Хакеры Scattered Spider используют для кибератаки устаревший драйвер Intel

Хакеры Scattered Spider используют для кибератаки устаревший драйвер Intel

Как сообщает портал BleepingComputer, злоумышленники из группировки Scattered Spider используют метод атаки BYOVD (Bring Your Own Vulnerable Driver, от англ. — используй свой собственный уязвимый драйвер»). В рамках этого метода хакеры используют устаревший драйвер Intel, который позволяет обойти обнаружение стандартными средствами EDR.

Так, исследователи безопасности из компании CrowdStrike заметили, что злоумышленники Scattered Spider пытались использовать CVE-2015-2291 — уязвимость высокой степени в диагностическом драйвере Intel Ethernet, с помощью которой злоумышленник может выполнять произвольный код с привилегиями ядра, используя специально созданные вызовы.

Эта уязвимость была исправлена еще в 2015 году, однако злоумышленники могут использовать ее, независимо от обновлений на устройстве.



похожие материалы

Стрелочка
Стрелочка
Устройство размером с монету позволило вмешаться в работу автопилота Boeing 737
Устройство размером с монету позволило вмешаться в работу автопилота Boeing 737

Исследователи из Калифорнийского университета в Сан-Диего и Оберлинского колледжа разработали аппаратный имплант размером примерно с монету, который позволяет вмешиваться в работу авионики Boeing 737.

Более половины производственных предприятий по всему миру готовы полностью перейти на цифру — как это влияет на кибербезопасность
Более половины производственных предприятий по всему миру готовы полностью перейти на цифру — как это влияет на кибербезопасность

60% производственных предприятий по всему миру рассчитывают полностью перейти на цифровые технологии в течение ближайших двух лет — сегодня полностью цифровыми себя считают 9%.

В Екатеринбурге пройдёт AI Growth Days
В Екатеринбурге пройдёт AI Growth Days

С 27 по 29 августа в Екатеринбурге пройдёт AI Growth Days — конференция от Alto, которая уже шестой год объединяет объединяет на одной площадке заказчиков digital-услуг, рынок аутсорс-разработки и digital-агентства.

HoneyMyte использовала обновлённый бэкдор в кампаниях кибершпионажа против организаций в России и Азии
HoneyMyte использовала обновлённый бэкдор в кампаниях кибершпионажа против организаций в России и Азии

Эксперты Глобального центра исследования и анализа угроз «Лаборатории Касперского» (Kaspersky GReAT) проанализировали недавнюю активность APT-группы HoneyMyte и обнаружили обновлённый вариант бэкдора CoolClient.