Aggiornamenti recenti Novembre 22nd, 2024 9:00 AM
Mag 21, 2018 Marco Schiaffino Attacchi, News, RSS, Vulnerabilità 1
I primi allarmi sono comparsi su Twitter, pubblicati da utenti che segnalavano problemi con la gestione dei DNS nei router DrayTek. A stretto giro è arrivata la conferma del produttore, i cui dispositivi stanno subendo un attacco da parte di un gruppo di pirati che sfrutta una vulnerabilità zero-day di alcuni modelli dell’azienda taiwanese.
L’attacco, stando a quanto riportato anche nelle pagine del sito Internet ufficiale di DrayTek, punta a modificare le impostazioni DNS del dispositivo (il server che risolve gli indirizzi Internet trasformandoli nell’indirizzo IP corrispondente – ndr) in modo che punti a un server sconosciuto (l’indirizzo IP è 38.134.121.95) presumibilmente sotto il controllo dei pirati informatici.
Pochi i dettagli riguardo la vulnerabilità sfruttata dai pirati. In un primo momento si pensava che utilizzassero le credenziali predefinite per accedere al pannello di controllo dei dispositivi, ma questa pista è stata abbandonata dopo che alcuni utenti hanno confermato di aver subito l’attacco anche se avevano modificato username e password.
Di suo, DrayTek ha annunciato il rilascio di un aggiornamento del firmware che risolverebbe il problema e ha pubblicato le istruzioni (piuttosto banali, per la verità) per controllare se il router ha subito una manomissione.
Ora rimane da vedere quale fosse il piano complessivo dei pirati che hanno portato l’attacco. Modificando il DNS, infatti, si sarebbero garantiti la possibilità di dirottare la navigazione degli utenti delle aziende coinvolte.
Di solito un attacco del genere punta a campagne di phishing o alla distribuzione di malware. Solo le (probabili) indagini sugli attacchi potranno chiarire quale fosse la vera strategia.
Ott 29, 2024 0
Set 23, 2024 0
Ago 08, 2024 0
Lug 03, 2024 0
Nov 22, 2024 0
Nov 21, 2024 0
Nov 21, 2024 0
Nov 20, 2024 0
Nov 22, 2024 0
Secondo una ricerca di F5 Labs, gli attacchi DDoS sono...Nov 21, 2024 0
Google ha annunciato di aver trovato 26 nuove...Nov 14, 2024 0
L’FBI ha lanciato un allarme: stando a un avviso...Nov 13, 2024 0
I ricercatori di Securonix hanno scoperto CRON#TRAP, una...Nov 12, 2024 0
Le minacce APT sono in aumento e in molti casi stanno...Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...Mag 08, 2024 0
L’ultimo non è stato un buon anno per Microsoft:...Nov 22, 2024 0
Secondo una ricerca di F5 Labs, gli attacchi DDoS sono...Nov 21, 2024 0
Playlist e podcast sono l’esca ideale per attirare ignari...Nov 21, 2024 0
Google ha annunciato di aver trovato 26 nuove...Nov 20, 2024 0
Una campagna di spionaggio a opera di hacker cinesi ha...Nov 19, 2024 0
I ricercatori di Sekoia hanno individuato una nuova...
One thought on “Attacchi ai router DrayTek. I pirati usano uno zero-day”