Pur essendo passato più di un anno da quando la vulnerabilità è stata resa pubblica e risolta, queste 700 aziende italiane non avevano ancora effettuato gli aggiornamenti dei loro apparati di sicurezza. Come sapete, avere le credenziali di accesso alle VPN aziendali significa che chiunque potrà entrare nella rete interna dell’azienda da qualunque computer nel mondo connesso ad Internet.
Per fortuna sempre più aziende si stanno rendendo conto della crescente necessità di attenzione nei confronti della sicurezza informatica: un attacco come questo, alla portata di chiunque, può mettere in ginocchio qualunque azienda. Ricordalo sempre: “un grammo di prevenzione, vale un chilo di cura“.
L’elenco di queste 49.577 credenziali VPN (tra cui le 700 italiane) è purtroppo disponibile pubblicamente e, se uno dei tuoi apparati è vittima della CVE-2018-13379, devi intervenire immediatamente. Consigliamo comunque, a tutti, di mettersi al riparo da queste evenienze in questo modo: