Cisco FMC-ის ხარვეზებს ჰაკერები და ransomware ჯგუფები იყენებენ
Cisco Talos-ის გაფრთხილება Secure Firewall Management Center-ის მოწყვლადობებზე
გუშინ
10 სექტემბრის, 15:471 წუთი კითხვა
Cisco-ს უსაფრთხოების კვლევითმა ჯგუფმა Cisco Talos-მა განაცხადა, რომ კომპანიის Secure Firewall Management Center-ის (FMC) ორ ახლახან აღმოჩენილ მოწყვლადობას ჰაკერები აქტიურად იყენებენ. BleepingComputer-ის ცნობით, სისტემურ ხვრელებს სამი განსხვავებული ჰაკერული დაჯგუფება იყენებს, რომლებიც დაკავშირებული არიან როგორც გამოსასყიდის მომთხოვნ (ransomware) ჯგუფებთან, ასევე სახელმწიფოს მიერ დაფინანსებულ კიბერთავდამსხმელებთან.
Cisco FMC წარმოადგენს ცენტრალიზებული მართვის პლატფორმას, რომელიც ორგანიზაციებს ქსელური უსაფრთხოების სისტემებისა და ფაირვოლების (firewall) ეფექტურად კონტროლში ეხმარება. აღნიშნული სისტემური ხვრელების მეშვეობით, თავდამსხმელებს საშუალება ეძლევათ გვერდი აუარონ უსაფრთხოების ბარიერებს, მოიპოვონ წვდომა კრიტიკულ ინფრასტრუქტურაზე და სისტემაში მავნე კოდი დისტანციურად გააშვან.
ჰაკერული ჯგუფების სამიზნე
Cisco Talos-ის ინფორმაციით, საფრთხის შემქმნელი სამივე ჯგუფი განსხვავებული მეთოდებითა და მოტივაციით მოქმედებს. ნაწილი ორიენტირებულია ფინანსურ სარგებელზე და გამოსასყიდის მოთხოვნის მიზნით მონაცემების დაშიფრვას ცდილობს, ხოლო სახელმწიფო სტრუქტურებთან ასოცირებული ჯგუფები უპირატესობას ანიჭებენ ჯაშუშობასა და კორპორატიული ქსელებიდან სტრატეგიული ინფორმაციის მოპოვებას.
Cisco-მ აღნიშნული ხარვეზების გასასწორებლად უსაფრთხოების განახლებები უკვე გამოუშვა, თუმცა მრავალმა ორგანიზაციამ სისტემების პატჩირება ჯერ კიდევ ვერ მოასწრო. ჰაკერები სწორედ ამ დაუცველ სისტემებს ესხმიან თავს, რათა კორპორატიულ ქსელებში შეაღწიონ.
ქსელურ ადმინისტრატორებსა და IT სპეციალისტებს ურჩევენ, დაუყოვნებლივ შეამოწმონ Cisco FMC-ის ვერსიები და დააყენონ ოფიციალური განახლებები. საქართველოში მოქმედი იმ კომპანიებისა და ორგანიზაციებისთვის, რომლებიც Cisco-ს უსაფრთხოების გადაწყვეტილებებს ენდობიან, პატჩების დროული ინსტალაცია კიბერინციდენტების თავიდან აცილების მთავარი წინაპირობაა.