Support us

300 тысяч роутеров MikroTik оказались уязвимыми — пользователи просто не знают об обновлениях безопасности

По данным исследователей Eclypsium, роутеры латвийской компании MikroTik могут быть уязвимы для атак ботнетов, которые крадут пользовательские данные.

Оставить комментарий
300 тысяч роутеров MikroTik оказались уязвимыми — пользователи просто не знают об обновлениях безопасности

По данным исследователей Eclypsium, роутеры латвийской компании MikroTik могут быть уязвимы для атак ботнетов, которые крадут пользовательские данные.

Специалисты по компьютерной безопасности Eclypsium искали устройства MikroTik с использованием версии прошивки, которая содержит ранеее обнаруженные уязвимости. Хотя производитель выпустил обновление, исследование показывает, что значительная часть пользователей его еще не установила — это около 300 тысяч роутеров.

Ранее в 2018 году «Лаборатория Касперского» заявила, что вирус Slingshot первоначально распространялся через маршрутизаторы MikroTik. С помощью Slingshot можно удаленно в том числе подключить веб-камеру, сделать скрин экрана и т. п. Вирус использует WinBox — приложение для управления устройствами на базе MikroTik.

Также в 2018 году китайская Netlab 360 сообщила, что тысячи маршрутизаторов MikroTik попали в ботнет из-за вредоносного ПО, атакующего уязвимость, отслеживаемую как CVE-2018-14847. Исследователи Eclypsium нашли еще две: CVE-2019-3977 и CVE-2019-3978. Специалисты выпустили бесплатный программный инструмент, который определяет, является ли устройство MikroTik уязвимым или зараженным. 

Google подала в суд на двух россиян за создание ботнета. Он заразил более 1 млн компьютеров
Google подала в суд на двух россиян за создание ботнета. Он заразил более 1 млн компьютеров
По теме
Google подала в суд на двух россиян за создание ботнета. Он заразил более 1 млн компьютеров
В Google Play нашли сканер QR-кодов с вирусом крадущим банковские данные. Его скачали 300 тысяч раз
В Google Play нашли сканер QR-кодов с вирусом, крадущим банковские данные. Его скачали 300 тысяч раз
По теме
В Google Play нашли сканер QR-кодов с вирусом, крадущим банковские данные. Его скачали 300 тысяч раз
В мире наблюдается всплеск заражений вирусом через сервисы сокращения ссылок
В мире наблюдается всплеск заражений вирусом через сервисы сокращения ссылок
По теме
В мире наблюдается всплеск заражений вирусом через сервисы сокращения ссылок
Читайте также
ИИ всё чаще выходит из-под контроля: за месяц число инцидентов удвоилось
ИИ всё чаще выходит из-под контроля: за месяц число инцидентов удвоилось
ИИ всё чаще выходит из-под контроля: за месяц число инцидентов удвоилось
Anthropic рассылает «письма счастья»: у пользователей Claude взламывают аккаунты и съедают лимиты
Anthropic рассылает «письма счастья»: у пользователей Claude взламывают аккаунты и съедают лимиты
Anthropic рассылает «письма счастья»: у пользователей Claude взламывают аккаунты и съедают лимиты
«У нас мало времени»: OpenAI, Anthropic и ещё 100 компаний предупредили о волне ИИ-атак
«У нас мало времени»: OpenAI, Anthropic и ещё 100 компаний предупредили о волне ИИ-атак
«У нас мало времени»: OpenAI, Anthropic и ещё 100 компаний предупредили о волне ИИ-атак
GitHub объяснил, почему прилёг на целых восемь часов
GitHub объяснил, почему прилёг на целых восемь часов
GitHub объяснил, почему прилёг на целых восемь часов

Хотите сообщить важную новость? Пишите в Telegram-бот

Главные события и полезные ссылки в нашем Telegram-канале

Обсуждение
Комментируйте без ограничений

Релоцировались? Теперь вы можете комментировать без верификации аккаунта.

Комментариев пока нет.