Kurjategijad püüavad kasutada ettevõtte VPN-i haavatavust rahade varastamiseks

Kaspersky Labori spetsialistid tuvastasid rikka küberrünnakute seeria, mis on suunatud Ida-Euroopa ja Kesk-Aasia telekommunikatsiooni ja finantsfirmadele. Selle kampaania raames üritasid kurjategijad varastada ohvrite rahalisi vahendeid ja finantsandmeid. Teates öeldakse, et häkkerid üritasid rünnatud ettevõtete kontodelt välja viia kümneid miljoneid dollareid.

Kurjategijad püüavad kasutada ettevõtte VPN-i haavatavust rahade varastamiseks

Igas dokumenteeritud juhtumis kasutasid häkkerid ühte strateegiat, kasutades ära haavatavust ettevõtte VPN-lahendustes, mis olid rünnatud ettevõtetes kasutusel. Kurjategijad kasutasid haavatavust CVE-2019-11510, mille jaoks on Internetis saadaval ekspluateerimise tööriistad. See haavatavus võimaldab hankida andmeid ettevõtte võrkude administraatorite kontode kohta, mis võimaldab pääseda väärtuslikule teabele.

Raportis öeldakse, et küberrühmitused ei kasutanud seda haavatavust. Kaspersky Labori spetsialistid usuvad, et rikka küberrünnakute seeria, mis suunatud finants- ja telekommunikatsiooniettevõtetele, on korraldatud venekeelsete häkkerite poolt. Sellele järeldusele jõudsid nad pärast kurjategijate rünnakute tehnika analüüsimist.

„Kuigi haavatavus tuvastati juba 2019. aasta kevadel, pole paljud ettevõtted endiselt vajalikku uuendust installinud. Arvestades ekspluataatorite kergesti kättesaadavust, võivad sellised rünnakud muutuda massiliseks. Seetõttu soovitame tungivalt ettevõtetel paigaldada viimased versioonid kasutatavatest VPN-lahendustest,” ütles Kaspersky Labori juhtiv viirusetõrjeekspert Sergei Golovanov.



Allikas: 3dnews.ru
Osta usaldusväärne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid | ProHoster