Specialistët nga "Laboratori i Kaspersky" zbuluan një seri sulmesh kibernetike të drejtuara ndaj kompanive të telekomunikacionit dhe financiare në Evropën Lindore dhe Azinë Qendrore. Në kuadër të kësaj fushate, sulmuesit përpiqeshin të fitonin kontroll mbi fondet monetare dhe të dhënat financiare të viktimave. Mesazhi thekson se hakerat përpiqeshin të tërhiqnin dhjetëra miliona dollarë nga llogaritë e kompanive të sulmuara.

Në çdo rast të dokumentuar, hakerat përdorën një teknikë, duke shfrytëzuar një vulnerabilitet në zgjidhjet korporative, VPN-të cilat ishin të aplikuara në kompanitë e sulmuara. Sulmuesit shfrytëzuan vulnerabilitetin CVE-2019-11510, për të cilin mjetet e shfrytëzimit mund të gjenden në internet. Ky vulnerabilitet mundëson marrjen e të dhënave mbi llogaritë e administratorëve të rrjeteve korporative, duke i lejuar ata të aksesojnë informacione të vlefshme.
Në raport thuhet se grupet kibernetike nuk e përdorën këtë vulnerabilitet. Specialistët e "Laboratorit të Kaspersky" besojnë se një seri sulmesh ndaj kompanive financiare dhe të telekomunikacionit është e lidhur me hakerat rusishtfolës. Ata arritën në këtë përfundim pas analizës së teknikës së sulmuesve të përdorur për të realizuar sulmet.
"Megjithëse vulnerabiliteti u zbulua në pranverë të vitit 2019, shumë kompani ende nuk e kanë instaluar përditësimin e nevojshëm. Duke marrë parasysh disponueshmërinë e shfrytëzuesve, sulmet e tilla mund të bëhen masive. Prandaj, ne rekomandojmë fuqishëm që kompanitë të instalojnë versionet më të fundit të zgjidhjeve të tyre VPN", - tha eksperti kryesor i antivirusit në "Laboratorin e Kaspersky", Sergey Golovanov.
Burimi: 3dnews.ru
