A Citadel exploit a leggyengébb láncszemet támadja: az alkalmazottat

A legutolsó Citadel trójai egy újabb bizonyíték arra, hogy a vállalati biztonság csak annyira erős, mint az alkalmazottak által használt biztonsági szempontból leggyengébb eszköz. Másképpen megfogalmazva: nem túl erős. A Trusteer szakértője Amit Klein egy blogposztban hozta nyilvánosságra, hogy a biztonsági cég felfedezett egy olyan Citadel variánst, amely man-in-the-browser támadással betörést hajtott végre egy forgalmas nemzetközi repülőtér VPN (virtual private network) hálózatába. A Trusteer nem nevezte meg a repülőteret, sem az országot.

http://www.infoworld.com/d/security/citadel-exploit-goes-after-weakest-link-airport-employees-200150

Címkék

Citadel VPN airport


Legfrissebb sérülékenységek
CVE-2024-30051 – Windows DWM Core Library sérülékenysége
CVE-2024-30040 – Windows MSHTML Platform sérülékenysége
CVE-2024-4671 – Google Chrome sérülékenysége
CVE-2024-22270 – VMware Workstation és Fusion sérülékenysége
CVE-2024-22269 – VMware Workstation és Fusion sérülékenysége
CVE-2024-22268 – VMware Workstation és Fusion sérülékenysége
CVE-2024-22267 – VMware Workstation és Fusion sérülékenysége
CVE-2024-34342 – PDF.Js sérülékenysége
CVE-2024-3661 – DHCP "TunnelVision" sérülékenysége
CVE-2024-4367 – PDF.Js Arbitrary JavaScript Execution sérülékenysége
Tovább a sérülékenységekhez »