عرضه دومین اصلاحیه اضطراری N-able برای مقابله با نفوذ پایدار مهاجمان سایبری
شرکت N-able در واکنش به حملات سایبری مداومی که محصول مدیریت و مانیتورینگ از راه دور (RMM) این شرکت را هدف قرار داده، دومین اصلاحیه امنیتی اضطراری خود را منتشر کرد. این اقدام پس از آن صورت گرفت که مشخص شد مهاجمان توانستهاند با سوءاستفاده از یک آسیبپذیری حساس، دسترسیهای مدیریتی غیرمجاز به سرورهای مشتریان به دست آورند. نکته حائز اهمیت اینجاست که حتی کاربرانی که پیشتر اصلاحیه اول را نصب کردهاند، ملزم به بهروزرسانی فوری به نسخه جدید هستند، چرا که این پچ با لایههای دفاعی سختگیرانهتر، شکافهای باقیمانده در امنیت سیستم را پوشش میدهد.
ماجرا از کشف یک نقص امنیتی در اواخر ژوئیه سال جاری آغاز شد که به مهاجمان اجازه میداد بدون نیاز به احراز هویت، کنترل کامل حسابهای کاربری را در دست بگیرند. بررسیها نشان میدهد که این نقص، در واقع ناشی از ناکافی بودن اصلاحیهای بود که پیشتر برای یک حفره امنیتی مشابه ارائه شده بود. مهاجمان پس از ورود به سیستم، از ابزارهای داخلی پلتفرم برای ایجاد دسترسیهای دائمی و مخفی از طریق سرویسهایی نظیر Cloudflare Tunnel استفاده کردهاند تا حتی در صورت مسدود شدن راه نفوذ اولیه، همچنان به شبکههای داخلی قربانیان دسترسی داشته باشند.
این رخداد زنگ خطری جدی برای سازمانهایی است که از پلتفرمهای مدیریت متمرکز استفاده میکنند، چرا که نفوذ به این سرورها میتواند به معنای دسترسی همزمان به تمامی سیستمهای تحت مدیریت یک شرکت باشد. N-able ضمن به اشتراکگذاری فهرستی از آدرسهای IP مشکوک و ابزارهای خودکار برای شناسایی ردپای مهاجمان، به مدیران شبکه هشدار داده که نباید تنها به نتایج اسکنهای خودکار بسنده کنند. با توجه به تداوم تحقیقات، توصیه میشود تمامی مدیران آیتی با بررسی دقیق لاگها و رفتارهای غیرعادی در زیرساختهای خود، از سلامت سیستمهایشان اطمینان حاصل کنند و در سریعترین زمان ممکن نسبت به ارتقای نسخههای آنپرایمیس خود اقدام نمایند.
منبع: The Hacker News — مطلب اصلی را اینجا بخوانید
Member discussion