- یک هکر به شبکه داخلی Avast دسترسی پیدا کرد ، اما ظاهرا ، شرکت نرم افزاری آن را به موقع متوجه شد.
- نقطه ورود یک حساب VPN به خطر بیافتد ، که آنها را باز گذاشت. نظارت و ردیابی.
- هکرها سعی کردند یک حمله زنجیره تأمین را انجام دهند و CCleaner را به خطر بیاندازند.
Avast ، تولید کننده مشهور نرم افزار ضد ویروس و امنیتی چک اعلام کرده است که امروز در وبلاگ رسمی خود حادثه امنیتی اعلام کرده است. گزارش ، آنها ابتدا در 23 سپتامبر فعالیت مشکوک در شبکه خود مشاهده کردند و به آژانس اطلاعاتی چک (BIS) و پلیس محلی (بخش امنیت سایبری) هشدار دادند تا به آنها در تحقیق کمک کنند. خدمات دایرکتوری از یک IP داخلی که متعلق به دامنه آدرس VPN آنهاست. بدیهی است ، اعتبار شخصی به خطر افتاده بود و به بازیگران این امکان را می دهد که امتیازات فوق العاده را انجام دهند. حقوق ادمین را در شبکه شرکت ها بدست آورید.
پس از تحقیقات بیشتر ، Avast فهمید که بازیگر بدخواه سعی می کند از 14 مه 2019 به شبکه داخلی خود دسترسی پیدا کند و از طریق VPN خود دسترسی پیدا کند. تیم IT Avast تصمیم گرفت مشخصات VPN سوءاستفاده را باز کند. به منظور ردیابی هکر ، که یک بار آخر در 4 اکتبر 2019 تلاش کرد. در همان زمان ، این شرکت با انجام اقدامات محافظ مناسب ، کاربران نهایی خود را ایمن کرد. همانطور که مشخص شد ، بازیگران پس از ایجاد سازش زنجیره تأمین از طریق CCleaner بودند. این پاک کننده رایانه ای و بهینه ساز ویندوز است که توسط Piriform ، یک شرکت تابعه Avast ساخته شده است.
به محض اینکه Avast متوجه شد که واقعاً چه خبر است ، آنها پروفایل VPN سوءاستفاده را بستند و تمام اعتبارهای داخلی کاربر را مجدداً تنظیم کردند. به گفته این شرکت نرم افزاری ، هیچ ساخت جدید CCleaner به تازگی امضا نشده است و به همین دلیل کاربران ابزار خاص چیزی برای نگرانی ندارند. با این حال ، این قطعاً یک تماس بیدارکننده برای Avast بود. همانطور که آنها به مردم گفتند ، این یک اقدام فوق العاده پیشرفته علیه آنها بود ، که هیچ اثری از آنها باقی نمی گذارد و تشخیص اگر کارآیی همه فعالیت های شبکه داخلی را به طور روزمره انجام نمی داد ، اثری از آن باقی می ماند و بسیار سخت خواهد بود.
در حال حاضر ، آنها می خواهند ادامه دهند تحقیقات داخلی به منظور امتحان کردن و نظارت بر زمان ، تشخیص و پاسخ آنها حتی بهتر می شود. در همان زمان ، پلیس قبلاً IP بازیگر را در دست خود دارد ، بنابراین هکرها احتمالاً دوره سختی را در پیش دارند. حملات زنجیره تأمین جرائم جدی محسوب می شود ، زیرا می توانند هزاران کاربر را به خطر بیاندازند ، اگر نه میلیون ها کاربر به طور هم زمان. اگر پلیس افراد را در پشت این حملات دستگیر کند ، بدون شک با مجازاتهای بسیار سخت علیه دادگاه روبرو خواهد شد.
آیا چیزی در مورد موارد فوق اظهار نظر دارید؟ در بخش نظرات در زیر ، یا در مورد اجتماعی ما ، در فیس بوک و توییتر نظرات خود را با ما در میان بگذارید.
