Siti del governo UK hackerati: software per ciechi utilizzato per minare criptovalute
INFORMAZIONI SCHEDA
Gli hacker questa volta l'hanno fatta davvero grossa. I malintenzionati in questione, infatti, hanno hackerato migliaia di siti web, inclusi quelli che appartengono a enti affidabili come il National Health Service del Regno Unito, per minare criptovalute, stando a quanto riportato da The Register.
Tra i siti del governo UK colpiti si segnalano Manchester.gov.uk, NHSinform.scot, agriculture.gov.ie, Croydon.gov.uk, ouh.nhs.uk e legislation.qld.gov.au, ma lista è molto più lunga. Si parla poi di portali hackerati anche negli Stati Uniti d'America, tra cui troviamo quello dell'Università di New York (cuny.edu).
Una persona che non bazzica nel mondo dell'informatica potrebbe chiedersi: cosa hanno in comune così tanti siti? Ebbene, tutti usano un plug-in chiamato Browsealoud, che consente alle persone cieche o ipovedenti di ascoltare il testo che appare sullo schermo. Questo è ciò che gli hacker hanno usato per hackerare i siti web. Sì, avete capito bene.
Il tutto è iniziato nelle prime ore dell'11 febbraio 2018, quando il malware sviluppato per minare la nota criptovaluta Monero è stato "aggiunto" al codice di Browsealoud. Esso ha infettato circa 4.200 siti Web per diverse ore. Questo significa che ogni volta che un visitatore ignaro accedeva a quei siti, lo script del malware veniva eseguito nel suo browser Web, ovviamente alcun tipo di consenso, generando introiti per gli hacker. Nel pomeriggio, per fortuna, il team di Browsealoud aveva individuato il problema e interrotto il servizio mentre sistemava il codice.
Le autorità non hanno ancora individuato gli hacker. Questo fatto ha portato alla luce ancora una volta una delle problematiche più discusse dell'ultimo periodo. Infatti, la maggior parte dei siti Web si basa su pochi provider di servizi: basti pensare che quasi la metà dei siti Web che tracciano l'attività degli utenti tramite i cookie utilizzano lo stesso software. Ciò significa che se gli hacker possono violare quel singolo software, possono trarre vantaggio da migliaia o persino milioni di siti che si affidano a quest'ultimo. Il tutto senza poter fare praticamente nulla, visto che il codice è gestito da terzi. Insomma, si tratta di un contesto complicato che merita sicuramente più di una semplice news per essere trattato.
FONTE: Futurism
Rimani aggiornato seguendoci su Google News!
Unisciti all'orda: la chat telegramper parlare di videogiochi
Altri contenuti per Criptovalute
- In pochi conoscono il nome del quarto uomo più ricco d'Italia: è tutto grazie alle crypto
- Come dichiarare le criptovalute al fisco? È più facile e sicuro con MoneyViz
- Tracollo FTX, l'incredibile vicenda crypto: Bankman-Fried condannato a 25 anni di carcere
- Bitcoin inarrestabile sopra i 72mila dollari, volano anche SOL, XRP e BNB
- Come funziona la blockchain? La spiegazione in parole semplici
Criptovalute
Contenuti più Letti
- Al via gli Unieuro Specials: sconti imperdibili su tantissimi prodotti fino al 22 Aprile
- Follia Samsung Galaxy S24 Ultra: coupon Amazon ABBATTE IL PREZZO
- Unieuro lancia una SUPER OFFERTA su un NOTEBOOK GAMING HP con GPU RTX 4060
- Galaxy Tab S9+, solo per oggi il tablet Samsung lo paghi 300 euro in meno!
- Cosa comprare per trasformare una TV normale in Smart TV?
- Qual è la città al mondo dove si consuma più vino? Si trova in Italia
- 3 commentiMolti husky vengono abbandonati per questa tristissima ragione
- 2 commentiBimba e padre scoprono il fossile dell'ittiosauro più grande della storia: è record
- 4 commentiIl 98% di chi prova a trovare il numero di questo test per il QI fallisce miseramente
- Su 100 utenti che sfidano questo test, soltanto 3 risolvono la sequenza