Microsoft предупреди, че злонамерени хакери използват спрян от поддръжка уеб сървър, намиращ се в обикновени устройства за интернет на нещата (IoT), за да атакуват организации в енергийния сектор.
В анализ, публикуван във вторник, изследователите на Microsoft съобщават, че са открили уязвим компонент с отворен код в уеб сървъра Boa.
Той все още се използва широко в редица рутери и камери за сигурност, както и в популярни комплекти за разработка на софтуер (SDK), въпреки че е изведен от употреба през 2005 г.
Технологичният гигант идентифицира компонента, докато разследва предполагаемото проникване в индийската електрическа мрежа, описано за първи път от Recorded Future през април. При него спонсорирани от Китай хакери са използвали IoT устройства, за да се закрепят в мрежите на оперативните технологии, използвани за наблюдение и контрол на физически промишлени системи.
Microsoft съобщи, че е идентифицирала един милион достъпни в интернет сървърни компоненти на Boa в световен мащаб. И то само в рамките на една седмица. Предупреди, че уязвимият компонент представлява „риск за веригата на доставки, който може да засегне милиони организации и устройства“.
Компанията добави, че продължава да наблюдава опити на нападатели да използват недостатъци на Boa.
Те включват грешка с висока степен на разкриване на информация (CVE-2021-33558) и друг недостатък за произволен достъп до файлове (CVE-2017-9833).
Microsoft заяви, че най-новата атака, която е наблюдавала, е компрометирането на Tata Power през октомври.
В резултат на този пробив групата Hive е публикувала данни, откраднати от индийския енергиен гигант. Включват чувствителна информация за служителите, инженерни чертежи, финансови и банкови данни, данни за клиентите и някои частни ключове.
Компанията предупреди, че ограничаването на тези недостатъци на Boa е трудно. От една страна поради продължаващата популярност на вече несъществуващия уеб сървър. От друга поради сложния характер на начина, по който той е вграден във веригата за доставка на устройствата за интернет на нещата.
Майкрософт препоръчва на организациите и мрежовите оператори да закърпват уязвимите устройства, където е възможно. Трябва да идентифицират устройствата с уязвими компоненти и да конфигурират правила за откриване, за да идентифицират злонамерена дейност.
Предупреждението на Microsoft отново подчертава риска за веригата на доставки, който се поражда от недостатъци в широко използвани мрежови компоненти.
Според оценките Log4Shell, уязвимост от типа „нулев ден“, която беше идентифицирана миналата година в Log4j, библиотеката за регистриране на данни с отворен код на Apache, потенциално може да засегне до три милиарда устройства.
Част от засегнатите със сигурност ще вземат мерки, но друга, може би по-голямата, няма да направят нищо. Със сигурност ни очакват много новини, свързани с тази дупка в сигурността.
Всичко важно от света на технологиите, директно в пощата ти.
С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.
Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!