مرکز مدیریت راهبردی افتا (امنیت فضای تبادل اطلاعات) اعلام کرد: در تجهیزات سازمانی پنج آسیبپذیری وجود دارد که هکرها برای نفوذ به شبکههای شرکتی و دولتی، در حال استفاده از آنها هستند.
بهگزارش روابط عمومی مرکز مدیریت راهبردی افتا (امنیت فضای تبادل اطلاعات) تمام این پنج آسیبپذیری کاملاً شناخته شده و از آنها در حملات مهاجمان دولتی و گروههای جرایم اینترنتی استفاده شده است.
هکرها به طور مکرر شبکههای سیستمهای آسیبپذیری شده را اسکن میکنند و در تلاش برای بهدستآوردن اطلاعات احراز هویت برای دسترسی بیشتر هستند.
سه آژانس امنیتی و امنیت سایبری آمریکا، شامل آژانس امنیت سایبری و زیرساخت (CISA)، اداره تحقیقات فدرال (FBI) و آژانس امنیت ملی (NSA)، این هکرها را SVR خواندهاند.
بر اساس هشدار امنیتی مشترک آمریکا و انگلیس که در ژوئیه سال ۲۰۲۰ منتشر شد، SVR از چهار نوع از این آسیبپذیریها برای هدف قراردادن و نفوذ به شبکههای شرکتهای فعال در ساخت واکسن COVID-۱۹ استفاده کردهاند.
آژانس امنیت ملی آمریکا (NSA) نیز در دسامبر سال ۲۰۲۰ به شرکتهای آمریکایی هشدار داده بود که هکرهای روسی از آسیبپذیری VMWare بعنوان پنجمین باگ سوءاستفاده میکنند.
با استفاده از آسیبپذیریهای ۵گانه جدید، مهاجمان ممکن است سعی کنند از یک نقطهضعف در یک رایانه یا برنامه سمت اینترنت با استفاده از نرمافزار، دادهها یا دستورات، استفاده کنند تا رفتاری ناخواسته و یا پیشبینینشدهای انجام دهند.
ممکن است مهاجمان از سرویسهای از راه دور خارجی که برای دسترسی اولیه در شبکه استفاده میکنند، کمک بگیرند؛ سرویسهای از راه دور مانند VPN ها، Citrix و سایر مکانیزمهای دسترسی بهویژه پروتکل ریموت دسکتاپ (RPD) که به کاربران امکان میدهند از مکانهای خارجی (اینترنت) به منابع شبکه سازمانی داخلی متصل شوند.
