Nyomtatás

Több száz titkosított VPN-szervert törtek fel és tették közzé az adataikat

2020-08-05 798

Több mint 900 Pulse Secure VPN üzleti szerver felhasználónevét és jelszóját tette közzé egy hacker a napokban az interneten – írja a ZDNet. A listát a ZDNet egy Kela nevű kiberbiztonsági cég segítségével szerezte meg és ellenőrizte, kiderítették, hogy az illetéktelen kezekbe került adatik közt megtalálhatók többek közt a Pulse Secure VPN szerverek IP-címei, a szerverekhez való SSH-kulcsok, a felhasználók listája és jelszói, az admin belépési adatok és a VPN-loginadatok is.

A Pulse Secure VPN-t többnyire vállalatok használják ahhoz, hogy az otthonról dolgozó munkatársak hozzá tudjanak férni a központi rendszerükhöz. Az ellopott adatokkal lényegében bárki hozzá tud férni az érintett szerverekhez és meg tudja ezeket közvetlenül is támadni például zsarolóvírusokkal vagy adatokat tud belőlük kilopni.

A Bank Security nevű kiberbiztonsági vállalat szerint az összes feltört szerver egy CVE-2019-11510 típusú sérülékenységre volt érzékeny, melyet a hackerek előnyükre fordítottak. A sérülékenység tavaly óta ismert volt. A Pulse Secure VPN már javította a hiányosságot, a mostani adatlopásban érintett cégek viszont nem frissítették a szoftvert és ezért kerületek az adataik illetéktelen kezekbe.

Az érintett cégeknek azt javasolták a kiberbiztonsági szakértők, hogy azonnal patcheljék a VPN-jüket és változtassák meg a jelszójukat.

(Forrás: www.portfolio.hu)

Hírfigyelő

Kiváncsi, mit írnak a versenytársakról? Elsőként olvasná a szakmájával kapcsolatos információkat? Kulcsemberekre, projektekre, konkurensekre figyelne? Segítünk!

Ez az e-mail-cím a szpemrobotok elleni védelem alatt áll. Megtekintéséhez engedélyeznie kell a JavaScript használatát.

Események

Versenyben

Ingatlanpiac

Üzleti hírszerzés, biztonság