Aktualności

[ALERT] Hakerzy celują w platformę ITSM

Alerty

[ALERT] Hakerzy celują w platformę ITSM

Firmy korzystające z narzędzia do zarządzania IT mogą być zagrożone.

Grupa hakerów, stojąca za głośnym atakiem wykorzystującym lukę w narzędziu do transferu plików MOVEit firmy Progress, teraz celuje w platformę ITSM. Hakerzy wykorzystują lukę zero-day w oprogramowaniu SysAid.

Chodzi o podatność, do której już jest dostępna poprawka. SysAid 2 listopada zidentyfikowała lukę (oznaczoną CVE-2023-47246). Firmy korzystające z tej platformy powinny zastosować łatkę i sprawdzić, czy przed jej zainstalowaniem wykorzystano podatność. Najprawdopodobniej tą drogą grupa hakerów nazwana Lace Tempest uzyskuje dostęp do systemów w celu kradzieży danych i ataków ransomware.

Źródło: www.crn.pl

W razie dodatkowych pytań zapraszamy do kontaktu.