Cisco: tömeges támadások indultak VPN-ek ellen
A Cisco az elmúlt hónapban egyre intenzívebb támadásokat detektál különféle VPN-megoldások kapcsán.
A Cisco Talos biztonsági csapata arra hívta fel a figyelmet, hogy március közepe óta egyértelműen kimutatható egyes VPN-technológiák elleni támadások számának jelentős növekedése.
A támadók ezúttal brute force módszereket használnak, és valós, illetve generált felhasználónév/jelszó párosokkal próbálkoznak bejutni a vállalatok, intézmények hálózataiba. A nemkívánatos tevékenységüket pedig különféle Tor hálózatokon vagy proxykon keresztül indítják.
A szóban forgó kibertámadásoknak több veszélye is van. Ezek közül a legkritikusabb, ha az elkövetőknek sikerül egy érvényes hitelesítő adattal bejelentkezniük a célkeresztbe állított vállalat hálózatába, hiszen akkor ott jelentős károkat okozhatnak, illetve adatokat szivárogtathatnak ki. Emellett azonban számolni kell a tömeges hitelesítési próbálkozásokra visszavezethető fiókzárolásokkal, illetve a szolgáltatásmegtagadásokkal járó, rendelkezésre állást csorbító hatásokkal is.
A Cisco egyelőre úgy látja, hogy a mostani támadási hullámnak nincsenek kiemelt célpontjai, így az szektortól és cégmérettől függetlenül bármely szervezetet sújthat. Különösen abban az esetben, ha az adott vállalat, intézmény az alábbi gyártók megoldásait használja a VPN-kapcsolatok kezeléséhez:
- Cisco (Secure Firewall VPN)
- Checkpoint
- Fortinet
- SonicWall
- RD Web Services
- Miktrotik
- Draytek
- Ubiquiti
A Cisco a támadásokkal kapcsolatban további információkat, feketelistázott IP-címeket, illetve gyakran próbálgatott felhasználóneveket és jelszavakat osztott meg az egyik GitHub oldalán.
-
A Zabbix egy biztonsági hiba miatt kapott frissítést.
-
A Microsoft kilenc biztonsági rést foltozott be az Edge webböngészőn.
-
A QEMU-hoz két biztonsági javítás vált elérhetővé.
-
A WordPress egyik népszerű bővítménye kritikus veszélyességű hibát tartalmaz.
-
A Cisco ASA egy biztonsági frissítéssel gyarapodott.
-
A Google több mint 100 biztonsági javítást adott ki az Androidhoz.
-
A Djangohoz újabb biztonsági frissítés vált elérhetővé.
-
A WatchGuard Firebox Fireware OS egy biztonsági javítást kapott.
-
Súlyos sebezhetőségekre derült fény a Vim kapcsán.
-
Az AWS CLI-hez egy biztonsági javítás vált elérhetővé.
Az elmúlt hetekben egyre többen számolnak be arról, hogy olyan csomagot kaptak, melyet nem is rendeltek meg.
Egyetlen kiszivárgott jelszó ma már nem csak egy fiókot veszélyeztet – akár az összes többihez is hozzáférést biztosíthat a támadóknak – figyelmeztetnek az ESET kiberbiztonsági szakértői.
OLDALUNK
RSSImpresszum
Hirdetési információk
Adatvédelem
Felhasználási feltételek
Hozzászólási szabályzat










