solido e aggiornato. Li ha intervistati per noi Marco Lorusso, blogger e divulgatore del mondo ICT.
Ormai si sa, il dato è il nuovo petrolio, è il valore di un’azienda. Se ci pensiamo, gli attacchi hacker puntano sì a bloccare la produttività di un’azienda, ma la vera leva che sfrutta un attaccante per minacciare, è la cancellazione del dato o (forse peggio) la sua pubblicazione.
Se la pubblicazione di un dato sensibile è minacciosa da portare le aziende a pagare il riscatto, significa che questo ha un valore davvero molto elevato.