به گزارش زوم تک از تامز گاید، کارشناسان امنیت سایبری هشداری صادر کردند که یک آسیبپذیری بحرانی در VPN های SonicWall به هکرها اجازه دسترسی به شبکههای تجاری را میدهد و بیش از 30 سازمان مختلف را مورد نفوذ قرار داده است.
هکرهای شبکههای باج افزار Akira و Fog
هکرهای شبکههای باج افزار Akira و Fog توانستهاند از طریق حسابهای VPN آسیبپذیر به شبکههای شرکتی دسترسی پیدا کنند. این حسابها به دلیل یک آسیبپذیری نرمافزاری که در ابتدا در آگوست 2024 کشف و بهسرعت وصله شد، به خطر افتادهاند، اما بسیاری از حسابها – و حدود 168000 دستگاه – این بهروزرسانی حیاتی را نصب نکردهاند و در معرض خطر جدی قرار دارند.
این آسیبپذیری دارای امتیاز شدت 9.3 است، به این معنی که یک آسیبپذیری بحرانی است و بر ویژگی SSLVPN فایروالها و همچنین فایروالهای نسل 5، نسل 6 و نسل 7 آن تأثیر میگذارد. این بدان معناست که میتواند باعث خرابی VPN یا حتی دسترسی غیرمجاز به VPN شود.
تحقیقات Rapid7 و Arctic Wolf نشان داده است که این آسیبپذیری توسط گروههای باج افزار Akira و Fog برای دسترسی به شبکههای تجاری، از جمله سرورها، سرویسهای ابری و ایستگاههای کاری، مورد سوء استفاده قرار میگیرد. این امر حجم عظیمی از دادهها، از جمله اطلاعات مهم و حساس تجاری، اطلاعات مشتری، دادههای مالی و اسرار تجاری را در اختیار هکرها قرار میدهد.
هکرها پس از دسترسی به شبکههای شرکتی از طریق این حسابهای آسیبپذیر، با استفاده از سرویسهای VPN برای پنهان کردن آدرسهای IP خود، از شناسایی شدن اجتناب میکنند. سپس باج افزار را در سراسر شبکه مستقر میکنند، دادههای مهم را رمزگذاری میکنند و کارمندان را در عرض چند ساعت از دسترسی به آنها محروم میکنند. این امر میتواند منجر به از دست رفتن دادهها و منابع مالی و همچنین زمان خاموشی طولانی در حین بازیابی از حمله شود.
این موضوع اهمیت دانلود و نصب بهروزرسانیهای نرمافزاری را هنگام انتشار برجسته میکند، زیرا گروههای باج افزار فقط میتوانند به حسابهایی دسترسی پیدا کنند که این آسیبپذیری را وصله نکردهاند. همچنین توجه به این نکته مهم است که این نقاط نفوذ بالقوه در صورت فعال نبودن احراز هویت چند عاملی (MFA) و پیکربندی ضعیف VPN ها، آسیبپذیرتر میشوند.
جمع بندی :
یک آسیبپذیری بحرانی در VPN های SonicWall به هکرها اجازه دسترسی به شبکههای تجاری را میدهد. هکرها از این آسیبپذیری برای انتشار باج افزار و رمزگذاری دادههای مهم استفاده میکنند. دانلود و نصب بهروزرسانیهای نرمافزاری و فعال کردن احراز هویت چند عاملی برای جلوگیری از حمله بسیار مهم است.
آیا میدانستید که:
این آسیبپذیری در ابتدا در آگوست 2024 کشف شد، اما بسیاری از کاربران هنوز آن را وصله نکردهاند؟
هکرها پس از نفوذ به شبکه، با استفاده از VPN آدرس IP خود را پنهان میکنند؟
فعال نبودن احراز هویت چند عاملی، VPN ها را آسیبپذیرتر میکند؟




نظرات در مورد : باج افزارها به VPN های SonicWall حمله کردند