ABD Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA) ve Ulusal Güvenlik Ajansı (NSA), sanal özel ağın (VPN) çözümlerinin güvenliğini sertleştirmek için rehberlik sağlamıştır.
İki ajans, organizasyonların, özellikle, vPN sistemlerinde, kimlik bilgilerini uzaktan yürütmek, şifrelenmiş trafiğin şifreleyen şifreleme, kaçırma, şifrelenmiş trafiğin şifrelemesini zayıflatmak, şifrelenmiş trafiğin şifrelemesini zayıflatırken, ve cihazdan hassas verileri okuyun. "
ABD Ulusal Güvenlik Ajansı, "Çoklu Ülke-Devlet İleri Kalıcı Tehdit (APT) aktörleri, savunmasız VPN cihazlarına erişmek için silahlandırılmış yaygın güvenlik açıkları ve pozlamaları (CVES),"
Belge, endüstri standartlarını ve güçlü kimlik doğrulama kimlik bilgilerini kullanmak için en iyi uygulamaları izleyen VPN çözümlerini seçmek için yön sağlar.
Kuruluşlar, bilinen güvenlik açıklarını düzeltmek için hızlı bir şekilde hareket etme tarihi olan saygın satıcılardan ürünleri de seçmelidir.
VPN'yi sertleştirmenin genel kuralları olarak, iki ajansın sunucunun saldırı yüzeyini azaltmayı önerir:
Rob Joyce, NSA'daki Siber Güvenlik Direktörü, BleepingComputer'a bir e-posta adresindeki Siber Güvenlik Direktörü
Bu belgenin serbest bırakılması, hem finansal olarak motive olmuş hem de devlet destekli tehdit aktörlerinden sonra geliyor, son zamanlarda hedeflerine ulaşmak için VPN güvenlik açıklarından yararlanmaya odaklandı.
Saldırı vektörü, VPN cihazlarındaki güvenlik açıklarını, çeşitli ülkelerdeki sivil toplum kuruluşlarına ve savunma firmalarına ait ağlara nüfuz eden hükümet destekli bilgisayar korsanlarını çekti.
Nisan ayında bu yılın başlarında, Siber Güvenlik Şirketi Fireeiye, iki devlet destekli grup hakkında bir rapor yayınladı, büyük olasılıkla Çince, nabız bağlama emniyetli (PC'ler) VPN Connect Secure (PC'ler) VPN Cihazı ABD Savunma Endüstriyel Tabanına (DIB) odaklanan ağlar.
Aynı zamanda, NSA ve CISA, Rusya Yabancı İstihbarat Servisi (SVR) (SVR) için çalıştığını ve Apt29, rahat bir ayı (SVR) olarak bilinen bilgisayar korsanlarının, fortinet ve nabız Secure VPN cihazlarında başarılı bir şekilde keşfetmeye devam ettiğini uyardı. Hedef bir ağa erişim.
U.K. Ulusal Siber Güvenlik Merkezi'nden (NCSC) dan bir danışma, Cisco ve diğer ağ dişli satıcılarından, SVR bilgisayar korsanlarının sömürüldüğü güvenlik açıklarına sahip ürünlerin listesine eklenmiş aletleri ekledi.
Ransomware çeteleri de bu tür ağ erişim vektörüne büyük bir ilgi gösterdi. En az yedi operasyon, Fortinet, Ivanti (Pulse) ve SonicWall'tan VPN çözümlerinde hataları sömürdü.
Cring, Ragnar Locker, Black Kubb, Hellokitty, Lockbit, Revil veya Conti Ransomware operasyonları, VPN güvenlik sorunlarını sömürerek düzinelerce şirketin ihlal etti.
FBI, CISA ve NSA, artan conti ransomware saldırılarını uyardı
Zoho yamalar aktif olarak sömürüldü Kritik adselfservice Plus Hata
NSA ve CISA Paylaş Kubbernetes Güvenlik Önerileri
VMWARE VCENTER CVE-2021-22005 HATA İÇİN YAYINLANAN ÇALIŞMA EXPLOIT
Kritik VMWare VCenter CVE-2021-22005 Hatalı Hackerlar
Kaynak: Bleeping Computer