Согласно данным Starlight Intelligence от 17 сентября 2025 года, три страны - США, Сингапур и Южная Корея - стали основными мишенями для кибератак различной степени сложности. Эксперты по кибербезопасности рекомендуют немедленно блокировать все указанные IP-адреса на периметре сетей, используя межсетевые экраны, системы обнаружения и предотвращения вторжений (IDS/IPS), а также веб-прикладные экраны (WAF).
Описание
В США наиболее активными угрозами стали Back Orifice Traffic, связанный с троянскими программами удаленного доступа, уязвимость в элементе управления Telerik Web UI RadAsyncUpload, позволяющая произвольную загрузку файлов, и активность ботнета SystemBC, который часто используется для распространения программ-вымогателей (ransomware). Эти угрозы демонстрируют растущую изощренность злоумышленников (malicious actors), сочетающих старые и новые методы атак.
Сингапур столкнулся с несанкционированным созданием учетных записей через веб-интерфейс Cisco IOS XE, что может привести к полному захвату контроля над сетевыми устройствами. Также наблюдались попытки эксплуатации уязвимостей типа Path Traversal, позволяющих получать доступ к конфиденциальным файлам, и инъекции команд через форму входа в CentOS Web Panel. Эти атаки подчеркивают важность своевременного обновления программного обеспечения и строгого контроля доступа.
В Южной Корее зафиксирована активность ботнета Sora, который может использоваться для распределенных атак типа "отказ в обслуживании" (DDoS). Кроме того, злоумышленники эксплуатировали уязвимость в Apache HTTP Server, связанную с обходом путей (Path Traversal) в каталоге cgi-bin, и уязвимость в устройствах D-Link, позволяющую выполнение произвольных команд через заголовок SOAPAction в протоколе HNAP. Эти инциденты свидетельствуют о необходимости усиления мониторинга сетевой активности и применения строгих политик безопасности для IoT-устройств.
Эксперты рекомендуют не только блокировать указанные IP-адреса, но и проводить регулярный аудит систем на предмет подозрительной активности, обновлять правила сигнатур для IDS/IPS, а также обучать персонал основам кибергигиены. Важно интегрировать полученные данные в единую панель управления (dashboard) безопасностью для обеспечения комплексного мониторинга и быстрого реагирования.
Угрозы, выявленные в этих регионах, носят глобальный характер и могут затрагивать организации по всему миру. Поэтому даже компании, не находящиеся в указанных странах, должны учитывать эти риски при построении своей стратегии защиты. Своевременное использование актуальной разведывательной информации об угрозах (Threat Intelligence) позволяет снизить вероятность успешных атак и минимизировать потенциальный ущерб.