Aggiornamenti recenti Novembre 21st, 2024 2:11 PM
Ago 26, 2024 Marina Londei Approfondimenti, Attacchi, Attacchi, In evidenza, Minacce, News, RSS 0
Secondo l’ultima analisi di Kaspersky, gli attaccanti stanno prendendo sempre di più di mira i sistemi Windows sfruttando le vulnerabilità dei driver. Gli esperti della firma hanno dichiarato che nel secondo trimestre del 2024 il numero di attacchi che si basano su questa tecnica è aumentato del 23% rispetto al primo trimestre.
Gli attacchi, conosciuto come Bring Your Own Vulnerable Driver (BYOVD), permettono ai cybercriminali di provare a disabilitare le soluzioni di sicurezza di un sistema e ottenere privilegi elevati per proseguire con gli attacchi, per esempio installando ransomware o stabilendo una connessione persistente col dispositivo.
“Anche se i driver sono legittimi, possono contenere vulnerabilità sfruttabili per scopi dannosi. Gli aggressori utilizzano vari strumenti e metodi per installare un driver vulnerabile sul sistema. Una volta caricato dal sistema operativo, il driver può essere sfruttato per aggirare le protezioni di sicurezza del kernel del sistema operativo” ha spiegato Vladimir Kuskov, Head of Anti-Malware Research di Kaspersky.
A peggiorare la situazione è l’aumento di strumenti online che consentono di sfruttare le vulnerabilità dei driver Windows: anche se a oggi ne esistono relativamente pochi, dall’anno scorso c’è stato un aumento significativo di tool pubblicati.
“Anche se nulla impedisce agli attori delle minacce di sviluppare i propri strumenti, quelli disponibili pubblicamente eliminano la necessità di competenze specifiche necessarie per ricercare e sfruttare driver vulnerabili. Solo nel 2023 abbiamo identificato circa 16 nuovi strumenti di questo tipo, segnando un aumento significativo rispetto agli appena uno o due osservati negli anni precedenti. Dato questo aumento, è altamente consigliabile implementare solide misure di protezione per qualsiasi sistema” ha aggiunto Kuskov.
Per contrastare queste minacce, gli esperti di Kaspersky consigliano di adottare soluzioni robuste per la protezione degli endpoint e per avere maggiore visibilità sulle minacce, oltre a definire un processo per la gestione degli aggiornamenti che risolvono le vulnerabilità dei software in uso.
Nov 21, 2024 0
Nov 18, 2024 0
Nov 11, 2024 0
Ott 30, 2024 0
Nov 20, 2024 0
Nov 19, 2024 0
Nov 15, 2024 0
Nov 15, 2024 0
Nov 21, 2024 0
Google ha annunciato di aver trovato 26 nuove...Nov 14, 2024 0
L’FBI ha lanciato un allarme: stando a un avviso...Nov 13, 2024 0
I ricercatori di Securonix hanno scoperto CRON#TRAP, una...Nov 12, 2024 0
Le minacce APT sono in aumento e in molti casi stanno...Nov 11, 2024 0
Kaspersky ha collaborato a Synergia II, operazione...Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...Mag 08, 2024 0
L’ultimo non è stato un buon anno per Microsoft:...Nov 21, 2024 0
Google ha annunciato di aver trovato 26 nuove...Nov 20, 2024 0
Una campagna di spionaggio a opera di hacker cinesi ha...Nov 19, 2024 0
I ricercatori di Sekoia hanno individuato una nuova...Nov 18, 2024 0
István Márton, ricercatore di Wordfence, ha individuato...Nov 15, 2024 0
La sicurezza dei toolkit ML continua a essere minacciata...