Gli aggressori attaccano sempre più spesso Windows utilizzando driver vulnerabili, affermano gli esperti di Kaspersky Lab.
Nel secondo trimestre del 2024 il numero degli attacchi è aumentato di quasi il 23% rispetto al primo trimestre.
I ricercatori spiegano che i driver vulnerabili consentono agli hacker di lanciare attacchi per disabilitare le soluzioni di sicurezza e aumentare i privilegi. Ciò dà loro l’opportunità di compiere diverse azioni dannose, tra cui l’introduzione di ransomware, l’inserimento nel sistema per attività di spionaggio o sabotaggio e l’esecuzione di complessi attacchi mirati.
Si nota inoltre che il numero di strumenti che consentono l’utilizzo dei driver vulnerabili è in crescita. Dal 2021 sono stati pubblicati online 24 progetti in un contesto di escalation di privilegi e attacchi a soluzioni di sicurezza integrate e di terzi, 16 dei quali sono apparsi nel 2023.

ali strumenti eliminano la necessità per gli aggressori di possedere le competenze specializzate necessarie per trovare e sfruttare i driver vulnerabili.
ali strumenti eliminano la necessità per gli aggressori di possedere le competenze specializzate necessarie per trovare e sfruttare i driver vulnerabili.
La qualità e la quantità delle vulnerabilità e degli exploit operativi crescono ogni trimestre e gli aggressori stanno trovando modi per riportare in servizio le vulnerabilità che sono già state risolte. Uno dei principali trucchi che consentono lo sfruttamento delle vulnerabilità è la tecnica BYOVD, quando gli stessi aggressori caricano un driver vulnerabile nel sistema.
Per rimanere al sicuro, è necessario creare una gestione competente delle patch che consenta di rilevare ed eliminare tempestivamente le vulnerabilità nell’infrastruttura aziendale e utilizzare una soluzione di sicurezza in grado di ‘resistere allo sfruttamento dei driver vulnerabili”, commenta Vladimir Kuskov, responsabile del laboratorio Antivirus e di ricerca presso Kaspersky Lab.
Ti è piaciuto questo articolo? Ne stiamo discutendo nella nostra Community su LinkedIn, Facebook e Instagram. Seguici anche su Google News, per ricevere aggiornamenti quotidiani sulla sicurezza informatica o Scrivici se desideri segnalarci notizie, approfondimenti o contributi da pubblicare.

CybercrimeLe autorità tedesche hanno recentemente lanciato un avviso riguardante una sofisticata campagna di phishing che prende di mira gli utenti di Signal in Germania e nel resto d’Europa. L’attacco si concentra su profili specifici, tra…
InnovazioneL’evoluzione dell’Intelligenza Artificiale ha superato una nuova, inquietante frontiera. Se fino a ieri parlavamo di algoritmi confinati dietro uno schermo, oggi ci troviamo di fronte al concetto di “Meatspace Layer”: un’infrastruttura dove le macchine non…
CybercrimeNegli ultimi anni, la sicurezza delle reti ha affrontato minacce sempre più sofisticate, capaci di aggirare le difese tradizionali e di penetrare negli strati più profondi delle infrastrutture. Un’analisi recente ha portato alla luce uno…
VulnerabilitàNegli ultimi tempi, la piattaforma di automazione n8n sta affrontando una serie crescente di bug di sicurezza. n8n è una piattaforma di automazione che trasforma task complessi in operazioni semplici e veloci. Con pochi click…
InnovazioneArticolo scritto con la collaborazione di Giovanni Pollola. Per anni, “IA a bordo dei satelliti” serviva soprattutto a “ripulire” i dati: meno rumore nelle immagini e nei dati acquisiti attraverso i vari payload multisensoriali, meno…