Los especialistas de ‘Laboratorio Kaspersky’ han detectado una serie de ataques hackers dirigidos a compañías de telecomunicaciones y financieras en Europa del Este y Asia Central. En el marco de esta campaña, los delincuentes intentaron apoderarse de fondos y datos financieros de las víctimas. El comunicado informa que los hackers intentaron retirar decenas de millones de dólares de las cuentas de las empresas atacadas.

En cada uno de los casos documentados, los hackers utilizaron una técnica, explotando una vulnerabilidad en las VPN-soluciones corporativas que eran utilizadas en las empresas atacadas. Los delincuentes aprovecharon la vulnerabilidad CVE-2019-11510, cuyos herramientas de explotación se pueden encontrar en Internet. Esta vulnerabilidad permite acceder a los datos de las cuentas de los administradores de redes corporativas, lo que facilita el acceso a información valiosa.
El informe indica que los cibergrupos no utilizaron esta vulnerabilidad. Los especialistas de ‘Laboratorio Kaspersky’ consideran que detrás de la serie de ataques a las compañías financieras y de telecomunicaciones están hackers de habla rusa. A esta conclusión llegaron tras analizar la técnica utilizada por los delincuentes para llevar a cabo los ataques.
“A pesar de que la vulnerabilidad fue descubierta en primavera de 2019, muchas empresas aún no han instalado la actualización necesaria. Dada la disponibilidad del exploit, tales ataques pueden volverse masivos. Por lo tanto, recomendamos encarecidamente a las empresas que instalen las últimas versiones de las soluciones VPN que utilizan”, dijo el principal experto en antivirus de ‘Laboratorio Kaspersky’, Sergey Golovanov.
Fuente: 3dnews.ru
