‘Updatemechanisme van Lenovo computer kan gekaapt worden’

hacker2

Het updatemechanisme van Lenovo computers blijkt te kunnen worden misbruikt door cybercriminelen. Aanvallers kunnen het mechanisme kapen om vervolgens eigen software op de machine te laten installeren, met alle gevolgen van dien.

Dit melden onderzoekers van IOActive. De software die standaard op Lenovo-machines aanwezig blijkt verschillende beveiligingsgaten te bevatten. Het meest ernstige gat geeft aanvallers de mogelijkheid het updatemechanisme van de software te kapen. Door gebruik te maken van nagemaakte certificaten kan het systeem om de tuin worden geleid, waarna de machine niet in staat is een legitieme update van een malafide update te onderscheiden.

Man-in-the-middle aanval

De onderzoekers waarschuwen dat dergelijke malafide updates eenvoudig kunnen worden verspreid via een man-in-the-middle aanval. Hierbij zet een cybercrimineel een malafide WiFi-netwerk op in bijvoorbeeld een café of restaurant. Nadat Lenovo-gebruikers met dit netwerk verbinding maken kan de aanval worden gestart en het updatemechanisme op de machines worden gekaapt.

Lenovo heeft inmiddels een patch uitgebracht waarmee de beveiligingsgaten worden gedicht. Deze update moet handmatig worden geïnstalleerd om misbruik van het updatemechanisme te voorkomen.

Lees ook
Ongebruikelijke aanvalsketen TA577 veroorzaakt NTLM-datadiefstal

Ongebruikelijke aanvalsketen TA577 veroorzaakt NTLM-datadiefstal

Proofpoint identificeerde vorige week een nieuwe aanvalsketen van TA577 die NT LAN Manager authenticatie-informatie steelt. Het cybersecurity bedrijf identificeerde minstens twee campagnes die dezelfde techniek gebruikten voor het stelen van NTLM hashes op 26 en 27 februari 2024.

Proofpoint: rechtshandhaving verstoort LockBit

Proofpoint: rechtshandhaving verstoort LockBit

Het wereldwijde rechtshandhavingsinitiatief voor het verstoren van ransomware-operaties, onder leiding van het Verenigd Koninkrijk en de Verenigde Staten, is goed nieuws voor cyberverdedigers en organisaties die nog steeds last hebben van de gevolgen van LockBit-infecties.

"Lopende campagne beïnvloedt Azure cloudomgevingen" - Proofpoint

"Lopende campagne beïnvloedt Azure cloudomgevingen" - Proofpoint

Onderzoekers van cybersecuritybedrijf Proofpoint zien een aanhoudende cloudaccount overnamecampagne. De campagne beïnvloedt tientallen Microsoft Azure-omgevingen en honderden gebruikersaccounts. Ook brengt de campagne accounts van senior executives in gevaar.