Мы в Telegram
Добавить новость
ВСЕ новости СЕГОДНЯ
BigPot.News — википедия новостей News24 с календарным архивом. Все самые быстрые 24/7 новости в ежеминутном тематическом обновлении Life24 — на русском, и не только + Today24, а также тексты с озвучкой — в авторском разделе #123ru.net
Ria.city

«Лаборатория Касперского»: Шифровальщик Cring атакует промышленные объекты через уязвимость в VPN-серверах

Novostink.ru
2
В начале 2021 года злоумышленники провели серию атак с использованием шифровальщика Cring. Расследование инцидента, проведённое экспертами Kaspersky ICS CERT на одном из атакованных предприятий, выявило, что в атаках шифровальщика Cring используется уязвимость в VPN-серверах. Согласно релизу, среди жертв оказались промышленные предприятия в странах Европы. И по крайней мере в одном из случаев атака шифровальщика привела к временной остановке производства на двух итальянских заводах международного промышленного холдинга с головной организацией в Германии. В серии атак шифровальщиком Cring злоумышленники эксплуатировали уязвимость a href=https://nvd.nist.gov/vuln/detail/CVE-2018-13379 CVE-2018-13379/a в VPN-серверах Fortigate для получения первоначального доступа к сети предприятия. Уязвимость позволяет злоумышленнику без аутентификации подключиться к устройству и удалённо получить доступ к файлу сеанса, который содержит имя пользователя и пароль в открытом виде. Проблема была исправлена производителем в 2019 году, но до сих пор не все владельцы устройств их обновили. Осенью 2020 года на форумах в дарквебе начали появляться предложения о покупке базы IP-адресов уязвимых устройств. В ходе расследования выяснилось, что в день атаки, получив доступ к первой системе в корпоративной сети, операторы Cring использовали утилиту Mimikatz для кражи учётных записей пользователей Windows, ранее выполнивших вход на первоначально скомпрометированном компьютере. С её помощью злоумышленникам посчастливилось сразу украсть учётные данные доменного администратора. После непродолжительной разведки злоумышленники выбрали несколько систем, которые сочли важными для функционирования промышленного предприятия, и сразу загрузили и запустили на них шифровальщик Cring. Чтобы защитить системы от шифровальщика Cring, эксперты рекомендуют постоянно обновлять прошивку VPN-шлюза и решения для защиты конечных точек и их базы данных до последних версий; убедиться, что политики Active Directory позволяют пользователям входить только в те системы, доступ к которым обусловлен рабочей необходимостью; ограничить VPN-доступ между объектами и закрыть все порты, работа которых не требуется для выполнения технологического процесса; рассмотреть возможность внедрения защитных решений класса Endpoint Detection and Response как в корпоративной, так и в промышленной сети; адаптировать сервисы класса Managed Detection and Response для получения оперативного доступа к высококлассным знаниям и наработкам профессиональных экспертов по кибербезопасности; использовать специальную защиту для промышленных процессов. Более детальная информация о расследовании доступна на a href=https://ics-cert.kaspersky.ru/reports/2021/04/07/vulnerability-in-fortigate-vpn-servers-is-exploited-in-cring-ransomware-attacks/ сайте/a Kaspersky ICS CERT.


Все новости по теме на сегодня

VPN в новостях



Музыкальные новости
Сергей Брановицкий

Создание Сайтов. Создание веб сайта. Создание сайта html. Создание сайтов цена. Создание и продвижение сайтов. Создание сайта с нуля. Создание интернет сайта.



Все новости 24/7

Game News

Шапки женские на Wildberries — скидки от 398 руб. (на новые оттенки)


Новости 24 часа

"Возрождение интереса к народному искусству и ремеслам в современном мире"


News Every Day

LIV Golf’s Sergio Garcia misses out on U.S. Open spot, but still has chance to play


Українські новини

Estischool - Школа за британською програмою


Блоги

Шапки женские вязаные на Wildberries, 2024 — новый цвет от 392 руб. (модель 466)


Здоровье

Дорожные ирригаторы Revyline RL 660 New Black скоро появятся в представительстве бренда в Улан-Удэ

Общество

Все общество

Бизнес

Культура

Спорт

Политика

Авторы

Новости тенниса

Дарья Касаткина

Касаткина, Андреева и Кудерметова — в тройке лидеров в борьбе за звание лучшей теннисистки



