Niebezpieczne luki w VPN: Atak na banki i instytucje rządowe!
Niebezpieczne luki w VPN: Atak na banki i instytucje rządowe!
Nowe doniesienia o lukach w zabezpieczeniach VPN mogą zagrażać bezpieczeństwu wielu instytucji, w tym banków oraz instytucji rządowych. Około 1000 podatnych rozwiązań na całym świecie, w tym także w Polsce, stało się celem ataków ransomware.
Podatności dotyczą rozwiązania Pulse Secure, a dane, które zostały udostępnione, obejmują 1800 adresów IP oraz loginy i hasła w plaintext. To niepokojąca sytuacja, która wymaga natychmiastowej reakcji ze strony użytkowników.
Jak wynika z wcześniejszych badań, napastnicy potrafili ominąć 2FA oraz wykonać zdalny kod na urządzeniach. Rekonesans przeprowadzono na szeroką skalę, co sugeruje wykorzystanie narzędzi typu Shodan lub Zoomeye.
W obliczu tak poważnych zagrożeń, instytucje muszą podjąć kroki w celu zabezpieczenia swoich systemów i ochrony danych swoich klientów.
Na podstawie: Źródła








