حملات سایبری با استفاده از آسیبپذیریهای VPN
به گزارش کارگروه حملات سایبری سایبربان؛ بهتازگی کارشناسان آزمایشگاه کسپرسکی موج جدیدی از حملات سایبری به شرکتهای مالی و مخابراتی را در اروپای شرقی و آسیای میانه شناسایی کردند که با بهرهبرداری از یکی از آسیبپذیریهای سرورهای ویپیان (VPN) شناختهشده باهدف سرقت وجه انجام میشوند. بررسیها نشان میدهد که منبع این حملات، گروههای هکری روس زبان هستند.
این آسیبپذیری که با شناسه CVE-2019-11510 شناخته میشود متعلق به سرورهای ویپیان شناختهشده پلاسسکیور (Pulse Secure) بوده و ابزارهای سوءاستفاده از آن در دسترس عموم قرار دارد و مهاجمان با بهرهبرداری از آن بهراحتی به دادههای حسابهای کاربری مدیران شبکههای شرکتی دسترسی پیداکرده و اقدام به سرقت اطلاعات و وجه میکنند.
به گفته کارشناسان این آزمایشگاه این آسیبپذیری در بهار سال 2019 شناساییشده، اما بسیاری از شرکتها هنوز نسخه نهایی و اصلاحیه امنیتی ویپیان یادشده را نصب و بهروزرسانی نکردهاند.
به اعتقاد کارشناسان این آزمایشگاه کاربران میبایست پیش از اینکه مهاجمان از آسیبپذیری بهرهبرداری کنند، کلیه نرمافزارهای خود را بهروزرسانی کرده و اخبار مهم تهدیدات سایبری را از طریق سرویسهای تحلیلی دنبال کنند تا کمتر قربانی حملات هدفمند شوند.