{"id":88241,"date":"2026-07-06T15:24:00","date_gmt":"2026-07-06T14:24:00","guid":{"rendered":"https:\/\/cms-articles.softonic.io\/it\/?p=88241"},"modified":"2026-07-06T15:26:04","modified_gmt":"2026-07-06T14:26:04","slug":"jadepuffer-potrebbe-essere-il-primo-ransomware-autonomo-lipotesi-emersa-nelle-ultime-ore","status":"publish","type":"post","link":"https:\/\/cms-articles.softonic.io\/it\/jadepuffer-potrebbe-essere-il-primo-ransomware-autonomo-lipotesi-emersa-nelle-ultime-ore\/","title":{"rendered":"JadePuffer potrebbe essere il primo ransomware autonomo: l\u2019ipotesi emersa nelle ultime ore"},"content":{"rendered":"<p class=\"wp-block-paragraph\">JadePuffer: il ransomware che potrebbe aver portato avanti da solo un attacco, dall\u2019accesso iniziale fino all\u2019ultimo payload<\/p>\n<div class=\"sc-card-program\">\r\n  <div class=\"sc-card-program__body\">\r\n    <div class=\"sc-card-program__row clearfix\">\r\n      <div class=\"sc-card-program__col-logo\">\r\n        <img decoding=\"async\" class=\"sc-card-program__img\" src=\"https:\/\/images.sftcdn.net\/images\/t_app-icon-s\/p\/c4cf3a2e-99ea-11e6-8662-00163ec9f5fa\/94049179\/malwarebytes-anti-malware-logo\" alt=\"Malwarebytes Anti-Malware\" width=\"100px\" height=\"100px\">\r\n      <\/div>\r\n      <div class=\"sc-card-program__col-title\">\r\n        <span class=\"sc-card-program__title\">Malwarebytes Anti-Malware<\/span>\r\n        <a class=\"sc-card-program__button sc-card-program-internal\" href=\"https:\/\/malwarebytes-anti-malware.it.softonic.com\/\" target=\"_blank\" rel=\"noopener noreferrer\">Scarica<\/a>\r\n      <\/div>\r\n      <div class=\"sc-card-program__col-rating\">\r\n        <svg class=\"rating-score__content\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" version=\"1.1\" x=\"0\" y=\"0\" viewbox=\"0 0 50 50\" enable-background=\"new 0 0 50 50\" xml:space=\"preserve\"><path class=\"rating-score__background rating-score--good\" fill=\"none\" stroke-width=\"6\" stroke-miterlimit=\"10\" d=\"M40 40c8.3-8.3 8.3-21.7 0-30s-21.7-8.3-30 0 -8.3 21.7 0 30\"><\/path><path class=\"rating-score__value rating-score__value--0\" fill=\"none\" stroke-width=\"6\" stroke-dashoffset=\"0\" stroke-miterlimit=\"10\" d=\"M40 40c8.3-8.3 8.3-21.7 0-30s-21.7-8.3-30 0 -8.3 21.7 0 30\"><\/path><text class=\"rating-score__number\" content=\"\" text-anchor=\"middle\" transform=\"matrix(1 0 0 1 25 31.0837)\" data-auto=\"app-user-score\"><\/text><\/svg>\r\n      <\/div>\r\n    <\/div>\r\n    <div class=\"sc-card-program__row\">\r\n      <span class=\"sc-card-program__description\"><\/span>\r\n    <\/div>\r\n    <div class=\"sc-card-program__row\">\r\n      <img decoding=\"async\" class=\"sc-card-program__bigpic\" src=\"\" onerror=\"this.style.display='none'\">\r\n    <\/div>\r\n    <a class=\"sc-card-program__link track-link sc-card-program-internal\" href=\"https:\/\/malwarebytes-anti-malware.it.softonic.com\/\" target=\"_blank\" rel=\"noopener noreferrer\"><\/a>\r\n  <\/div>\r\n<\/div>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>JadePuffer potrebbe essere stato il primo ransomware capace di percorrere in autonomia tutta la catena di un attacco, dall\u2019ingresso iniziale alla distribuzione del payload finale.<\/strong> \u00c8 l\u2019ipotesi che nelle ultime ore ha iniziato a circolare con pi\u00f9 insistenza online. Per adesso, per\u00f2, restiamo nel campo delle ipotesi: mancano ancora conferme arrivate da analisi indipendenti.<\/p>\n\n<p class=\"wp-block-paragraph\">Per i ricercatori che hanno messo sotto osservazione JadePuffer, ci sarebbe davanti qualcosa che potrebbe segnare un passaggio importante per la criminalit\u00e0 informatica.<\/p>\n\n<p class=\"wp-block-paragraph\">Se questa ricostruzione regger\u00e0 anche alle verifiche successive, il caso far\u00e0 vedere con una certa chiarezza dove stiamo andando: <a href=\"https:\/\/it.softonic.com\/articoli\/agenti-software-il-modello-ui-first-riduce-i-rischi-di-sicurezza-in-azienda\" rel=\"noopener\">strumenti sempre pi\u00f9 capaci<\/a> di automatizzare attivit\u00e0 che fino a poco fa richiedevano mani esperte, e tempi sempre pi\u00f9 stretti per chi deve accorgersi di un\u2019intrusione e bloccarla prima che faccia danni.