Целта бил шпионаж на корпорации и техните мрежи
Ирански хакери са атакували водещи VPN услуги с цел да достигнат до данните и мрежите на големи корпорации през 2019 г. Това твърди израелската компания за киберсигурност ClearSky, която е публикувала своето разследване по темата.
През миналата година в интернет се появи информация за сериозни пропуски в сигурността на популярни VPN сървъри и на компании, които предлагат подобни услуги. Според ClearSky веднага след като информацията за тях се е появила в Мрежата, тя е станала топ приоритет за ирански хакери.
Целта - да се достигне до мрежите на компании по целия свят. Разследването на ClearSky твърди, че основни мишени са били компании в сферите на ИТ, телекомуникации, петрол и газ, авиация и сигурност. Обект на атаки са били и някои правителствени мрежи.
Хакерите са искали да достигнат до мрежите и да инсталират "вратички", които да им осигуряват достъп и след отстраняване на слабостите във VPN услугите. Те са използвали и доста голям набор от допълнителни софтуерни инструменти и похвати, като са били извършвани от поне три различни групи.
Получавайки достъп до мрежите, хакерите имат възможност да инсталират други вируси и да манипулират или трият данни от тях. Това са допълнителни рискове, но според ClearSky в момента основният фокус на хакерите е осигуряване на достъп и събиране на информация. Компанията не казва кои и колко са жертвите на хакерите.
Фактор
През миналата година в интернет се появи информация за сериозни пропуски в сигурността на популярни VPN сървъри и на компании, които предлагат подобни услуги. Според ClearSky веднага след като информацията за тях се е появила в Мрежата, тя е станала топ приоритет за ирански хакери.
Целта - да се достигне до мрежите на компании по целия свят. Разследването на ClearSky твърди, че основни мишени са били компании в сферите на ИТ, телекомуникации, петрол и газ, авиация и сигурност. Обект на атаки са били и някои правителствени мрежи.
Хакерите са искали да достигнат до мрежите и да инсталират "вратички", които да им осигуряват достъп и след отстраняване на слабостите във VPN услугите. Те са използвали и доста голям набор от допълнителни софтуерни инструменти и похвати, като са били извършвани от поне три различни групи.
Получавайки достъп до мрежите, хакерите имат възможност да инсталират други вируси и да манипулират или трият данни от тях. Това са допълнителни рискове, но според ClearSky в момента основният фокус на хакерите е осигуряване на достъп и събиране на информация. Компанията не казва кои и колко са жертвите на хакерите.
Още от Свят
Оставката на Стармър: Срещата между ЕС и Великобритания е под въпрос
Разговорите трябваше да се състоят между Киър Стармър, председателя на Еврокомисията Урсула фон дер Лайен и председателя на Европейския съвет Антонио Коща
Експерт за ултиматума на Зеленски: Лукашенко за първи път се оказа в такъв шпагат
Самопровъзгласилият се президент на Беларус трябва да избере между Русия и възможни удари от страна на Украйна.
Гъст дим се издигна над ударен център за космически комуникации край Москва
Украинските отбранителни сили удариха и автомобилен мост близо до Василевка в Запорожка област, който руснаците използваха за транспортиране на войски и снабдяване на руската окупационна армия в района