Aggiornamenti recenti Dicembre 12th, 2025 2:01 PM
Mag 21, 2018 Marco Schiaffino Attacchi, News, RSS, Vulnerabilità 1
I primi allarmi sono comparsi su Twitter, pubblicati da utenti che segnalavano problemi con la gestione dei DNS nei router DrayTek. A stretto giro è arrivata la conferma del produttore, i cui dispositivi stanno subendo un attacco da parte di un gruppo di pirati che sfrutta una vulnerabilità zero-day di alcuni modelli dell’azienda taiwanese.
L’attacco, stando a quanto riportato anche nelle pagine del sito Internet ufficiale di DrayTek, punta a modificare le impostazioni DNS del dispositivo (il server che risolve gli indirizzi Internet trasformandoli nell’indirizzo IP corrispondente – ndr) in modo che punti a un server sconosciuto (l’indirizzo IP è 38.134.121.95) presumibilmente sotto il controllo dei pirati informatici.
Pochi i dettagli riguardo la vulnerabilità sfruttata dai pirati. In un primo momento si pensava che utilizzassero le credenziali predefinite per accedere al pannello di controllo dei dispositivi, ma questa pista è stata abbandonata dopo che alcuni utenti hanno confermato di aver subito l’attacco anche se avevano modificato username e password.
Di suo, DrayTek ha annunciato il rilascio di un aggiornamento del firmware che risolverebbe il problema e ha pubblicato le istruzioni (piuttosto banali, per la verità) per controllare se il router ha subito una manomissione.

Secondo i tecnici di DrayTek, uno degli indizi è la disattivazione di DHCP. Sul sito Internet dell’azienda si raccomanda poi di controllare l’indirizzo IP a cui puntano le impostazioni del DNS.
Ora rimane da vedere quale fosse il piano complessivo dei pirati che hanno portato l’attacco. Modificando il DNS, infatti, si sarebbero garantiti la possibilità di dirottare la navigazione degli utenti delle aziende coinvolte.
Di solito un attacco del genere punta a campagne di phishing o alla distribuzione di malware. Solo le (probabili) indagini sugli attacchi potranno chiarire quale fosse la vera strategia.
Dic 11, 2025 0
Ott 10, 2025 0
Lug 16, 2025 0
Giu 19, 2025 0
Dic 12, 2025 0
Dic 12, 2025 0
Dic 10, 2025 0
Dic 09, 2025 0
Dic 10, 2025 0
Secondo il National Cyber Security Centre (NCSC),...
Dic 05, 2025 0
Lakera, società di Check Point, ha pubblicato una ricerca...
Nov 27, 2025 0
Dopo l’esplosione di ChatGPT e degli LLM, nel mondo...
Nov 26, 2025 0
I ricercatori di watchTowr Labs hanno individuato migliaia...
Nov 24, 2025 0
Analizzando DeepSeek R1, un potente LLM dell’omonima...
Gen 29, 2025 0
Con l’avvento dell’IA generativa...
Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...
Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...
Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...
Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...
Dic 12, 2025 0
Apple ha rilasciato degli aggiornamenti di sicurezza...
Dic 12, 2025 0
Panico in Russia: centinaia di Porsche sono rimaste...
Dic 11, 2025 0
Nel bollettino del Patch Tuesday di dicembre Microsoft ha...
Dic 10, 2025 0
Secondo il National Cyber Security Centre (NCSC),...
Dic 09, 2025 0
React2Shell, una vulnerabilità di React che consente...

One thought on “Attacchi ai router DrayTek. I pirati usano uno zero-day”