$ cat /var/www/vhosts/evosistemi.com/httpdocs/wp-content/mu-plugins/evosistemi-bandi.php Falla critica in SimpleHelp RMM sotto attacco attivo – Web Agency Evo Sistemi
Servizi
Falla critica in SimpleHelp RMM sotto attacco attivo

Il 10 luglio 2026 CISA e FBI confermano che la vulnerabilità CVE‑2026‑48558 in SimpleHelp RMM è sotto sfruttamento in attacco attivo. Il rischio è concreto: attraverso questa falla è possibile distribuire malware come Djinn Stealer e ransomware, colpendo in particolare le aziende e i fornitori di software per servizi di utilità.

Cosa è successo

È stata identificata una grave falla di autenticazione (CVE‑2026‑48558) nello strumento SimpleHelp RMM utilizzato da molte aziende per la gestione remota. La vulnerabilità consente a un attaccante non autenticato di bypassare il login OIDC e accedere come “tecnico” abusando delle funzionalità legittime del software per distribuire malware.

Questi fatti sono stati confermati da fonti come Infosecurity Magazine, TechRepublic, Help Net Security e CyberNetSec.io.

Perché è importante

Per PMI, e-commerce e aziende italiane che utilizzano strumenti per la gestione remota, questa vulnerabilità rappresenta un pericolo elevato. In caso di accesso non autorizzato:

Cosa fare adesso

Come ti aiuta Evo Sistemi

Evo Sistemi può supportarti per mettere al sicuro il tuo business grazie a servizi chiave:

Se vuoi una consulenza pratica e personalizzata, contattaci.

Domande frequenti

Chi è a rischio?

Chi utilizza SimpleHelp RMM con autenticazione OIDC nelle versioni vulnerabili (<= 5.5.15 o 6.0 pre‑release) può essere colpito.

Cosa ruba Djinn Stealer?

Credenziali cloud, chiavi SSH, token per sviluppo e AI, config di pacchetti, wallet di criptovalute, browser e altre credenziali utili per reingresso.

Come posso rilevare infezioni?

Cerca file sospetti come “jquery.js”, attività Node.js insolite e account tecnico aggiunti o log di accesso non riconosciuti.

Fonte: CyberNetSec.io.

Lascia un commento

Il tuo indirizzo email non sarà pubblicato. I campi obbligatori sono contrassegnati *