В Сети нашли 277 тыс. роутеров, уязвимых для UPnP-атаки Eternal Silence

В Сети нашли 277 тыс. роутеров, уязвимых для UPnP-атаки Eternal Silence

В Сети нашли 277 тыс. роутеров, уязвимых для UPnP-атаки Eternal Silence

В ходе вредоносной киберкампании, получившей имя «Eternal Silence», злоумышленники используют набор протоколов UPnP и превращают маршрутизаторы жертв в прокси-серверы. В итоге сами скомпрометированные устройства участвуют в кибератаках, а реальное местоположение киберпреступников скрыто.

Как известно, UPnP использует большинство современных роутеров, поскольку позволяет автоматически и универсально настраивать сетевые устройства дома и в организациях. Такой подход очень удобен для конечного пользователя, поскольку требует от него минимум действий.

Тем не менее, как это обычно бывает, за удобство приходится платить меньшей степенью защищённости. В этом случае имплементация UPnP позволяет злоумышленникам добавить перенаправление портов через WAN-соединение.

Именно на такую кампанию обратили внимание исследователи из Akamai. Атакующие задействуют уязвимость для создания прокси и маскировки своих операций. Вектор атаки получил имя UPnProxy (PDF).

Из 3,5 миллионов маршрутизаторов, найденных в Сети, 277 тысяч оказались уязвимы перед UPnProxy. При этом 45 113 были уже скомпрометированы на момент исследования Akamai. Эксперты считают, что злоумышленники используют уязвимости EternalBlue (CVE-2017-0144) и EternalRed (CVE-2017-7494) в затронутых системах Windows и Linux соответственно.

Киберпреступники пытаются добраться до TCP-портов 139 и 445 на устройствах, подключённых к целевому роутеру. Специалисты Akamai пока затрудняются оценить процент успешных кибератак.

В Диске VK WorkSpace появилась корзина домена для случайно удалённых файлов

VK WorkSpace добавила в облачную и серверную версии Диска несколько функций для защиты и восстановления корпоративных данных. Главное — расширенный аудит, поиск по общим папкам и корзина домена. Расширенный аудит должен помочь ИБ-специалистам разбираться, что именно происходило с файлами и кто выполнял действия.

В частности, система теперь подробнее отображает операции администраторов, которые входили от имени пользователя. Это может быть полезно при расследовании инцидентов и проверке соблюдения внутренних регламентов.

Ещё одно нововведение — корзина домена. Если пользователь удаляет файлы или папки из общей папки, они попадают не в никуда, а в отдельную корзину. Срок хранения задаёт администратор. Пока он не истёк, данные можно восстановить вместе со всем содержимым и правами доступа либо удалить окончательно.

Администраторы также получили доступ к корзинам общих папок. Например, если сотрудник случайно удалил отчётность или важные рабочие документы, их можно вернуть без сложных процедур восстановления из резервной копии.

Кроме того, в Диске появился расширенный поиск по всем общим папкам. Папки можно искать по названию, а файлы — по названию, формату, автору, дате создания или изменения и размеру. Это пригодится в ситуациях, когда сотрудник потерял документ, но не помнит, где именно он лежал.

В облачной версии из результатов расширенного поиска администраторы могут также удалять найденные файлы и папки.

Руководитель направления сервисов продуктивности VK Tech Пётр Щеглов отметил, что корпоративные хранилища используют от 80% до 93% компаний — от малого бизнеса до крупных организаций и госсектора.

По его словам, многие из них предъявляют повышенные требования к информационной безопасности, поэтому в Диске VK WorkSpace расширяют инструменты контроля над данными и прозрачности действий пользователей.

RSS: Новости на портале Anti-Malware.ru