Hakerzy skompromitowali popularne oprogramowanie do nagrywania sal sądowych, JAVS, uzyskując pełną kontrolę poprzez zainstalowane tylne wejście. Firma Justice AV Solutions z siedzibą w Louisville w stanie Kentucky, producent oprogramowania, wycofała z rynku skompromitowane oprogramowanie, zresetowała hasła i przeprowadziła audyt swoich systemów. Firma cyberbezpieczeństwa Rapid7 odkryła, że skorumpowany instalator nadaje atakującym pełny dostęp i przesyła dane systemu hosta do serwera poleceń i kontroli. The Record dodaje: W swoim komunikacie Rapid7 podkreślił konieczność ponownego tworzenia obrazu wszystkich punktów końcowych, gdzie zainstalowane było oprogramowanie, oraz zresetowania uwierzytelniania w przeglądarkach internetowych i dla wszystkich kont zalogowanych na dotkniętych punktach końcowych, zarówno lokalnych, jak i zdalnych. „Zwykłe odinstalowanie oprogramowania jest niewystarczające, ponieważ atakujący mogli zainstalować dodatkowe tylne wejścia lub złośliwe oprogramowanie. Ponowne tworzenie obrazu zapewnia czysty pulpit”, napisali. „Całkowite ponowne tworzenie obrazów dotkniętych punktów końcowych i zresetowanie powiązanych uwierzytelnień jest kluczowe, aby upewnić się, że atakujący nie pozostali poprzez tylne wejścia lub nie skradli poświadczeń dostępu.”
ELI5: Hakerzy złamali oprogramowanie JAVS, które służy do nagrywania sal sądowych, zdobywając pełną kontrolę nad systemem. Producent oprogramowania wycofał je z rynku, zabezpieczył hasła i sprawdził swoje systemy. Firma cyberbezpieczeństwa odkryła, że hakerzy mieli zdalny dostęp i kradli dane z komputerów. Aby zapobiec atakom, zaleca się ponowne zainstalowanie całego systemu, zmianę haseł i uwierzytelnianie. To jest ważne, aby upewnić się, że hakerzy nie zostali w systemie.
Źródła: