MeDoc, la società ucraina che ha diffuso Petya rischia sanzioni penali

L’epidemia di ransomware che la scorsa settimana ha attraversato il globo  – chiamata Petya – potrebbe aver avuto inizio da un attacco straordinariamente semplice. Infatti, l’analista della sicurezza indipendente Jonathan Nichols ha scoperto una vulnerabilità allarmante nei server di aggiornamento della società di software ucraina MeDoc, una delle aziende al centro dell’attacco.

I ricercatori ritengono che molte delle infezioni iniziali di Petya siano state il risultato di un aggiornamento compromesso di MeDoc, che ha fatto dilagare il malware travestito da aggiornamento del software. Ma secondo la ricerca di Nichols, l’invio di tale aggiornamento potrebbe essere stato un compito fin troppo semplice, grazie ad una serie di criticità nella sicurezza dell’azienda stessa.

Scansionando l’infrastruttura aziendale, Nichols ha scoperto che i server dell’aggiornamento centrale di MeDoc stessero eseguendo un software FTP obsoleto, altamente vulnerabile e quindi facilmente sfruttabile da parte di software disponibili pubblicamente.

Si tratta di un problema di sicurezza decisamente serio che potrebbe aver permesso a chiunque di diffondere gli aggiornamenti del malware attraverso il sistema. Non è ancora chiaro se tale vulnerabilità sia stata utilizzata dagli hacker di Petya – o se fosse soltanto stata sfruttabile – ma la presenza di software obsoleti indicherebbe che potrebbero essersi verificate diverse condizioni per intaccare il sistema.

“È altamente probabile che qualcuno possa averlo saputo” ha detto Nichols, anche se ha riconosciuto di non aver cercato di testare le vulnerabilità scoperte per paura di commettere un crimine “Bisognerebbe hackare il server per essere sicuri al 100 %“.

Le autorità ucraine hanno già minacciato MeDoc con accuse penali per aver ignorato una tale vulnerabilità.

In un’intervista all’Associated Press, il capo della Cyberpolizia ucraina – Col. Serhiy Demydiuk – ha dichiarato che l’azienda fosse stata avvertita più volte sulle pratiche di sicurezza carenti, in primo luogo da imprese private. “Lo sapevano” ha detto Demydiuk all’Associated Press in un’intervista “Nel caso in cui questa negligenza venisse confermata, i responsabili della società dovranno affrontare una serie di responsabilità penali”.

Al momento è difficile stabilire se questa nuova rivelazione possa far luce sul gruppo che sta dietro l’attacco, ma nei giorni successivi all’attacco, un numero nutrito di società che si occupano di ricerca hanno collegato l’attacco alla Russia, e in una relazione dell’ESET si legge che l’attacco fosse collegato al gruppo Dark Energy che ha fatto saltare una centrale elettrica ucraina nel 2015.

Domenica, una società di ricerca collegata alla NATO ha ufficialmente attribuito Petya ad un attore di uno stato nazionale e ha sostenuto che l’attacco sia stato sufficiente per innescare una risposta da parte degli stati membri della NATO.

 


MeDoc, la società ucraina che ha diffuso Petya rischia sanzioni penali - Ultima modifica: 2017-07-05T08:37:18+00:00 da Francesco Marino

Giornalista esperto di tecnologia, da oltre 20 anni si occupa di innovazione, mondo digitale, hardware, software e social. È stato direttore editoriale della rivista scientifica Newton e ha lavorato per 11 anni al Gruppo Sole 24 Ore. È il fondatore e direttore responsabile di Digitalic

Recent Posts

Paola Pisano e Deeplomacy, il «Palantir buono»: l’AI taliana che prevede le guerre

Paola Pisano e Deeplomacy, l'AI di Torino che prevede i conflitti e riporta al centro…

1 giorno ago

VAIA e la Foresta degli Innovatori 2026: la comunità che sceglie dove guardare

Foresta degli Innovatori 2026: sul Monte Panarotta VAIA (con la sua comunità) pianta mille alberi,…

2 giorni ago

Influencer Marketing 2026, Report Kolsquare: l’Italia sceglie qualità ed etica

Influencer Marketing: il report Kolsquare-B2B International su 1.123 decisori europei fotografa budget in crescita per…

6 giorni ago

CollaboraSec, la protezione enterprise per le PMI da Computer Gross e Cisco pensata per il canale

Le minacce non distinguono più tra grandi e piccole aziende, ma solo chi ha le…

6 giorni ago

Francesca Moriani nella Leaders50 2026 di Thinkers50: ritratto dell’unica italiana tra i 50 leader mondiali

Francesca Moriani entra nella Leaders50 2026 di Thinkers50: ritratto dell'unica italiana in lista, dal sogno…

1 settimana ago

Shamir Digital Intelligence, la lente progettata con l’AI per il mondo della tecnologia

Shamir Digital Intelligence è la lente per chi vive davanti agli schermi: nasce osservando gli…

1 settimana ago

Digitalic © MMedia Srl

Via Italia 50, 20900 Monza (MB) - C.F. e Partita IVA: 03339380135

Reg. Trib. Milano n. 409 del 21/7/2011 - ROC n. 21424 del 3/8/2011