Киберугрозы в США, Южной Корее и Китае

information security

Компания Starlight Intelligence выпустила предупреждение о новых киберугрозах, активных в США, Южной Корее и Китае. Среди обнаруженных угроз - ботнеты, удаленные атаки на маршрутизаторы и уязвимости в веб-серверах. Эксперты настоятельно рекомендуют организациям немедленно заблокировать указанные IP-адреса на периметре сетей, чтобы предотвратить потенциальные атаки.

Описание

Активные угрозы в США

В США зафиксирована активность нескольких опасных векторов атак. Один из них - трафик, связанный с Back Orifice, троянской программой, позволяющей злоумышленникам удаленно управлять зараженными компьютерами. Помимо этого, обнаружен ботнет SystemBC, используемый для организации прокси-серверов в DarkNet и распространения вредоносного ПО.

Еще одной угрозой стала уязвимость в веб-сервере Apache HTTP Server, а именно атака типа Path Traversal через каталог cgi-bin. Злоумышленники могут использовать эту уязвимость для доступа к конфиденциальным файлам на сервере. Специалисты советуют немедленно обновлять Apache и проверять журналы доступа на предмет подозрительных запросов.

Южная Корея: активность ботнета Sora

В Южной Корее выявлен ботнет Sora, который представляет серьезную угрозу для корпоративных сетей. Ботнет может использоваться для DDoS-атак, кражи данных и распространения других вредоносных программ. Аналитики отмечают, что часть IP-адресов, связанных с этой угрозой, уже пытается провести разведку сетей с помощью инструмента ZGrab, но многие из них уже перешли к активным эксплуатациям.

Китай: уязвимости в маршрутизаторах

В Китае обнаружены атаки, использующие критические уязвимости в популярных маршрутизаторах. Среди них - Multiple Routers GPON formLogin Remote Command Injection, позволяющая злоумышленникам выполнять произвольные команды на устройстве без аутентификации. Также выявлены уязвимости в маршрутизаторах NETGEAR DGN1000, включая CGI Unauthenticated Remote Code Execution и Remote Command Execution Vulnerability.

Эксплуатация этих уязвимостей может привести к полному захвату устройства, перехвату трафика и использованию маршрутизатора в ботнетах. Владельцам таких устройств рекомендуется срочно устанавливать последние обновления прошивок или заменять устаревшее оборудование.

Заключение

Распространение новых киберугроз в разных регионах мира подтверждает необходимость усиления мер защиты корпоративных и частных сетей. Организациям следует оперативно реагировать на подобные предупреждения, чтобы минимизировать риски компрометации данных и инфраструктуры.

Индикаторы компрометации

Комментарии: 0