PolarEdge ボットネットが Cisco およびその他の欠陥を悪用して ASUS、QNAP、および Synology デバイスをハイジャックする from thehackernews.com


フランスのサイバーセキュリティ企業 Sekoia は、情報窃取者のログから盗まれた認証情報に基づいて「polaredge」を発見しました。
このマルウェアはサーバーに情報を送信し、攻撃者が特定されたデバイスが検出されずに大規模な攻撃を開始できるようにする、と本日(4月15日)のレポートで付け加えた。
同様のペイロードタイプが世界中の複数のM365テナントで発見され、フェールセーフシステムなしでリモートアクセスを可能にするPOPやIMAPなどの基本的な認証プロトコルを使用した脆弱なデバイスのリモート管理や認証などの攻撃目的に使用されている。
」とも報告した。

コメント

タイトルとURLをコピーしました