PixaBay.com
geralt

ФБР предупреждава, че актуализирани устройства на Barracuda все още биват хаквани

Агенцията се присъедини към призивите за замяна на засегнатите ESG устройства

Александър Главчев

PixaBay.com

© geralt


Федералното бюро за разследване (ФБР) на САЩ излезе с предупреждение, че актуализациите на обявената през юни критична уязвимост в Barracuda Email Security Gateway (ESG) са "неефективни" и че пачнатите устройства все още биват компрометирани с нови атаки.

Освен това агенцията съветва клиентите на Barracuda да проучат мрежите си за потенциални допълнителни пробиви, като сканират за изходящи връзки към IP адреси в публикуван списък с индикатори за компрометиране (IOC).

За ситуацията с мрежовите устройства на американската Barracuda Networks се говори от известно време, като в началото на юни от там призоваха клиентите да изведат от експлоатация засегнатия хардуер. Още тогава компанията подчерта, че актуализациите не са достатъчни. По всичко личи обаче, че потребителите на не бързат да се разделят с "обречените" продукти.

Уязвимостта от типа "нулев ден" бе открита през октомври 2022 г. и получи индекс CVE-2023-2868. Тя дава достъп на хакери до компрометираните ESG устройства с възможност за кражба на данни. Нападателите са разположили неизвестен дотогава зловреден софтуер, SeaSpy и Saltwater, както и инструмент, наречен SeaSide, за да създадат си осигурят дистанционен достъп.

Американската Агенция за киберсигурност и сигурност на инфраструктурата (CISA) сподели допълнителни подробности за зловредните инструменти Submariner и Whirlpool, който са използвани при атаките. От там в края на май са добавили уязвимостта към своя каталог с активно експлоатирани грешки, предупреждавайки федералните агенции да проверяват мрежите си за евентуални пробиви.

Barracuda пусна актуализация и блокира достъпа на нападателите до компрометираните устройства на 20 май, ден след идентифицирането на уязвимостта. На 7 юни обаче от там предупредиха клиентите си, че засегнатите устройства трябва да бъдат заменени.

Според компанията нейните продукти за сигурност се използват от над 200 000 организации по целия свят, сред които едри компании като Samsung, Delta Airlines, Mitsubishi и Kraft Heinz.

Федералното бюро за разследване (ФБР) на САЩ излезе с предупреждение, че актуализациите на обявената през юни критична уязвимост в Barracuda Email Security Gateway (ESG) са "неефективни" и че пачнатите устройства все още биват компрометирани с нови атаки.

Освен това агенцията съветва клиентите на Barracuda да проучат мрежите си за потенциални допълнителни пробиви, като сканират за изходящи връзки към IP адреси в публикуван списък с индикатори за компрометиране (IOC).

Привличането и задържането на хора остава проблем за стартъпите
Съдържание за Адвокатско дружество "Динова, Русев и съдружници"

Най-новото










Още от Digitalk ›
С използването на сайта вие приемате, че използваме „бисквитки" за подобряване на преживяването, персонализиране на съдържанието и рекламите, и анализиране на трафика. Вижте нашата политика за бисквитките и декларацията за поверителност. ОК