В среду компания Cisco официально объявила о наличии критической уязвимости в некоторых своих наиболее популярных продуктах, которая позволяет злоумышленникам п...
📋 Обзор
В среду компания Cisco официально объявила о наличии критической уязвимости в некоторых своих наиболее популярных продуктах, которая позволяет злоумышленникам полностью контролировать атакуемые устройства. Что особенно тревожно — на данный момент для защиты от этой угрозы не опубликовано никаких патчей, а значит, пострадавшие организации остаются без быстрого и эффективного решения проблемы.
Китайские хакеры используют уязвимость Cisco для масштабных атак без возможности быстрого устранения Обнаруженная уязвимость затрагивает программное обеспечение Cisco AsyncOS, которое широко используется в организациях по всему миру для фильтрации электронной почты и обеспечения безопасности корпоративных коммуникаций. Среди наиболее уязвимых устройств — физические и виртуальные шлюзы Cisco Secure Email Gateway, Cisco Secure Email и другие компоненты, входящие в стандартный набор средств для защиты корпоративных почтовых систем. Эта группа продуктов широко используется в российских компаниях для защиты от спама, фишинга и иных киберугроз, что делает известие особенно актуальным для российского ИБ-сообщества. По данным Cisco, атаки начались примерно 10 декабря. В рамках злоумышленной кампании были зафиксированы попытки эксплуатации уязвимости китайской группой хакеров, которая, судя по всему, действует в своих интересах, используя уязвимость для получения полномасштабного контроля над новыми жертвами. Исходя из аналитики, похоже, что речь идет о государственной или кибершпионской группе, для которой характерна длительная и целенаправленная деятельность, а именно — сбор информации, шпионаж и, возможно, подготовка к долгосрочным кибератакам. Отсутствие патчей ставит организации в весьма уязвимое положение. Неприятие мер по защите в текущей ситуации может привести к серьезным последствиям: утечке конфиденциальных данных, разрушению инфраструктуры или использованию зараженных устройств как плацдарма для дальнейших атак. Специалисты по кибербезопасности советуют тщательно следить за аномалиями в работе систем, применять усиленные меры защиты и рассматривать возможность временного отключения уязвимых устройств, если это возможно без существенных потерь. Российские IT-специалисты уже начали внимательно мониторить ситуацию, поскольку подобные атаки могут не ограничиться только западными компаниями и инфраструктурой. В условиях растущей геополитической напряженности российские организации все чаще сталкиваются с целенаправленными государственными кибератаками, и даже несмотря на локальные решения по защите, глобальные операции оказывают влияние и на отечественный рынок информационной безопасности. В ближайшее время Cisco обещает предоставить патчи для устранения уязвимости, однако пока это не произошло. В этой ситуации критически важно, чтобы организации не теряли бдительности, регулярно проверяли свои системы на наличие признаков компрометации и принимали превентивные меры для снижения потенциальных рисков. В условиях активных кибератак китайских групп, использование лучших практик по сегментации сети, многофакторной аутентификации и своевременного обновления систем становятся неотъемлемой частью обеспечения информационной безопасности.
Источник: Аналитические данные и отраслевые отчеты
Следите за новостями технологий в нашем Telegram-канале и не пропускайте важные обновления!
Источник: techcrunch.com