SantaCash
DOBERMANN
Гай Ричи
MrLoot
Frank Vinci
atmservice

СМИ Хакеры эксплуатируют уязвимость в корпоративном VPN

GLOV

Авторитет
Проверенный продавец

GLOV

Авторитет
Проверенный продавец
Статус
Offline
Регистрация
22 Июн 2018
Сообщения
1,508
Реакции
13
Покупки через Гарант
0
Продажи через Гарант
0
«Лаборатория Касперского» обнаружила серию атак на финансовые и телекоммуникационные компании в Восточной Европе и Средней Азии, основной целью которых была кража денег.

Из каждой атакованной финансовой организации злоумышленники пытались вывести по несколько десятков миллионов долларов. В корпоративных сетях телеком-компаний они искали данные для доступа к интересующей их финансовой информации.

Все эти инциденты объединяла общая техника атак и единая точка входа злоумышленников. В ходе изучения этих неудавшихся попыток ограблений, исследователи обнаружили, что преступники эксплуатировали уязвимость в VPN-решениях, которые были установлены во всех атакованных организациях. Данная проблема известна под идентификатором CVE-2019-11510, инструменты для ее использования можно свободно найти в открытом доступе (впервые об этой проблеме на конференции Black Hat рассказали специалисты компании Devcore). Таким способом злоумышленники получали данные от учетных записей администраторов корпоративных сетей и обеспечивали себе доступ к ценной информации.

Ранее уже сообщалось, что уязвимостью CVE-2019-11510 успели воспользоваться разные хак-группы, но за инцидентами, обнаруженными «Лабораторией Касперского», вероятнее всего, стоят русскоязычные злоумышленники – к таким выводам эксперты пришли после изучения техник и тактик, с помощью которых совершались атаки.

«Несмотря на то, что уязвимость была обнаружена еще весной 2019 года, многие компании пока не установили необходимое обновление. Осенью “Лаборатория Касперского” принимала участие в расследовании нескольких подобных инцидентов. Учитывая доступность эксплойта, такие атаки могут стать более массовыми, – сказал Сергей Голованов, ведущий антивирусный эксперт «Лаборатории Касперского». – Поэтому мы настоятельно рекомендуем компаниям установить последнюю версию используемого VPN-решения, не забывать про защитные решения и следить за новостями об актуальном ландшафте киберугроз».
 

StanislavPopov

Пользователь

StanislavPopov

Пользователь
Статус
Offline
Регистрация
6 Дек 2019
Сообщения
6
Реакции
1
Покупки через Гарант
0
Продажи через Гарант
0
Уже где-то видел подобную статью и у меня тот же вопрос : "Если они не хотят нести многомилионные убытки,то почему за 10 месяцев нельзя было сделать хорошую защиту от этой уязвимости?".Устройство VPN`а и анонимных сетей наподобие TOR легко (находится тут) и сделать защиту можно,тем более за такой срок.Если компания не хочет ставить защиту,значит она готова смириться с этими убытками.
 
Сверху