TechNews.bg
Водещи новиниНовиниСигурност

NSA засече мащабна кибератака от Русия

Пощенски сървъри са атукавани от руски хакери, алармира NSA
(снимка: CC0 Public Domain)

За нова вълна от кибератаки срещу пощенски сървъри, идваща от Русия и по-конкретно от специализирани служби за кибершпионаж, алармира в официално изявление Националната агенция за сигурност на САЩ (NSA).


От агенцията твърдят, че членове на Звено 74445 към ГРУ (Главно разузнавателно управление) атакуват имейл сървъри, управлявани от популярния пощенски агент с отворен код Exim.

В информацията се посочва, че атаките датират още от средата на август месец миналата година. Те се възползват от критична уязвимост в Exim, регистрирана от Националният институт по стандарти и технологии (NIST) под номер CVE-2019-101149.

Уязвимостта дава възможност за изпълнение на команди от разстояние върху уязвимия сървър, поради неправилна валидация на имейл адрес на получателя. „Когато се изпълни успешно атаката CVE-2019-101149, сървърът на жертвата ще изтегли и изпълни shell скрипт от домейн, контролиран от Звено 74445”, поясняват от NSA.

Скриптът се изпълнява по следния начин:


  • добавя потребител с високо ниво на системен достъп;
  • блокира достъп до промяна на мрежови настройки на заразения Exim сървър;
  • гарантира SSH отдалечен достъп на новия потребителски акаунт;
  • изпълнява допълнителни команди и скриптове.

В обръщението си NSA настоява частните и правителствени организации да обърнат по-специално внимание върху проблема и да актуализират техните сървъри до версия 4.93, а също така да проверят системите си за наличие на следи от неоторизиран достъп.

още от категорията

ИТ гиганти спешно обновиха софтуерните си платформи

TechNews.bg

НАТО отличи България за техническа подготовка при кибератаки

TechNews.bg

CISO неволи: вътрешните конфликти са по-вредни от кибератаките

TechNews.bg

Китай обвини САЩ в кражба на тайни и кибератака

TechNews.bg

4 начина, по които кибернападателите крият следите си

TechNews.bg

Кибератаката през SharePoint се очертава като най-голямата през 2025

TechNews.bg

4 коментара

Anonymous 29/05/2020 at 16:40

пощенски агент с отворен код

Отговор
ха 29/05/2020 at 16:13

Фофу е много гъст с руснаците… Знае всички хора на които те им плащат.

Отговор
Фофу 29/05/2020 at 14:47

И един рубладжия заработи няколко рубли.

Отговор
Българин 29/05/2020 at 12:07

…а един мармот завиваше шоколада в станиол …

Отговор

Коментари