
Sulmuesit e Lidhur me Kinën Shtyjnë Ransomware-in StormEncryptor përmes Vrimës së Dyshuar të Sigurisë në N-central
Një ransomware i sapoidentifikuar i quajtur StormEncryptor po vendoset nga një grup hakerash i lidhur me Kinën, me gjasë duke shfrytëzuar një dobësi në platformën e menaxhimit në distancë N-central. Pronarët e faqeve të internetit dhe ekipet e IT-së duhet të kontrollojnë sistemet e tyre dhe të instalojnë arnimet menjëherë.
Një lloj i ri ransomware i quajtur StormEncryptor është lidhur me një grup hakerash me bazë në Kinë dhe ka të ngjarë të shpërndahet përmes një dobësie sigurie në N-central, një mjet i monitorimit dhe menaxhimit në distancë i përdorur nga shumë ofrues të shërbimeve IT. Zbulimi, i raportuar nga studiues të sigurisë kibernetike, nxjerr në pah rrezikun në rritje të sulmuesve që synojnë vetë mjetet në të cilat ekipet IT mbështeten për të menaxhuar dhe siguruar sistemet e klientëve. N-central u mundëson ofruesve të shërbimeve të menaxhuara (MSP) të monitorojnë, përditësojnë dhe zgjidhin probleme në distancë për kompjuterët dhe serverët për klientë të shumtë nga një tastierë e vetme. Nëse sulmuesit mund të komprometojnë atë tastierë ose të shfrytëzojnë një dobësi në softuer, ata potencialisht mund të shtyjnë kod me qëllim të keq, si ransomware, në çdo rrjet klienti të menaxhuar nga ai ofrues.
Ransomware është një lloj softueri keqdashës që bllokon ose kodon skedarët e viktimës, duke i bërë ato të palexueshme derisa të paguhet një shpërblim, zakonisht në kriptomonedhë. StormEncryptor duket se ndjek këtë model, duke koduar të dhënat dhe duke kërkuar pagesë për çelësin e deshifrimit. Detajet e sakta se si funksionon StormEncryptor, si shuma e shpërblimit ose metoda e kodimit, nuk u dhanë në burim, por emri sugjeron një fokus në kodimin agresiv të skedarëve në një rrjet. Për pronarët e faqeve të internetit dhe bizneset, sulmet ransomware janë veçanërisht shkatërruese sepse ato mund të rrëzojnë faqet e internetit, të korruptojnë bazat e të dhënave dhe të ndalojnë operacionet për ditë ose javë.
Vektori i mundshëm i sulmit është një dobësi në N-central. Një dobësi softueri, ose cenueshmëri, është një gabim në kod që sulmuesit mund ta shfrytëzojnë për të marrë akses të paautorizuar ose për të ekzekutuar komanda. N-central është një mjet i fuqishëm sepse ka akses administrativ në shumë kompjuterë në të njëjtën kohë. Kjo e bën atë një objektiv tërheqës: një dobësi e vetme mund t'i lejojë një sulmuesi të kalojë nga një MSP i komprometuar në dhjetëra ose qindra klientë të tij. Burimi nuk specifikon dobësinë e saktë ose nëse një arnim është i disponueshëm, por fraza "me gjasë përmes dobësisë së N-central" tregon se studiuesit dyshojnë se sulmuesit përdorën një dobësi të paarnuar në softuer për të instaluar StormEncryptor. Atribuimi i lidhur me Kinën sugjeron një grup me burime të mira, por shqetësimi i menjëhershëm për ekipet IT nuk është kombësia e sulmuesit, por fakti që një mjet menaxhimi i përdorur gjerësisht është abuzuar.
Për pronarët e faqeve të internetit që nuk përdorin N-central direkt, rreziku ende ekziston. Ofruesi juaj i hostingut ose shitësi IT mund të përdorë softuer të menaxhimit në distancë si N-central për të mirëmbajtur serverin tuaj ose backend-in e faqes suaj të internetit. Nëse ai ofrues komprometohet, ransomware mund të shtyhet në faqen tuaj të internetit ose server pa asnjë veprim të drejtpërdrejtë nga ana juaj. Kjo është arsyeja pse sulmet e zinxhirit të furnizimit, ku sulmuesit synojnë një ofrues shërbimi për të arritur shumë klientë në të njëjtën kohë, janë bërë një shqetësim i madh në sigurinë kibernetike. Një mjet menaxhimi i komprometuar mund të anashkalojë mbrojtjet tradicionale sepse aktiviteti keqdashës duket se vjen nga një administrator i besuar.
Për të zvogëluar rrezikun nga kjo dhe kërcënime të ngjashme, është thelbësore të mbani të përditësuar të gjitha mjetet e menaxhimit në distancë dhe administrimit IT me arnimet më të fundit të sigurisë. Nëse organizata juaj përdor N-central ose ndonjë platformë të ngjashme, aplikoni përditësimet menjëherë dhe verifikoni që nuk janë krijuar llogari ose detyra të paautorizuara. Bizneset që nuk kanë kohë ose ekspertizë për të monitoruar vazhdimisht këto mjete mund të përfitojnë nga shërbimet IT të orientuara nga siguria si AEU-I, e cila ofron menaxhim infrastrukture dhe konsulencë për të ndihmuar në identifikimin dhe mbylljen e dobësive përpara se sulmuesit t'i shfrytëzojnë ato. Rezervimet e rregullta jashtë linje janë gjithashtu kritike: nëse ransomware sulmon, të kesh një rezervë të pastër të lejon të rivendosësh faqen tënde dhe të dhënat pa paguar shpërblimin.
Ky incident shërben si një kujtesë se operatorët e ransomware po synojnë gjithnjë e më shumë zinxhirin e furnizimit të softuerit dhe infrastrukturën e menaxhimit. Në vend që të sulmojnë faqet e internetit një nga një, ata kërkojnë një pikë të vetme të dobët që u jep akses te shumë viktima në të njëjtën kohë. Duke qëndruar të informuar për kërcënime si StormEncryptor dhe duke ndërmarrë hapa proaktivë për të siguruar mjetet e menaxhimit në distancë, pronarët e faqeve të internetit dhe ekipet IT mund të ulin ndjeshëm ekspozimin e tyre ndaj këtyre sulmeve të kushtueshme.
Si të Mbroheni
- Nëse kompania juaj ose ofruesi juaj IT përdor N-central ose ndonjë mjet të menaxhimit në distancë, kërkojuni atyre të instalojnë përditësimet më të fundit të sigurisë menjëherë.
- Bëni kopje rezervë të rregullta të skedarëve dhe bazave të të dhënave të faqes suaj të internetit, dhe ruani të paktën një kopje jashtë linje ose në një shërbim të veçantë në mënyrë që të mund të rivendosni nëse ransomware sulmon.
- Përdorni fjalëkalime të forta dhe unike dhe aktivizoni vërtetimin me dy faktorë për çdo llogari që kontrollon faqen tuaj të internetit, serverin ose mjetet e menaxhimit.
- Monitoroni faqen tuaj të internetit dhe serverin për ndryshime të papritura, si llogari të reja administratori, skedarë të panjohur ose kodim të papritur të përmbajtjes.
- Nëse merrni një kërkesë shpërblimi ose vini re se skedarët tuaj janë të bllokuar, shkëputni kompjuterin ose serverin e prekur nga interneti dhe kontaktoni një profesionist përpara se të paguani ndonjë gjë.