Агентство по кибербезопасности и инфраструктурной безопасности США (CISA) выпустило экстренное предписание для всех гражданских федеральных ведомств с требованием в кратчайшие сроки исправить критическую уязвимость в программном обеспечении для сетевой защиты. Согласно директиве, технические специалисты обязаны установить необходимые обновления безопасности до 11 июня 2024 года, чтобы предотвратить возможные несанкционированные проникновения в государственные информационные системы.
Активная эксплуатация и угроза со стороны группировки Qilin
Поводом для принятия оперативных мер стали данные ИБ-компании Check Point Software, специалисты которой зафиксировали активное использование данной бреши в коде хакерской группировкой Qilin. Этот синдикат киберпреступников специализируется на вымогательстве и шифровании данных, используя современные методы обхода традиционных средств защиты.
Ранее группировка Qilin уже была замечена в ряде громких атак на крупные корпоративные секторы, однако текущая кампания отличается особой масштабностью.
Согласно отчету исследователей, под угрозой оказались следующие компоненты сетевой инфраструктуры:
- Межсетевые экраны (firewalls) следующего поколения.
- Инструменты для организации удаленного доступа.
- Корпоративные VPN-шлюзы, используемые для шифрования трафика.
- Специализированные решения для защиты периметра сети.
Масштабы воздействия на глобальную безопасность
Эксперты отмечают, что деятельность Qilin не ограничивается только государственным сектором США. Группировка применяет выявленную уязвимость для проведения атак на десятки целевых организаций по всему миру. Злоумышленники используют недостатки в защите для закрепления в сети, кражи конфиденциальных данных и последующего развертывания программ-вымогателей.
Уязвимость затрагивает ряд инструментов удаленного доступа и межсетевых экранов, используемых для защиты корпоративных сетей. Qilin эксплуатирует эти недостатки для атак на организации по всему миру.
Своевременное закрытие уязвимости является критически важным шагом для обеспечения целостности данных. В текущих условиях киберпротивостояния CISA подчеркивает необходимость строгого соблюдения графиков патч-менеджмента. Учитывая, что срок исполнения предписания истекает уже завтра, эксперты прогнозируют усиление мониторинга сетевой активности в ближайшие дни для выявления возможных следов компрометации систем, которые не были обновлены вовремя.