Aggiornamenti recenti Aprile 3rd, 2025 10:03 AM
Mag 21, 2018 Marco Schiaffino Attacchi, News, RSS, Vulnerabilità 1
I primi allarmi sono comparsi su Twitter, pubblicati da utenti che segnalavano problemi con la gestione dei DNS nei router DrayTek. A stretto giro è arrivata la conferma del produttore, i cui dispositivi stanno subendo un attacco da parte di un gruppo di pirati che sfrutta una vulnerabilità zero-day di alcuni modelli dell’azienda taiwanese.
L’attacco, stando a quanto riportato anche nelle pagine del sito Internet ufficiale di DrayTek, punta a modificare le impostazioni DNS del dispositivo (il server che risolve gli indirizzi Internet trasformandoli nell’indirizzo IP corrispondente – ndr) in modo che punti a un server sconosciuto (l’indirizzo IP è 38.134.121.95) presumibilmente sotto il controllo dei pirati informatici.
Pochi i dettagli riguardo la vulnerabilità sfruttata dai pirati. In un primo momento si pensava che utilizzassero le credenziali predefinite per accedere al pannello di controllo dei dispositivi, ma questa pista è stata abbandonata dopo che alcuni utenti hanno confermato di aver subito l’attacco anche se avevano modificato username e password.
Di suo, DrayTek ha annunciato il rilascio di un aggiornamento del firmware che risolverebbe il problema e ha pubblicato le istruzioni (piuttosto banali, per la verità) per controllare se il router ha subito una manomissione.
Secondo i tecnici di DrayTek, uno degli indizi è la disattivazione di DHCP. Sul sito Internet dell’azienda si raccomanda poi di controllare l’indirizzo IP a cui puntano le impostazioni del DNS.
Ora rimane da vedere quale fosse il piano complessivo dei pirati che hanno portato l’attacco. Modificando il DNS, infatti, si sarebbero garantiti la possibilità di dirottare la navigazione degli utenti delle aziende coinvolte.
Di solito un attacco del genere punta a campagne di phishing o alla distribuzione di malware. Solo le (probabili) indagini sugli attacchi potranno chiarire quale fosse la vera strategia.
Mar 31, 2025 0
Feb 14, 2025 0
Ott 29, 2024 0
Set 23, 2024 0
Apr 03, 2025 0
Apr 02, 2025 0
Apr 01, 2025 0
Mar 31, 2025 0
Apr 02, 2025 0
La Corea del Nord sta incrementando le proprie attività...Apr 01, 2025 0
Se da una parte i tool di Remote Monitoring and Management...Mar 27, 2025 0
Ogni nuova tecnologia porta con sé nuovi rischi. Nel caso...Mar 21, 2025 0
Il processo di penetration testing è ormai una pratica...Mar 13, 2025 0
Il bilancio delle vittime del ransomware Medusa è...Gen 29, 2025 0
Con l’avvento dell’IA generativa...Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...Apr 03, 2025 0
Colt Technology Services ha annunciato di aver completato...Apr 02, 2025 0
La Corea del Nord sta incrementando le proprie attività...Apr 01, 2025 0
Se da una parte i tool di Remote Monitoring and...Mar 31, 2025 0
I ricercatori di Infoblox hanno scoperto una nuova campagna...Mar 31, 2025 0
Nel corso dell’ultima settimana, il CERT-AGID ha rilevato...
One thought on “Attacchi ai router DrayTek. I pirati usano uno zero-day”