Киберпреступники эксплуатируют 0-day в межсетевых экранах Sophos

Киберпреступники эксплуатируют 0-day в межсетевых экранах Sophos

Компания Sophos, специализирующаяся на кибербезопасности, выпустила срочный патч, с помощью которого разработчики устранили 0-day уязвимость в серии корпоративных межсетевых экранов XG. Есть информация, что киберпреступники активно эксплуатируют брешь в реальных атаках.

Как объяснили представители Sophos, об используемой уязвимости стало известно в среду, 22 апреля; после того, как один из клиентов направил компании соответствующий отчёт.

После ознакомления с полученными данными Sophos выяснила, что злоумышленники используют уязвимость нулевого дня в реальных атаках на пользователей межсетевого экрана.

«В ходе атак преступники использовали ранее неизвестную брешь, допускающую SQL-инъекцию. При удачной эксплуатации атакующие могли получить контроль над XG-устройствами», — гласит официальное заявление компании.

Жертвами злоумышленников стали организации, использующие устройства Sophos XG Firewall, панель управления которых была открыта в Сеть.

В Sophos уточнили, что атакующие загружали на девайсы пейлоад, который впоследствии похищал файлы. Среди украденных данных могли быть имена пользователей, хешированные пароли администраторов межсетевых экранов, а также аккаунты, которые использовались для удалённого доступа к устройству. При этом Sophos подчеркнула, что пароли пользователей внешних систем аутентификации (AD или LDAP) не были затронуты кибератаками.

Более того, внутреннее расследование компании не выявило признаков использования украденных паролей для доступа к устройствам XG Firewall.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

МУЛЬТИФАКТОР запустил пуш-сервис с локализацией данных в России

Компания «МУЛЬТИФАКТОР» объявила о запуске пуш-сервиса собственной разработки — Pushed. Новинка работает в реальном времени и по всему миру, включая Китай; данные обрабатываются и хранятся только на территории РФ.

Скорость доставки пуш-уведомлений составляет 0,1 с. От бесплатных аналогов Pushed также отличает высокий процент доставки (99%).

Сервис предоставляет возможность аналитики отправленных сообщений, отслеживания статуса, кастомизации и каскадирования (отправка СМС, если пуш не доставлен). Он пригоден для использования на устройствах Apple, Android (6+) и российских платформах — «Аврора», «РОСА Мобайл», KasperskyOS.

Разработка вначале предназначалась для внутреннего пользования — в качестве резервного пуш-сервиса для мобильного приложения Multifactor на случай потери доступа к Google Firebase и Huawei Mobile Services. Такой сценарий вполне вероятен из-за массового ухода зарубежных провайдеров с российского рынка.

«Pushed — это сервис пуш-уведомлений с простой интеграцией, высокой скоростью доставки сообщений и качественной конверсией, который работает по всему миру и не несёт санкционные риски, — отметил Константин Ян, генеральный директор МУЛЬТИФАКТОРа. — Главное преимущество продукта в том, что он не использует иностранные сервисы, поэтому все данные пользователей обрабатываются в пределах нашей страны, а это, в свою очередь, гарантирует безопасность и защиту информации».

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru