Hakerzy celują w platformę ITSM – nowa luka w SysAid!
Hakerzy celują w platformę ITSM – nowa luka w SysAid!
Grupa hakerów, znana z ataku na MOVEit, teraz przechodzi na kolejną ofiarę – platformę ITSM. Microsoft ostrzega przed wykorzystaniem luki zero-day w oprogramowaniu SysAid, co może prowadzić do poważnych konsekwencji dla firm korzystających z tego rozwiązania.
Oznaczona jako CVE-2023-47246, luka została zidentyfikowana przez SysAid 2 listopada. Dobra wiadomość jest taka, że poprawka już istnieje. Microsoft zaleca, aby przedsiębiorstwa natychmiast zainstalowały łatkę oraz zweryfikowały, czy ich systemy nie zostały wcześniej zaatakowane.
Grupa hakerów, znana pod nazwą Lace Tempest, wykorzystuje tę podatność do kradzieży danych oraz przeprowadzania ataków. Firmy powinny być czujne i działać szybko, aby zabezpieczyć swoje systemy przed możliwymi konsekwencjami.
Na podstawie: Źródła








