Американская разведка опасается китайских хакеров из-за «дыр» в продукции Citrix
В Агентстве национальной безопасности (АНБ) США предупредили, что хакеры могут получить доступ к сетям корпораций через изъяны в широко используемых продуктах производства Citrix. Речь идёт именно о хакерах, поддерживаемые китайским правительством, а Citrix — американская компания, выпускающая различные сетевые решения.
Ошибка, описанная на сайте Citrix как CVE-2022-27518, может позволить злоумышленникам удалённо, не проходя проверку подлинности, запустить вредоносный код на устройствах. То есть пароли им даже не потребуются.
«Дыра» в безопасности затрагивает контроллер доставки приложений Citrix ADC и средство удалённого доступа Citrix Gateway. И оба эти продукта часто используются в США. В Citrix также признали, что уязвимость CVE-2022-27518 уже активно используется злоумышленниками.
— Питер Лефковиц, главный специалист по безопасности в Citrix.
В Citrix не уточнили, о каких отраслях идёт речь и сколько организаций уже атаковали.
Citrix выпустила экстренное исправление для уязвимости 12 декабря. И теперь призывает клиентов, использующих уязвимые сборки Citrix ADC и Citrix Gateway, немедленно установить обновления.
В отдельном сообщении АНБ заявило, что китайская хакерская группа APT5 активно нацеливается на аналого-цифровые преобразователи (ADC) Citrix. Цель — проникнуть в организации напрямую, без необходимости сначала красть учётные данные.
В АНБ также опубликовали инструкцию для поиска угроз и призвали обмениваться разведданными между государственным и частным секторами США.
Хакеры из APT5 действуют с 2007 года проводят кампании кибершпионажа и уже атаковали технологические компании, в том числе разработчиков военных приложений и региональных телекоммуникационных провайдеров. Фирма по кибербезопасности FireEye ранее описывала APT5 как «представляющую угрозу большую группу, состоящую из нескольких подгрупп с различными тактиками и инфраструктурой». В прошлом году группировка APT5 использовала уязвимость нулевого дня в VPN от компании Pulse Secure для взлома компьютерных сетей, связанных с оборонкой США.
Ошибка, описанная на сайте Citrix как CVE-2022-27518, может позволить злоумышленникам удалённо, не проходя проверку подлинности, запустить вредоносный код на устройствах. То есть пароли им даже не потребуются.
«Дыра» в безопасности затрагивает контроллер доставки приложений Citrix ADC и средство удалённого доступа Citrix Gateway. И оба эти продукта часто используются в США. В Citrix также признали, что уязвимость CVE-2022-27518 уже активно используется злоумышленниками.
Нам известно о небольшом количестве целенаправленных атак с использованием этой уязвимости
— Питер Лефковиц, главный специалист по безопасности в Citrix.
В Citrix не уточнили, о каких отраслях идёт речь и сколько организаций уже атаковали.
Citrix выпустила экстренное исправление для уязвимости 12 декабря. И теперь призывает клиентов, использующих уязвимые сборки Citrix ADC и Citrix Gateway, немедленно установить обновления.
В отдельном сообщении АНБ заявило, что китайская хакерская группа APT5 активно нацеливается на аналого-цифровые преобразователи (ADC) Citrix. Цель — проникнуть в организации напрямую, без необходимости сначала красть учётные данные.
В АНБ также опубликовали инструкцию для поиска угроз и призвали обмениваться разведданными между государственным и частным секторами США.
Хакеры из APT5 действуют с 2007 года проводят кампании кибершпионажа и уже атаковали технологические компании, в том числе разработчиков военных приложений и региональных телекоммуникационных провайдеров. Фирма по кибербезопасности FireEye ранее описывала APT5 как «представляющую угрозу большую группу, состоящую из нескольких подгрупп с различными тактиками и инфраструктурой». В прошлом году группировка APT5 использовала уязвимость нулевого дня в VPN от компании Pulse Secure для взлома компьютерных сетей, связанных с оборонкой США.
Наши новостные каналы
Подписывайтесь и будьте в курсе свежих новостей и важнейших событиях дня.
Рекомендуем для вас
Секретное климатическое оружие ОАЭ: что же все-таки уничтожил Иран?
Теория заговора или неудобная правда? И можно ли управлять климатом целого региона?...
Странное поведение Трампа с Ираном получило четкое научное объяснение
По словам математиков, конфликт в Ормузском проливе — это классическая война на истощение, в которой США точно не победить...
Ледяные глубины Антарктиды заговорили: как спустя 64 года сбылось предсказание советского физика
Наш ученый мог получить Нобелевскую премию, но его «обошел» американец...
Клад, за которым никто не пришел: давно в России не находили столько золота зараз
Кто же был владельцем сокровищ? Священник? Купец? Казначей? Бухгалтер? Расследование продолжается...
Перстень забытого русского героя: о чем рассказал артефакт, 400 лет пролежавший в земле?
Российские ученые «воскресили» россиянина XVII века. Просто поразительно, сколько всего может рассказать одна маленькая вещица...
Николай Некрасов: тайна последней болезни. Могли ли вылечить великого поэта?
Почему не помогли даже 45 миллионов рублей? Что думают современные врачи?...
Зачем москвичи массово глотали монеты? Археологи рассказали, почему этот уникален «ритуал» был характерен только для российской столицы
Разгадка оказалась настолько простой, что ученые далеко не сразу приняли ее...
Что делали американские летчики в 1942 году на секретной даче под Пензой?
Через 80 с лишним лет Госархив рассказал о неизвестном эпизоде Второй мировой войны...
Сканирование мозга неандертальцев преподнесло сюрприз, который в корне рушит многие старые теории
Почему ученые пришли к выводу, что Homo neanderthalensis вовсе и не вымирали?...
Почему интернет в России скоро подорожает? А главное, кто за это заплатит?
Эксперты говорят: уже через пару-тройку лет мы будем с ностальгией вспоминать дешевые тарифы...
В пирамиде Микерина обнаружены два тайных помещения: это показали сразу три разных прибора
Археологи из ScanPyramids ждут официального разрешения от египетских властей, чтобы обнародовать полную информацию...
Александр Суворов — тайный… агент: зачем русский полководец проник в масонскую ложу?
Историки говорят: это была великолепная шпионская игра, и Суворов сыграл ее виртуозно...