Aggiornamenti recenti Settembre 20th, 2024 9:00 AM
Ago 26, 2024 Marina Londei Approfondimenti, Attacchi, Attacchi, In evidenza, Minacce, News, RSS 0
Secondo l’ultima analisi di Kaspersky, gli attaccanti stanno prendendo sempre di più di mira i sistemi Windows sfruttando le vulnerabilità dei driver. Gli esperti della firma hanno dichiarato che nel secondo trimestre del 2024 il numero di attacchi che si basano su questa tecnica è aumentato del 23% rispetto al primo trimestre.
Gli attacchi, conosciuto come Bring Your Own Vulnerable Driver (BYOVD), permettono ai cybercriminali di provare a disabilitare le soluzioni di sicurezza di un sistema e ottenere privilegi elevati per proseguire con gli attacchi, per esempio installando ransomware o stabilendo una connessione persistente col dispositivo.
“Anche se i driver sono legittimi, possono contenere vulnerabilità sfruttabili per scopi dannosi. Gli aggressori utilizzano vari strumenti e metodi per installare un driver vulnerabile sul sistema. Una volta caricato dal sistema operativo, il driver può essere sfruttato per aggirare le protezioni di sicurezza del kernel del sistema operativo” ha spiegato Vladimir Kuskov, Head of Anti-Malware Research di Kaspersky.
A peggiorare la situazione è l’aumento di strumenti online che consentono di sfruttare le vulnerabilità dei driver Windows: anche se a oggi ne esistono relativamente pochi, dall’anno scorso c’è stato un aumento significativo di tool pubblicati.
“Anche se nulla impedisce agli attori delle minacce di sviluppare i propri strumenti, quelli disponibili pubblicamente eliminano la necessità di competenze specifiche necessarie per ricercare e sfruttare driver vulnerabili. Solo nel 2023 abbiamo identificato circa 16 nuovi strumenti di questo tipo, segnando un aumento significativo rispetto agli appena uno o due osservati negli anni precedenti. Dato questo aumento, è altamente consigliabile implementare solide misure di protezione per qualsiasi sistema” ha aggiunto Kuskov.
Per contrastare queste minacce, gli esperti di Kaspersky consigliano di adottare soluzioni robuste per la protezione degli endpoint e per avere maggiore visibilità sulle minacce, oltre a definire un processo per la gestione degli aggiornamenti che risolvono le vulnerabilità dei software in uso.
Set 19, 2024 0
Set 13, 2024 0
Set 09, 2024 0
Ago 29, 2024 0
Set 20, 2024 0
Set 18, 2024 0
Set 17, 2024 0
Set 16, 2024 0
Set 20, 2024 0
Secondo il report del primo trimestre 2024 di Cisco Talos...Set 19, 2024 0
Ora più che mai le aziende si trovano nel mirino dei...Set 18, 2024 0
Negli ultimi tempi gli abusi “transitivi” di...Set 13, 2024 0
Nel suo ultimo Patch Tuesday Microsoft aveva segnalato la...Set 06, 2024 0
Il quishing non è una minaccia nuova, ma negli ultimi...Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...Mag 08, 2024 0
L’ultimo non è stato un buon anno per Microsoft:...Mag 04, 2018 0
E se vi dicessimo che la saga di Star Wars ...Nov 14, 2016 2
Abbiamo rubato al blog di Kaspersky un vecchio pezzo di...Nov 08, 2016 2
Il numero uno degli scacchi mondiali Magnus Carlsen ha...Set 20, 2024 0
Secondo il report del primo trimestre 2024 di CiscoSet 17, 2024 0
Pochi giorni fa il Port of Seattle, l’agenzia...Set 16, 2024 0
I ricercatori di Doctor Web hanno scoperto Vo1d, unSet 16, 2024 0
Nel corso dell’ultima settimana, il CERT-AGID ha...Set 13, 2024 0
I ricercatori di Aqua Nautilus hanno individuato un nuovo...