Новости Новая киберугроза: группа хакеров атакует программу для резервного копирования

  • Автор темы BOOX
  • Дата начала

BOOX

Стаж на ФС с 2012 года
Команда форума
Служба безопасности
Private Club
Регистрация
23/1/18
Сообщения
27.471
Репутация
11.420
Реакции
60.886
RUB
50
В последнее время усилились активности хакерских групп, нацеленных на программное обеспечение для создания резервных копий данных.


Одна из таких групп, получившая название EstateRansomware, начала эксплуатацию уязвимости в программе Veeam Backup & Replication. Эксперты из компании Group-IB, базирующейся в Сингапуре, обнаружили эту активность в апреле 2024 года.

Новый вид киберугрозы: группа хакеров атакует программу для резервного копирования


Исходный доступ к системам жертвы был получен через уязвимость в SSL VPN-аппарате FortiGate. Хакеры использовали спящий аккаунт для входа, что позволило им далее перемещаться по сети и устанавливать постоянные каналы для управления заражёнными системами. Целью атаки стала активация процедуры xp_cmdshell на сервере резервного копирования и создание нового пользователя с правами администратора.

Процесс заражения включал установку вредоносного ПО, которое ежедневно активировалось по расписанию, и обеспечивало связь с управляющим сервером для выполнения команд злоумышленников. После подготовки, группа перешла к основной фазе атаки – развертыванию программы-вымогателя, которая шифровала данные на всех доступных серверах и рабочих станциях, отключив перед этим Windows Defender.

Необходимо постоянно обновлять программное обеспечение и отслеживать активности на сетевом периметре, чтобы избежать подобных инцидентов.


 
Сверху Снизу