ΑρχικήsecurityΗΠΑ: Οι top ευπάθειες που χρησιμοποιούν οι Κινέζοι hackers στις επιθέσεις τους

ΗΠΑ: Οι top ευπάθειες που χρησιμοποιούν οι Κινέζοι hackers στις επιθέσεις τους

Η NSA, η CISA και το FBI αποκάλυψαν σε ένα κοινό Cybersecurity Advisory (CSA) τις κορυφαίες ευπάθειες ασφαλείας που εκμεταλλεύονται περισσότερο οι Κινέζοι hackers, που υποστηρίζονται από τη Λαϊκή Δημοκρατία της Κίνας (ΛΔΚ). Αυτές οι ευπάθειες χρησιμοποιούνται κατά βάση για τη στόχευση κυβερνητικών δικτύων και κρίσιμων υποδομών.

ΗΠΑ Κινέζοι hackers

Οι τρεις ομοσπονδιακοί φορείς που ασχολούνται με θέματα κυβερνοασφάλειας ανέφεραν ότι οι Κινέζοι hackers στοχεύουν δίκτυα και εταιρείες τεχνολογίας των ΗΠΑ και των συμμάχων τους για να αποκτήσουν πρόσβαση σε ευαίσθητα δίκτυα και να κλέψουν πνευματική ιδιοκτησία.

Δείτε επίσης: ΗΠΑ: Περιστατικό ασφαλείας στο σύστημα υγείας CommonSpirit

Η NSA, η CISA και το FBI συνεχίζουν να αξιολογούν τις δραστηριότητες στον κυβερνοχώρο που χρηματοδοτούνται από το κράτος της ΛΔΚ ως μία από τις μεγαλύτερες και πιο δυναμικές απειλές για την κυβέρνηση και τα πολιτικά δίκτυα των ΗΠΑ“, αναφέρει το κοινό advisory.

Αυτό το κοινό CSA βασίζεται σε προηγούμενες αναφορές των NSA, CISA και FBI και στοχεύει στην ενημέρωση της ομοσπονδιακής και πολιτειακής, τοπικής, φυλετικής και εδαφικής κυβέρνησης (SLTT), των κρίσιμων υποδομών, συμπεριλαμβανομένου του τομέα αμυντικής βιομηχανικής βάσης και οργανισμών του ιδιωτικού τομέα, σχετικά με αξιοσημείωτες τάσεις και τακτικές, τεχνικές και διαδικασίες (TTP) των Κινέζων hackers“, προσθέτουν οι οργανισμοί.

Η NSA, η CISA και το FBI έχουν συμπεριλάβει και ορισμένα μέτρα για την αντιμετώπιση ή το μετριασμό των ευπαθειών που εκμεταλλεύονται περισσότερο οι Κινέζοι hackers, ενώ αναφέρουν και μεθόδους ανίχνευσης και ευάλωτες τεχνολογίες για να βοηθήσουν τους υπερασπιστές δικτύων να εντοπίσουν και να αποκλείσουν hacking απόπειρες.

Δείτε επίσης: Meta: Μήνυση σε προγραμματιστές εφαρμογών για κλοπή άνω του 1 εκατομμυρίου λογαριασμών WhatsApp

Στον παρακάτω πίνακα, μπορείτε να δείτε τις ευπάθειες που χρησιμοποιούν οι Κινέζοι hackers για να στοχεύσουν κρίσιμα δίκτυα στις ΗΠΑ από το 2020, σύμφωνα με την NSA, την CISA και το FBI:

