Aggiornamenti recenti Settembre 2nd, 2025 4:53 PM
Mag 21, 2018 Marco Schiaffino Attacchi, News, RSS, Vulnerabilità 1
I primi allarmi sono comparsi su Twitter, pubblicati da utenti che segnalavano problemi con la gestione dei DNS nei router DrayTek. A stretto giro è arrivata la conferma del produttore, i cui dispositivi stanno subendo un attacco da parte di un gruppo di pirati che sfrutta una vulnerabilità zero-day di alcuni modelli dell’azienda taiwanese.
L’attacco, stando a quanto riportato anche nelle pagine del sito Internet ufficiale di DrayTek, punta a modificare le impostazioni DNS del dispositivo (il server che risolve gli indirizzi Internet trasformandoli nell’indirizzo IP corrispondente – ndr) in modo che punti a un server sconosciuto (l’indirizzo IP è 38.134.121.95) presumibilmente sotto il controllo dei pirati informatici.
Pochi i dettagli riguardo la vulnerabilità sfruttata dai pirati. In un primo momento si pensava che utilizzassero le credenziali predefinite per accedere al pannello di controllo dei dispositivi, ma questa pista è stata abbandonata dopo che alcuni utenti hanno confermato di aver subito l’attacco anche se avevano modificato username e password.
Di suo, DrayTek ha annunciato il rilascio di un aggiornamento del firmware che risolverebbe il problema e ha pubblicato le istruzioni (piuttosto banali, per la verità) per controllare se il router ha subito una manomissione.
Secondo i tecnici di DrayTek, uno degli indizi è la disattivazione di DHCP. Sul sito Internet dell’azienda si raccomanda poi di controllare l’indirizzo IP a cui puntano le impostazioni del DNS.
Ora rimane da vedere quale fosse il piano complessivo dei pirati che hanno portato l’attacco. Modificando il DNS, infatti, si sarebbero garantiti la possibilità di dirottare la navigazione degli utenti delle aziende coinvolte.
Di solito un attacco del genere punta a campagne di phishing o alla distribuzione di malware. Solo le (probabili) indagini sugli attacchi potranno chiarire quale fosse la vera strategia.
Lug 16, 2025 0
Giu 19, 2025 0
Mar 31, 2025 0
Feb 14, 2025 0
Set 02, 2025 0
Set 01, 2025 0
Ago 29, 2025 0
Ago 27, 2025 0
Ago 29, 2025 0
Il prossimo 14 ottobre terminerà ufficialmente il supporto...Ago 26, 2025 0
Il mondo dell’IoT rimane uno dei più esposti alle...Ago 04, 2025 0
I chatbot basati su modelli linguistici di grandi...Lug 29, 2025 0
Tra le minacce più recenti che stanno facendo tremare il...Lug 17, 2025 0
Gli attacchi DDoS, compresi quelli ipervolumetrici,...Gen 29, 2025 0
Con l’avvento dell’IA generativa...Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...Set 02, 2025 0
Lo scorso 20 agosto Salesloft aveva avvertito di un...Set 01, 2025 0
Qualche giorno fa la Counter Threat Unit di Sophos ha...Ago 29, 2025 0
Il prossimo 14 ottobre terminerà ufficialmente il supporto...Ago 27, 2025 0
Google ha deciso di aumentare la sicurezza dei dispositivi...Ago 26, 2025 0
Il mondo dell’IoT rimane uno dei più esposti alle...
One thought on “Attacchi ai router DrayTek. I pirati usano uno zero-day”