CISA og FBI: Forsøg på angreb via VPN

Trusselsaktør udnytter VPN-sårbarheder

Amerikanske Cybersecurity and Infrastructure Security Agency (CISA) og FBI har udsendt en fælles meddelelse som konsekvens af, at de er blevet opmærksomme på en trusselsaktør, der har iværksat aktiviteter rettet mod amerikanske institutioner og andre amerikanske netværk.

Aktiviteterne er rettet mod flere industrier, hovedsageligt forbundet med it, offentlig sektor/regering, sundhedspleje, finans-, forsikrings- og mediesektorer overalt i USA. Trusselsaktøren gennemfører massescanninger og bruger værktøjer til at identificere åbne porte. Når de åbne porte er identificeret, udnytter trusselsaktøren CVE'er relateret til VPN-infrastrukturen for at få indledende adgang til et målrettet angreb.

Trusselsaktøren skulle efter det oplyste være iransk baseret og er blevet set i forsøg på at udnytte offentligt kendte sårbarheder i forskellige VPN-leverandører, herunder Pulse Secure, Citrix Netscaler og F5.

Links:

https://us-cert.cisa.gov/sites/default/files/publications/AA20-259A-Iran-Based_Threat_Actor_Exploits_VPN_Vulnerabilities_S508C.pdf