Компания по кибербезопасности Check Point Software сообщила, что уязвимость затрагивает несколько её инструментов удаленного доступа, межсетевых экранов и VPN, которые служат цифровыми защитниками для защиты сетей компаний от несанкционированного доступа. Компания заявила в отдельном блоге, что подтвердила факт эксплуатации уязвимости известной группой вымогателей под названием Qilin для взлома "нескольких десятков целевых организаций по всему миру", которые используют затронутые средства безопасности. Взломы начались 7 мая, но активность начала расти на прошлой неделе, согласно Check Point.

Учитывая риск для корпоративной сети федерального правительства, CISA в понедельник приказала всем гражданским федеральным агентствам — таким как Министерство внутренней безопасности, Государственный департамент и Казначейство — устранить все случаи использования затронутых продуктов до конца дня 11 июня. Агентство сослалось на BOD 22-01, свою оперативную директиву, которая позволяет ему инструктировать агентства принимать меры безопасности, когда существует активная киберугроза для правительственных сетей.

Источник

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *