• Acasa
  • Arhiva
  • Contact
  • Despre
  • Publicitate
  • Abonare newsletter
  • TV Online
  • Speedtest
marți, 24 mai, 2022
IT MANIA
  • Știri
  • Gadgets
  • Aplicații
  • Games
  • Articole
  • PROGRAME
  • Media
Fara rezultate
Toate rezultatele
IT MANIA
  • Știri
  • Gadgets
  • Aplicații
  • Games
  • Articole
  • PROGRAME
  • Media
Fara rezultate
Toate rezultatele
IT MANIA
Fara rezultate
Toate rezultatele
Acasa Stiri

Un nou atac cibernetic ce vizeaza dispozitivele de retea descoperit de experti in securitate

IT MANIA de IT MANIA
25/04/2018
in Stiri
Timp de citire: 3 min de citit
146 10
A A
0

În data de 19 aprilie 2018, NCCIC (Centrul Național de Securitate Cibernetică și Comunicații Integrate – National Cybersecurity and Communications Integration Center) și FBI (Biroul Federal de Investigații) au fost notificate cu privire la activități cibernetice malițioase, precum redirectarea cererilor DNS către infrastructuri proprii, prin crearea tunelurilor GRE pentru obținerea de informații sensibile, precum fișierele de configurare sau lista dispozitivelor din rețea.

Ca urmare a acestor evenimente, dar și a alertelor tehnice realizate pe baza analizelor derulate de Departamentul pentru Securitate Internă (DHS – Department of Homeland Security), FBI și Centrul Național de Securitate Cibernetică din Marea Britanie (NCSC – United Kingdom’s National Cyber Security Centre), CERT-RO, autoritatea nationala ce se ocupa de incidentele de securitate, a elaborat o alerta cibernetica care detaliaza atacul si metodele de remediere.

Încă din anul 2015, au fost înregistrate date, atât din sectorul public și cel privat, cu privire la atacuri coordonate de actori statali. Acestea vizează echipamente de rețea enterprise și SOHO (en. Small Office Home Office) și au ca principal obiectiv extragerea de date și furt de proprietate intelectuală.

Practic, atacatorii exploatează protocoale învechite sau slabe, porturi asociate serviciilor sau activităților de administrare și proceduri inadecvate de securizate, pentru a:

– Identifica dispozitive vulnerabile;
– Extrage fișiere de configurare;
– Mapa arhitectura rețelei;
– Culege date de autentificare;
– Obține drepturi de utilizator privilegiat;
– Modifica regulile de firewall, sistemul de operare sau fișierul de configurare;
– Copia sau redirecționa traficul victimelor către infrastructura proprie;
– Modifica sau respinge traficul ce traversează sistemul afectat.

Articolul continua duparecomandari

Hackerii ruși de la Killnet au atacat mai multe site-uri românești

Val de atacuri malware prin SMS și ce sfaturi oferă specialiștii

Cum au furat hackerii sute de milioane din jocul Axie Infinity

Riscurile cibernetice cresc în contextul geopolitic actual

Acești atacatori nu utilizează vulnerabilități de tip zero-day sau malware instalat pe dispozitivele victimă, ci următoarele elemente:

– protocoale cu trafic necriptat sau fără autentificare;
– dispozitive testate insuficient;
– dispozitive care nu mai sunt actualizate de producător (en. end-of-life).

Dispozitivele de rețea reprezintă ținte ideale. De obicei, mare parte a traficului organizațional traversează aceste dispozitive critice.

Un actor rău intenționat, prezent în routerul perimetral al unei organizații, are capacitatea de a monitoriza, modifica și refuza traficul către și de la organizație.

Instituțiile care utilizează protocoale învechite, necriptate, pentru a gestiona stațiile și serviciile, oferă oportunității de recoltare a datelor de autentificare acestor actori.

Dacă un atacator controlează router-ul dintr-o infrastructură critică ICS-SCADA, pagubele pot fi semnificative, manipularea mesajelor vehiculate putând duce la întreruperea unui serviciu critic sau chiar la distrugerea fizică.

Dispozitivele de rețea sunt de cele mai multe ori ținte ușoare, acestea fiind omise în procesul de întreținere și actualizare, spre deosebire de sistemele desktop sau server. Mai mult decât atât, aceste dispozitive nu dispun de un antivirus, sau alte instrumente de verificare a integrității sau securității.

