Podsumowanie Tygodnia: Wrażliwości Systemów

Akira ransomware wykorzystuje prawdopodobnie zero-day exploit w SonicWall SSL VPNs, co skutkuje szybkimi atakami ransomware po uzyskaniu dostępu. Ataki dotyczą nawet załatanych urządzeń, sugerując zaawansowaną technikę lub wykorzystanie dodatkowych luk. Zalecane jest natychmiastowe wyłączenie usługi SonicWall SSL VPN do czasu udostępnienia i wdrożenia łatki.

Organizacje powinny wdrożyć najlepsze praktyki zabezpieczeń SonicWall, w tym włączenie ochrony przed botnetami, egzekwowanie MFA dla dostępu zdalnego, usuwanie nieaktywnych kont użytkowników i stosowanie silnych haseł. Dodatkowo, CISA dodała do swojego katalogu znanych luk CVE-2023-44221 i CVE-2024-38475, które wpływają na produkty SonicWall Secure Remote Access.

Brak natychmiastowej reakcji SonicWall na doniesienia o zero-day, wzmacnia obawy dotyczące szerokiego zasięgu i potencjalnego wpływu tej luki. Konsekwentne ataki na produkty SonicWall w ostatnich miesiącach podkreślają pilną potrzebę aktualizacji i wzmocnienia zabezpieczeń sieciowych.

 

Dodaj komentarz

Twój adres email nie zostanie opublikowany. Wymagane pola są oznaczone *

CAPTCHA ImageChange Image