Angripare stjäl pengar genom företags VPN-tjänster

Kaspersky Lab har avslöjat en ny serie attacker mot finans- och telekommunikationsföretag baserade i Europa.

Angriparnas huvudmål är att stjäla pengar. Dessutom försöker bedragare online stjäla data för att få tillgång till ekonomisk information av intresse för dem.

Angripare stjäl pengar genom företags VPN-tjänster

Utredningen visade att brottslingar utnyttjar en sårbarhet i VPN-lösningar installerade i alla attackerade organisationer. Denna sårbarhet möjliggör utvinning av inloggningsuppgifter från företagsnätverksadministratörer, vilket ger tillgång till värdefull information.

Det sägs att angriparna försöker dra ut flera tiotals miljoner dollar. Med andra ord, om attacken lyckas kan skadan bli enorm.


Angripare stjäl pengar genom företags VPN-tjänster

"Trots att sårbarheten upptäcktes under våren 2019 har många företag ännu inte installerat den nödvändiga uppdateringen", skriver Kaspersky Lab.

Under attacker får angripare data från företagets nätverksadministratörskonton. Efter detta blir tillgång till värdefull information möjlig. 



Källa: 3dnews.ru
Köp pålitlig hosting för webbplatser med DDoS-skydd, VPS VDS-servrar 🔥 Köp pålitlig webbhotell med DDoS-skydd, VPS VDS-servrar | ProHoster