Salta al contenuto principale
Home
  • Home
  • Notizie
    • Appuntamenti
    • Attualità
    • Brokers
    • Carriere
    • Comunicazioni aziende
    • Nuovi prodotti
    • Riassicurazione
    • Risk Management
    • Studi e ricerche
  • Insurtech
  • Interviste
  • Brokers
  • Annuario ASEFIBrokers
  • Contatti

Cyber security, aggiornare Chrome per bloccare il furto di password da “Azorult”

Facebook Like Share on Facebook Tweet Widget Linkedin Share Button

Lunedì, 2 Marzo, 2020 - 12:40
Autore: Gillespie

Aggiornare subito Chrome alla versione 80 per bloccare il furto di password da parte di AZORult. È questo il consiglio dei ricercatori di cyber security di KELA che hanno scoperto una falla. L’introduzione dell’algoritmo AES-256 per eseguire l’hash delle password archiviate localmente all’interno del database del browser, ha portato queste ad avere un formato diverso rispetto a prima. Ciò ha inibito la capacità del malware di estrarle. 

Il dato è stato confermato dalla contrazione dei dati contenuti in Genesis, uno dei principali store online attivi nel Dark Web, che è specializzato nella vendita di credenziali. Non solo username e password, ma anche tutta una serie di informazioni sull’attività dell’utente (“fingerprint”), tra cui dettagli tecnici come indirizzi IP passati, cookie del browser, stringhe di user-agent. La particolarità dello shop del cybercrime era che i clienti di Genesis ricevevano un’estensione di Chrome da utilizzare per applicare l’impronta digitale acquistata e, di fatto, impersonare un utente.

Gli esperti di cyber security del CERT-PA ricordano che Genesis era molto popolare tra gli esponenti del cybercrime per la capacità di bypassare l’autenticazione a 2 fattori (2FA). Peraltro, la maggior parte delle informazioni in vendita nel negozio sul Dark Web proveniva proprio da infezioni AZORult. La ricerca condotta da KELA, infatti, afferma che il 90% di tutti le fingerprints rubate elencate avevano un formato di 8-8-8-8-8 (otto caratteri alfanumerici in cinque blocchi successivi), suggerendo che provenivano da un singolo ceppo di malware. L’aggiornamento di Chrome blocca questo rischio, ma ci sono altri codici malevoli in grado di rubare i dati dal browser. 

Tag: 
Cyber Security
Chrome
Password
Cyber Attack

Articoli correlati

Attualità
Transizione energetica globale: i premi assicurativi sfioreranno i 9 miliardi di dollari entro il 2030
Venerdì, 19 Dicembre, 2025 - 06:11
Attualità
Allianz porta in tv le storie degli atleti verso Milano Cortina 2026
Venerdì, 19 Dicembre, 2025 - 06:10
Attualità
Howden: aumentano gli infotuni in Serie A. Costi sotto controllo ma impatto pesante sui club
Venerdì, 19 Dicembre, 2025 - 06:08

Broker in evidenza

  • SIB SOCIETA' ITALIANA BROKERS CATTANEO ASSICURAZIONI DI VINCENZO CATTANEO & C
  • CIS BROKER
  • PULSAR RISK
  • HOWDEN
  • ASSIMEDICI
  • B&S italia
  • MAG
  • ASSURANCE BROKERAGE MANAGEMENT

Interviste

  • Perché ora la formazione è decisiva: intervista ad Alessandro Frè, fondatore e Ceo di Risorsa Uomo (YOLO Group)
  • ABM Broker si trasforma in una Insurtech innovativa

Asefi Brokers

A.SE.FI. Editoriale Srl
Via dell’Aprica, 8 - 20158 Milano
Tel. 02-66802277
Partita IVA: 06559580151

Informazioni e pubblicità: info@asefibrokers.com

Informativa Privacy e Cookie Policy

Credits

Categorie

  • Approfondimenti
  • Appuntamenti
  • Attualità
  • Brokers
  • Carriere
  • Comunicazioni aziende
  • Nuovi prodotti
  • Riassicurazione
  • Risk Management

Social Network

Linkedin
Aggiungi Asefibrokers.com al tuo feedreader