Iranian Hackers Exploit Log4Shell Vulnerability in US Agency
Iranian Hackers Exploit Log4Shell Vulnerability in US Agency
Rok po ujawnieniu luki Log4Shell, agencja CISA opublikowała raport, w którym wskazuje irańskich hakerów jako głównych sprawców ataku na jedną z agencji rządowych USA. Hakerzy, związani z irańskimi służbami, włamali się do sieci agencji na początku 2022 roku.
Wykorzystując znaną lukę w bibliotece Log4j, zainstalowali narzędzia do kopania kryptowalut oraz kradli dane uwierzytelniające. Atakujący uzyskali dostęp do niezałatanego serwera VMware Horizon, co umożliwiło im poruszanie się w sieci agencji federalnej.
Jak informuje The Washington Post, ten incydent ujawnia poważne luki w zabezpieczeniach, które mogą mieć daleko idące konsekwencje dla bezpieczeństwa narodowego.
Na podstawie: Źródła







