Στο στόχαστρο των κυβερνοεπιθέσεων τα Zyxel Firewalls και VPNs

Στο στόχαστρο των κυβερνοεπιθέσεων τα Zyxel Firewalls και VPNs

Η εταιρεία εξοπλισμού Zyxel με έδρα τη Ταϊβάν, προειδοποιεί τους πελάτες για επαναλαμβανόμενες επιθέσεις που έχουν ως στόχο μία “μικρή υποκατηγορία” των προϊόντων ασφαλείας όπως το τείχος προστασίας και τους διακομιστές VPN.

Αποδίδοντας τις επιθέσεις σε έναν “εξελιγμένο παράγοντα απειλής”, η εταιρεία σημείωσε ότι οι επιθέσεις έχουν ως στόχο τις συσκευές που έχουν ενεργοποιημένη την απομακρυσμένη διαχείριση ή SSL VPN, δηλαδή στις σειρές USG / ZyWALL, USG FLEX, ATP και VPN που εκτελούν υλικολογισμικό ZLD επί τόπου , υπονοώντας ότι οι συσκευές που στοχοποιούνται, είναι προσβάσιμες στο κοινό μέσω του Διαδικτύου.

Σε email που έστειλε ο Zyxel, το οποίο κοινοποιήθηκε στο Twitter αναφέρει ότι “Η συγκεκριμένη απειλή προσπαθεί να αποκτήσει πρόσβαση σε μια συσκευή μέσω WAN. Εάν είναι επιτυχής, τότε παρακάμπτει τον έλεγχο ταυτότητας και δημιουργεί σήραγγες SSL VPN με άγνωστους λογαριασμούς χρηστών, όπως” zyxel_slIvpn “,” zyxel_ts “ή” zyxel_vpn_test “, για να χειριστεί τη διαμόρφωση της συσκευής”.

Όσον αφορά το γράψιμο, δεν είναι άμεσα γνωστό εάν οι επιθέσεις εκμεταλλεύονται προηγουμένως γνωστές ευπάθειες σε συσκευές Zyxel ή εάν αξιοποιούν ένα ελάττωμα zero day για παραβίαση των συστημάτων ενώ άγνωστο παραμένει το μέγεθος των επιθέσεων και ο αριθμός των χρηστών που έχουν επηρεαστεί.

Η εταιρεία για να μειώσει το ρίσκο των επιθέσεων συνιστά στους πελάτες να απενεργοποιήσουν τις υπηρεσίες HTTP / HTTPS από το WAN και να εφαρμόσουν μια λίστα περιορισμένων γεωγραφικών IP για να επιτρέψουν την απομακρυσμένη πρόσβαση μόνο από αξιόπιστες τοποθεσίες.

[The Hacker News]

Facebook
Twitter
LinkedIn
Pinterest

Other posts

Ubisoft: Δεν διέρρευσαν προσωπικά δεδομένα χρηστών στο πρόσφατο περιστατικό κυβερνοασφάλειας

Η hacking ομάδα Lapsus$ μάλλον βρίσκεται πίσω από την επίθεση. Η hacking ομάδα Lapsus$ από τη Νότια Αμερική ανέβαλε την ευθύνη για άλλο ένα περιστατικό εισβολής. Την περασμένη Πέμπτη, η Ubisoft ανέφερε ότι υπέστη ένα «περιστατικό κυβερνοασφάλειας»

Read More »

Το Ισραήλ δέχτηκε τη μεγαλύτερη κυβερνοεπίθεση μέχρι σήμερα

«Τις τελευταίες ώρες, εντοπίστηκε επίθεση distributed denial-of-service [DDoS] σε πάροχο επικοινωνιών, η οποία, είχε ως αποτέλεσμα, να εμποδίσει για μικρό χρονικό διάστημα την πρόσβαση σε έναν αριθμό τοποθεσιών, συμπεριλαμβανομένων των κυβερνητικών τοποθεσιών» όπως των Υπουργείων

Read More »

Στο επίκεντρο των συζητήσεων της Άτυπης Συνόδου των Ευρωπαίων Υπουργών Τηλεπικοινωνιών η οικοδόμηση ισχυρού οικοσυστήματος κυβερνοασφάλειας

Στις πόλεις Παρίσι και Νεβέρ της Γαλλίας, πραγματοποιήθηκε το διήμερο 8 και 9 Μαρτίου 2022, υπό την Γαλλική Προεδρία, η Άτυπη Σύνοδο Υπουργών Τηλεπικοινωνιών. Την Κύπρο εκπροσώπησε ο Υφυπουργός Έρευνας, Καινοτομίας και Ψηφιακής Πολιτικής κ.

Read More »