Kaspersky Lab'i spetsialistid tuvastasid seeria häkkerirünnakuid, mis olid suunatud Ida-Euroopa ja Kesk-Aasia telekommunikatsiooni- ning finantsettevõtetele. Selle kampaania raames püüdsid kurjategijad saada kätte ohvrite raha ja finantsandmeid. Teates öeldakse, et häkkerid üritasid häkitud ettevõtete kontode pealt välja viia kümneid miljoneid dollareid.

Igas dokumenteeritud juhusis kasutasid häkkerid ühte ja sama tehnikat, ekspluateerides haavatavust ettevõtte VPN-lahendustes, mida rünnatud ettevõtetes kasutati. Kurjategijad kasutasid haavatavust CVE-2019-11510, millele on Internetis saadaval ekspluateerimise tööriistad. Haavatavus võimaldab saada juurdepääsu ettevõtte võrgu administraatorite kontoandmetele, mis võimaldab pääseda väärtuslikele andmetele.
Aruandes öeldakse, et kübergrupid ei ole seda haavatavust kasutanud. Kaspersky Labori spetsialistid usuvad, et finants- ja telekommunikatsiooniettevõtete rünnakute taga on venekeelsed häkkerid. Sellisele järeldusele jõudsid nad kurjategijate rünnakute läbiviimise tehnikate analüüsi tulemusena.
Kuigi haavatavus avastati juba 2019. aasta kevadel, pole paljud ettevõtted endiselt vajalikku uuendust installinud. Arvestades exploit'i kergesti kättesaadavust, võivad sellised rünnakud muutuda massiliseks. Seetõttu soovitame ettevõtetel tungivalt paigaldada viimased versioonid kasutatavatest VPN-lahendustest,” ütles Kaspersky Labori juhtiv viirusetõrjeekspert Sergei Golovanov.
Allikas: 3dnews.ru
