News.ua


Спеціалісти з безпеки виявили вразливість серверів, що дозволяє хакерам атакувати критичні інфраструктури

Февраль 26
01:30 2024

Зловмисники активно використовують вразливість ScreenConnect для зламу неоновлених серверів з метою розгортання програми-здирника. Шкідливе ПЗ розроблене і експлуатується учасниками потужного міжнародного угруповання хакерів під назвою «LockBit».

Вразливість обходу аутентифікації CVE-2024−1709 (оцінка CVSS: 10.0) стала об’єктом активної експлуатації з 20 лютого, лише через день після того, як компанія ConnectWise випустила оновлення безпеки. Також було усунуто вразливість обходу шляху (path-traversal) CVE-2024−1708 (оцінка CVSS: 8.4), що призводить до віддаленого виконання коду. Атаки можуть здійснюватися дистанційно та не вимагають взаємодії з користувачем.

Платформа моніторингу загроз Shadowserver раніше повідомила, що 643 IP-адреси експлуатують CVE-2024−1709. Shodan відстежує понад 8659 серверів ScreenConnect, з яких тільки 980 працюють на оновленій версії ScreenConnect 23.9.8.

За даними Sophos X-Ops, під час атак зловмисники розгортають програму-вимагач LockBit на системах жертв, отримуючи доступ через експлуатацію зазначених недоліків ScreenConnect. Компанія Huntress підтвердила атаки на місцеві органи влади, екстрену службу та медичну клініку з використанням уразливості CVE-2024−1709.

LockBit з’явилася у 2019 році. До 2022 року ця програма-вимагач стала найпоширенішою у світі. Її розробники пропонували своє рішення як RaaS (Ransomware-as-a-Service) — це модель, за якої шкідливе ПЗ поширюється як франшиза.

Источник: noworries.news

Share

Статьи по теме







0 Комментариев

Хотите быть первым?

Еще никто не комментировал данный материал.

Написать комментарий

Комментировать

Залишаючи свій коментар, пам'ятайте, що зміст та тональність вашого повідомлення можуть зачіпати почуття реальних людей, що безпосередньо чи опосередковано пов'язані із цією новиною. Виявляйте повагу та толерантність до своїх співрозмовників. Користувачі, які систематично порушують це правило, будуть заблоковані.

Останні новини

Увеличена максимальная мощность экспорта электроэнергии из Украины в ЕС

0 комментариев Читать всю статью

Ми в соцмережах



Наші партнери

UA.TODAY - Украина Сегодня UA.TODAY
News.ua