Din nefericire, producătorii de dispozitive livrează adesea sistemele cu servicii exploatabile, pentru a ușura instalarea, utilizarea și administrarea acestora. În consecință, foarte mulți utilizatori și administratori de infrastructuri nu modifică setările implicite ale dispozitivelor, ce duce la exploatarea acestora. Un rol important îl are și ISP-istul, care nu înlocuiește dispozitivele clienților care sunt depășite și scoase din lista de dispozitive suportate de producător.

Un alt element important ce oferă oportunitate atacatorilor este dat de modul de investigare și remediere a incidentelor de securitate, prin care dispozitivele de rețea sunt cel mai adesea ignorate.

De regulă, în prima fază a unui atac informatic atacatorii execută scanări ale țintei, pentru a identifica porturile și serviciile deschise către Internet, respectiv pentru a culege cât mai multe informații despre dispozitivele potențial vulnerabile.

Mai multe organizații de securitate informatică, guvernamentale și private, au identificat în internet pachete de date specifice protocoalelor SNMP și SMI, dar modificate astfel încât dispozitivele vizate să trimită atacatorilor fișierele de configurare, utilizând protocoale pentru transferul fișierelor așa cum este Trivial File Transfer Protocol (TFTP, port 69/UDP).

Atacatorii se dau drept utilizatori legitimi care se autentifică la nivelul unui dispozitiv sau care stabilesc conexiunea prin intermediul unei imagini a sistemului de operare, încărcat anterior printr-un backdoor.

Expertii in securtitate recomanda verificarea jurnalelelor digitale corespunzătoare și cele de netflow, pentru a identifica traficul TCP, UDP sau SMI către toate dispozitivele de rețea.

Etichete: atac cibernetichackerireteasecuritate
Share195Tweet121

Intra in comunitate si aboneaza-te la noutati
 

Ne poti citi gratuit si pe Google News



Articole recomandate parteneri


  • Să înțelegem persoanele care au un stil de atașament evitant dar și anxios

  • Muzica poate fi foarte puternică pentru sănătatea mintală

  • De ce mândria este otravă pentru sufletul tău


  • Ce impact bugetar va avea legea offshore aprobată în parlament

  • Potemkiniștii, de Radu Jude, premiera mondială la Cannes pe 25 mai

  • Lungmetrajul „Four Rooms/ Patru camere” difuzat de Warner TV


  • Calvin Harris vine în premieră în România

  • Flight Festival, primul festival de edutainment din Sud-Estul Europei

  • Beach Please, festival de muzică trap și hip-hop la Costinești de 1 mai


Articolul anterior

Primul turneu major al PUBG are loc vara asta in Berlin

Articolul urmator

Xiaomi Mi 6X prezentat oficial in China

IT MANIA

IT MANIA

Redactia IT MANIA iti ofera in fiecare zi cele mai importante noutati din lumea tehnologiei. Selectam cele mai relevante comunicate de presa, anunturi si lansari cu date oficiale si complete primite direct de la producatori si companii.

Din categoriePostari

Stiri

Dezvoltatorul de soluții software Cyscale obține finanțare pentru creșterea echipei

de IT MANIA
23/05/2022
Stiri

Instagram plănuiește introducerea de NFT

de IT MANIA
23/05/2022
Stiri

Planurile lui Elon Musk cu privire la Twitter sunt în continuă schimbare

de IT MANIA
13/05/2022
reclamele netflix
Stiri

Reclamele ar putea ajunge pe Netflix mai devreme decât credeam

de Bogdan Chirea
11/05/2022
devtalks fizic
Stiri

DevTalks – cea mai mare conferință IT revine în format fizic

de IT MANIA
11/05/2022
trotinetele bolt
Stiri

Bolt anunță o creștere de 500% a curselor cu trotinetele electrice

de IT MANIA
10/05/2022
Incarca mai mult
Articolul urmator

Xiaomi Mi 6X prezentat oficial in China

Articole recente

Dezvoltatorul de soluții software Cyscale obține finanțare pentru creșterea echipei

