Систему Министерства энергетики США взломали хакеры

Как сообщает FOX News, Министерство энергетики США пострадало от мощнейшей кибератаки. Личная информация сотен сотрудников была похищена. Как предполагают сотрудники The Washington Free Beacon, на самом деле хакеры охотились за более важной информацией.



Сейчас агенты ФБР ведут расследование атак, которые произошли около двух недель назад в штаб-квартире организации в Вашингтоне. Четырнадцать компьютерных серверов и 20 рабочих станций были взломаны во время этой атаки.

Министерство энергетики постепенно оповещает сотрудников, чья информация была похищена. По официальным сообщениям, никакой засекреченной информации не было похищено, однако Free Beacon сообщает, что, судя по особенностям взлома, хакеры искали именно засекреченную информацию. Китайские взломщики под подозрением. Free Beacon говорит, что утонченность атаки прямо говорит о том, что в деле была замешана иностранная держава.

Отметим, что частью Министерства энергетики США является National Nuclear Security Administration, которая непосредственно заведует ядерным арсеналом государства.

Бывший глава министерства Эд МакКаллум считает, что во всем виноваты сами американцы, которые халатно относяться к своим защитным системам, несмотря на то, что в распоряжении США находятся невероятно изощренные военные и разведывательные технологии.

Секреты Министерства энергетики интересны не только Китаю, но и Ирану. Официальные представители собираются закрыть бреши в системе безопасности, пытаясь предотвратить возможные атаки в будущем.

Подтверждение атак на Министерство энергетики прозвучало буквально спустя несколько дней после атак на The New York Times и The Wall Street Journal. FoxNews.com назвала эти атаки «непрерывными». Министерство обороны Китая отказалось брать на себя ответственность за вышеупомянутые кибер-нападения.

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

VMware устранила критическую RCE-уязвимость в vCenter Server

Компания VMware выпустила обновления для платформы vCenter Server, устранив две уязвимости. Одна из них признана критической, поскольку позволяет удаленно и без аутентификации выполнить произвольный код.

Решение vCenter Server предоставляет ИТ-админу интерфейс для централизованного управления серверами и виртуальными машинами, с возможностью расширения локальной среды до публичных облаков на базе VMware vSphere. Наличие RCE-уязвимости в такой платформе грозит захватом контроля над системой и несанкционированным доступом к информации о виртуальной инфраструктуре предприятия.

Брешь, зарегистрированную под идентификатором CVE-2021-21972, обнаружил эксперт Positive Technologies Михаил Ключников. Согласно описанию VMware, эксплуатация этой уязвимости возможна при наличии сетевого доступа к порту 443. В случае успеха автор атаки сможет выполнить любую команду в системе с неограниченными привилегиями.

Виновником появления критической дыры является клиентский плагин к движку vROps (vRealize Operations, решение для автоматизации операций), который по умолчанию установлен на всех серверах vCenter. Ввиду большой площади атаки, простоты эксплойта и серьезности последствий степень опасности проблемы была оценена в 9,8 балла по шкале CVSS.

«По нашему мнению, RCE-уязвимость в vCenter Server составляет не меньшую угрозу, чем печально известная CVE-2019-19781 в Citrix», — заявил Ключников, комментируя свою находку для The Hacker News.

Патчи выпущены для vCenter Server веток 7.0, 6.7 и 6.5. Пользователям рекомендуется незамедлительно установить сборку 7.0 U1c, 6.7 U3l или 6.5 U3n соответственно. При отсутствии такой возможности можно ограничить возможность эксплойта, следуя инструкциям, приведенным в KB82374.

Вторая уязвимость, закрытая в vCenter Server (CVE-2021-21973), не столь опасна. Это возможность подмены запросов на стороне сервера (SSRF), которая возникла из-за некорректной реализации проверки URL в клиентском плагине платформы.

Разработчики также исправили опасную ошибку переполнения буфера в гипервизоре VMware ESXi (CVE-2021-21974; 8,8 балла), грозящую выполнением вредоносного кода. Эксплойт в данном случае осуществляется подачей по сети особого запроса по протоколу SLP.

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru