12.04.2021 Новости, БезопасностьКак сообщила «Лаборатория Касперского», в начале 2021 г. злоумышленники провели серию атак с использованием шифровальщика Cring. Эти атаки упоминались исследователями Swisscom CSIRT, однако было неизвестно, как именно шифровальщик попадает в сеть организаций. Расследование инцидента, проведенное экспертами Kaspersky ICS CERT на одном из атакованных предприятий, выявило, что в атаках Cring используется уязвимость в VPN-серверах. Среди жертв оказались промышленные предприятия в странах Европы. Проведенное экспертами Kaspersky ICS CERT расследование показало, что в атаках злоумышленники эксплуатировали уязвимость CVE-2018-13379 в VPN-серверах Fortigate для получения первоначального доступа к сети предприятия. Уязвимость позволяет злоумышленнику без аутентификации подключиться к устройству и удаленно получить доступ к файлу сеанса, который ...
читать далее.