هشدار آژانس امنیت ملی آمریکا در مورد گروه هکری منتسب به روسیه
به گزارش کارگروه امنیت سایبربان؛ طبق گزارش آژانس امنیت ملی آمریکا (NSA) گروه APT29 یا Cozy Bear در حال اسکن و بهره برداری گسترده از سیستم های آسیب پذیر است تا بتواند با دسترسی به ابزار احراز هویت سیستم ها، زمینه دسترسی بعدی به آن ها را مهیا کند.
مقامات آمریکایی معتقدند اهداف آن ها از این اقدامات، هدف قرار دادن آمریکا و شبکه های دولتی و امنیت ملی آن هاست.
این پنج باگی که مورد هدف مهاجمین قرار دارند، حفره های امنیتی در پلتفرم های Critix، Fortinet، Pulse Secure، Synacor و VMware هستند. بنابراین محققین به نهادهای ذی ربط هشدار داده اند تا هر چه سریع تر اقدام به آپدیت سیستم های خود کنند.
آژانس امنیت ملی آمریکا، گروه APT29 را با سرویس اطلاعاتی خارجی روسیه مرتبط دانسته است. این خبر در حالی منتشر شده که دولت آمریکا به صورت رسمی روسیه را به دلیل حمله سایبری به شرکت سولار ویندز تحریم کرده است.
طبق ادعای NSA، این 5 آسیب پذیری به صورت فعالی مورد هدف کمپین سایبری APT29 قرار گرفته اند:
- آسیب پذیری CVE-2018-13379 در Fortinet FortiGate SSL VPN
- آسیب پذیری CVE-2019-9670 در Synacor Zimbra Collaboration Suite
- آسیب پذیری CVE-2019-11510 در Pulse Secure Pulse Connect Secure VPN
- آسیب پذیری CVE-2019-19781 در Citrix Application Delivery Controller and Gateway
- آسیب پذیری CVE-2020-4006 در VMware Workspace ONE Access
آژانس امنیت ملی آمریکا به ارگان ها توصیه کرد برای در امان ماندن از این حملات بایستی :
- سیستم ها و محصولات خود را هر چه سریع تر به روز رسانی کنند
- اینطور در نظر بگیرند که حمله رخ خواهد داد و بنا بر آن، حساب های خود را بازبینی کنند
- قابلیت های مدیریتی خارجی خود را غیر فعال و از کانال خاصی برای مدیریت شبکه استفاده کنند
- پروتکل های از کار افتاده را مسدود کنند