Starlight Intelligence предупреждает о новых киберугрозах в США, Сингапуре и Китае

information security

Компания Starlight Intelligence, специализирующаяся на анализе киберугроз, выпустила экстренное предупреждение о новых активностях злоумышленников, направленных против организаций в США, Сингапуре и Китае. Согласно данным, полученным от системы Starlight-CTI, в различных регионах мира наблюдаются distinct (различные) векторы атак, использующие как известные уязвимости, так и классические методы сканирования и проникновения.

Описание

В Соединенных Штатах зафиксирована активность, связанная с трафиком Back Orifice - классического инструмента удаленного администрирования, который часто используется злоумышленниками для получения контроля над системами. Также отмечено использование ZGrab Scanner - инструмента для сбора информации о сетевых службах, что позволяет attackers (злоумышленникам) изучать потенциальные цели. Кроме того, используется уязвимость Insecure Deserialization в XStream Library ReflectionConverter, которая может привести к выполнению произвольного кода.

В Сингапуре наблюдаются атаки, эксплуатирующие уязвимость PHPUnit, а именно Remote Code Execution через eval-stdin в PHP, что позволяет выполнять код на сервере. Также обнаружены активность веб-шелла ALFA TEaM и раскрытие информации через PHPINFO в Invision Board, что может привести к утечке конфиденциальных данных.

В Китае зафиксированы попытки использования уязвимости в NETGEAR DGN1000, позволяющей проводить Unauthenticated Remote Code Execution через CGI, а также Path Traversal в Apache HTTP Server через cgi-bin, что может дать доступ к файлам за пределами корневой директории. Дополнительно отмечается активность Traceroute - возможно, для разведки сетевой инфраструктуры.

Starlight Intelligence рекомендует немедленно заблокировать все исходные IP-адреса, указанные в отчете, на периметре сети - с помощью межсетевых экранов, систем IDS/IPS (обнаружения и предотвращения вторжений) и WAF (веб-приложений). Это позволит предотвратить потенциальные инциденты и минимизировать риски для инфраструктуры.

Эксперты напоминают о важности проактивных мер защиты, включая регулярное обновление программного обеспечения, мониторинг сетевой активности и обучение персонала. В условиях растущего числа киберугроз своевременное получение и применение разведданных становится критически важным для обеспечения безопасности организаций любого масштаба.

Индикаторы компрометации

Комментарии: 0