Zerodium, Windows VPN müşterileri için sıfır gün istismarları istiyor

4 yıl önce

Bugün kısa bir Tweet'te, Exploit Broker Zerodium, pazardaki üç popüler sanal özel ağ (VPN) servis sağlayıcısında sıfır günden oluşan güvenlik açıkları elde etmek istediğini söyledi.

VPN Servisleri, sağlayıcının sunucularından bağlantıyı çalıştırarak internetteki kaynaklara erişirken IP adresinizi gizlemenizi sağlar.

Bu yönlendirme, üçüncü tarafların çevrimiçi olarak etkinliğinizi izlemesini, internetteki mahremiyetini artırmalarını daha zorlaştırır.

Zerodium'un mevcut faizli, Nordvpn, ExpressVPN ve SurfShark VPN hizmetleri için Windows istemcilerini etkileyen güvenlik açıklarında. Birlikte, ilk ikisinde dünya çapında en az 17 milyon kullanıcıyı iddia ettiği milyonlarca kullanıcıya hizmet ediyorlar.

Sitelerindeki verilere göre, üç şirket onlarca ülkeye yayılmış 11.000'den fazla sunucuyu yönetiyor.

Güvenlik açığı brokerinin bugünün duyurusu, kullanıcılar, IP adresleri ve uzaktan kod yürütülmesi için kullanılabilecek güvenlik açıkları hakkında bilgi ortaya koyabilecek hatalar içindi. Broker istemeyen bir kusur türü yerel ayrıcalık artışıdır.

BleepingComputer, Zerodium'un duyurusu hakkında yorum yapmak için üç VPN servis sağlayıcısına ulaştı, ancak yayıncılıkta bir cevap alamadı.

Zerodium'un müşteri üssü, öncelikle Avrupa ve Kuzey Amerika'dan gelen hükümet kurumlarından oluşuyor, gelişmiş sıfır gün sömürü ve siber güvenlik yetenekleri ihtiyacı var.

Exploit Broker'ın duyurunun arkasındaki neden açıklanmadı ama bir nedeni, hükümetin VPN hizmetlerinin arkasına saklanan sibercriminal aktiviteyi tanımlamanın bir yoluna ihtiyacı olabilir.

Nordvpn ve Surfshark, geçmişte tehdit aktörleri tarafından kullanılmıştır.

Geçen yıl, Federal Soruşturma Bürosu (FBI), Fake Gururlu Bir Boys kampanyası yapmak için Nordvpn hizmeti kullanan İranlı bilgisayar korsanlarını uyardı.

Daha yeni bir örnek, Rus bilgisayar korsanlarının Kubbernetes sunucularına karşı kaba kuvvet saldırıları başlattığını iddia eden Ulusal Güvenlik Ajansı'ndan (NSA), aralarında Surfshark ve Nordvpn.

Şirket, işinin ahlak tarafından yönlendirildiğini ve katı kriterlere ve veteriner süreçlerine dayanan müşterileri seçtiğini söylüyor; Ve bu sadece az sayıda hükümet müşterisinin kazanılmış sıfır günlük araştırmalara erişimi var.

Bu yılın başlarında Zerodium, krom istismarları için geçici bir ödeme artışı olduğunu açıkladı. Zerodium, Sandbox Escape (SBX) ile uzaktan kod yürütme (RCE) bir sömürme için 1.000.000 $ teklif etti.

Ayrı ayrı, kromdaki RCE ve SBX için ödüller her biri 400.000 dolara yükseldi. Bu ödemeler hala yazılı olarak aktif.

Zerodium, hem mobil hem de masaüstü platformları için herhangi bir işletim sistemi için ödeme yapar. En büyüğü, Windows, MacOS, Linuxbsd, iOS ve Android içindir.

BleepingComputer, VPN müşterileri için istismarla ilgili ilgileri hakkında daha fazla bilgi için Zerodiuma'ya ulaştı, ancak yayınlanan yayınla geri dönmedi

Acil Elma IOS 15.0.2 Güncelleme, saldırılarda kullanılan sıfır gün düzeltmeleri

NSA, CISA Hacker'lara karşı savunmak için VPN güvenlik ipuçlarını paylaşın

Araştırmacı, Apple'ın düzeltmeyi reddettiği üç iOS sıfır günü düştü.

Microsoft Eylül 2021 Yama Salı 2 Sıfır Gün, 60 Kusurları düzeltti

Google Yamaları 10. Krom Sıfır Günü, bu yıl vahşi doğada sömürüldü

Kaynak: Bleeping Computer

More Posts