logo logo

Agerpres – Agenția Națională de Presă: Știri de actualitate cu informații de încredere pentru o societate bine informată.

Bucuresti

Piaţa Presei Libere nr. 1, sector 1

Telefon: +4 021.2076.110; +4 021.2076.105

[email protected]

Hackerii au exploatat o vulnerabilitate din serverele VPN cu ajutorul ransomware-ului Cring (experţi)

Imagine din galeria Agerpres

Infractorii cibernetici au lansat, la începutul acestui an, o serie de atacuri cu ransomware-ul Cring, prin care au reuşit să exploateze o vulnerabilitate din serverele VPN (Virtual Private Network - Reţea Virtuală Privată, n.r.), conform analizelor realizate de către experţii Kaspersky Industrial Control Systems Cyber Emergency Response Team (ICS CERT).

Investigaţia, ce a avut loc la una dintre companiile atacate, a dezvăluit faptul că victimele acestor atacuri includ companii industriale din ţările europene, iar în cel puţin un caz, un atac al ransomware-ului a dus la închiderea temporară a unui centru de producţie.

"În 2019, a devenit cunoscută vulnerabilitatea CVE-2018-13379 în serverele Fortigate VPN. Problema a fost constatată şi reparată, însă nu toate dispozitivele au fost actualizate - iar din toamna anului 2020 au început să apară pe forumurile dark web oferte de achiziţie a unei liste de adrese IP ale dispozitivelor vulnerabile conectate. Cu aceasta, un atacator neautentificat se poate conecta la aparat prin internet şi poate accesa de la distanţă fişierul sesiunii, care conţine numele de utilizator şi parola, date stocate într-un text necriptat. Analiza realizată de experţii Kaspersky ICS CERT a dezvăluit că, în seria atacurilor cu ransomware-ul Cring, atacatorul a exploatat vulnerabilitatea CVE-2018-13379 pentru a avea acces la reţeaua companiei. Ancheta a arătat că, în urmă cu ceva timp, înainte de faza principală a operaţiunii, atacatorii se conectaseră de test la gateway-ul VPN, pentru a se asigura că acreditările de utilizare furate pentru VPN erau încă valabile", se arată într-un comunicat de presă al Kaspersky, transmis luni AGERPRES.

Potrivit sursei citate, în ziua atacului, după ce au primit acces la primul sistem din reţeaua companiei, atacatorii au folosit aplicaţia Mimikatz pentru acel system, pentru a fura datele de cont ale utilizatorilor Windows care fuseseră conectaţi anterior la sistemul compromis.

În acest sens, atacatorii au compromis chiar contul de administrator principal, după care au început să se răspândească către alte sisteme din reţeaua organizaţiei, folosindu-se de faptul că administratorul avea drepturi de a accesa toate sistemele din reţea cu contul său.

"După ce au făcut analizat situaţia şi au obţinut controlul sistemelor importante pentru operaţiunile companiei industriale, atacatorii au descărcat şi au lansat ransomware-ul Cring", susţin specialiştii.

De altfel, experţii Kaspersky precizează că lipsa actualizărilor la soluţia de securitate utilizată pe sistemele atacate a jucat un rol-cheie, împiedicând sistemul să detecteze şi să blocheze ameninţarea. De asemenea, unele componente ale soluţiei antivirus au fost dezactivate şi au redus calitatea protecţiei.

Ransomware este un tip de malware pe care infractorii cibernetici îl folosesc pentru a face rost de ban, după ce aceştia restricţionează accesul la datele utilizatorilor până la plata răscumpărării, prin utilizarea criptării sau blocarea acestora.

