Studiuesit e sigurisë nga Kaspersky kanë detajuar dy incidente të ndara, të ndodhura së fundmi në Kolumbi dhe Meksikë, ku kriminelët kibernetikë kanë përdorur printerët e zyrave për të njoftuar viktimat se janë goditur nga ransomware. Në të dyja rastet, sulmuesit shfrytëzuan konfigurimet e gabuara të sistemeve për të depërtuar në rrjetet e viktimave.
Në rastin e Kolumbisë, një makinë që përmbante tetë terabajtë të dhëna kritike kishte platformën e mbrojtjes së pikës (EPP) të çaktivizuar për shkak të problemeve të përputhshmërisë. Për më tepër, protokolli i desktopit në distancë (RDP) ishte i ekspozuar në internet, gjë që u mundësoi sulmuesve qasje të lehtë. Pasi përdorën BitLocker për të bllokuar disqet kryesore, ata përdorën printerin e zyrës për të shtypur kërkesën për shpërblim.
Sulmi në Meksikë ndoqi një metodologji tjetër. Tre muaj përpara se të ndërmerrnin veprimet kryesore, sulmuesit identifikuan konfigurime të gabuara në shërbimin MSSQL, të cilat u dhanë atyre qasje të privilegjuar. Edhe pse disa alarme të EPP-së u aktivizuan, viktimat nuk kryen hetime të hollësishme. Pas bllokimit të disqeve me BitLocker, sulmuesit përdorën printerin për të kërkuar pagesën, por Kaspersky nuk ka bërë të ditur shumën e kërkuar apo nëse ajo u pagua.
Sulmet u kryen nga një grup që e quan veten "XEntry Team". Nuk ka raporte të mëparshme për këtë grup, ndaj mbetet e paqartë nëse bëhet fjalë për një aktor të ri apo një riemërim të një grupi ekzistues.
Kaspersky thekson se asnjëri nga këto sulme nuk u bazua në shfrytëzimin e ndonjë dobësie të panjohur, por në gabime konfigurimi. Kompania rekomandon fuqishëm konfigurimin e RDP-së në përputhje me praktikat më të mira të sigurisë. Sipas raportit të tyre, më shumë se 13% e incidenteve lidhen me shkelje të politikave dhe gabime konfigurimi, duke konfirmuar se këto mangësi mbeten një rrezik i konsiderueshëm.
Burimi: techradar.com
