CISA: Уязвимости SonicWall SMA1000 используются группами-вымогателями
Служба кибербезопасности и инфраструктурной безопасности США (CISA) сообщила о том, что группы-вымогатели начали активно использовать две недавно устраненные уязвимости в устройствах SonicWall SMA1000. Среди них выделяется уязвимость с максимальной степенью опасности — серверный запрос подделки (SSRF).
Эти уязвимости были обнаружены в системе управления доступом SonicWall, которая широко используется для удаленного доступа к корпоративным сетям. CISA настоятельно рекомендует всем пользователям SonicWall SMA1000 обновить свои устройства до последней версии программного обеспечения, чтобы защитить свои системы от потенциальных атак.
По информации CISA, злоумышленники могут использовать SSRF для обхода механизмов безопасности и получения несанкционированного доступа к внутренним ресурсам сети. Это создает серьезные риски для организаций, так как может привести к утечке конфиденциальной информации или даже к полному контролю над системой.
CISA также предупреждает, что в связи с активным использованием уязвимостей группами-вымогателями, организации должны принимать дополнительные меры по мониторингу своих сетей и систем безопасности. Важно регулярно проводить аудит безопасности и обновлять программное обеспечение, чтобы минимизировать риски.
Специалисты по кибербезопасности призывают предприятия не игнорировать эти предупреждения и незамедлительно реагировать на возможные угрозы. В условиях постоянного роста числа кибератак, особенно со стороны вымогателей, обеспечение безопасности информационных систем становится критически важным.
Пользователям SonicWall SMA1000 следует также рассмотреть возможность внедрения многофакторной аутентификации и других дополнительных средств защиты для повышения уровня безопасности своих сетей.