Gli informatici del Russian Foreign Intelligence Service (SVR) stanno sfruttando cinque vulnerabilità note per prendere di mira le reti critiche degli Stati Uniti
La National Security Agency (NSA), la Cybersecurity and Infrastructure Security Agency (CISA) e il Federal Bureau of Investigation (FBI) hanno pubblicato congiuntamente un avviso sulla sicurezza informatica "Russian SVR Targets US and Allied Networks" per smascherare l'intelligence russa Foreign Intelligence Service. "Pubblichiamo questo prodotto per evidenziare tattiche, tecniche e procedure aggiuntive utilizzate da SVR in modo che i difensori della rete possano intraprendere azioni per mitigarle." scrive NSA.
La mitigazione di queste vulnerabilità è di fondamentale importanza poiché le reti statunitensi e alleate vengono costantemente scansionate, prese di mira e sfruttate da attori informatici sponsorizzati dallo stato russo. Oltre a compromettere la catena di fornitura del software SolarWinds Orion, le recenti attività SVR includono il targeting delle strutture di ricerca COVID-19 tramite malware WellMess e il targeting delle reti attraverso la vulnerabilità VMware rivelata dalla NSA.
La NSA incoraggia i propri clienti a mitigare le seguenti vulnerabilità note pubblicamente:
- CVE-2018-13379 Fortinet FortiGate VPN
- CVE-2019-9670 Synacor Zimbra Collaboration Suite
- CVE-2019-11510 Pulse Secure Pulse Connect Secure VPN
- CVE-2019-19781 Citrix Application Delivery Controller e gateway
- CVE-2020-4006 VMware Workspace ONE Access
Per ulteriori informazioni: Russian SVR Targets US and Allied Networks" (eng)
Commenti
Posta un commento