Стотици устройства нарушават новата директива на CISA

Изследователите на Censys са открили стотици устройства, изложени на въздействието на интернет, в мрежите на федералните агенции на САЩ, които трябва да бъдат защитени в съответствие с наскоро издадената обвързваща оперативна директива CISA.

Анализът на повърхностите за атака на повече от 50 организации от федералната гражданска изпълнителна власт (FCEB) доведе до откриването на повече от 13 000 отделни хоста, изложени на достъп до интернет, разпределени в над 100 системи, свързани с агенциите на FCEB.

От тях повече от 1300 изложени на достъп до интернет хостове могат да бъдат достъпни чрез IPv4 адреси, като стотици от тях позволяват достъп до интерфейсите за управление на различни мрежови устройства.

„Открихме близо 250 случая на уеб интерфейси за хостове, изложени на мрежови устройства, много от които изпълняваха отдалечени протоколи като SSH и TELNET“, заявиха от Censys.

„Над 15 случая на изложени протоколи за отдалечен достъп, като FTP, SMB, NetBIOS и SNMP, също бяха открити да работят на хостове, свързани с FCEB.“

Censys откри и множество сървъри, хостващи платформите за управляван трансфер на файлове MOVEit, GoAnywhere MFT и SolarWinds Serv-U – известни вектори на атака при атаки за кражба на данни.

Освен това те идентифицираха над десет хоста с открити списъци с директории, представляващи риск от изтичане на данни, както и устройства Barracuda Email Security Gateway, които наскоро бяха обект на атаки от типа „нулев ден“.

Други 150 случая на сървъри с изтекъл срок на годност на софтуера Microsoft IIS, OpenSSL и Exim също бяха забелязани от Censys, което значително увеличава повърхността за атаки поради липсата на актуализации за сигурност.

Заповед за защита на мрежови устройства, изложени на интернет

Всички открити от Censys интерфейси за управление, изложени на въздействието на интернет, в мрежите на федералните агенции на САЩ трябва да бъдат защитени в съответствие със задължителната оперативна директива 23-02 на CISA в срок от 14 дни след идентифицирането им.

CISA също така обяви, че ще сканира за устройства и интерфейси, които попадат в обхвата на директивата, и ще информира агенциите за своите констатации.

За да подпомогне процеса на отстраняване на нередностите, CISA също така ще предложи техническа експертиза на федералните агенции при поискване, като осигури задълбочен преглед на конкретни устройства и предостави насоки за прилагане на надеждни мерки за сигурност.

Този проактивен подход на CISA има за цел да подобри цялостната позиция на федералните агенции по отношение на киберсигурността и да защити критичната инфраструктура.

През март агенцията за киберсигурност обяви също, че ще предупреждава организациите от критичната инфраструктура за уязвими към рансъмуер устройства в тяхната мрежа, за да им помогне да блокират атаките с рансъмуер като част от новата пилотна програма за предупреждение за уязвимост към рансъмуер (Ransomware Vulnerability Warning Pilot – RVWP).

„Тези изложени на интернет устройства отдавна са ниско висящ плод за заплахите, за да получат неоторизиран достъп до важни активи, и е окуражаващо, че федералното правителство предприема тази стъпка, за да подобри проактивно цялостната си позиция по отношение на сигурността и тази на прилежащите им системи“, заявиха от Censys.

Източник: По материали от Интернет

Подобни публикации

4 октомври 2023

Киберсигурността: ключов фактор за настоящето и...

Месецът за повишаване на осведомеността за киберсигурността се отбе...
4 октомври 2023

Моделите на PyTorch са уязвими за изпълнение на...

Изследователи в областта на киберсигурността са разкрили множество ...
4 октомври 2023

Qualcomm издава кръпка за 3 нови нулеви дни

Производителят на чипове Qualcomm пусна актуализации за сигурност, ...
4 октомври 2023

Над 3 дузини зловредни пакети npm са насочени к...

Според констатации на Fortinet FortiGuard Labs в хранилището за пак...
4 октомври 2023

Милиони мейл сървъри на Exim са изложени на zer...

Критична уязвимост от типа „нулев ден“ във всички верси...
3 октомври 2023

Cyber Security Talks Bulgaria – ОКТОМВРИ 2023

На 10.10.2023 г. във Висшето военноморско училище в гр. Варна ще се...
3 октомври 2023

ФБР предупреждава за ръст на измамите с "фантом...

ФБР публикува съобщение за обществена услуга, в което предупреждава...
3 октомври 2023

Новият ASMCrypt Malware Loader лети под радара

Киберпрестъпници продават нов софтуер за криптиране и зареждане, на...
2 октомври 2023

Рансъмуер банди вече използват критичен недоста...

Бандите за изнудване сега се насочват към наскоро поправена критичн...
Бъдете социални
Още по темата
03/10/2023

Новият ASMCrypt Malware Loa...

Киберпрестъпници продават нов софтуер за криптиране...
02/10/2023

Motel One призна нарушение ...

Групата Motel One обяви, че е...
01/10/2023

Нова атака на Marvin съживя...

Недостатък, свързан с подложката PKCS #1...
Последно добавени
04/10/2023

Киберсигурността: ключов фа...

Месецът за повишаване на осведомеността за...
04/10/2023

Моделите на PyTorch са уязв...

Изследователи в областта на киберсигурността са...
04/10/2023

Qualcomm издава кръпка за 3...

Производителят на чипове Qualcomm пусна актуализации...
Ключови думи

Абонамента е почти завършен.

На посоченият от Вас e-mail е изпратено съобщение за потвърждаване на абонамента.

Моля, проверете електронната си поща за да потвърдите.

Благодарим за доверието!