Рынок США больше не является приоритетным для Huawei

Рынок США больше не является приоритетным для Huawei

 Как известно, китайская компания Huawei давно испытывает серьёзные трудности с продвижением на рынке США. Власти США обвиняют компанию в шпионаже в пользу КНР. Положение Huawei существенно осложнил доклад специального Комитета по разведке при палате представителей конгресса США. Доклад содержал настоятельные рекомендации американским компаниям и организациям прекратить сотрудничество с китайской компанией.

С тех пор Huawei всячески пыталась очистить свою репутацию. Руководство компании предложило правительствам различных государств, в первую очередь США, осмотреть производственные мощности компании, и даже заявило о готовности предоставить проверяющим доступ к исходному коду программного обеспечения и оборудованию.

Так и не сумев убедить правительство США в том, что продукция компании не представляет угрозы национальной безопасности страны, Huawei приняла решение сосредоточиться на завоевании других рынков.

По словам руководства компании, рынок США составляет 30% бизнеса компании и представляет существенный интерес. Но поскольку на сегодняшний день компания активно расширяет своё присутствие на рынках других стран, было принято решение сконцентрировать внимание на странах, не считающих Huawei угрозой национальной безопасности.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Киберпреступники пробили MITRE через бреши в Ivanti Connect Secure

MITRE стала жертвой киберпреступников правительственного уровня, которые воспользовались уязвимостями нулевого дня (0-day) в Ivanti Connect Secure. Представители корпорации уже подтвердили факт киберинцидента.

Как выяснилось в ходе расследования кибератаки, злоумышленникам удалось скомпрометировать среду для сетевых экспериментов, исследований и виртуализации (NERVE — Networked Experimentation, Research, and Virtualization Environment).

«Неизвестные киберпреступники провели разведку, изучили наши сети и воспользовались уязвимостями в Ivanti Connect Secure для атаки на нашу виртуальную частную сеть», — объясняет Лекс Крамптон из MITRE.

«Атакующим удалось обойти многофакторную аутентификацию с помощью перехвата сессии».

В киберкампании фигурировали две уязвимости — CVE-2023-46805 (8,2 балла по шкале CVSS) и CVE-2024-21887 (9,1 балла по CVSS). Эти бреши позволяют обойти аутентификацию и запустить произвольные команды в системе жертвы.

После получения доступа злоумышленники перемещались по сети латерально и в итоге взломали инфраструктуру VMware с помощью скомпрометированного аккаунта администратора.

Вектор атаки сработал, и киберпреступники смогли развернуть бэкдор и веб-шеллы, а затем начали собирать внутренние данные.

«NERVE — это наша сеть для совместной работы, предоставляющая сетевые ресурсы, а также возможности хранения и вычисления. Пока нет никаких признаков того, что инцидент затронул системы партнёров или основную корпоративную сеть MITRE», — пишет корпорация.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru