Три Linux-ботнета взяли на вооружение эксплойт для бага Confluence Server

Три Linux-ботнета взяли на вооружение эксплойт для бага Confluence Server

Три Linux-ботнета взяли на вооружение эксплойт для бага Confluence Server

Несколько Linux-ботнетов добавили в арсенал эксплойты для RCE-уязвимости в непропатченных установках Atlassian Confluence Server и Data Center. С помощью бага злоумышленники выполняют код удалённо и заражают Linux-серверы.

Более того, уязвимость под идентификатором CVE-2021-26084 позволяет атакующим создать новые аккаунты уровня администратора, выполнить команды и получить контроль над сервером.

После публикации демонстрационного эксплойта (proof-of-concept) аналитики из компании GreyNoise отметили почти десятикратный рост числа попыток использования бреши в атаках. В общей сложности исследователи насчитали 23 IP-адресов, участвовавших в этих кампаниях.

Среди атакующих специалисты Lacework Labs также выделили три ботнета: Kinsing, Hezb и Dark.IoT. Они известны тем, что устанавливают на взломанные серверы бэкдоры и криптомайнеры.

Kinsing, например, в прошлом уже атаковал Confluence с помощью другой критической RCE-дыры и устанавливал вредоносный майнер цифровой валюты. Hezb любит инсталлировать «маячки» Cobalt Strike и майнеры XMRig, а Dark.IoT также атакует виртуальные машины Microsoft Azure.

Напомним, что Atlassian уже выпустила патчи, поэтому настоятельно всем рекомендуем не игнорировать их, чтобы не стать жертвой набирающих обороты киберпреступников. Баг устранили в следующих релизах: 7.4.17, 7.13.7, 7.14.3, 7.15.2, 7.16.4, 7.17.4, 7.18.1.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Ozon отстранил курьеров за использование данных клиентов

Маркетплейс Ozon сообщил об отстранении от работы курьеров, которые неправомерно использовали личные данные клиенток. Ранее депутат Госдумы Ксения Горячева обратилась к генеральному директору «Озон холдинг» Дмитрию Киму с запросом о мерах, предпринимаемых для защиты персональных данных пользователей.

Как передаёт ТАСС, документ с запросом оказался в распоряжении агентства. Поводом для обращения стали жалобы клиенток маркетплейса на недопустимое поведение курьеров.

В одном случае сотрудник использовал контактный номер покупательницы для личной переписки, в ходе которой допускал грубые и нецензурные выражения. В другом случае клиентка стала жертвой сталкинга — курьер звонил ей с разных номеров и проявлял агрессию в различных формах.

«О двух случаях, указанных в обращении, нам известно — эти курьеры были немедленно отстранены и внесены в чёрный список. Они больше не смогут доставлять заказы для сервисов Ozon, поскольку подобное поведение недопустимо», — сообщили в пресс-службе компании.

В Ozon также отметили, что с 2024 года в компании внедряется система защиты контактных данных клиентов. Теперь курьеры совершают звонки через виртуальные номера и не видят реальные контакты покупателей.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru