Cisco: tömeges támadások indultak VPN-ek ellen

​A Cisco az elmúlt hónapban egyre intenzívebb támadásokat detektál különféle VPN-megoldások kapcsán.
 

A Cisco Talos biztonsági csapata arra hívta fel a figyelmet, hogy március közepe óta egyértelműen kimutatható egyes VPN-technológiák elleni támadások számának jelentős növekedése. 

A támadók ezúttal brute force módszereket használnak, és valós, illetve generált felhasználónév/jelszó párosokkal próbálkoznak bejutni a vállalatok, intézmények hálózataiba. A nemkívánatos tevékenységüket pedig különféle Tor hálózatokon vagy proxykon keresztül indítják.

A szóban forgó kibertámadásoknak több veszélye is van. Ezek közül a legkritikusabb, ha az elkövetőknek sikerül egy érvényes hitelesítő adattal bejelentkezniük a célkeresztbe állított vállalat hálózatába, hiszen akkor ott jelentős károkat okozhatnak, illetve adatokat szivárogtathatnak ki. Emellett azonban számolni kell a tömeges hitelesítési próbálkozásokra visszavezethető fiókzárolásokkal, illetve a szolgáltatásmegtagadásokkal járó, rendelkezésre állást csorbító hatásokkal is. 

A Cisco egyelőre úgy látja, hogy a mostani támadási hullámnak nincsenek kiemelt célpontjai, így az szektortól és cégmérettől függetlenül bármely szervezetet sújthat. Különösen abban az esetben, ha az adott vállalat, intézmény az alábbi gyártók megoldásait használja a VPN-kapcsolatok kezeléséhez:
  • Cisco (Secure Firewall VPN)
  • Checkpoint
  • Fortinet
  • SonicWall
  • RD Web Services
  • Miktrotik
  • Draytek
  • Ubiquiti

A Cisco a támadásokkal kapcsolatban további információkat, feketelistázott IP-címeket, illetve gyakran próbálgatott felhasználóneveket és jelszavakat osztott meg az egyik GitHub oldalán.
 
  1. 4

    A Juniper sebezhetőségek miatt újabb biztonsági közleményt adott ki.

  2. 3

    A Microsoft frissítést adott ki az Edge webböngészőhöz.

  3. 4

    Újabb nulladik napi hibát javított a Google.

  4. 3

    Az IBM AIX egy biztonsági hibajavítással bővült.

  5. 4

    A GitLab megkapta a legújabb biztonsági frissítéseit.

  6. 4

    Az Apple iTunes szoftver egy fontos biztonsági javítást kapott.

  7. 4

    Az F5 BIG-IP Next Central Manager két súlyos sebezhetőséget tartalmaz.

  8. 4

    A Google egy súlyos, nulladik napi biztonsági rést foltozott be a Chrome-on.

  9. 3

    A MediaWiki és annak bővítményei kapcsán 10 biztonsági hiba látott napvilágot.

  10. 4

    A Google két biztonsági hibáról számolt be a Chrome böngésző kapcsán.

Partnerhírek
Amikor a gyerekünk hangján követelnek tőlünk pénzt

Minden szülő legrosszabb rémálma felvenni egy ismeretlen számról érkező hívást, és azt hallani, hogy a gyermeke segítségért kiált.

Romantika helyett átverés Valentin-napon?

Az online társkeresés elterjedésével alapjaiban változott meg az emberek közötti kapcsolatteremtés.

hirdetés
Közösség