Napadači kradu novac putem korporativnih VPN usluga

Kaspersky Lab je otkrio novu seriju napada na financijske i telekomunikacijske tvrtke sa sjedištem u Europi.

Glavni cilj napadača je ukrasti novac. Osim toga, online prevaranti pokušavaju ukrasti podatke kako bi pristupili financijskim informacijama koje ih zanimaju.

Napadači kradu novac putem korporativnih VPN usluga

Istraga je pokazala da kriminalci iskorištavaju ranjivost u VPN rješenjima koja su instalirana u svim napadnutim organizacijama. Ova ranjivost omogućuje vam dobivanje podataka s računa administratora korporativnih mreža i na taj način omogućuje pristup vrijednim informacijama.

Priča se da napadači pokušavaju izvući nekoliko desetaka milijuna dolara. Drugim riječima, ako napad bude uspješan, šteta bi mogla biti ogromna.


Napadači kradu novac putem korporativnih VPN usluga

“Unatoč činjenici da je ranjivost otkrivena u proljeće 2019., mnoge tvrtke još nisu instalirale potrebno ažuriranje”, piše Kaspersky Lab.

Tijekom napada napadači dobivaju podatke s računa administratora korporativne mreže. Nakon toga postaje moguć pristup vrijednim informacijama. 



Izvor: 3dnews.ru

Dodajte komentar