VendorCVEVulnerability Type
Apache Log4jCVE-2021-44228Remote Code Execution
Pulse Connect SecureCVE-2019-11510Arbitrary File Read
GitLab CE/EECVE-2021-22205Remote Code Execution
AtlassianCVE-2022-26134Remote Code Execution
Microsoft ExchangeCVE-2021-26855Remote Code Execution
F5 Big-IPCVE-2020-5902Remote Code Execution
VMware vCenter ServerCVE-2021-22005Arbitrary File Upload
Citrix ADCCVE-2019-19781Path Traversal
Cisco HyperflexCVE-2021-1497Command Line Execution
Buffalo WSRCVE-2021-20090Relative Path Traversal
Atlassian Confluence Server and Data CenterCVE-2021-26084Remote Code Execution
Hikvision WebserverCVE-2021-36260Command Injection
Sitecore XPCVE-2021-42237Remote Code Execution
F5 Big-IPCVE-2022-1388Remote Code Execution
ApacheCVE-2022-24112Authentication Bypass by Spoofing
ZOHOCVE-2021-40539Remote Code Execution
MicrosoftCVE-2021-26857Remote Code Execution
MicrosoftCVE-2021-26858Remote Code Execution
MicrosoftCVE-2021-27065Remote Code Execution
Apache HTTP ServerCVE-2021-41773Path Traversal

Μετριασμός

Η NSA, η CISA και το FBI προέτρεψαν τις κυβερνήσεις των ΗΠΑ και τις συμμαχικές κυβερνήσεις, τις υποδομές ζωτικής σημασίας και τους οργανισμούς του ιδιωτικού τομέα να εφαρμόσουν κάποια μέτρα προστασίας για να προστατευτούν από τους Κινέζους hackers.

Κινέζοι hackers ευπάθειες

Οι οργανισμοί θα πρέπει να εφαρμόζουν ενημερώσεις ασφαλείας αμέσως μόλις κυκλοφορούν, να χρησιμοποιούν έλεγχο ταυτότητας πολλαπλών παραγόντων (MFA) όποτε είναι δυνατόν και να αντικαθιστούν εξοπλισμό που δεν λαμβάνει πλέον ενημερωμένες εκδόσεις κώδικα ασφαλείας, καθώς αυτός ο εξοπλισμός θα είναι ευάλωτος σε ευπάθειες που δεν πρόκειται να διορθωθούν.

Επίσης, προτείνεται η εφαρμογή του μοντέλου ασφαλείας Zero Trust.

Η NSA, η CISA και το FBI έχουν δημοσιοποιήσει ξανά κοινό advisory σχετικά με τις τακτικές, τεχνικές και διαδικασίες (TTP) που χρησιμοποιούν Κινέζοι hackers. Το προηγούμενο κυκλοφόρησε το 2021. Το 2020, οι οργανισμοί είχαν δημοσιεύσει κι ένα advisory σχετικά με γνωστές ευπάθειες που εκμεταλλεύονται σε επιθέσεις.

Δείτε επίσης: Hacker έκλεψε 566 εκατομμύρια σε crypto από το Binance Bridge

Τον Ιούνιο του τρέχοντος έτους, αποκάλυψαν ότι Κινέζοι κρατικοί hackers είχαν παραβιάσει μεγάλες εταιρείες τηλεπικοινωνιών και παρόχους υπηρεσιών δικτύου για να κλέψουν credentials και να συλλέξουν δεδομένα.

Τέλος, την Τρίτη, η κυβέρνηση των ΗΠΑ εξέδωσε μια προειδοποίηση για Κινέζους hackers που κλέβουν δεδομένα από αμυντικούς εργολάβους των ΗΠΑ χρησιμοποιώντας ένα custom κακόβουλο λογισμικό με το όνομα CovalentStealer και το Impacket framework.

Περισσότερες λεπτομέρειες για τις ευπάθειες που χρησιμοποιούν οι Κινέζοι hackers από το 2020 για να στοχεύσουν οργανισμούς των ΗΠΑ, μπορείτε να βρείτε εδώ.

Πηγή: www.bleepingcomputer.com

Digital Fortress
Digital Fortresshttps://www.secnews.gr
Pursue Your Dreams & Live!

Εγγραφή στο Newsletter

* indicates required

FOLLOW US

LIVE NEWS