Siber Güvenlik ve Altyapı Güvenlik Ajansı (CISA), bugün federal ajanslara, mobil cihazlara ticari casus yazılım kurmak için son saldırılarda sıfır gün olarak kullanılan güvenlik açıklarını yamalama emretti.
Söz konusu kusurlar, Google'ın Tehdit Analiz Grubu'nun (TAG) yakın zamanda açıkladığı gibi, Android ve iOS kullanıcılarını hedefleyen iki ayrı hedefli kampanyada birkaç istismar zincirinin bir parçası olarak istismar edildi.
Kasım 2022'de tespit edilen ilk saldırı serisinde, tehdit aktörleri iOS ve Android cihazlarını tehlikeye atmak için ayrı istismar zincirleri kullandı.
Bir ay sonra, güncel Samsung Internet tarayıcı versiyonlarını çalıştıran Samsung Android telefonları hedeflemek için birden fazla 0 gün ve N-Day'ten oluşan karmaşık bir zincir kullanıldı.
Son yük, Android için çok sayıda sohbet ve tarayıcı uygulamasından veri çözme ve çıkarabilen bir casus yazılım paketiydi.
Her iki kampanya da oldukça hedeflendi ve saldırganlar "Fix sürümü ile son kullanıcı cihazlarına tam olarak konuşlandırıldığında büyük zaman boşluğundan yararlandı", Google Tag'un Clément Lecigne'ye göre.
Google Tag'in keşfi, Af Örgütü Uluslararası Güvenlik Laboratuvarı tarafından paylaşılan bulgular tarafından başlatıldı ve bu da saldırılarda kullanılan alanlar ve altyapı ile ilgili ayrıntılar yayınladı.
CISA bugün iki casus yazılım kampanyasında kullanılan on güvenlik açıklarından beşini bilinen sömürülen güvenlik açıkları (KEV) kataloğuna ekledi:
Siber güvenlik ajansı, Federal Sivil Yürütme Şube Ajanslarına (FCEB) ajanslara 20 Nisan'a kadar üç hafta, bu beş güvenlik kusurunu hedefleyecek potansiyel saldırılara karşı savunmasız mobil cihazları yamaya verdi.
Kasım 2021'de yayınlanan BOD 22-01 Bağlayıcı Operasyonel Direktifine göre, FCEB ajansları, CISA'nın saldırılarda kullanıldığı bilinen güvenlik açıkları listesine eklenen tüm hatalara karşı ağlarını güvence altına almalıdır.
BOD 22-01 direktifi yalnızca FCEB ajansları için geçerli olsa da, CISA bugün tüm kuruluşları bu hataları sömürme girişimlerini önlemek için paketlemeye öncelik vermeye çağırdı.
Cisa, "Bu tür güvenlik açıkları, kötü niyetli siber aktörler için sık sık saldırı vektörleridir ve federal işletme için önemli riskler oluşturmaktadır."
Cisa, sıfır gün olarak sömürülen Adobe Coldfusion Bug hakkında uyarıyor
Cisa, LastPass ihlalinden sonra aktif olarak sömürülen plex hatası konusunda uyarıyor
CISA, kritik VMware RCE Kusurunu Saldırılarda Sömürülen uyarıyor
FBI ve CISA, Kraliyet Fidye Yazılımı Saldırısı Risklerini Artırma konusunda uyarıyor
CISA Kev kusurlarına karşı savunmasız 15 milyon halka açık hizmet
Kaynak: Bleeping Computer