<\/p>\n\n<h2 class=\"wp-block-heading\">JadePuffer: come si sarebbe svolto l\u2019attacco<\/h2>\n\n<p class=\"wp-block-paragraph\">Stando ai ricercatori, l\u2019accesso iniziale sarebbe passato da una <a href=\"https:\/\/it.softonic.com\/articoli\/autojack-il-nuovo-attacco-una-pagina-web-puo-eseguire-codice-sul-tuo-pc\" rel=\"noopener\">vulnerabilit\u00e0 critica<\/a> gi\u00e0 conosciuta nel framework open source <a href=\"https:\/\/langflow.it.softonic.com\/\" rel=\"noopener\">Langflow<\/a>, la <strong>CVE-2025-3248<\/strong>.<\/p>\n\n<p class=\"wp-block-paragraph\">Ed \u00e8 qui che la storia si fa interessante, perch\u00e9 non si parlerebbe di un exploit nuovo o particolarmente esotico. Sarebbe, molto pi\u00f9 semplicemente, l\u2019uso ben fatto di una falla nota e, a quanto sembra, non corretta in tempo.<\/p>\n\n<p class=\"wp-block-paragraph\">I ricercatori, comunque, dicono di aver visto diversi segnali che vanno in questa direzione.<\/p>\n\n<p class=\"wp-block-paragraph\">Dopo la compromissione iniziale, sempre secondo la loro ricostruzione, JadePuffer avrebbe proseguito da solo con la ricognizione dell\u2019ambiente, il furto di credenziali e il movimento laterale tra i sistemi.<\/p>\n\n<p class=\"wp-block-paragraph\">In uno dei casi osservati, raccontano, dopo un tentativo di login andato a vuoto il software avrebbe cambiato approccio e ripreso l\u2019attivit\u00e0 nel giro di <strong>31 secondi<\/strong>.<\/p>\n\n<p class=\"wp-block-paragraph\">\u00c8 questo, alla fine, il passaggio che mette pi\u00f9 in allarme.<\/p>\n\n<p class=\"wp-block-paragraph\">Pi\u00f9 del payload in s\u00e9, <strong>conta il comportamento<\/strong>: un software che non si limita a eseguire una sequenza fissa, ma che lungo il percorso aggiusta la rotta e prende decisioni operative.<\/p>\n\n<h2 class=\"wp-block-heading\">Un ransomware pi\u00f9 distruttivo che redditizio<\/h2>\n\n<p class=\"wp-block-paragraph\">L\u2019esito dell\u2019operazione, per\u00f2, non fa pensare a un obiettivo economico limpido.<\/p>\n\n<p class=\"wp-block-paragraph\">Secondo i ricercatori, JadePuffer avrebbe cifrato <strong>1.342 elementi<\/strong> di configurazione dei servizi e poi eliminato i dati originali.<\/p>\n\n<p class=\"wp-block-paragraph\">Il punto pi\u00f9 grave, sempre secondo le analisi, \u00e8 un altro: la <strong>chiave di cifratura<\/strong> non sarebbe stata salvata n\u00e9 inviata all\u2019esterno.<\/p>\n\n<p class=\"wp-block-paragraph\">Tradotto in termini pratici, recuperare i dati risulterebbe impossibile anche nel caso in cui la vittima decidesse di pagare.<\/p>\n\n<p class=\"wp-block-paragraph\">Per un ransomware \u00e8 una stranezza non da poco, perch\u00e9 di solito un percorso di recupero viene lasciato apposta, proprio per trasformare l\u2019attacco in denaro.<\/p>\n\n<p class=\"wp-block-paragraph\">Anche il messaggio di riscatto alimenta i dubbi sul movente finanziario.<\/p>\n\n<p class=\"wp-block-paragraph\">Nelle analisi circolate finora si legge infatti che il messaggio conteneva un indirizzo Bitcoin generico, che sembrerebbe pescato da dati di addestramento pi\u00f9 che predisposto davvero per ricevere un pagamento.<\/p>\n\n<p class=\"wp-block-paragraph\">Da qui l\u2019idea, condivisa da alcuni osservatori, che la campagna possa essere stata pi\u00f9 distruttiva o sperimentale che davvero orientata al profitto.<\/p>\n\n<h2 class=\"wp-block-heading\">Perch\u00e9 il caso preoccupa i team di sicurezza<\/h2>\n\n<p class=\"wp-block-paragraph\">Per alcuni analisti, JadePuffer rientra in una tendenza pi\u00f9 ampia che nel <strong>2025<\/strong> si vede gi\u00e0 abbastanza bene: operazioni malevole assistite da sistemi sempre pi\u00f9 autonomi. Gli stessi analisti la sintetizzano con un\u2019etichetta, \u201cRansomware 3.0\u201d.