«Կասփերսկու լաբորատորիայի» մասնագետները հայտնաբերել են մի խառնագույն հարձակումների շարք, որն ուղղված է Ցիսկականո և ֆինանսական ընկերություններին Դեռիս Արևելքի և Կենտրոնական Ասիայի երկրներում։ Այս արշավի շրջանակներում հանցագործները փորձում էին ձեռք բերել զոհերի դրամական միջոցներն ու ֆինանսական տվյալները։ Լրատվության մեջ նշվում է, որ հաքերները փորձում էին հանել հարձակումների ենթարկված ընկերությունների հաշվից տասնյակ միլիոններ դոլար։

Յուրաքանչյուր արձանագրված դեպքերում հաքերները կիրարել են մեկ տեխնիկա, շահարկելով խոցելիություն կորպորատիվ VPN-լուծումների մեջ, որոնք կիրառվում էին հարձակման ենթարկված ընկերություններում։ Հանցագործները օգտագործել են CVE-2019-11510 խոցելիությունը, որի շահարկման համար անհրաժեշտ գործիքները կարելի է գտնել ցանցում։ Խոցելիությունը թույլ է տալիս ստանալ կորպորատիվ ցանցերի կառավարման հաշիվների վերաբերյալ տվյալներ, որոնք թույլ են տալիս ստանալ արժեքավոր տեղեկատվություն։
Հաշվետվությունը նշում է, որ կիբեռնյութային խմբավորումները չեն օգտագործել այս խոցելիությունը։ «Կասփերսկու լաբորատորիայի» մասնագետները կարծում են, որ ֆինանսական և հեռահաղորդակցման ընկերությունների վրա իրականացված հարձակումների ետևում կանգնած են ռուսալեզու հաքերներ։ Այս եզրահանգմանն են եկել հարձակման տեխնիկան վերլուծելուց հետո, որ նրանք օգտագործել են հարձակումներ իրականացնելու համար։
«Բացառությամբ, որ խոցելիությունը հայտնաբերվել է դեռևս 2019 թվականի գարնանը, բազմաթիվ ընկերություններ դեռևս չեն կատարում պահանջվող թարմացումները։ Ծրագրային շահարկումների մատչելիության հիման վրա, նման հարձակումները կարող են մեծածավալ բնույթ ստանալ։ Ուստի մենք հորդորում ենք ընկերություններին վերականգնել վերջին տարբերակները կիրառվող VPN լուծումների», ասել է «Կասփերսկու լաբորատորիայի» առաջատար հակավիրուսային մասնագետ Սերգեյ Գոլովանով։
Ընտանիք: 3dnews.ru
