Redazione RHC : 4 Gennaio 2024 13:24
Il Security Intelligence Response Team (SIRT) di Akamai ha individuato due vulnerabilità zero-day sui router AE1021 e AE1021PE di Future X Communications (FXC). Tali bug consentono l’esecuzione di codice remoto (RCE) e vengono sfruttati attivamente per costruire una botnet DDoS (Distributed Denial-of-Service).
La rete bot è impegnata in una campagna di lunga durata che il SIRT di Akamai sta monitorando dalla fine del 2022 e sfrutta la popolare famiglia di malware Mirai.
Ora che la patch è stata rilasciata da uno dei fornitori interessati, i ricercatori del SIRT di Akamai hanno pubblicato un aggiornamento della serie di avvisi InfectedSlurs e alcuni consigli su come mitigare questi attacchi.
CORSO NIS2 : Network and Information system 2
La direttiva NIS2 rappresenta una delle novità più importanti per la sicurezza informatica in Europa, imponendo nuovi obblighi alle aziende e alle infrastrutture critiche per migliorare la resilienza contro le cyber minacce.
Con scadenze stringenti e penalità elevate per chi non si adegua, comprendere i requisiti della NIS2 è essenziale per garantire la compliance e proteggere la tua organizzazione.
Accedi All'Anteprima del Corso condotto dall'Avv. Andrea Capelli sulla nostra Academy e segui l'anteprima gratuita.
Per ulteriori informazioni, scrivici ad [email protected] oppure scrivici su Whatsapp al 379 163 8765
Supporta RHC attraverso:
Ti piacciono gli articoli di Red Hot Cyber? Non aspettare oltre, iscriviti alla newsletter settimanale per non perdere nessun articolo.
I payload dannosi catturati installano un malware basato su Mirai con l’intento di creare una botnet DDoS. Akamai fornisce nel seguente blogpost un elenco esaustivo di IoC, Snort e regole Yara per aiutare a identificare questi tentativi di exploit ed eventualmente le infezioni attive sulle reti dei difensori.
Nell’ambito della scoperta di InfectedSlurs, il SIRT ha scoperto una vulnerabilità nei router AE1021 e AE1021PE di Future X Communications (FXC), che viene attivamente sfruttata. Questo dispositivo è descritto come un router LAN wireless basato su una presa di corrente per hotel e unità residenziali. A questa vulnerabilità è stato assegnato l’ID CVE di CVE-2023-49897 con un punteggio CVSS v3 di 8,0.
La vulnerabilità consente a un aggressore autenticato di ottenere il comando OS injection con un payload inviato tramite una richiesta POST all’interfaccia di gestione. Nella configurazione attuale, utilizza le credenziali predefinite del dispositivo per eseguire payload.
Akamai continuerà a monitorare queste e altre minacce e fornirà ulteriori informazioni non appena saranno disponibili. Aggiornamenti in tempo reale su ulteriori ricerche sono disponibili sul canale Twitter di Akamai.
Nel panorama sempre più affollato e inquietante del cybercrimine internazionale, una nuova figura ha cominciato ad attirare l’attenzione degli analisti di sicurezza di tutto il mondo: Sarc...
Il sistema di sicurezza informatica degli Stati Uniti si trova ora ad affrontare una doppia minaccia: la crescente attività dei criminali informatici e i massicci tagli al personale federale. Mic...
Gli inestimabili documenti scientifici del leggendario crittografo Alan Turing sono sfuggiti per un pelo dalla distruzione e sono destinati a essere messi all’asta nel tentativo di ricavare dec...
Intraprendere un percorso di apprendimento nelle nuove tecnologie e sulla sicurezza informatica oggi può fare la differenza, soprattutto in ambiti innovativi e altamente specialistici. Per questo...
Google ci porta nel futuro con le traduzioni simultanee in Google Meet! In occasione del suo evento annuale Google I/O 2025, Google ha presentato uno dei suoi aggiornamenti più entusia...
Copyright @ REDHOTCYBER Srl
PIVA 17898011006