Kaspersky ICS CERT este un proiect global lansat de Kaspersky în anul 2016 pentru a coordona eforturile vânzătorilor de sisteme de automatizare, ale proprietarilor şi operatorilor de instalaţii industriale şi ale cercetătorilor în domeniul securităţii IT pentru a proteja companiile industriale de atacurile cibernetice. AGERPRES/(AS - autor: Daniel Badea, editor: Nicoleta Gherasi, editor online: Anda Badea)

Afisari: 3

Conținutul website-ului www.agerpres.ro este destinat exclusiv informării publice. Toate informaţiile publicate pe acest site de către AGERPRES sunt protejate de dispoziţiile legale incidente. Sunt interzise copierea, reproducerea, recompilarea, modificarea, precum şi orice modalitate de exploatare a conţinutului acestui website. Informaţiile transmise pe www.agerpres.ro pot fi preluate, în conformitate cu legislaţia aplicabilă, în limita a 500 de semne. Detalii în secţiunea Condiţii de utilizare. Dacă sunteţi interesaţi de preluarea ştirilor AGERPRES, vă rugăm să contactaţi Direcţia Marketing - [email protected].


Alte știri din categorie

Economic Extern 28-01-2025 13:40

Eurostat: Consumul și veniturile gospodăriilor din UE au crescut în trimestrul trei din 2024

Consumul real al gospodăriilor per capita a crescut cu 0,8% în trimestrul trei din 2024, în Uniunea Europeană și în zona euro, după un avans de 0,1% în precedentele trei luni, arată datele publicate marți de Oficiul european pentru Statistică (Eurostat). În același timp, veniturile reale ale gospodăriilor per capi

Economic Extern 28-01-2025 13:11

Eurostat: Prețul mediu al unui hectar de teren arabil, 11.791 euro în UE și 8.414 euro în România, în 2023

Prețul mediu al unui hectar de teren arabil în Uniunea Europeană era, în 2023, de 11.791 euro, în România fiind 8.414 euro, în timp ce prețul mediu anual de închiriere pentru terenul arabil sau pășunile permanente se situa la 173 euro pe hectar, arată datele publicate marți de Oficiul European de Statistică (Eurostat).

Economic Extern 28-01-2025 12:39

BCE: Băncile din zona euro au înăsprit accesul firmelor la creditare în trimestrul patru din 2024

Băncile din zona euro au înăsprit accesul firmelor la creditare în trimestrul patru din 2024 și tendința ar urma să continue în primele trei luni din 2025, consolidând necesitatea unor noi reduceri ale dobânzii, pentru a stimula creșterea economiei, arată datele unui studiu publicat joi de Banca Centrală Europeană (BCE), transmite Reuter

Economic Extern 28-01-2025 11:19

Germania trebuie să-și rezolve problemele structurale pentru a-și menține ratingul de credit 'AAA' (Scope)

Germania trebuie să-și depășească slăbiciunea structurală dacă vrea să-și păstreze pe termen lung ratingul de credit 'AAA', a afirmat Eiko Sievert, director general al agenției europene de evaluare financiară Scope Ratings, într-un interviu acordat Reuters. 'Doar creșterea mai slabă a PIB-ului nu reprezintă o amenințare imedi

Economic Extern 28-01-2025 09:53

Rho Motion: Vânzările globale de vehicule electrice vor depăși 20 de milioane de unități în 2025

Vânzările globale de vehicule complet electrice și hibride plug-in vor crește anul acesta cu cel puțin 17%, la peste 20 de milioane de mașini, pe fondul extinderii subvențiilor din China, conform previziunilor publicate marți de firma de cercetare de piață Rho Motion, transmite Reuters. Europa, a doua mare piață globală de vehicule elect

Economic Extern 28-01-2025 08:52

Bloomberg: Cei mai bogați oameni din lume au pierdut 108 miliarde dolari, după turbulențele bursiere de luni

Cei mai bogați 500 de oameni din lume, conduși de cofondatorul Nvidia, Jensen Huang, au pierdut în mod combinat 108 miliarde de dolari, pe fondul declinului semnificativ al acțiunilor companiilor tehnologice, în contextul succesului fulminant al asistentului AI dezvoltat de startup-ul chinez DeepSeek, transmite Bloomberg. Miliardar

Economic Extern 27-01-2025 18:55

Retragere masivă de produse Coca-Cola în Europa din cauza conținutului ridicat de clorat

Îmbuteliatorul european al băuturilor Coca-Cola a anunțat luni o operațiune de retragere masivă de pe piață a unor produse vândute în Europa, din cauza unui conținut mult prea mare de clorat, informează AFP. Retragerea vizează dozele și sticlele cu băuturi mărcile Coca-Cola, Sprite, Fanta, Fuze Tea, Minute Maid, Nalu, Royal B

