Сегодня 26 сентября 2023
18+
MWC 2018 2018 Computex IFA 2018
Новости Software

Злоумышленники пытаются использовать уязвимость корпоративного VPN для кражи денег

Специалисты из «Лаборатории Касперского» выявили серию хакерских атак, направленных против телекоммуникационных и финансовых компаний Восточной Европы и Средней Азии. В рамках данной кампании злоумышленники пытались завладеть денежными средствами и финансовыми данными жертв. В сообщении говорится о том, что хакеры пытались вывести со счетов атакованных компаний десятки миллионов долларов.

В каждом из зафиксированных случаев хакеры использовали одну технику, эксплуатируя уязвимость в корпоративных VPN-решениях, которые применялись в атакованных компаниях. Злоумышленники использовали уязвимость CVE-2019-11510, инструменты для эксплуатации которой можно найти в Сети. Уязвимость делает возможным получение данных об учётных записях администраторов корпоративных сетей, благодаря чему можно получить доступ к ценной информации.

В отчёте говорится о том, что кибергруппировки не использовали данную уязвимость. Специалисты «Лаборатории Касперского» считают, что за серией атак на финансовые и телекоммуникационные компании стоят русскоязычные хакеры. К такому заключению они пришли после анализа техники злоумышленников, используемой для осуществления атак.

«Несмотря на то, что уязвимость обнаружили ещё весной 2019 года, многие компании ещё не установили необходимое обновление. Учитывая доступность эксплойта, такие атаки могут приобрести массовый характер. Поэтому мы настоятельно рекомендуем компаниям установить последние версии используемых VPN-решений», — сказал ведущий антивирусный эксперт «Лаборатории Касперского» Сергей Голованов.

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Вечерний 3DNews
Каждый будний вечер мы рассылаем сводку новостей без белиберды и рекламы. Две минуты на чтение — и вы в курсе главных событий.
Материалы по теме
window-new
Soft
Hard
Тренды 🔥
Облачный рынок Китая продемонстрировал умеренный рост во II квартале 2023 года 17 мин.
Потусторонний боевик Banishers: Ghosts of New Eden от создателей Life is Strange и Vampyr не выйдет 7 ноября — объявлена новая дата релиза 2 ч.
Sony прокомментировала заявления о взломе «всех систем» компании в результате хакерской атаки 3 ч.
Утечка: в октябре подписчикам PS Plus раздадут The Callisto Protocol и не только 4 ч.
Консольные игры по консольным ценам: App Store раскрыл стоимость ремейка Resident Evil 4 для iPhone 15 Pro 5 ч.
Yandex Cloud запустила ряд новых сервисов и открыла исходный код системы аналитики DataLens 5 ч.
Apple сегодня подтвердит в суде, что поисковик Google лучший в мире 6 ч.
Apple направила французским властям для изучения прошивку, которая снизит излучение iPhone 12 7 ч.
Слухи: Red Dead Redemption 2 ждёт релиз на Nintendo Switch, причём полноценный 8 ч.
Суд признал Netflix виновной в нарушении патента Broadcom на кодек HEVC 9 ч.
7-нм кристалл нашумевшего процессора Huawei показался на фото с кастомными ядрами и огромным ISP 40 мин.
Toshiba представила жёсткие диски ёмкостью 22 Тбайт 45 мин.
Ещё один шаг к экологичной авиации: Rolls-Royce доработала авиадвигатель, чтобы он смог взлетать на водороде 48 мин.
Be quiet! представила СЖО Pure Loop 2 с радиаторами до 360 мм и возможностью дозаправки 2 ч.
Acer представила игровой ноутбук Nitro V 15 с Intel Raptor Lake и GeForce RTX 2050 за $700 2 ч.
Xiaomi представила Watch 2 Pro — свои первые смарт-часы на Wear OS 2 ч.
ИИ на атомной тяге: Microsoft задействует ядерные реакторы для питания ЦОД 2 ч.
Solidigm представила заменитель Optane — SSD на памяти SLC, которую давно никто не выпускает 4 ч.
TSMC ускорила расширение мощностей по упаковке чипов, необходимых для выпуска ИИ-чипов NVIDIA 4 ч.
CMF by Nothing выпустил первые продукты — доступные беспроводные наушники, смарт-часы и GaN-зарядку 4 ч.