ABŞ-da federal şəbəkələri qoruyan VPN və firewall sistemlərindəki boşluq artıq ransomware qruplarının hədəfindədir. CISA isə gözləmək fikrində deyil: dövlət qurumlarına problemi təcili bağlamaq tapşırılıb.
Söhbət Check Point Software-in uzaqdan giriş alətləri, firewall-ları və VPN həllərində aşkar edilən zəiflikdən gedir. Bu sistemlər şirkət və dövlət şəbəkələrinə icazəsiz girişin qarşısını alan əsas rəqəmsal “qapıçılar” sayılır.

Federal qurumlara niyə bu qədər az vaxt verildi?
CISA bütün mülki federal agentliklərə boşluğu çərşənbə gününün sonunadək aradan qaldırmağı əmr edib. Bu, adi təhlükəsizlik yeniləməsi deyil, çünki zəiflik artıq real hücumlarda istifadə olunur.
Ransomware qrupunun aktiv şəkildə istismar etdiyi VPN boşluğunu bağlamaq üçün ABŞ federal qurumlarına cəmi üç gün vaxt verilib.
Belə hallarda gecikmə sadəcə texniki risk deyil. Hücumçular şəbəkəyə daxil olduqdan sonra məlumatları şifrələyə, sistemləri dayandıra və qurumlardan pul tələb edə bilərlər.
Check Point alətlərindəki boşluq nə üçün təhlükəlidir?
Check Point-in VPN və firewall həlləri bir çox təşkilatda uzaqdan işləyən əməkdaşları daxili sistemlərə qoşmaq üçün istifadə olunur. Bu tip alətlərdəki boşluq hücumçular üçün şəbəkənin giriş qapısını açmaq deməkdir.
VPN sistemləri adətən etibarlı bağlantı kimi qəbul edildiyindən, burada yaranan zəiflik daha kritik sayılır. Çünki hücumçu bir dəfə içəri girəndə onu adi xarici trafik kimi aşkar etmək çətinləşə bilər.
Bu hadisə şirkətlər üçün də xəbərdarlıqdır
CISA-nın əmri yalnız ABŞ-ın mülki federal agentliklərinə aiddir, amma risk bununla bitmir. Eyni Check Point məhsullarından istifadə edən özəl şirkətlər də yeniləmələri təxirə salmamalıdır.
Ransomware qrupları adətən ən zəif və gec yenilənən sistemləri axtarır. Ona görə də VPN, firewall və uzaqdan giriş alətlərinin mütəmadi yoxlanması artıq əlavə tədbir yox, əsas təhlükəsizlik tələbinə çevrilib.
Nəticə: Bu hadisə bir daha göstərir ki, kritik VPN boşluqlarını vaxtında bağlamamaq bütöv şəbəkəni ransomware hücumlarına açıq qoya bilər.