16 января 2024
Роман Литвинов
281

Тысячи VPN-устройств оказались скомпрометированы

Частные и государственные компании со всего мира пополняют списки жертв хакеров.

2 опасные уязвимости с идентификаторами CVE-2023-46805 и CVE-2024-21887 спровоцировали волну взломов VPN-устройств Connect Secure веб-шеллом GIFFEDVISITOR. По состоянию на 14 января, число скомпрометированных устройств превысило 1,7 тысяч.

VPN-устройства Invanti на протяжении последнего месяца подвергаются хакерским атакам. В них была выявлена уязвимость нулевого дня, которую используют злоумышленники для проникновения в локальные сети предприятий.

Дмитрий Овчинников, главный специалист отдела комплексных систем защиты информации компании «Газинформсервис»

Жертвами хакеров становятся как частные, так и государственные компании по всему миру. Страдают военные и оборонные учреждения, финансовый сектор, телекоммуникационные компании, инженерная, авиационная и аэрокосмическая отрасль.

С помощью обнаруженных уязвимостей злоумышленники могут выполнять произвольные команды на устройствах. Эксперты отмечают, что к эксплуатации брешей безопасности подключается всё больше хакерских группировок.

Читайте также
Из ИБ-специалиста в вымогателя: сотрудник не смог смириться с увольнением и решил встать на «тёмную» сторону
3 мая 2024
Двухфакторная аутентификация оказалась очень уязвимой к атакам
15 апреля 2024
Группировка Scaly Wolf перепутала вредонос с легитимным файлом и провалила атаку на российские компании
23 апреля 2024