<\/p>\n\n<p class=\"wp-block-paragraph\">Detta in modo pi\u00f9 semplice: attacchi pi\u00f9 veloci, pi\u00f9 automatizzati e, potenzialmente, molto pi\u00f9 dirompenti.<\/p>\n\n<p class=\"wp-block-paragraph\">Per chi gestisce sistemi, reti o sicurezza, per\u00f2, il messaggio \u00e8 meno futuristico di quanto possa sembrare a prima vista.<\/p>\n\n<p class=\"wp-block-paragraph\">Anche qui, infatti, il buon esito dell\u2019operazione sarebbe dipeso da problemi vecchi e fin troppo noti: <a href=\"https:\/\/it.softonic.com\/scarica\/antivirus-per-windows\" rel=\"noopener\">sistemi non aggiornati<\/a>, servizi vulnerabili esposti e una gestione debole delle credenziali.<\/p>\n\n<p class=\"wp-block-paragraph\">Le fondamenta della difesa, insomma, <strong>non cambiano<\/strong>: patch applicate in fretta, privilegi ridotti al minimo, accessi protetti, attenzione ai movimenti laterali.<\/p>\n\n<p class=\"wp-block-paragraph\">La differenza \u00e8 che adesso quegli stessi errori possono essere sfruttati da campagne capaci di muoversi da sole, senza pause, con tempi di reazione molto pi\u00f9 corti.<\/p>\n\n<p class=\"wp-block-paragraph\">Ed \u00e8 questo il segnale che il settore non pu\u00f2 lasciarsi passare davanti, pi\u00f9 ancora del nome JadePuffer.<\/p>","protected":false},"excerpt":{"rendered":"<p>JadePuffer: il ransomware che potrebbe aver portato avanti da solo un attacco, dall\u2019accesso iniziale fino all\u2019ultimo payload JadePuffer potrebbe essere stato il primo ransomware capace di percorrere in autonomia tutta la catena di un attacco, dall\u2019ingresso iniziale alla distribuzione del payload finale. \u00c8 l\u2019ipotesi che nelle ultime ore ha iniziato a circolare con pi\u00f9 insistenza &hellip; <a href=\"https:\/\/cms-articles.softonic.io\/it\/jadepuffer-potrebbe-essere-il-primo-ransomware-autonomo-lipotesi-emersa-nelle-ultime-ore\/\" class=\"more-link\">Continue reading<span class=\"screen-reader-text\"> &#8220;JadePuffer potrebbe essere il primo ransomware autonomo: l\u2019ipotesi emersa nelle ultime ore&#8221;<\/span><\/a><\/p>\n","protected":false},"author":9337,"featured_media":88240,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":"","wpcf-pageviews":0},"categories":[2474],"tags":[],"usertag":[],"vertical":[],"content-category":[2675],"class_list":["post-88241","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-news","content-category-ia"],"aioseo_notices":[],"_links":{"self":[{"href":"https:\/\/cms-articles.softonic.io\/it\/wp-json\/wp\/v2\/posts\/88241","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/cms-articles.softonic.io\/it\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/cms-articles.softonic.io\/it\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/it\/wp-json\/wp\/v2\/users\/9337"}],"replies":[{"embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/it\/wp-json\/wp\/v2\/comments?post=88241"}],"version-history":[{"count":1,"href":"https:\/\/cms-articles.softonic.io\/it\/wp-json\/wp\/v2\/posts\/88241\/revisions"}],"predecessor-version":[{"id":88242,"href":"https:\/\/cms-articles.softonic.io\/it\/wp-json\/wp\/v2\/posts\/88241\/revisions\/88242"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/it\/wp-json\/wp\/v2\/media\/88240"}],"wp:attachment":[{"href":"https:\/\/cms-articles.softonic.io\/it\/wp-json\/wp\/v2\/media?parent=88241"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/it\/wp-json\/wp\/v2\/categories?post=88241"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/it\/wp-json\/wp\/v2\/tags?post=88241"},{"taxonomy":"usertag","embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/it\/wp-json\/wp\/v2\/usertag?post=88241"},{"taxonomy":"vertical","embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/it\/wp-json\/wp\/v2\/vertical?post=88241"},{"taxonomy":"content-category","embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/it\/wp-json\/wp\/v2\/content-category?post=88241"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}