Ряд DDoS-ботнетов нацелился на уязвимые файрволы Zyxel

Ряд DDoS-ботнетов нацелился на уязвимые файрволы Zyxel

Ряд DDoS-ботнетов нацелился на уязвимые файрволы Zyxel

Несколько ботнетов, операторы которых специализируются на DDoS, начали эксплуатировать критическую уязвимость в устройствах Zyxel. Впервые об этой бреши стало известно в апреле 2023 года, с ее помощью злоумышленники могут получить контроль над системой удаленно.

Уязвимость отслеживается под идентификатором CVE-2023-28771, ей присвоили 9,8 балла по шкале CVSS. Этот баг, приводящий к внедрению команды, затрагивает множество моделей межсетевых экранов.

В случае эксплуатации брешь позволяет злоумышленникам выполнить произвольный код, отправив целевому устройству специально созданный пакет. На такие атаки указали специалисты Fortinet FortiGuard Labs:

«Нам удалось получить IP-адрес атакующих с помощью анализа вредоносного трафика. Мы выяснили, что атаки были нацелены на многие регионы, включая Центральную Америку, Северную Америку, Восточную и Южную Азию».

Эксперты считают, что киберпреступники получают контроль над устройствами с помощью эксплойта, а затем объединяют их в ботнет для запуска DDoS-атак. В кампании используются множество серверов, а каждые несколько дней она обновляется для поражения как может большего количества устройств Zyxel.

Кстати, исследователи из Cloudflare недавно сообщали о беспокоящем их росте числа сложных DDoS-атак.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Произошел сбой в работе систем авиакомпании КрасАвиа

В работе информационных систем авиакомпании «КрасАвиа» произошёл сбой. Пассажирам рекомендуют следить за расписанием на табло аэропортов. По данным пресс-службы, технические специалисты предпринимают меры для минимизации последствий и скорейшего восстановления работы систем.

Управление рейсами и полётными заданиями временно переведено в ручной режим.

«В работе информационных систем авиакомпании "КрасАвиа" произошёл сбой. Возможны перебои в работе сервисов. Просим пассажиров ориентироваться на информацию на табло в аэропортах по всей маршрутной сети авиакомпании, а также на объявления по громкой связи», — сообщила пресс-служба компании.

Официальный сайт авиакомпании в данный момент недоступен. Причины инцидента пока не раскрываются.

Однако, как сообщают местные СМИ, речь может идти о кибератаке, аналогичной той, которой подвергался «Аэрофлот» в конце июля. По информации онлайн-издания «Красноярск Онлайн», об этом неофициально сообщили представители авиакомпании. Ранее один из местных телеграм-каналов опубликовал скриншот сайта «КрасАвиа», после чего ресурс перестал отвечать.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru