DDoS-ботнеты используют уязвимость Zyxel для атак на Linux

DDoS-ботнеты используют уязвимость Zyxel для атак на Linux

В июне 2023 года хакеры использовали уязвимость CVE-2023-28771 оборудования Zyxel для атак при помощи DDoS-ботнетов. Лаборатория FortiGuard выяснила, что проблема позволяет выполнить инъекции команд на некоторых моделях фаерволов. В результате атакующий может отправить на устройство измененный пакет данных и выполнить на нем произвольный код.

Компания Zyxel объявила о выявлении этой уязвимости в конце апреля. Чуть позже же ее внесли в каталог известных уязвимостей CISA. Перехват трафика позволил определить IP-адрес атакующего. Так же было установлено, что атакам подверглись устройства в Центральной и Северной Америке, Восточной и Южной Азии.

С момента публикации информации об уязвимости аналитики FortiGuard выявили рост числа атак. Их отличительной чертой стало использование ботнетов, в частности, Dark.IoT — одного из вариантов Mirai. Последний применяет индивидуализированные методы DDoS-атак. После взлома устройства хакер может включать его в ботнет, увеличивая тем самым риски для владельца.

Под особой угрозой оказались устройства IoT и сервера Linux. Исследователи рекомендовали владельцам сделать приоритетной задачей установку обновлений.


похожие материалы

Стрелочка
Стрелочка
Мошенники внедряют поддельное VPN-приложение ради оформления микрозаймов от имени жертв
Мошенники внедряют поддельное VPN-приложение ради оформления микрозаймов от имени жертв

МВД предупредило о новой схеме мошенничества: злоумышленники распространяют через мессенджеры ссылки на поддельное VPN-приложение, после установки которого получают доступ к устройству жертвы и подают заявки на микрозаймы от ее имени.

«Газинформсервис» в третий раз провёл масштабную февральскую внутрикорпоративную акцию «Спасибо»
«Газинформсервис» в третий раз провёл масштабную февральскую внутрикорпоративную акцию «Спасибо»

Служба управления персоналом компании «Газинформсервис», одного из крупнейших в России системных интеграторов в области безопасности и разработчиков средств защиты информации, провела акцию «Спасибо».

Госструктурам могут ограничить доступ в иностранные ИИ-системы
Госструктурам могут ограничить доступ в иностранные ИИ-системы

В Ассоциации юристов России разработана концепция федерального закона, регулирующего применение искусственного интеллекта в органах публичной власти и на объектах критической информационной инфраструктуры.