Beveiliging nieuws

Onze partners

HID

Nimo Dog Security

2N

ARAS

Securitas

Sequrix

Hikvision

G4S

ADI

Top Security

EAL

SMC Alarmcentrale

HD Security

Seagate

VVNL

De Beveiligingsjurist

VBN

Paraat

Masset Solutions

Brivo

PG Security Systems

Advancis

Milestone

Genetec

JMB Groep

IDIS

Trigion

CSL

Traka ASSA ABLOY

Regio Control Veldt

Nenova

SmartSD

Nimo Drone Security

VideoGuard

Seris

SOBA

RoSecure

Centurion

CardAccess

NetworxConnect

MPL

Add Secure

Hanwha Vision Europe

Eagle Eye Networks

Multiwacht

Alphatronics

Service Centrale Nederland

Akuvox

CDVI

Bydemes

Gold-IP

Dero Security Products

Crown Security Services

Kiwa

DZ Technologies

20face

Connect Security

VAIBS

SmartCell

i-Pro

Avigilon Alta

BHVcertificaat.online

Lobeco

Ajax Systems

Unii

Alarm Meldnet

Uniview

NIBHV

OSEC

Explicate

ASSA ABLOY

Optex

Koninklijke Oosterberg

Eizo

Dahua

Secusoft

VEB

GFT

Paxton

Bosch Security Systems

Oribi ID Solutions

ASIS

Hackers besmetten firmware van SSD’s met malware

19 juni 2015
Redactie
08:00

Een groep cybercriminelen heeft een methode ontwikkeld waarbij de firmware van harde schijven en solid state drives (SSD’s) worden hergeprogrammeerd en voorzien van malware.

SSD schijfVan de firmware van harddisks was al bekend dat deze hiermee opnieuw geprogrammeerd konden worden. In februari 2015 werd ontdekt dat een geheime organisatie genaamd ‘Equation Group’ op zoek was naar methodes om kwetsbaarheden in de firmware van harddisks te misbruiken. McAfee Labs onderzocht de programmamodules die in februari van dit jaar werden ontdekt en kwam tot de conclusie dat deze ook gebruikt konden worden om de firmware van SSD’s te herprogrammeren.

Eenmaal geherprogrammeerd, kan harddisk- en SSD-firmware misbruikt worden om malware te laden, iedere keer dat een systeem wordt gestart. Zelfs wanneer de drives opnieuw worden geformatteerd of het besturingssysteem opnieuw wordt geïnstalleerd, blijft de malware aanwezig. Beveiligingssoftware is niet in staat om de malware die op deze manier is opgeslagen op een verborgen deel van de drive, te detecteren.

Deze firmware-aanvallen van de Equation Group behoren tot de meest geavanceerde in hun soort. Hoewel dit soort malware tot nu toe vooral werd ingezet voor zeer doelgerichte aanvallen, moeten organisaties zich volgens McAfee voorbereiden op de ‘standaard’-varianten van deze dreigingen.

Deel dit artikel via:

Vlog 2

Premium partners

Suricat

Seagate

MPL

Videoguard

Wordt een partner