Iran atakuje firmy na całym świecie: Jak kampania "Fox Kitten" wykorzystuje luki w VPN
Iran atakuje firmy na całym świecie: Jak kampania "Fox Kitten" wykorzystuje luki w VPN
Iran przejmuje dostęp do firm na całym świecie, wykorzystując błędy klasy ~1day w rozwiązaniach VPN. Kampania robocza, znana jako "Fox Kitten", została opisana przez firmę Clearsec. Atakujący zdołali uzyskać dostęp do sieci wielu organizacji w sektorach takich jak IT, telekomunikacja, ropa i gaz, lotnictwo, rząd oraz bezpieczeństwo.
W kampanii tej wykorzystano krytyczne podatności w popularnych rozwiązaniach VPN, takich jak Fortigate, Palo Alto, Pulse Secure oraz Cirix. Co ciekawe, badania ujawniają, jak atakujący omijają 2FA (uwierzytelnianie dwuetapowe) podczas uzyskiwania dostępu do sieci.
Zagrożenie to wskazuje na rosnące ryzyko cyberataków, które mogą prowadzić do poważnych konsekwencji dla bezpieczeństwa danych i operacji firm na całym świecie.
Na podstawie: Źródła








