FBI مدعی حمله هکرهای ایرانی به تجهیزات شبکه F5 شد
به گزارش کارگروه حملات سایبری سایبربان ؛ در حالی FBI چنین ادعایی را مطرح کرده که نام این هکرهای ایرانی را مشخص نکرده، البته منابع به اسم رمز این گروه، «Fox Kitten» یا «Parasite» اشارهکردهاند. یکی از تحلیلگران سابق دولت ایالاتمتحده آمریکا که هماکنون در یک شرکت امنیت سایبری خصوصی مشغول به فعالیت است، این گروه هکری را به سرنیزه ایران برای حملات سایبری تشبیه میکند.
این گروه هکری برای دستیابی به اهداف خود، به تجهیزات شبکه گرانقیمت حمله میکند و برای این کار به سراغ آسیبپذیریهای جدید میرود و پیش از اینکه شرکتها بتوانند آنها را برطرف کنند، به دستگاهها دسترسی پیدا میکند. این دستگاهها در شبکههای دولتی و خصوصی بزرگ مورداستفاده قرار میگیرند. به گفته این تحلیلگر، وظیفه اصلی این گروه مهیاکردن شرایط برای حملات گروههای دیگر مانند «Shamoon» و «Oilrig» است.
زمانی که هکرها به دستگاه دسترسی پیدا کنند، روی آن در پشتی یا بک دور ایجاد کرده و تجهیزات را وارد شبکه هک شده میکنند. طبق گزارشهایی که اوایل سال جاری میلادی توسط دو شرکت امنیت سایبری منتشر شد، این گروه هکری از تابستان سال گذشته با چنین روشی از آسیبپذیریها سوءاستفاده کرده و دستگاههای زیر را موردحمله قرار داده:
- VPNهای Pulse Secure
- سرورهای Fortinet VPN با سیستمعامل FortiOS
- سرورهای VPN محافظت جهانی Palo Alto Networks
FBI در هشدار به بخش خصوصی آمریکا اعلام کرده که این گروه همچنان این آسیبپذیریها را هدف قرار میدهد، البته Fox Kitten پیشرفتهتر از گذشته شده و از آسیبپذیری CVE-2020-5902 که نزدیک به دو ماه پیششناسایی شد و روی دستگاههای BIG-IP تأثیر میگذارد نیز سوءاستفاده میکند.
FBI نام این گروه را اعلام نکرده اما آنها را مسئول حمله علیه Pulse Secure VPN دانسته و به این موضوع اشارهکرده که این گروه بخش خاصی را هدف قرار نداده است. این سازمان از کمپانیها درخواست کرده برای جلوگیری از چنین حملاتی، آسیبپذیری دستگاههای BIG-IP خود را برطرف کنند.