Ирански хакери разбиха американска федерална агенция заради добив на криптовалута

Ирански хакери разбиха американска федерална агенция заради добив на криптовалута Снимка: ferra.ru

Всички организации, които все още не са поправили своите системи VMware срещу Log4Shell, трябва да смятат, че вече са били хакнати

FBI и CISA в съвместен информационен бюлетин съобщиха, че неназована заплашителна група, "подкрепяна от Иран", е хакнала Федералната гражданска изпълнителна агенция (FCEB), за да инсталира зловредния софтуер XMRig за криптомайнинг.

Нападателите са проникнали във федералната мрежа, след като са проникнали в сървъра VMware Horizon чрез експлойт, насочен към уязвимостта на дистанционното изпълнение на кода Log4Shell

След внедряването на криптовалутния майнер хакерите също така са инсталирали обратни прокси сървъри на компрометираните сървъри, за да съхранят постоянството в мрежата на агенцията FCEB, съобщава CISA.

Двете федерални агенции на САЩ добавиха, че всички организации, които все още не са поправили своите системи VMware срещу Log4Shell, трябва да смятат, че вече са били хакнати и ги посъветваха да започнат да търсят злонамерена активност в своите мрежи.

Още по темата във

facebook

Сподели тази статия в: