A Citadel exploit a leggyengébb láncszemet támadja: az alkalmazottat

A legutolsó Citadel trójai egy újabb bizonyíték arra, hogy a vállalati biztonság csak annyira erős, mint az alkalmazottak által használt biztonsági szempontból leggyengébb eszköz. Másképpen megfogalmazva: nem túl erős. A Trusteer szakértője Amit Klein egy blogposztban hozta nyilvánosságra, hogy a biztonsági cég felfedezett egy olyan Citadel variánst, amely man-in-the-browser támadással betörést hajtott végre egy forgalmas nemzetközi repülőtér VPN (virtual private network) hálózatába. A Trusteer nem nevezte meg a repülőteret, sem az országot.

http://www.infoworld.com/d/security/citadel-exploit-goes-after-weakest-link-airport-employees-200150

Címkék

Citadel VPN airport


Legfrissebb sérülékenységek
CVE-2023-22524 – Atlassian Companion App for MacOS sérülékenysége
CVE-2023-22523 – Jira RCE sérülékenysége
CVE-2023-22522 – Confluence Data Center and Server sérülékenysége
CVE-2023-6448 – Unitronics Vision Series PLC sérülékenysége
CVE-2023-33106 – Qualcomm Multiple Chipsets sérülékenység
CVE-2023-33107 – Qualcomm Multiple Chipsets sérülékenysége
CVE-2023-33063 – Qualcomm Multiple Chipsets sérülékenység
CVE-2023-40088 – Android sérülékenysége
CVE-2023-40076 – Android sérülékenysége
CVE-2023-40077 – Android sérülékenysége
Tovább a sérülékenységekhez »