Aggiornamenti recenti Maggio 3rd, 2024 2:00 PM
Giu 30, 2021 Marco Schiaffino Attacchi, In evidenza, Malware, News, RSS, Vulnerabilità 0
Una cosa è certa: a fare le spese di tutta questa vicenda sono, per il momento, solo i proprietari dei NAS My Book Live di Western Digital, i cui dispositivi vengono presi di mira dai pirati informatici per cancellarne completamente il contenuto.
Sulle motivazioni dietro questa campagna di attacchi, però, siamo ancora a livello di ipotesi e speculazioni. La tipologia di attacchi, infatti, si allontana decisamente dal consueto modus operandi dei pirati informatici.
L’allarme è scattato in seguito alle segnalazioni da parte di numerosi utenti che si sono ritrovati con i loro My Book Live resettati alle condizioni di fabbrica. Una modalità di attacco piuttosto inusuale per i pirati informatici, che normalmente si muovono sulla base di interessi economici e non rivolte a strategie semplicemente distruttive.
La parte più nebulosa, però, è quella che riguarda le modalità e gli strumenti con cui i pirati stanno portando gli attacchi.
In un primo momento, infatti, Western Digital ha attribuito la responsabilità degli attacchi a una vulnerabilità del 2018 (CVE-2018-18472) che non sarebbe stata corretta sui modelli che non avevano più supporto per gli aggiornamenti, cessato nel 2015.
Un report di Censys, però, da una lettura diversa di quello che sta accadendo. Stando a quanto scrive l’autore del post sul blog dell’azienda, la vulnerabilità indicata da Western Digital non sarebbe quella sfruttata per resettare, ma sarebbe stata utilizzata in passato per compromettere i dispositivi e utilizzarli come bot nelle consuete attività malevole tipiche del modus operandi dei cyber criminali.
La nuova campagna sfrutterebbe invece una falla zero-day presente nel più recente firmware di Western Digital e verrebbe utilizzata esclusivamente per cancellare il contenuto dei dispositivi.
Insomma: l’ipotesi è che quello a cui stiamo assistendo sia una campagna rivolta a smantellare la botnet creata in passato da un gruppo rivale di pirati informatici.
Per il momento, i suggerimenti degli esperti sono semplici: evitare di esporre su Internet i My Book Live e sperare che il produttore sviluppi una patch per la nuova vulnerabilità. Incrociamo le dita…
Feb 06, 2023 0
Feb 03, 2023 0
Gen 28, 2022 0
Gen 27, 2022 0
Mag 03, 2024 0
Mag 03, 2024 0
Mag 02, 2024 0
Mag 02, 2024 0
Mag 03, 2024 0
Sempre più spesso si discute delle crescenti capacità...Apr 29, 2024 0
Lo United States Postal Service (USPS), l’agenzia...Apr 24, 2024 0
ToddyCat, un gruppo APT che colpisce prevalentemente...Apr 18, 2024 0
La corsa all’IA generativa ha spinto i produttori di...Apr 16, 2024 0
LockBit continua a colpire le organizzazioni di tutto il...Mag 04, 2018 0
E se vi dicessimo che la saga di Star Wars ...Nov 14, 2016 2
Abbiamo rubato al blog di Kaspersky un vecchio pezzo di...Nov 08, 2016 2
Il numero uno degli scacchi mondiali Magnus Carlsen ha...Ott 28, 2016 0
Il pirata informatico che ha creato il ransomware cerca...Ott 11, 2016 0
Dopo la raffica di figuracce, l’azienda sospende per...Mag 03, 2024 0
Zscaler ha annunciato l’acquisizione di Airgap...Mag 03, 2024 0
Sempre più spesso si discute delle crescenti capacità...Mag 02, 2024 0
Il Dipartimento della sicurezza interna degli Stati Uniti...Mag 02, 2024 0
L’ultimo aggiornamento di sicurezza per Windows 11...Apr 30, 2024 0
Nell’ultimo mese Okta ha osservato un preoccupante...