Specialiștii de la «Laboratorul Kaspersky» au descoperit o serie de atacuri cibernetice direcționate împotriva companiilor de telecomunicații și financiare din Europa de Est și Asia Centrală. În cadrul acestei campanii, infractorii au încercat să obțină fonduri și date financiare de la victime. În comunicat se menționează că hackerii au încercat să sustragă zeci de milioane de dolari din conturile companiilor atacate.

În fiecare dintre cazurile documentate, hackerii au folosit o tehnică, exploatând o vulnerabilitate în soluțiile corporate VPN- utilizate în companiile atacate. Infractorii au exploatat vulnerabilitatea CVE-2019-11510, pentru care instrumentele de exploatare pot fi găsite online. Această vulnerabilitate permite obținerea de date despre conturile administratorilor rețelelor corporate, oferind astfel acces la informații valoroase.
În raport se menționează că grupările cibernetice nu au folosit această vulnerabilitate. Specialiștii de la «Laboratorul Kaspersky» consideră că seria de atacuri asupra companiilor financiare și de telecomunicații este realizată de hackeri vorbitori de limba rusă. Această concluzie a fost atinsă după analiza tehnicii infractorilor utilizată pentru efectuarea atacurilor.
„Cu toate că vulnerabilitatea a fost descoperită încă din primăvara anului 2019, multe companii nu au implementat încă actualizarea necesară. Având în vedere disponibilitatea exploit-ului, astfel de atacuri ar putea deveni răspândite. Prin urmare, recomandăm cu insistență companiilor să instaleze cele mai recente versiuni ale soluțiilor VPN utilizate”, a declarat expertul principal antivirus de la «Laboratorul Kaspersky», Sergey Golovanov.
Sursa: 3dnews.ru
