מקור: The Hacker News

תמונת תקציר לחדשת סייבר: מתקפת סייבר מנצלת חולשות בתוכנת AnySign4PC כדי להפיץ נוזקות

רשויות דרום קוריאניות בשיתוף עם חברות אבטחת מידע חשפו קמפיין סייבר ממוקד המנוהל על ידי גורמים מדינתיים, במסגרתו הותקפו אתרים קוריאניים לגיטימיים כדי להפיץ נוזקות. התוקפים ניצלו חולשות בתוכנת האבטחה הפיננסית AnySign4PC המותקנת במחשבי משתמשים, באופן המאפשר התקנה סמויה של דלתות אחוריות מסוג SIGNBT או COPPERHEDGE ללא צורך באישור המשתמש. המתקפה מתבצעת באמצעות הזרקת קוד לאתרים שנפרצו, המנצלים את הפגיעות בתוכנה כדי להשתלט על המערכות של המבקרים באתרים אלו. מדובר באירוע משמעותי המדגיש את הסיכון הטמון בתוכנות צד שלישי המותקנות על גבי אתרים ממשלתיים ופיננסיים, כאשר גורמי האכיפה פועלים לעדכון גרסאות התוכנה הפגיעות ולצמצום נזקי הפריצה.

קרא במקור

תגובות בפייסבוק:

תגובות

תפריט נגישות