Программы-вымогатели начали использовать баг в инструментах правительства США. check point.. check point. cisa.. check point. cisa. Антивирусная защита.. check point. cisa. Антивирусная защита. антивирусы.. check point. cisa. Антивирусная защита. антивирусы. баги.. check point. cisa. Антивирусная защита. антивирусы. баги. ведомства.. check point. cisa. Антивирусная защита. антивирусы. баги. ведомства. Информационная безопасность.. check point. cisa. Антивирусная защита. антивирусы. баги. ведомства. Информационная безопасность. кибербезопасность.. check point. cisa. Антивирусная защита. антивирусы. баги. ведомства. Информационная безопасность. кибербезопасность. межсетевые экраны.. check point. cisa. Антивирусная защита. антивирусы. баги. ведомства. Информационная безопасность. кибербезопасность. межсетевые экраны. программы-вымогатели.. check point. cisa. Антивирусная защита. антивирусы. баги. ведомства. Информационная безопасность. кибербезопасность. межсетевые экраны. программы-вымогатели. Сетевые технологии.. check point. cisa. Антивирусная защита. антивирусы. баги. ведомства. Информационная безопасность. кибербезопасность. межсетевые экраны. программы-вымогатели. Сетевые технологии. Софт.. check point. cisa. Антивирусная защита. антивирусы. баги. ведомства. Информационная безопасность. кибербезопасность. межсетевые экраны. программы-вымогатели. Сетевые технологии. Софт. сша.

Группа программ-вымогателей активно использует незакрытую уязвимость в средствах безопасности, применяемых в федеральном правительстве США. Это побудило агентство кибербезопасности США (CISA) обязать все гражданские ведомства срочно устранить баг.

Программы-вымогатели начали использовать баг в инструментах правительства США - 1

Компания Check Point Software, специализирующаяся на кибербезопасности, сообщила, что ошибка затрагивает несколько её инструментов удалённого доступа, межсетевых экранов и VPN, которые защищают корпоративные сети от несанкционированного доступа.

Программы-вымогатели начали использовать баг в инструментах правительства США - 2

В отдельном сообщении в блоге компания подтвердила, что уязвимость использовалась группой программ-вымогателей Qilin для взлома «нескольких десятков целевых организаций по всему миру».

По данным Check Point, взломы начались 7 мая, но активность возросла на прошлой неделе.

Учитывая риск для корпоративной сети федерального правительства, CISA распорядилось, чтобы все гражданские федеральные ведомства срочно устранили баг. 

В прошлом году исследователи компании ESET сообщили об обнаружении PromptLock — первого известного шифровальщика, использующего генеративный искусственный интеллект для создания полиморфного кода. Вредонос, написанный на Go, способен заражать устройства под управлением Windows, Linux и macOS.

Автор: maybe_elf

Источник