Зловмисники крадуть гроші через корпоративні VPN-сервіси

"Лабораторія Касперського" розкрила нову серію атак на фінансові та телекомунікаційні компанії, що базуються в Європі.

Головна мета зловмисників – розкрадання грошей. Крім того, мережеві шахраї намагаються вкрасти дані для доступу до фінансової інформації, що їх цікавить.

Зловмисники крадуть гроші через корпоративні VPN-сервіси

Розслідування показало, що злочинці експлуатують уразливість у VPN-рішеннях, встановлених у всіх атакованих організаціях. Ця вразливість дозволяє отримати дані від облікових записів адміністраторів корпоративних мереж і таким чином забезпечує доступ до цінної інформації.

Йдеться про те, що зловмисники намагаються вивести по кілька десятків мільйонів доларів. Іншими словами, у разі успішної атаки збитки можуть виявитися величезними.


Зловмисники крадуть гроші через корпоративні VPN-сервіси

"Незважаючи на те, що вразливість була виявлена ​​ще навесні 2019 року, багато компаній поки не встановили необхідне оновлення", - пише "Лабораторія Касперського".

Під час атак зловмисники одержують дані від облікових записів адміністраторів корпоративних мереж. Після цього стає можливим доступ до цінної інформації. 



Джерело: 3dnews.ru

Додати коментар або відгук