گروه نظارت امنیتی Shadowserver در حال ردیابی نزدیک به ۲۰۰۰ نمونه از این نرمافزارها است که در اینترنت در معرض دسترسی عموم قرار دارند. این هشدار در حالی صادر میشود که آسیبپذیریهای پیشین BeyondTrust پیشتر در حملات واقعی مورد سوءاستفاده قرار گرفتهاند؛ از جمله نفوذ به شبکه وزارت خزانهداری آمریکا که به گروه جاسوسی سایبری تحت حمایت دولت چین موسوم به Silk Typhoon نسبت داده شد. این گروه با بهرهبرداری از دو آسیبپذیری روز-صفر (zero-day) و سرقت یک کلید API، به ۱۷ نمونه از سرویس ابری پشتیبانی از راه دور، از جمله سیستمهای وزارت خزانهداری، کمیته سرمایهگذاری خارجی (CFIUS) و دفتر کنترل داراییهای خارجی (OFAC) نفوذ کرد.
کلمات کلیدی : آسیبپذیری BeyondTrust, پشتیبانی از راه دور امن, دسترسی ممتاز از راه دور, وصلهگذاری امنیتی فوری, حملات سایبری Silk Typhoon, آسیبپذیری روز-صفر نرمافزار

نظر شما چیست؟
خوشحال میشویم نظر شما را بدانیم. نظری بنویسید.