США и союзники предупредили об атаках российских хакеров на критическую инфраструктуру
Агентства по кибербезопасности США и ещё восьми стран опубликовали совместное предупреждение об атаках российских государственных хакерских группировок на объекты критической инфраструктуры.
По данным ведомств, злоумышленники используют уязвимые и неправильно настроенные маршрутизаторы в качестве точки входа в целевые сети. Через скомпрометированное сетевое оборудование хакеры получают доступ к более широкой инфраструктуре организаций.
Совместное предупреждение
Документ подготовлен спецслужбами девяти стран и содержит рекомендации по защите от подобных атак. Основной акцент сделан на необходимости своевременного обновления прошивок маршрутизаторов, устранения уязвимостей конфигурации и отказа от использования устройств с настройками по умолчанию.
Авторы предупреждения указывают, что подобные атаки представляют угрозу для операторов критически важных объектов — энергетики, водоснабжения и других жизнеобеспечивающих систем, поскольку компрометация периферийного сетевого оборудования может стать первым шагом к более глубокому проникновению в промышленные и корпоративные сети.
Рекомендации организациям
Ведомства призвали компании, эксплуатирующие критическую инфраструктуру, провести аудит используемых маршрутизаторов и другого сетевого оборудования, проверить актуальность обновлений безопасности и устранить типичные ошибки конфигурации, которыми могут воспользоваться злоумышленники.
Совместные предупреждения такого рода публикуются международными киберагентствами регулярно и призваны заранее информировать операторов инфраструктуры о выявленных тактиках атакующих групп, прежде чем те приведут к реальным инцидентам.
Источник: Bleeping Computer
Комментарии
Войдите, чтобы комментировать.