Economic Extern 27-01-2025 17:38

Valoarea de piață a Nvidia a scăzut cu 465 de miliarde de dolari, cel mai mare declin din istorie

Acțiunile companiei americane Nvidia Corp. s-au prăbușit luni la bursă, în contextul succesului fulminant al asistentului AI dezvoltat de startup-ul chinez DeepSeek, ceea ce a șters o parte record din capitalizarea bursieră a celei mai valoroase companii din lume, transmite Bloomberg. La scurt timp după deschiderea bursei, acțiunile Nvid

Economic Extern 27-01-2025 16:28

UE va amâna cu o lună publicarea strategiei privind eliminarea restului combustibililor rusești

Comisia Europeană ar putea amâna data la care urmează să își publice foaia de drum privind eliminarea ultimilor combustibili pe care îi mai importă din Rusia, inclusiv gazele naturale lichefiate, au declarat pentru Bloomberg mai multe surse din apropierea acestui dosar. Executivul comunitar ar putea să își prezinte plan

Economic Extern 27-01-2025 15:51

Europa ar trebui să ceară ca o parte dintre componente să fie produse local, susține sindicatul IG Metall

Companiile străine care vând în Europa ar trebui să producă, cel puțin o parte dintre componente, în Europa, au susținut luni reprezentanții IG Metall, cel mai puternic sindicat german, care s-au declarat deschiși investitorilor chinezi în Germania, transmite AFP. Europa ar trebui să ceară 'o cotă obligatorie de com

Economic Extern 27-01-2025 14:45

Prețul cafelei arabica a atins un nou record pe fondul disputelor dintre SUA și Columbia

Cotația livrei de cafea arabica a atins luni un nou maxim istoric, pe măsură ce traderii evaluează consecințele amenințărilor formulate de președintele Donald Trump de a impune tarife și sancțiuni economice Columbiei, informează Dow Jones Newswires. Luni la prânz, la bursa ICE, cotațiile futures la cafeaua arabica erau în creștere

Economic Extern 27-01-2025 14:20

Auchan dezminte, încă odată, speculațiile referitoare la o vânzare a afacerilor din Rusia

Subsidiara din Rusia a lanțului de supermarketuri Auchan, una dintre puținele companii franceze care mai este încă prezentă pe această piață, a dezmințit luni, încă odată, zvonurile referitoare la o vânzare iminentă, adăugând că operează în continuare în beneficiul populației locale, informează AFP. '&Ic

Economic Extern 27-01-2025 14:13

Tesla, BMW și producătorii chinezi de vehicule electrice contestă la CJUE taxele vamale impuse de UE

Tesla s-a alăturat BMW și producătorilor chinezi de vehicule electrice în depunerea unei contestații la Curtea de Justiție a Uniunii Europene contra taxelor vamale suplimentare impuse de UE la vehiculele electrice fabricate în statul asiatic, conform unui document publicat luni pe site-ul CJUE, transmite Reuters. Contestația deschi

Economic Extern 27-01-2025 12:59

Companiile producătoare din UE, controlate de țări din afara uniunii, au generat o cifră de afaceri de 5.657 miliarde euro

Companiile producătoare de pe piața UE controlate de țări din afara blocului comunitar au generat în 2022 o cifră de afaceri netă de 5.657 miliarde de euro, echivalentul a 14,7% din întreaga cifră de afaceri netă generată de firmele din UE (38.494 miliarde de euro), arată datele publicate luni de Oficiul european pentru Statistică (Eurostat).

Economic Extern 27-01-2025 12:20

Ryanair înrăutățește estimările privind numărul de pasageri, în urma întârzierii livrărilor de avioane Boeing

Ryanair a raportat luni un profit trimestrial peste estimări, dar cea mai mare companie aeriană low-cost din Europa a înrăutățit din nou obiectivul privind numărul de pasageri, din cauza întârzierii livrărilor de avioane Boeing, transmite Reuters. În perioada octombrie-decembrie 2024, profitul după taxe al Ryanair s-a s