StoryEditor

Firmy majú problém udržať krok s aktualizáciami softvéru VPN, upozorňuje Eset

01.04.2024, 10:33
Autor:
TASRTASR

Zneužitie zraniteľnosti otvára možnosti pre ďalšie škodlivé prístupy, čo môže podľa spoločnosti viesť ku kompromitácii firemnej siete.

Útočníci sa snažia preniknúť do firemných sietí čoraz častejšie cez zraniteľný softvér virtuálnej súkromnej siete (VPN). Firmy však majú problém držať krok s aktualizáciami, ktoré sú kľúčové na opravu jeho zraniteľností. Upozornila na to bezpečnostná spoločnosť Eset.

"Častým dôvodom, prečo sa mnohé organizácie stanú obeťou útoku, je zastaraný softvér. Stačí, aby hackeri zneužili zraniteľnosť v riešení VPN, a môžu ukradnúť prihlasovacie údaje, zmocniť sa šifrovaných prenosových relácií, vzdialene spustiť ľubovoľný kód či získať prístup k citlivým firemným údajom," uviedla spoločnosť.

Zneužitie zraniteľnosti otvára možnosti pre ďalšie škodlivé prístupy, čo môže podľa spoločnosti viesť ku kompromitácii firemnej siete. Pokiaľ ransomvérové skupiny získajú prístup na zraniteľné servery VPN, môžu napríklad šifrovať údaje a následne požadovať výkupné, vykonávať špionáž a podobne.

Spoločnosť upozornila na prípad organizácie Global Affairs Canada, ktorej kompromitácia riešenia VPN zostala neodhalená najmenej jeden mesiac.

Hackeri údajne získali prístup k nezverejnenému počtu e-mailov zamestnancov a k rôznym serverom, ku ktorým sa pripájali ich notebooky. Následkom boli podľa vlaňajšej správy spoločnosti IBM finančné škody v priemere 4,45 milióna USD (4,11 milióna eur).

Hlavným zmyslom firemnej siete VPN je vytvoriť súkromné pripojenie cez verejnú sieť alebo internet. "Týmto spôsobom poskytuje zamestnancom pracujúcim na diaľku prístup k interným sieťam, ako keby sedeli za svojimi kancelárskymi stolmi, a v podstate robí z ich zariadenia súčasť firemnej siete," objasnila spoločnosť.

01 - Modified: 2025-06-05 17:00:00 - Feat.: - Title: Za Poľskom výrazne zaostávame, no v jednej veci môžu byť Slováci pre Varšavu užitoční (Brífing HN) 02 - Modified: 2025-06-03 07:42:12 - Feat.: - Title: Najkritickejší je prvý mesiac. Ak ľudia odídu, odídu od šéfa, nie zo zamestnania, hovorí šéf HR známej firmy 03 - Modified: 2025-05-31 10:20:57 - Feat.: - Title: Firmám môžu budúceho roku vzniknúť nové povinnosti v odmeňovaní ľudí, upozorňujú odborníci 04 - Modified: 2025-05-27 09:09:42 - Feat.: - Title: Pellegrini vyzýva na vytvorenie motivujúceho daňového prostredia pre firmy, chce zamedziť odlivu do zahraničia 05 - Modified: 2025-05-06 09:37:31 - Feat.: - Title: Najmenší elektrický Hyundai dostal nové verzie. Má päť miest, ale aj riešenia pre firmy
menuLevel = 1, menuRoute = hn24, menuAlias = hn24, menuRouteLevel0 = hn24, homepage = false
20. jún 2025 22:39