23/05/2022

AGON by AOC lansează un monitorul de gaming AG274QZM

23/05/2022

Instagram plănuiește introducerea de NFT

23/05/2022
In curs de redare

Unboxing si primele păreri despre Xiaomi Redmi Note 11 Pro

Unboxing si primele păreri despre Xiaomi Redmi Note 11 Pro

Reviews
tech buzz 16/12/2021

Tech Buzz – 16/12/2021

Tech Buzz
ameca

Ameca, „fața viitoare a roboticii”, este la fel de ciudat pe cât te-ai aștepta

Gadgets
tech buzz 8/12/2021

Tech Buzz – 8/12/2021

Tech Buzz
rech buzz 29/11/2021

Tech Buzz – 29/11/2021

Tech Buzz
PUBLICITATE

Articole populare

  • Cele mai bune site-uri de subtitrari pentru filme si seriale

    31566 shares
    Share 12626 Tweet 7891
  • Cum instalezi noul serviciu HBO Max și ce anume primești

    1909 shares
    Share 764 Tweet 477
  • Cum poti urmari posturi tv online si care sunt cele mai bune site-uri de streaming

    8652 shares
    Share 3461 Tweet 2163
  • Cine sunt cei mai importanți influenceri din România în 2021

    1970 shares
    Share 788 Tweet 493
  • Programare online pentru a schimba un permis auto

    2241 shares
    Share 897 Tweet 560

Abonare.Newsletter

PUBLICITATE
PUBLICITATE

Despre noi

IT MANIA

Tehnologia la zi

IT MANIA este website-ul emisiunii cu acelasi nume ce a fost lansata in anul 2012. Misiunea sa este de a oferi pasionatilor cele mai importante noutati din lumea IT, de a prezenta cele mai interesante gadgeturi si aplicatii lansate pe piata, de a recomanda cele mai tari jocuri pentru PC si Console.

Va invitam sa urmariti cele mai recente clipuri video IT MANIA si TechBuzz.

Cititi mai multe aici.

Follow us

Categorii

  • Antivirus
  • Aplicații
  • Aplicatii Android
  • Aplicatii iOS
  • Aplicatii Windows Phone
  • Coltul incepatorilor
  • Dezvoltare web
  • Editorial
  • Featured
  • Gadgets
  • Galerii Foto
  • Games
  • Gaming Videos
  • How to
  • Internet
  • IT MANIA
  • IT Shopping
  • Jocuri mobil
  • Office
  • Perfomanta PC
  • Playere Audio/Video
  • Reviews
  • Stiri
  • Tech Buzz
  • Timp liber
  • Utilitare PC
  • Video
  • Websites

Etichete populare

5g allview android aplicatii aplicatii android apple arhiva emisiune camere foto companii confidentialitate economie evenimente facebook featured gaming google hackeri huawei instagram INTERNET it mania jocuri jocuri pc jocuri playstation jocuri PlayStation 4 jocuri xbox jocuri xbox one laptop lg microsoft retele sociale samsung securitate smartphone smart tv sony tablete tehnologie telecomunicatii video vodafone whatsapp windows 10 xiaomi youtube

Recomandari

- Bogdan Chirea
- MB MUSIC
- Voifibine
- IT Mania pe Google News
- Dropbox
- Onedrive
- Ziar.com
- Ziare.org
- Sustine proiectul nostru

Parteneriate

Cu cine am colaborat de-alungul timpului si cum putem colabora. Detalii aici >>>

Ai un pont ?

Propune un subiect sau o stire folosind datele de contact.

  • Despre
  • Contact
  • Colaborari
  • Publicitate si parteneriate
  • Confidentialitate

© 2012-2022 IT MANIA - Toate drepturile rezervate. Copierea continutului acestui site este interzisa. Este permisa preluarea de articole in limita a 500 de caractere cu mentionarea obligatorie a sursei [detalii]. Creat si dezvoltat de Bogdan Chirea.

Fara rezultate
Toate rezultatele
  • Home
  • Arhiva
  • Stiri
  • Gadgets
  • Aplicații
  • Games
    • Jocuri mobil
  • Media
  • Articole
    • Reviews
    • Editorial
    • How to
    • IT Shopping
    • Timp liber
    • Websites
    • Canale TV Online
    • Test viteză de internet
  • PROGRAME
  • Info
    • Despre proiectul IT MANIA
    • Contact
    • Abonare newsletter
    • Publicitate si parteneriate
    • Colaborari
    • Informatii cookie-uri si politica securitate

© 2012-2022 IT MANIA - Toate drepturile rezervate. Copierea continutului acestui site este interzisa. Este permisa preluarea de articole in limita a 500 de caractere cu mentionarea obligatorie a sursei [detalii]. Creat si dezvoltat de Bogdan Chirea.

Bun regasit !

Login to your account below

Forgotten Password?

Retrieve your password

Please enter your username or email address to reset your password.

Log In