Cyberprzestępcy próbują wykorzystać lukę w korporacyjnym VPN do kradzieży pieniędzy

Specjaliści z «Laboratorium Kaspersky'ego» zidentyfikowali serię ataków hakerskich skierowanych przeciwko firmom telekomunikacyjnym i finansowym w Europie Wschodniej oraz Azji Środkowej. W ramach tej kampanii przestępcy próbowali przejąć środki pieniężne i dane finansowe ofiar. W komunikacie podano, że hakerzy próbowali wypłacić z kont atakowanych firm dziesiątki milionów dolarów.

Cyberprzestępcy próbują wykorzystać lukę w korporacyjnym VPN do kradzieży pieniędzy

W każdym z odnotowanych przypadków hakerzy wykorzystali tę samą technikę, wykorzystując lukę w korporacyjnych VPN-rozwiązaniach, które były stosowane w atakowanych firmach. Przestępcy wykorzystali lukę CVE-2019-11510, narzędzia do eksploatacji której można znaleźć w Internecie. Luka ta umożliwia pozyskanie danych o kontach administratorów sieci korporacyjnych, co pozwala na dostęp do cennych informacji.

W raporcie podano, że grupy cyberprzestępcze nie wykorzystały tej luki. Specjaliści «Laboratorium Kaspersky'ego» uważają, że za serią ataków na firmy finansowe i telekomunikacyjne stoją rosyjskojęzyczni hakerzy. Do takich wniosków doszli po analizie technik przestępców używanych do realizacji ataków.

„Mimo że luka została odkryta już wiosną 2019 roku, wiele firm nadal nie zainstalowało niezbędnej aktualizacji. Biorąc pod uwagę dostępność exploita, takie ataki mogą przybrać masowy charakter. Dlatego stanowczo zalecamy firmom zainstalowanie najnowszych wersji używanych rozwiązań VPN,” powiedział wiodący ekspert ds. antywirusowych «Laboratorium Kaspersky'ego» Siergiej Gołowanow.



Źródło: 3dnews.ru
Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS 🔥 Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS | ProHoster