آنتی ویروس پادویش

باج افزارها به VPN های SonicWall حمله کردند

هکرها VPN های SonicWall را برای انتشار باج افزار هدف قرار می‌دهند

به گزارش زوم تک از تامز گاید، کارشناسان امنیت سایبری هشداری صادر کردند که یک آسیب‌پذیری بحرانی در VPN های SonicWall به هکرها اجازه دسترسی به شبکه‌های تجاری را می‌دهد و بیش از 30 سازمان مختلف را مورد نفوذ قرار داده است.

کانال بله زوم تکگیفت کارت

هکرهای شبکه‌های باج افزار Akira و Fog

هکرهای شبکه‌های باج افزار Akira و Fog توانسته‌اند از طریق حساب‌های VPN آسیب‌پذیر به شبکه‌های شرکتی دسترسی پیدا کنند. این حساب‌ها به دلیل یک آسیب‌پذیری نرم‌افزاری که در ابتدا در آگوست 2024 کشف و به‌سرعت وصله شد، به خطر افتاده‌اند، اما بسیاری از حساب‌ها – و حدود 168000 دستگاه – این به‌روزرسانی حیاتی را نصب نکرده‌اند و در معرض خطر جدی قرار دارند.

این آسیب‌پذیری دارای امتیاز شدت 9.3 است، به این معنی که یک آسیب‌پذیری بحرانی است و بر ویژگی SSLVPN فایروال‌ها و همچنین فایروال‌های نسل 5، نسل 6 و نسل 7 آن تأثیر می‌گذارد. این بدان معناست که می‌تواند باعث خرابی VPN یا حتی دسترسی غیرمجاز به VPN شود.

تحقیقات Rapid7 و Arctic Wolf نشان داده است که این آسیب‌پذیری توسط گروه‌های باج افزار Akira و Fog برای دسترسی به شبکه‌های تجاری، از جمله سرورها، سرویس‌های ابری و ایستگاه‌های کاری، مورد سوء استفاده قرار می‌گیرد. این امر حجم عظیمی از داده‌ها، از جمله اطلاعات مهم و حساس تجاری، اطلاعات مشتری، داده‌های مالی و اسرار تجاری را در اختیار هکرها قرار می‌دهد.

هکرها پس از دسترسی به شبکه‌های شرکتی از طریق این حساب‌های آسیب‌پذیر، با استفاده از سرویس‌های VPN برای پنهان کردن آدرس‌های IP خود، از شناسایی شدن اجتناب می‌کنند. سپس باج افزار را در سراسر شبکه مستقر می‌کنند، داده‌های مهم را رمزگذاری می‌کنند و کارمندان را در عرض چند ساعت از دسترسی به آنها محروم می‌کنند. این امر می‌تواند منجر به از دست رفتن داده‌ها و منابع مالی و همچنین زمان خاموشی طولانی در حین بازیابی از حمله شود.

این موضوع اهمیت دانلود و نصب به‌روزرسانی‌های نرم‌افزاری را هنگام انتشار برجسته می‌کند، زیرا گروه‌های باج افزار فقط می‌توانند به حساب‌هایی دسترسی پیدا کنند که این آسیب‌پذیری را وصله نکرده‌اند. همچنین توجه به این نکته مهم است که این نقاط نفوذ بالقوه در صورت فعال نبودن احراز هویت چند عاملی (MFA) و پیکربندی ضعیف VPN ها، آسیب‌پذیرتر می‌شوند.

جمع بندی :

یک آسیب‌پذیری بحرانی در VPN های SonicWall به هکرها اجازه دسترسی به شبکه‌های تجاری را می‌دهد. هکرها از این آسیب‌پذیری برای انتشار باج افزار و رمزگذاری داده‌های مهم استفاده می‌کنند. دانلود و نصب به‌روزرسانی‌های نرم‌افزاری و فعال کردن احراز هویت چند عاملی برای جلوگیری از حمله بسیار مهم است.

آیا می‌دانستید که:

این آسیب‌پذیری در ابتدا در آگوست 2024 کشف شد، اما بسیاری از کاربران هنوز آن را وصله نکرده‌اند؟

هکرها پس از نفوذ به شبکه، با استفاده از VPN آدرس IP خود را پنهان می‌کنند؟

فعال نبودن احراز هویت چند عاملی، VPN ها را آسیب‌پذیرتر می‌کند؟

به این پست امتیاز بدید

نظرات در مورد : باج افزارها به VPN های SonicWall حمله کردند

0 دیدگاه

دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *