Keqbërësit përpiqen të shfrytëzojnë një dobësi të VPN-së korporative për vjedhjen e parave

Specialistët nga "Laboratori Kaspersky" zbuluan një seri sulmesh hakerësh që ishin drejtuar ndaj kompanive të telekomunikacionit dhe financiare në Europën Lindore dhe Azinë Qendrore. Në kuadër të kësaj kampanje, agresorët përpiqeshin të merrnin kontrollin e fondeve dhe të dhënave financiare të viktimave. Në raport thuhet se hakerët përpiqeshin të tërhiqnin dhjetëra miliona dollarë nga llogaritë e kompanive të sulmuara.

Keqbërësit përpiqen të shfrytëzojnë një dobësi të VPN-së korporative për vjedhjen e parave

Në secilën nga rastet e regjistruara, hakerat përdorën një teknikë, duke shfrytëzuar një dobësi në zgjidhjet korporative, VPN-të cilat ishin në përdorim në kompanitë e sulmuara. Keqbërësit shfrytëzuan dobësinë CVE-2019-11510, mjetet për shfrytëzimin e së cilës mund të gjenden në Internet. Kjo dobësi e bën të mundur marrjen e të dhënave mbi llogaritë e administratorëve të rrjeteve korporative, duke mundësuar kështu qasje në informacione të çmuara.

Në raportin e publikuar thuhet se grupet e krimit kibernetik nuk kanë shfrytëzuar këtë dobësi. Specialistët e "Laboratorit Kaspersky" besojnë se seria e sulmeve ndaj kompanive financiare dhe të telekomunikacionit është ndërmarrë nga hakerë që flasin rusisht. Ata arritën në këtë konkluzion pas analizës së teknikave të përdorura nga agresorët për të realizuar sulmet.

"Pavarësisht se dobësia u zbulua që në pranverën e vitit 2019, shumë kompani ende nuk kanë instaluar përditësimin e nevojshëm. Duke marrë parasysh disponueshmërinë e eksploatimit, këto sulme mund të marrin karakter masiv. Prandaj, ne rekomandojmë me forcë kompanitë që të instalojnë versionet më të fundit të zgjidhjeve VPN që përdorin," tha ekspert i njohur i antivirusit në "Laboratorin Kaspersky", Sergey Golovanov.



Burimi: 3dnews.ru
Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster