Overslaan naar hoofdinhoud

Kaspersky: 23% toename van aanvallen op kwetsbare Windows-stuurprogramma's

22 augustus 2024

Aanvallers richten zich steeds vaker op Windows door misbruik te maken van kwetsbare stuurprogramma’s blijkt uit Kaspersky onderzoek. In het tweede kwartaal van 2024 steeg het aantal systemen dat met deze techniek werd aangevallen met bijna 23% ten opzichte van het eerste kwartaal. Kwetsbare stuurprogramma's kunnen voor een breed scala aan aanvallen worden misbruikt, waaronder ransomware en Advanced Persistent Threats (APT's).

Cyberaanvallen die gebruikmaken van kwetsbare stuurprogramma's staan bekend als BYOVD (Bring Your Own Vulnerable Driver). Dreigingsactoren proberen hiermee securityoplossingen op een systeem uit te schakelen en privileges te laten escaleren. Dit maakt het uitvoeren van verschillende kwaadaardige activiteiten mogelijk, zoals het installeren van ransomware of het creëren van persistentie voor spionage of sabotage, vooral als een APT-groep (Advanced Persistent Threat) achter de aanval zit. Kaspersky meldt dat deze aanvalstechniek in 2023 in een stroomversnelling is geraakt en momenteel aan kracht wint, met potentiële gevolgen voor zowel individuen als organisaties.

w1 Dynamiek in aanvallen waarbij gebruik wordt gemaakt van kwetsbare stuurprogramma's

“Hoewel de stuurprogramma's zelf legitiem zijn, kunnen ze kwetsbaarheden bevatten. Deze kwetsbaarheden kunnen worden misbruikt voor kwaadaardige doeleinden. Daders gebruiken verschillende tools en methoden om een kwetsbaar stuurprogramma op het systeem te installeren. Zodra het besturingssysteem deze driver laadt, kan de aanvaller deze inzetten om de veiligheidsgrenzen van de kernel van het besturingssysteem te omzeilen voor zijn eigen doeleinden”, legt Vladimir Kuskov, hoofd Anti-Malware Research bij Kaspersky, uit.

Een zorgwekkend aspect van deze trend is de wildgroei aan tools die misbruik maken van kwetsbare stuurprogramma's die online te vinden zijn. Hoewel er in 2024 relatief weinig van deze tools bestaan - er zijn sinds 2021 slechts 24 projecten gepubliceerd - namen Kaspersky-experts vorig jaar een toename waar van het aantal online gepubliceerde tools. “Hoewel niets dreigingsactoren echt tegenhoudt om hun eigen privétools te ontwikkelen, elimineren de openbaar beschikbare tools de noodzaak voor de specifieke vaardigheden die nodig zijn om kwetsbare stuurprogramma's te onderzoeken en te exploiteren. Alleen al in 2023 hebben we ongeveer 16 nieuwe tools van deze aard geïdentificeerd, wat een aanzienlijke stijging betekent ten opzichte van de slechts één of twee die we in voorgaande jaren hebben waargenomen. Gezien deze toename is het zeer raadzaam om robuuste beschermingsmaatregelen te implementeren voor elk systeem”, aldus Vladimir Kuskov.

Lees meer over het dreigingslandschap voor kwetsbaarheden en exploits in Q2 2024 op Securelist.

Kaspersky: 23% toename van aanvallen op kwetsbare Windows-stuurprogramma's

Aanvallers richten zich steeds vaker op Windows door misbruik te maken van kwetsbare stuurprogramma’s blijkt uit Kaspersky onderzoek. In het tweede kwartaal van 2024 steeg het aantal systemen dat met deze techniek werd aangevallen met bijna 23% ten opzichte van het eerste kwartaal. Kwetsbare stuurprogramma's kunnen voor een breed scala aan aanvallen worden misbruikt, waaronder ransomware en Advanced Persistent Threats (APT's).
Kaspersky logo

Over Kaspersky

Kaspersky is een internationaal bedrijf dat is opgericht in 1997 en dat is gespecialiseerd in cyberbeveiliging en digitale privacy. Kaspersky vernieuwt de branche met een cyberveilige aanpak en beschermt consumenten, bedrijven, cruciale infrastructuur en overheden tegen cyberdreigingen, met tot nu toe meer dan een miljard beschermde apparaten.

Kaspersky garandeert Cybersecurity True to Business, waarbij de nadruk ligt op het leveren van duidelijke resultaten, het beschermen van de inkomsten, het verlichten van de werkdruk en het voorkomen van downtime. Kaspersky's diepgaande kennis van dreigingen en beveiligingsexpertise worden voortdurend omgezet in innovatieve oplossingen en services voor organisaties van elke omvang, van kleine bedrijven tot grote ondernemingen, waarbij bewezen AI-gestuurde beschermingstechnologieën worden gecombineerd met eenvoudig beheer en deskundige ondersteuning.

Kaspersky is erkend in onafhankelijke tests, vertrouwd door miljoenen mensen over de hele wereld en bijna 200.000 organisaties en helpt om dreigingen eerder te detecteren. Zo kunnen personen en organisaties sneller reageren en met meer vertrouwen en vrijheid werken. Kaspersky beschermt wat het belangrijkst is voor onze klanten. Meer informatie vind je op www.kaspersky.nl.

Verwant artikel Information