Beveiliging nieuws

Onze partners

Advancis

Bosch Security Systems

Hanwha Vision Europe

HID

Avigilon Alta

SOBA

PG Security Systems

JMB Groep

ASIS

Explicate

Nenova

Hikvision

DZ Technologies

G4S

Add Secure

SmartSD

NIBHV

VBN

SmartCell

VideoGuard

Genetec

Bydemes

Alarm Meldnet

Uniview

NetworxConnect

ARAS

Secusoft

Lobeco

2N

EAL

Traka ASSA ABLOY

i-Pro

Optex

Sequrix

Milestone

Seagate

Centurion

Ajax Systems

Eagle Eye Networks

De Beveiligingsjurist

IDIS

HD Security

VVNL

Alphatronics

Gold-IP

Masset Solutions

Nimo Drone Security

Kiwa

VAIBS

ASSA ABLOY

GFT

Seris

Unii

Connect Security

Top Security

Securitas

Nimo Dog Security

Crown Security Services

Akuvox

Trigion

SMC Alarmcentrale

VEB

Regio Control Veldt

20face

CSL

Multiwacht

Paraat

RoSecure

Oribi ID Solutions

ADI

Service Centrale Nederland

Paxton

BHVcertificaat.online

CDVI

Eizo

Dero Security Products

OSEC

CardAccess

Brivo

Hackers besmetten firmware van SSD’s met malware

19 juni 2015
Redactie
08:00

Een groep cybercriminelen heeft een methode ontwikkeld waarbij de firmware van harde schijven en solid state drives (SSD’s) worden hergeprogrammeerd en voorzien van malware.

SSD schijfVan de firmware van harddisks was al bekend dat deze hiermee opnieuw geprogrammeerd konden worden. In februari 2015 werd ontdekt dat een geheime organisatie genaamd ‘Equation Group’ op zoek was naar methodes om kwetsbaarheden in de firmware van harddisks te misbruiken. McAfee Labs onderzocht de programmamodules die in februari van dit jaar werden ontdekt en kwam tot de conclusie dat deze ook gebruikt konden worden om de firmware van SSD’s te herprogrammeren.

Eenmaal geherprogrammeerd, kan harddisk- en SSD-firmware misbruikt worden om malware te laden, iedere keer dat een systeem wordt gestart. Zelfs wanneer de drives opnieuw worden geformatteerd of het besturingssysteem opnieuw wordt geïnstalleerd, blijft de malware aanwezig. Beveiligingssoftware is niet in staat om de malware die op deze manier is opgeslagen op een verborgen deel van de drive, te detecteren.

Deze firmware-aanvallen van de Equation Group behoren tot de meest geavanceerde in hun soort. Hoewel dit soort malware tot nu toe vooral werd ingezet voor zeer doelgerichte aanvallen, moeten organisaties zich volgens McAfee voorbereiden op de ‘standaard’-varianten van deze dreigingen.

Deel dit artikel via:

Vlog 3

Premium partners

Seagate

Videoguard

Suricat

Wordt een partner