Бэкдор в 92 000 сетевых хранилищ D-Link уже используется в реальных атаках

Бэкдор в 92 000 сетевых хранилищ D-Link уже используется в реальных атаках

Бэкдор в 92 000 сетевых хранилищ D-Link уже используется в реальных атаках

Только на днях стало известно о 92 тыс. уязвимых сетевых хранилищ D-Link, а киберпреступники уже взяли на вооружение соответствующие эксплойты. К сожалению, патчи вряд ли выйдут, поскольку срок поддержки этих NAS-устройств уже подошёл к концу.

Речь идёт об уязвимости под идентификатором CVE-2024-3273, о который мы писали вчера. В устройствах тайваньского техногиганта нашли бэкдор — жёстко запрограммированный аккаунт с именем «messagebus» и пустым паролем.

Кроме того, в устаревших сетевых хранилищах содержится возможность инъекции команды через параметр «system».

Киберпреступники не стали откладывать в долгий ящик, оперативно запустив атаки с эксплуатацией вышеозначенных проблем. С помощью уязвимостей злоумышленники устанавливают один из вариантов вредоноса Mirai — skid.x86 (детекты на VirusTotal).

Как правило, такие зловреды выполняют роль организаторов ботнета, добавляя в него заражённые устройства. Впоследствии эти девайсы могут использоваться в масштабных DDoS-атаках.

Кампания против уязвимых сетевых хранилищ от D-Link стартовала вчера, об этом говорят специалисты GreyNoise и ShadowServer. Напомним, затронуты следующие модели: DNS-340L, DNS-320L, DNS-327L и DNS-325.

Представители D-Link настоятельно рекомендуют заменить уязвимые сетевые хранилища на поддерживаемые NAS.

Модель Дата окончания поддержки Исправленная прошивка Заключение
DNS-320L 31 мая 2020: Link Недоступно Заменить и не использовать
DNS-325 01 сентября 2017: Link Недоступно Заменить и не использовать
DNS-327L 31 мая 2020: Link Недоступно Заменить и не использовать
DNS-340L 31 июля 2019: Link Недоступно Заменить и не использовать
AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Роскомнадзор обсуждает с маркетплейсами проверку сим-карт

Роскомнадзор совместно с маркетплейсами обсуждает возможность внедрения механизмов проверки сим-карт на предмет их использования мигрантами. По мнению ведомства, это может затруднить использование чужих номеров в мошеннических схемах.

Как сообщил источник ТАСС, соответствующая инициатива обсуждалась на совещании в Роскомнадзоре с участием представителей крупных маркетплейсов. Одной из ключевых тем стала проверка сим-карт, которые используются иностранными гражданами.

«Как показывает практика, иностранные граждане при устройстве на работу нередко используют сим-карты, зарегистрированные на других лиц. Нововведение поможет решить, в том числе, проблему мошенничества с использованием чужих номеров», — отметил источник агентства.

На совещании рассматривались возможные варианты реализации такого контроля. В частности, работодателей, нанимающих мигрантов, могут обязать проверять, кому принадлежат номера, указанные в анкетных данных при приёме на работу. В случае нарушений ответственность будет нести работодатель.

Представители маркетплейсов предложили создать единую систему, с помощью которой можно было бы проверять принадлежность телефонных номеров. По их мнению, только такой централизованный подход может обеспечить эффективность механизма.

В свою очередь, представители Роскомнадзора рекомендовали тем отраслям, где доля мигрантов особенно высока, разработать меры контроля в рамках саморегулирования.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru