[ALERT] Hakerzy celują w platformę ITSM
[ALERT] Hakerzy celują w platformę ITSM
Firmy korzystające z narzędzia do zarządzania IT mogą być zagrożone.

Grupa hakerów, stojąca za głośnym atakiem wykorzystującym lukę w narzędziu do transferu plików MOVEit firmy Progress, teraz celuje w platformę ITSM. Hakerzy wykorzystują lukę zero-day w oprogramowaniu SysAid.
Chodzi o podatność, do której już jest dostępna poprawka. SysAid 2 listopada zidentyfikowała lukę (oznaczoną CVE-2023-47246). Firmy korzystające z tej platformy powinny zastosować łatkę i sprawdzić, czy przed jej zainstalowaniem wykorzystano podatność. Najprawdopodobniej tą drogą grupa hakerów nazwana Lace Tempest uzyskuje dostęp do systemów w celu kradzieży danych i ataków ransomware.
Źródło: www.crn.pl
W razie dodatkowych pytań zapraszamy do kontaktu.