Aggiornamenti recenti Aprile 30th, 2024 10:21 AM
Mag 21, 2018 Marco Schiaffino Attacchi, News, RSS, Vulnerabilità 1
I primi allarmi sono comparsi su Twitter, pubblicati da utenti che segnalavano problemi con la gestione dei DNS nei router DrayTek. A stretto giro è arrivata la conferma del produttore, i cui dispositivi stanno subendo un attacco da parte di un gruppo di pirati che sfrutta una vulnerabilità zero-day di alcuni modelli dell’azienda taiwanese.
L’attacco, stando a quanto riportato anche nelle pagine del sito Internet ufficiale di DrayTek, punta a modificare le impostazioni DNS del dispositivo (il server che risolve gli indirizzi Internet trasformandoli nell’indirizzo IP corrispondente – ndr) in modo che punti a un server sconosciuto (l’indirizzo IP è 38.134.121.95) presumibilmente sotto il controllo dei pirati informatici.
Pochi i dettagli riguardo la vulnerabilità sfruttata dai pirati. In un primo momento si pensava che utilizzassero le credenziali predefinite per accedere al pannello di controllo dei dispositivi, ma questa pista è stata abbandonata dopo che alcuni utenti hanno confermato di aver subito l’attacco anche se avevano modificato username e password.
Di suo, DrayTek ha annunciato il rilascio di un aggiornamento del firmware che risolverebbe il problema e ha pubblicato le istruzioni (piuttosto banali, per la verità) per controllare se il router ha subito una manomissione.
Ora rimane da vedere quale fosse il piano complessivo dei pirati che hanno portato l’attacco. Modificando il DNS, infatti, si sarebbero garantiti la possibilità di dirottare la navigazione degli utenti delle aziende coinvolte.
Di solito un attacco del genere punta a campagne di phishing o alla distribuzione di malware. Solo le (probabili) indagini sugli attacchi potranno chiarire quale fosse la vera strategia.
Apr 16, 2024 0
Apr 10, 2024 0
Gen 23, 2024 0
Nov 10, 2023 0
Apr 30, 2024 0
Apr 29, 2024 0
Apr 29, 2024 0
Apr 26, 2024 0
Apr 29, 2024 0
Lo United States Postal Service (USPS), l’agenzia...Apr 24, 2024 0
ToddyCat, un gruppo APT che colpisce prevalentemente...Apr 18, 2024 0
La corsa all’IA generativa ha spinto i produttori di...Apr 16, 2024 0
LockBit continua a colpire le organizzazioni di tutto il...Apr 15, 2024 0
Il 41% delle imprese italiane subisce mensilmente attacchi...Mag 04, 2018 0
E se vi dicessimo che la saga di Star Wars ...Nov 14, 2016 2
Abbiamo rubato al blog di Kaspersky un vecchio pezzo di...Nov 08, 2016 2
Il numero uno degli scacchi mondiali Magnus Carlsen ha...Ott 28, 2016 0
Il pirata informatico che ha creato il ransomware cerca...Ott 11, 2016 0
Dopo la raffica di figuracce, l’azienda sospende per...Apr 30, 2024 0
Nell’ultimo mese Okta ha osservato un preoccupante...Apr 29, 2024 0
Nel periodo compreso tra il 20 e il 26 aprile,...Apr 26, 2024 0
I ricercatori di Avast hanno scoperto una nuova campagna...Apr 24, 2024 0
I ricercatori di Cisco Talos hanno scoperto una nuova...Apr 24, 2024 0
ToddyCat, un gruppo APT che colpisce prevalentemente...
One thought on “Attacchi ai router DrayTek. I pirati usano uno zero-day”