Nyheter i Android, Telefoner, Prylar Och Recensioner

Barracuda råder användare att byta ut hackade ESG-enheter

En vecka efter det första meddelandet, Barracuda har bett sina användare att byta ut alla ESG-enheter för alltid, för att förhindra hackerintrång.

Barracuda ESG-enheter infekterades med ett kritiskt kommandoinjektionsfel som senare löstes med en patch. Men Barracuda råder användare att byta ut alla sina ESG-enheter utan att nämna orsaken. Hackare hade riktat in sig på dessa sårbara ESG-enheter med speciell skadlig programvara för att stjäla information hela tiden.

Pålitlig Barracuda-sanering

För den obekanta är Barracuda ett e-post- och nätverkssäkerhetsföretag som betjänar över 200 000 organisationer i sin portfölj, inklusive några högprofilerade företag som Samsung, Delta Airlines, Mitsubishi och Kraft Heinz. I slutet av förra månaden, Företaget delade ett råd om att dess ESG-enheter (E-mail Security Gateway) attackeras på grund av ett fel på fjärrkommandoinjektion som spåras som CVE-2023-2868.

Detta kallades en nolldagarssårbarhet, och hackare runt om i världen kommer snart att komma ikapp med ett nytt manus. Barracuda säger att hotaktörer har utnyttjat felet i minst sju månader och stulit kunddata.

Mer specifikt har angripare installerat Saltwater malware i bakdörren till en undergrupp av ESG-enheter. Detta gjorde det möjligt för dem att kontinuerligt installera omvända skal, vilket ledde till att de stjäl känslig data från offerföretag.

Även om Barracuda delade en säkerhetsuppdatering för att korrigera detta, var den inte säker, eftersom företaget nu ber sina användare att byta ut den drabbade ESG-enheten för gott! De som inte har gjort det uppmanas att snarast kontakta supportteamet via e-post.

Andra kunder (användare) rekommenderas också att undersöka sina miljöer för tecken på intrång, medan CISA lade till CVE-2023-2868-sårbarheten till sin katalog över buggar under exploatering och ber federala myndigheter med ESG-enheter att verifiera sina nätverk och letar efter bevis på överträdelser . .