Carder.life

Carder.life (http://txgate.io:443/index.php)
-   Новости мирового кардинга (http://txgate.io:443/forumdisplay.php?f=18)
-   -   Zyxel предупредила клиентов об атаках на корпоративные межсетевые экраны и VPN-устройства (http://txgate.io:443/showthread.php?t=14548)

Artifact 02-07-2025 08:18 AM


Злоумышленники атакуют многоцелевые сетевые устройства Zyxel серий USG, ZyWALL, USG FLEX, ATP и VPN, работающие на прошивке ZLD.
https://www.securitylab.ru/upload/ib...9889f0d45d.png
На этой неделе производитель сетевого оборудования Zyxel разослал своим клиентам предупреждение о серии атак, направленных на корпоративные межсетевые экраны и VPN-серверы Zyxel.
«Недавно нам стало известно о сложных атаках, направленных на небольшое число защитных решений Zyxel с включенной функцией удаленного управления или SSL VPN […] Нам известно о ситуации и мы работаем над ее расследованием и устранением», - указывается в электронном письме.
В частности, злоумышленники атакуют многоцелевые сетевые устройства серий USG, ZyWALL, USG FLEX, ATP и VPN, работающие на прошивке ZLD.
По словам производителя, атакующие пытаются получить доступ к устройству через WAN. В случае удачной попытки злоумышленники «обходят аутентификацию и устанавливают SSL VPN туннель с неизвестными пользовательскими аккаунтами, такими как zyxel_slIvpn, zyxel_ts или zyxel_vpn_test для изменения конфигурации устройства».
На данный момент неясно, как именно атакующие получают доступ к устройствам – с помощью известных уязвимостей или эксплуатируют ранее неизвестные проблемы (так называемые уязвимости нулевого дня).
Также неизвестно, повлекли ли атаки взломы клиентов Zyxel или компания обнаружила нападение на ранней стадии и сейчас предупреждает пользователей в качестве превентивной меры.


All times are GMT. The time now is 11:51 PM.

Powered by vBulletin® Version 3.8.7
Copyright ©2000 - 2025, vBulletin Solutions, Inc.