CISA zaatakowana przez hakerów. Wyłączono dwa systemy

Hakerzy zaatakowali amerykańską agencję odpowiedzialną za cyberbezpieczeństwo, w wyniku czego konieczne było wyłączenie dwóch systemów. Jak się okazało, wykorzystali luki w systemie VPN Ivanti, które pozwoliły uzyskać nieautoryzowany dostęp do systemu operacyjnego.

HakerHakerzy zaatakowali agencję CISA
Źródło zdjęć: © Unsplash.com
Oskar Ziomek

Na problem zwraca uwagę Sekurak. Atak na amerykańską agencję CISA miał miejsce w ubiegłym miesiącu i nie wiadomo o nim wiele. Agencja nie wskazuje wprost, które dwa systemy zostały zaatakowane, ale podkreśla, że zostały od razu odłączone od sieci, gdy okazało się, że ktoś korzysta z nich bez autoryzacji.

Atak udało się zrealizować, wykorzystując luki bezpieczeństwa w oprogramowaniu VPN, które miało działać w komputerach w agencji. Chodzi o podatności CVE-2023-46805 oraz CVE-2024-21887 w VPN-ie Ivanti Connect Secure (Pulse Secure), które wykorzystane w parze pozwalały ominąć uwierzytelnianie i docelowo wykonać dowolne polecenie w systemie operacyjnym, w którym działało oprogramowanie.

Sekurak przytacza ustalenia serwisu Recorded Future, które wskazują, że zhackowane systemy to Infrastructure Protection Gateway (zawierający informacje o współzależności infrastruktury USA) oraz CSAT - narzędzie z planami bezpieczeństwa chemicznego. Nie są to jednak informacje oficjalnie potwierdzone.

Dalsza część artykułu pod materiałem wideo

Atak tego rodzaju może mieć przykre skutki nawet w dłuższej perspektywie. Okazuje się, że nawet fabryczny reset urządzenia z oprogramowaniem Ivanti nie zawsze prowadzi do usunięcia problemu i wyeliminowania nieautoryzowanego dostępu do urządzenia, który może być utrzymywany w tle. Pomijając aspekt techniczny, na razie nie jest jasne, jak dokładnie atakujący mogą wykorzystać informacje, do których udało im się dotrzeć w wyniku ataku na systemy CISA.

Wybrane dla Ciebie
ZondaCrypto. Policja ostrzega przed kolejnym oszustwem
ZondaCrypto. Policja ostrzega przed kolejnym oszustwem
NASK: prorosyjskie grupy przejmują kamery z Polski
NASK: prorosyjskie grupy przejmują kamery z Polski
Problemy po aktualizacji Windows 11. Co powoduje KB5083769?
Problemy po aktualizacji Windows 11. Co powoduje KB5083769?
mBank ostrzega przed majówką. Podał terminy przelewów
mBank ostrzega przed majówką. Podał terminy przelewów
Ważne zmiany na Facebooku. Dotyczą prywatności
Ważne zmiany na Facebooku. Dotyczą prywatności
Santander wydał komunikat. "Wracamy jako Erste Bank Polska"
Santander wydał komunikat. "Wracamy jako Erste Bank Polska"
Khaby Lame i awatar AI. Miał być wielki deal, jest rozczarowanie
Khaby Lame i awatar AI. Miał być wielki deal, jest rozczarowanie
Bruksela wykłada 63 mln euro na "cyfrową rewolucję". Kto zyska?
Bruksela wykłada 63 mln euro na "cyfrową rewolucję". Kto zyska?
Zmiany w Windows 11. Ważna deklaracja Microsoftu
Zmiany w Windows 11. Ważna deklaracja Microsoftu
Awaryjna aktualizacja .NET - odpowiedź na groźną lukę
Awaryjna aktualizacja .NET - odpowiedź na groźną lukę
Nowość w mObywatelu. Pobierz aktualizację
Nowość w mObywatelu. Pobierz aktualizację
WhatsApp testuje nowość. "Zajrzy" do wszystkich rozmów
WhatsApp testuje nowość. "Zajrzy" do wszystkich rozmów
MOŻE JESZCZE JEDEN ARTYKUŁ? ZOBACZ CO POLECAMY 🌟