سوءاستفاده از محصولات انتقال فایل کلِئو
به گزارش کارگروه امنیت سایبربان؛ محققان امنیت سایبری هشدار داند که آسیبپذیریها در چندین محصول انتقال فایل، حتی پس از انتشار پچ، توسط هکرها مورد سوءاستفاده قرار گرفتهاند.
این آسیبپذیری موسوم به «CVE-2024-50623» اخیراً توسط توسعهدهنده نرمافزار کلِئو (Cleo) اصلاح شده و محصولات «LexiCom»، «VLTransfer» و هارمونی (Harmony) این شرکت را تحت تأثیر قرار میدهد. بااینحال، محققان شرکت امنیت سایبری هانترس (Huntress) اظهار داشتند که این پچ نقص نرمافزاری را کاهش نمیدهد و آنها شاهد بودهاند که هکرها از این باگ انبوه سوءاستفاده کردهاند.
هانترس گفت:
«این آسیبپذیری به طور فعال در سیستمها مورد سوءاستفاده قرار میگیرد و سیستمهای کاملاً پچ شده دارای نسخه ۵.۸.۰.۲۱ هنوز قابلبهرهبرداری هستند. ما قویاً توصیه میکنیم که سیستمهای کلِئو که در معرض اینترنت قرار دارند را تا زمانی که یک پچ جدید منتشر شود، به پشت فایروال منتقل کنید.»
یکی از سخنگویان کلِئو تأیید کرد که آنها یک آسیبپذیری مهم را در نمونههایی از محصولات هارمونی، VLTrader و LexiCom شناسایی کردهاند.
کلِئو توضیح داد که بهمحض کشف این آسیبپذیری، تحقیقاتی را با کمک کارشناسان امنیت سایبری خارجی آغاز کرده، این موضوع را به مشتریان اطلاع داده و اقدامات کاهشی را ارائه کرده است و مشتریان باید فوراً برای رفع آسیبپذیری اقدام کنند.
تحقیقات کلِئو ادامه دارد. مشتریان تشویق شدهاند تا به طور مرتب صفحه وب بولتن امنیتی سازمان را برای بهروزرسانی بررسی کنند.
پاسخدهندگان حادثه هانترس گفتند که حداقل ۱۰ کسبوکار را دیدهاند که پس از استفاده از کلِئو در معرض خطر قرار گرفتهاند و افزودند که این سوءاستفاده از ۸ دسامبر امسال افزایشیافته است.
شرکت توضیح داد:
«پس از برخی تحلیلهای اولیه، شواهدی از بهرهبرداری در اوایل ۳ دسامبر سال جاری پیدا کردیم. اکثر مشتریانی که دیدیم با محصولات مصرفی، صنایع غذایی، حملونقل و صنایع حملونقل به خطر افتاده بودند. هنوز چندین شرکت دیگر وجود دارند که احتمالاً در معرض خطر هستند.»
هانترس در مورد یافتههای خود با کلِئو صحبت و تأیید کرد که کلِئو در حال ایجاد یک CVE جدید است که تا اواسط هفته اصلاح خواهد شد. هانترس همچنین اطلاعات فنی دقیقی را درباره نحوه یافتن واکنشگران حادثه و موارد دیگر منتشر کرد.
کوین بومونت (Kevin Beaumont)، کارشناس امنیت سایبری، اعلام کرد که کلِئو ابتدا قبل از انتشار نسخه محدودتر بهصورت عمومی، توصیهای را برای مشتریان درباره این مشکل منتشر کرده است.
بومونت ادعا کرد که اپراتورهای گروه باجافزاری «Termite» از این آسیبپذیری سوءاستفاده میکنند. این گروه هفته گذشته به دلیل حمله به یک شرکت نرمافزاری برجسته که توسط دهها خردهفروش بزرگ مورداستفاده قرار میگیرد، تیتر خبرها شد.
پاسخدهندگان حادثه در شرکت امنیت سایبری «Rapid7» یافتههای هانترس را تأیید کردند و گفتند که شاهد سوءاستفاده از این موضوع در محیطهای مشتریان خود بودهاند.
به گفته محققان، ابزارهای انتقال فایل به یکی از متداولترین اهداف هکرها تبدیل شدهاند و بسیاری از بزرگترین کمپینهای سرقت اطلاعات به محصولات محبوبی مانند موویت (MOVEit)، «GoAnywhere» و اَکسلیون (Accellion) روی آوردهاند.