BigPot.Newsреально независимые новости по темам (энциклопедический систематизированный навигатор "Википедия новостей 24/7" c ежеминутным тематическим мониторингом интернет-пространства) в форме аполитичного просветительского интернет-журнала на русском языке, без цензуры, на многоязычной международной веб-платформе 123ru.net в содружестве с более чем 20 000 источников информации во всём мире, сайтом News-Life.pro, глобальными гео-проектами Russian.City и Moscow.Media под патронажем Russia24.pro с уникальным персонифицированным новостным разделом "Региональная власть РФ" без купюр и модерации, а также "VIP-скандалы" в двух цветовых вариантах "День - Ночь" (кнопка справа вверху). Эти новости увидят Ваши внуки (наша система обеспечивает вечное хранение опубликованной информации 24/7). Будьте честными сегодня, чтобы было не стыдно завтра.

Опубликовать свою новость в любом городе и регионе, а также на любом языке мира можно мгновенно — здесь


Ria.city

Что там в IT: ИИ-отрыв Google, ChatGPT почти человек, отечественный BIOS

Производство инновационных биотехнологических лекарств появится в Москве

«СВЯТОЙ ЛЕНИН» УЛУЧШАЕТ ЗАКОНЫ, управляет патентами и улучшает командное планирование в целях учёта интереса всего народа.

Шапки женские вязаные на Wildberries, 2024 — новый цвет от 392 руб. (модель 466)

Новости России

Силовые структуры напомнили студентам Подмосковья правила поведения при теракте

Клумбу от Омской области на ВДНХ украсили «космические» камни-озёра

В новом доме на Годовикова установили индивидуальные счётчики отопления

Врач Юнусова рассказала, как найти хорошего пластического хирурга

Экология в России и мире

Коломна

Сотрудники отеля Yalta Intourist поздравили ветеранов с Днём Великой Победы

Выездной Фотограф для всех желающих, ну и конечно Артистов и Музыкантов.

Модернизация контейнерных площадок продолжается в Реутове

Спорт в России и мире

Теннисиста Медведева выбили из топ-4 ATP

Рыбакина узнала свое место в новом мировом рейтинге

Арина Соболенко сняла траур по Кольцову и завела новые романтические отношения

Теннисист Медведев потеряет место в рейтинге ATP

Moscow.media

На Невском заводе электрического транспорта наградили победителей фестиваля «Транспорт: будущее»

Вологодские зарисовки

Сон

Сотрудник Дубненского отдела вневедомственной охраны Главного управления Росгвардии по Московской области встретился с учащимися МОУ СОШ №1

Новости Крыма на Sevpoisk.ru

Пианист Мацуев о Станковиче в "Спартаке": опять тонко, опять иностранец

«Считают каждую копейку»: Юрий Лоза рассказал о трудностях Максима Галкина* и Аллы Пугачевой в Израиле

Актриса Самбурская заступилась за сыгравшую в «Красных линиях» певицу Гагарину

Концерт Рахманинов под небом

Губернаторы России

В рамках выставки АРХ Москва «Стройгазета» проведет круглый стол о пользе инноваций в строительстве

Центр Всероссийского музея А. С. Пушкина откроется в библиотеке-читальне

Уехавшего в США художника Станислава Шминке объявили в розыск

В Воронеже впервые проведут совместный фестиваль Феликса Коробова и Александра Литягина


Все города России от А до Я

Персональные новости
#123ru.net

Олимпийский чемпион Роман Костомаров поздравил победителей номинации «Экскурсия без границ» программы «Лига Экскурсоводов»


BigPot.News — быстрые и самые свежие тематические новости об известных личностях в России, в Украине, в Беларусии, в Казахстане и за их пределами в календарном формате 24/7 на основе авторской технологичной информационно-поисковой системы Smi24.net с элементами искусственного интеллекта, гео-отбора и возможностью мгновенной публикации авторского контента в категориях News и Life в режиме Free Public



Больше новостей СЕГОДНЯ


BigPot.News — СРОЧНЫЕ новости. Неоспоримое преимущество BigPot.News — максимальная скорость публикаций 24/7. Быстрее нас, СЕЙЧАС, лишь только — ВЕТЕР)

Опубликовать свою новость в любом городе и регионе, а также на любом языке мира можно мгновенно — здесь