Hakerzy wykorzystują starą lukę bezpieczeństwa w urządzeniach SonicWall przy przeprowadzaniu ataków ransomware

-Reklama-Biuro Tłumaczeń OnlineBiuro Tłumaczeń Online

Producent sprzętu sieciowego, SonicWall, ostrzegł swoich klientów o „nadchodzącej” kampanii ransomware, której celem jest seria urządzeń Secure Mobile Access (SMA) 100 i Secure Remote Access (SRA) z niezałatanym i wycofanym oprogramowaniem sprzętowym 8.x.

Ostrzeżenie zostało przesłane klientom ponad miesiąc po pierwszych doniesieniach wskazujących, że luki w zabezpieczeniach zdalnego dostępu w urządzeniach SonicWall SRA 4600 VPN (CVE-2019-7481) są wykorzystywane jako początkowy wektor dostępu dla ataków ransomware w celu włamania się do sieci korporacyjnych na całym świecie.

– Firma SonicWall, dostarczająca urządzenia sieciowe, wysłała do swoich klientów pilne powiadomienie o kampanii ransomware wykorzystującej skradzione dane uwierzytelniające i poprosiła wszystkich klientów korzystających z kilku serii swoich produktów o natychmiastowe odłączenie ich od sieci. Nadal nie jest jasne, która grupa ransomware jest obecnie zaangażowana w ataki. Osoby atakujące wykorzystały starą, załataną już lukę w zabezpieczeniach urządzeń SonicWall; zagrożeni są zatem klienci, którzy nie zaktualizowali swoich urządzeń lub korzystają z produktu oznaczonego jako End-Of-Life, którego nie można zaktualizować. Wydarzenie to potwierdza bieżący trend ataków ransomware i ponownie pokazuje, że cyberprzestępcy stojący za tego typu atakami są bardzo zręczni oraz zawsze szukają nowych sztuczek i technik, które pozwolą im realizować kolejne ataki – wyjaśnia Wojciech Głażewski, Country Manager firmy Check Point Software w Polsce.

Autor/Źródło:

Disclaimer: Informacje zawarte w niniejszej publikacji służą wyłącznie do celów informacyjnych. Nie stanowią one porady finansowej lub jakiejkolwiek innej porady, mają charakter ogólny i nie są skierowane dla konkretnego adresata. Przed skorzystaniem z informacji w jakichkolwiek celach należy zasięgnąć niezależnej porady.

Polecane

Błąd w Meta AI umożliwiał przejmowanie kont na Instagramie

W ostatnich tygodniach media zawładnęła informacja o błędzie w...

96 proc. firm z incydentem bezpieczeństwa. Rynek cyberochrony przechodzi w tryb proaktywny

Aż 96 proc. firm doświadczyło co najmniej jednego incydentu...

Chińscy cyberprzestępcy atakują Europę i Polskę. Wykorzystują popularne programy: Discord i usługi Microsoftu

Analitycy ESET wykryli nową serię cyberataków wymierzonych w europejskie...
Wiadomości

96 proc. firm z incydentem bezpieczeństwa. Rynek cyberochrony przechodzi w tryb proaktywny

Aż 96 proc. firm doświadczyło co najmniej jednego incydentu...

Błąd w Meta AI umożliwiał przejmowanie kont na Instagramie

W ostatnich tygodniach media zawładnęła informacja o błędzie w...

Chińscy cyberprzestępcy atakują Europę i Polskę. Wykorzystują popularne programy: Discord i usługi Microsoftu

Analitycy ESET wykryli nową serię cyberataków wymierzonych w europejskie...

Cyberbezpieczeństwo przestaje być domeną działów IT. Zarządy przejmują odpowiedzialność

Europa przez lata budowała swoje bezpieczeństwo w oparciu o...

Zbrojenia, technologia i infrastruktura. Polska buduje nowy ekosystem defence

Europa Środkowo-Wschodnia przyspiesza zbrojenia, budując zaplecze przemysłowe NATO i...

Liczba cyberataków wzrosła o 10 proc. w miesiąc. Firmy korzystające z AI muszą być czujne

Co tydzień hakerzy uderzają średnio 2.200 razy w firmy...

Szpiegostwo, propaganda i przygotowania do sabotażu. Trzech Polaków zatrzymanych przez ABW

Funkcjonariusze Agencji Bezpieczeństwa Wewnętrznego zatrzymali trzech obywateli Polski podejrzanych...
Coś dla Ciebie

Wybrane kategorie