קבוצת תקיפה מתוחכמת עושה שימוש לרעה במנגנון העדכונים של חבילת תוכנת אבטחת הרשתות הפרטיות ViPNet כדי לתקוף ארגונים ברוסיה, ביניהם גופי ממשל. על פי דיווח של אתר BleepingComputer, התוקפים מנצלים את תהליכי העדכון הלגיטימיים של המוצר כדי לחדור לרשתות היעד באופן חשאי. פעילות זו מצביעה על ניצול שרשרת אספקה או מנגנוני ניהול פנימיים כדי להשיג דריסת רגל במערכות רגישות. נכון לעכשיו, המקרה נמצא תחת בדיקה כדי להבין את היקף החדירה ואת השיטות המדויקות ששימשו את הגורמים העוינים בביצוע הפעולה כנגד סוכנויות הממשל הרוסיות.

מקור: BleepingComputer

תגובות בפייסבוק:

תגובות

תפריט נגישות