Изследователите на Censys са открили стотици устройства, изложени на въздействието на интернет, в мрежите на федералните агенции на САЩ, които трябва да бъдат защитени в съответствие с наскоро издадената обвързваща оперативна директива CISA.
Анализът на повърхностите за атака на повече от 50 организации от федералната гражданска изпълнителна власт (FCEB) доведе до откриването на повече от 13 000 отделни хоста, изложени на достъп до интернет, разпределени в над 100 системи, свързани с агенциите на FCEB.
От тях повече от 1300 изложени на достъп до интернет хостове могат да бъдат достъпни чрез IPv4 адреси, като стотици от тях позволяват достъп до интерфейсите за управление на различни мрежови устройства.
„Открихме близо 250 случая на уеб интерфейси за хостове, изложени на мрежови устройства, много от които изпълняваха отдалечени протоколи като SSH и TELNET“, заявиха от Censys.
„Над 15 случая на изложени протоколи за отдалечен достъп, като FTP, SMB, NetBIOS и SNMP, също бяха открити да работят на хостове, свързани с FCEB.“
Censys откри и множество сървъри, хостващи платформите за управляван трансфер на файлове MOVEit, GoAnywhere MFT и SolarWinds Serv-U – известни вектори на атака при атаки за кражба на данни.
Освен това те идентифицираха над десет хоста с открити списъци с директории, представляващи риск от изтичане на данни, както и устройства Barracuda Email Security Gateway, които наскоро бяха обект на атаки от типа „нулев ден“.
Други 150 случая на сървъри с изтекъл срок на годност на софтуера Microsoft IIS, OpenSSL и Exim също бяха забелязани от Censys, което значително увеличава повърхността за атаки поради липсата на актуализации за сигурност.
Всички открити от Censys интерфейси за управление, изложени на въздействието на интернет, в мрежите на федералните агенции на САЩ трябва да бъдат защитени в съответствие със задължителната оперативна директива 23-02 на CISA в срок от 14 дни след идентифицирането им.
CISA също така обяви, че ще сканира за устройства и интерфейси, които попадат в обхвата на директивата, и ще информира агенциите за своите констатации.
За да подпомогне процеса на отстраняване на нередностите, CISA също така ще предложи техническа експертиза на федералните агенции при поискване, като осигури задълбочен преглед на конкретни устройства и предостави насоки за прилагане на надеждни мерки за сигурност.
Този проактивен подход на CISA има за цел да подобри цялостната позиция на федералните агенции по отношение на киберсигурността и да защити критичната инфраструктура.
През март агенцията за киберсигурност обяви също, че ще предупреждава организациите от критичната инфраструктура за уязвими към рансъмуер устройства в тяхната мрежа, за да им помогне да блокират атаките с рансъмуер като част от новата пилотна програма за предупреждение за уязвимост към рансъмуер (Ransomware Vulnerability Warning Pilot – RVWP).
„Тези изложени на интернет устройства отдавна са ниско висящ плод за заплахите, за да получат неоторизиран достъп до важни активи, и е окуражаващо, че федералното правителство предприема тази стъпка, за да подобри проактивно цялостната си позиция по отношение на сигурността и тази на прилежащите им системи“, заявиха от Censys.
АБОНИРАЙТЕ СЕ ЗА НАШИЯ Е-БЮЛЕТИН И ПОЛУЧАВАЙТЕ НОВИНИ И СЪВЕТИ НА ТЕМА КИБЕРСИГУРНОСТ.
© 2022 Фондация “Киберсигурност за Всеки” с ЕИК 206932045. Всички права запазени. Политики за поверителност.
ж.к. Гео Милев бл. 117, вх.А
София 1113, България
support[@]e-security.bg
Фондация “Киберсигурност за Всеки” с ЕИК 206932045 е ЮЛНЦ в обществена полза, регистрирано в ЕС, работещо в съответствие с мисията и целите си.
Моля, имайте предвид, че всички споменати продукти и/или имена на компании са търговски марки ™ или ® на съответните им притежатели. Уебсайтът/фондацията няма никаква свързаност и/или одобрение за/от тях – тези търговски марки се използват само за образователни цели като примери. Настоящият уебсайт е онлайн информационна платформа, управлявана от доброволна фондация в обществена полза. Благодарим ви, че сте тук и за всякакви допълнителни въпроси, не се колебайте да се свържете с нас.
Мисията на Фондация “Киберсигурност за Всеки” е да допринесе за подобряване на киберсигурността, информационна сигурност и защита на системите и да повиши културата на обществото и организациите по тези и свързани с тях теми. Ние насърчаване безопасността и поверителността на потребителите, като повишаваме осведомеността, информираме за най-добрите и нови практики и помагаме на хора и организации да преодолеят съвременните предизвикателства за сигурността на мрежата и опазването на техните дигиталните активи.
На посоченият от Вас e-mail е изпратено съобщение за потвърждаване на абонамента.
Моля, проверете електронната си поща за да потвърдите.