Go Back   Carder.life > [ru] Forum for Russians > Новости мирового кардинга



Reply
 
Thread Tools Display Modes
  #1  
Old 03-30-2025, 11:16 AM

Artifact Artifact is offline
Administrator
Join Date: Jan 2024
Posts: 0
Default


Злоумышленники используют критическую уязвимость в VOIP-устройствах Mitel MiVoice.

ИБ-специалисты из Arctic Wolf Labs раскрыли новый метод атаки группировки Lorenz, сравнив его с тактиками, техниками и процедурами других кибервымогателей, использовавших критическую уязвимость CVE-2022-29499 для получения первоначального доступа к системам жертв, о чем компания Crowdstrike сообщала в июне этого года.
И хотя произошедшие кибератаки не были связаны с конкретной бандой киберпреступников, Arctic Wolf Labs смогла с высокой степенью уверенности приписала их банде Lorenz.
В своем отчете исследователи сообщают, что цепочка атак началась с VoIP-устройства Mitel, расположенного в периметре сети. Группировка Lorenz использует CVE-2022-29499 для создания обратной оболочки, с последующим запуском web-оболочки на VoIP-устройстве и загрузки прокси-инструмента Chisel с открытым исходным кодом.
Уязвимость стала опасным оружием в арсенале банды, учитывая то, что VoIP-устройства от Mitel используются организациями по всему миру, при этом более 19 000 устройств уязвимы к атакам с использованием CVE-2022-29499. Стоит отметить, что компания устранила уязвимость, выпустив исправления безопасности в начале июня 2022 года.
Reply

Tags
NULL


Posting Rules
You may not post new threads
You may not post replies
You may not post attachments
You may not edit your posts

BB code is On
Smilies are On
[IMG] code is On
HTML code is On

Forum Jump




All times are GMT. The time now is 01:07 PM.