В США иранских хакеров обвинили в эксплуатации Log4Shell

В США иранских хакеров обвинили в эксплуатации Log4Shell

Федеральное бюро расследований совместно (ФБР) с Агентством по кибербезопасности и защите инфраструктуры (CISA) выпустили исследование, в котором заявили, что одна из иранских группировок, поддерживаемых госудраством, скомпрометировала американскую федеральную сеть с помощью эксплойта, нацеленного на уязвимость Log4Shell.

В США предполагают, что таким образом таким образом иранцы развернули майнер криптовалюты, а также установили обратные прокси-серверы на взломанных серверах.

«В ходе действий по реагированию на инциденты CISA определила, что субъекты киберугроз использовали уязвимость Log4Shell на неисправном сервере VMware Horizon, установили программное обеспечение для криптомайнинга XMRig, переместились на контроллер домена, скомпрометировали учетные данные пользователей, а затем внедрили обратные прокси на нескольких хостах для поддержания своего присутствия, — заявили CISA и ФБР.

похожие материалы

Стрелочка
Стрелочка
VPN режут по инфраструктуре: хостеров хотят обязать отказывать сервисам обхода
VPN режут по инфраструктуре: хостеров хотят обязать отказывать сервисам обхода

Ко второму чтению пакета «Антифрод 2 0» обсуждаются поправки, которые запретят хостинг-провайдерам предоставлять вычислительные мощности сайтам и ИТ-системам, обеспечивающим доступ к заблокированной в России информации.

«Газинформсервис» и СПбУТУиЭ: партнёрство, объединяющее образование и наукоёмкий бизнес
«Газинформсервис» и СПбУТУиЭ: партнёрство, объединяющее образование и наукоёмкий бизнес

Компания «Газинформсервис» приняла участие в VIII национальной научно-практической конференции «Трансформация бизнеса и общественных институтов в условиях цифровизации экономики», которая прошла 16–17 апреля в Санкт-Петербургском университете технологий управления и экономики (СПбУТУиЭ).