Uzbrucēji zog naudu, izmantojot korporatīvos VPN pakalpojumus

Kaspersky Lab ir atklājis jaunu uzbrukumu sēriju finanšu un telekomunikāciju uzņēmumiem, kas atrodas Eiropā.

Uzbrucēju galvenais mērķis ir naudas nozagšana. Turklāt tiešsaistes krāpnieki cenšas nozagt datus, lai piekļūtu viņus interesējošai finanšu informācijai.

Uzbrucēji zog naudu, izmantojot korporatīvos VPN pakalpojumus

Izmeklēšana parādīja, ka noziedznieki izmanto VPN risinājumu ievainojamību, kas ir instalēta visās uzbruktajās organizācijās. Šī ievainojamība ļauj iegūt datus no korporatīvo tīklu administratoru kontiem un tādējādi nodrošina piekļuvi vērtīgai informācijai.

Runā, ka uzbrucēji mēģina izņemt vairākus desmitus miljonu dolāru. Citiem vārdiem sakot, ja uzbrukums ir veiksmīgs, zaudējumi var būt milzīgi.


Uzbrucēji zog naudu, izmantojot korporatīvos VPN pakalpojumus

“Neskatoties uz to, ka ievainojamība tika atklāta 2019. gada pavasarī, daudzi uzņēmumi vēl nav instalējuši nepieciešamo atjauninājumu,” raksta Kaspersky Lab.

Uzbrukumu laikā uzbrucēji iegūst datus no korporatīvā tīkla administratoru kontiem. Pēc tam kļūst iespējama piekļuve vērtīgai informācijai. 



Avots: 3dnews.ru

Pievieno komentāru