ContiGroupが積極的にターゲットにしているIntelチップセットファームウェア from darkreading.com


新しいレポートによると、Conti脅威グループ内からの通信の漏洩は、モスクワが支援するサイバー犯罪グループがファームウェア攻撃スキルを磨き、最新のIntelチップセットの多くの反復内のマイクロコントローラーであるIntel Management Engine(ME)を積極的に標的にしていることを明らかにしています。
さらに、ファームウェア攻撃はほとんどのセキュリティツールを回避する可能性があるとアナリストは付け加えました。
「これにより、デバイス上で最も強力で特権のあるコードの一部が攻撃を受けやすくなる可能性があります」と、Contiファームウェア攻撃の詳細を示すレポートは述べています。
「最近のコンティリークは、現代の攻撃におけるファームウェアの急速に進化する役割の重要な段階を示しています」

コメント

タイトルとURLをコピーしました