أهم 3 أحداث للأمن السيبراني في الأسبوع وفقًا لـ Jet CSIRT

كانت الأخبار الأكثر أهمية هذا الأسبوع هي أخبار الهجمات على Belden و E-Land ، بالإضافة إلى اكتشاف قائمة رائعة من عناوين IP لبوابات FortiGate SSL VPN الضعيفة في المجال العام. اقرأ المزيد عن كل حدث تحت الخفض.







تعرض مورد معدات التحكم الآلي في العمليات Belden لهجوم إلكتروني



أبلغت شركة بيلدن عن هجوم إلكتروني تمكن من خلاله المهاجمون من سرقة معلومات حول موظفيها وشركائها. تم نشر بيان صحفي حول الحادث على موقع businesswire.com . لم يتم الكشف عن تفاصيل الهجوم ، لكن الوصف يشير إلى أن الشركة وقعت ضحية لبرامج الفدية الضارة. Belden هي أكبر شركة لتصنيع معدات ICS في الولايات المتحدة مع أكثر من 9000 موظف.



تعرضت شركة التجارة الإلكترونية E-Land للهجوم بواسطة برامج الفدية الضارة



اضطرت شركة E-Land ، وهي شركة تجزئة كبيرة في كوريا الجنوبية ، إلى تعليق خدمة بعض المتاجر بسبب هجوم فدية. وكان الحادث أكد من قبل الشركة الصورة الرئيس، تشانغ هيون سوك. ووفقا له ، قررت الشركة إيقاف تشغيل جزء من أنظمتها لتقنية المعلومات لاحتواء انتشار البرمجيات الخبيثة. ولم تعلن أي من الفصائل مسؤوليتها عن الهجوم حتى الآن.



تم الإعلان عن قائمة تضم ما يقرب من 50 ألف بوابات FortiGate SSL VPN المعرضة لمخاطر IP



اكتشف باحث أمن المعلوماتBank_Security على أحد المواقع قائمة بـ 49577 بوابات FortiGate IP VPN المعرضة ل CVE-2018-13379 (مسار اجتياز ، والذي يسمح بالوصول إلى ملفات النظام). بالإضافة إلى العناوين ، تحتوي القائمة على بيانات اعتماد مسروقة من البوابات. تم الكشف عن الثغرة الأمنية منذ أكثر من عام ، ومع ذلك ، وفقًا للقائمة ، لا تزال العديد من الأجهزة الضعيفة ، بما في ذلك المؤسسات المالية والحكومية الكبيرة ، تعمل على الشبكة.



All Articles