Zero-Day
Клоуп эксплуатит новую нулевую деньь в suites передачи файлов для enterprises.
Массовое эксплуатирование неотключенных устройствах для обмена файлами.
CISA Advisory··6 мин чтения
Массовая эксплуатация неотредактированных устройств передачи файлов. Аналитики CyberBlackmail подтвердили признаки, связанные с этим инцидентом с ongoing threat activity. Компании в секторе Финансов должны проверить правила обнаружения неавторизированного RCE и валидировать целостность резервных копий. Ключевые выводы: - Вектор атаки: Неавторизованный RCE - Серьезность: КРИТИЧЕСКАЯ - Категория: ZERO_DAY Предполагаемые действия включают поиск угроз в области идентификации, мониторинг выхода сети и проверку patches для известных эксплуатированных уязвимостей. — Источник: CISA Advisory. Материал подготовлен редакцией CyberBlackmail.
Краткое резюме
Массовая эксплуатация непропатченных файловых шлюзов.
Вектор атаки
RCE без аутентификации
Оценка последствий
Значительные операционные и репутационные последствия для организаций сектора финансов. Возможны обязательства по уведомлению регуляторов в зависимости от объёма утечки данных.
Целевая отрасль
финансов
Рекомендуемые меры
- Изолировать затронутые системы
- Сбросить скомпрометированные учётные данные
- Включить расширенное логирование
- Развернуть EDR на конечных точках
- Внедрить MFA для удалённого доступа
- Проводить tabletop-учения
