Nyheter i Android, Telefoner, Prylar Och Recensioner

CISA varnar för ny “undervattens” skadlig kod riktad mot Barracuda ESG

CISA varnar för ny bakdörr skadlig kod som heter: Targeting Barracuda Email Security Gateway för att spionera på federala myndigheter.

Barracuda avslöjade att hotaktören, en misstänkt kinesisk hackningsgrupp, upptäcker ett nolldagsfel för att släppa skadlig programvara och vända skal för att fortsätta. CISA ber byråer att granska sina nätverk noggrant efter potentiella kompromisser och att kontakta dem vid behov.

Utnyttjar Barracuda ESG för spioneri

Även om många av oss kände till Barracuda för att tillverka lagringsenheter, har företaget också erfarenhet av att tillverka säkerhetsenheter för e-post och olika applikationer. Barracudas högprofilerade kunder betjänar mer än 200 000 organisationer och inkluderar Samsung, Delta Airlines, Kraft Heinz, Mitsubishi och några amerikanska federala myndigheter.

Därför kommer alla problem som uppstår i dess tjänster att ha en djupgående inverkan på de kritiska organisationer som är beroende av det. Och CISA varnade just för det den här veckan. Enligt ett nytt säkerhetsmeddelande, CISA varnar för ny skadlig programvara känd som Submarine som används av hackare för att backa in Barracuda ESG-enheter till federala myndigheters nätverk!

Barracuda bekräftar detta problem och säger att en noll-dagars bugg (spårare som CVE-2023-2868) är vad hackare utnyttjar för att utnyttja enheterna. Felet är en injektion av fjärrkommandon som tar bort tidigare okänd skadlig programvara som kallas Saltvatten och SeaSpyoch ett verktyg som heter Strand för att passa omvända hus med enkel fjärråtkomst.

I ytterligare analys beskriver CISA Submarine-paketet som en bakdörr med flera komponenter för upptäcktsflykt, uthållighet och datainsamling. Även om hackarnas motiv inte är väl etablerade, är de främst att spionera och stjäla känslig data.

Relaterad  Sedan början av året har Ukrposhta levererat 28 miljoner importerade försändelser som väger 4,3 miljoner kg från utlandet (38 An-225 “Dream”-plan skulle behövas för transport) – Aroged

Råda federala myndigheter att se över sina miljöer noggrant, CISA säger att skadlig programvara kan röra sig i sidled i ett komprometterat nätverk. Och de som upptäcker att någon händelse äventyras bör omedelbart kontakta CISA:s 24/7 Operations Center på .

Detta kommer en månad efter att företaget ersatte sina kunders ESG-enheter gratis, med hänvisning till ett RCE-fel som gav hackare ihållande tillgång till de komprometterade enheterna. Eftersom de inte lätt kan tas bort erbjöd Barracuda ett gratis utbyte av enheterna.

Table of Contents