‘Updatemechanisme van Lenovo computer kan gekaapt worden’

hacker2

Het updatemechanisme van Lenovo computers blijkt te kunnen worden misbruikt door cybercriminelen. Aanvallers kunnen het mechanisme kapen om vervolgens eigen software op de machine te laten installeren, met alle gevolgen van dien.

Dit melden onderzoekers van IOActive. De software die standaard op Lenovo-machines aanwezig blijkt verschillende beveiligingsgaten te bevatten. Het meest ernstige gat geeft aanvallers de mogelijkheid het updatemechanisme van de software te kapen. Door gebruik te maken van nagemaakte certificaten kan het systeem om de tuin worden geleid, waarna de machine niet in staat is een legitieme update van een malafide update te onderscheiden.

Man-in-the-middle aanval

De onderzoekers waarschuwen dat dergelijke malafide updates eenvoudig kunnen worden verspreid via een man-in-the-middle aanval. Hierbij zet een cybercrimineel een malafide WiFi-netwerk op in bijvoorbeeld een café of restaurant. Nadat Lenovo-gebruikers met dit netwerk verbinding maken kan de aanval worden gestart en het updatemechanisme op de machines worden gekaapt.

Lenovo heeft inmiddels een patch uitgebracht waarmee de beveiligingsgaten worden gedicht. Deze update moet handmatig worden geïnstalleerd om misbruik van het updatemechanisme te voorkomen.

Lees ook
G DATA: Agent Tesla opnieuw gearriveerd

G DATA: Agent Tesla opnieuw gearriveerd

Recente security-incidenten hebben een nieuwe variant van Agent Tesla aan het licht gebracht. Hierbij wordt een ongebruikelijk compressieformaat gebruikt om informatie te stelen: ZPAQ. Maar wat is dit precies en welk voordeel biedt het aan cybercriminelen?

Barracuda's nieuwe Cybernomics 101-rapport onthult de financiële aspecten achter cyberaanvallen

Barracuda's nieuwe Cybernomics 101-rapport onthult de financiële aspecten achter cyberaanvallen

Barracuda heeft zijn Cybernomics 101-rapport gepubliceerd, waarin de financiële aspecten en winstmotieven achter cyberaanvallen worden onderzocht. Uit het nieuwe rapport blijkt dat de gemiddelde jaarlijkse kosten om te reageren op securityinbreuken en -lekken meer dan 5 miljoen dollar bedragen.

Marc Punte van Ster over MOVEit Automation: ‘Data moet immutable zijn’

Marc Punte van Ster over MOVEit Automation: ‘Data moet immutable zijn’

De Stichting Etherreclame, beter bekend als Ster Reclame, zorgt voor de verkoop van reclameruimte op radio, tv en online van de Nederlandse publieke omroep. Data speelt bij alle processen een cruciale rol en moet dus altijd beschikbaar zijn, en niet te onderscheppen of manipuleren zijn. Systeem- en netwerkarchitect Marc Punte van de Ster, legt uit1