Ugrás a tartalomra

Fenyegetésekkel kapcsolatos közlemény: SimpleHelp RMM-szoftver a hálózatok megsértésére irányuló kizsákmányolási kísérletben

|

TLP FEHÉR –

Frissítés 30. január 2025

A Health-ISAC az AHA-val együttműködve azonosította a megkísérelt és folyamatban lévő ransomware támadásokat, amelyek potenciálisan a SimpleHelp távfelügyeleti és felügyeleti (RMM) szoftver sebezhetőségei miatt következtek be. A lehetséges fenyegetés és a betegellátásra gyakorolt ​​hatás alapján az AHA együttműködött a Health-ISAC-vel annak érdekében, hogy ez a közlemény széles körben elterjedjen az egészségügyi szektorban.  
 
Erősen ajánlott, hogy a SimpleHelp alkalmazás minden példányát azonosítsák, különösen az egészségügyi szervezeteken belül, és alkalmazzák a megfelelő javításokat a közlemény útmutatója szerint. Az is erősen ajánlott, hogy az egészségügyi szervezetek gondoskodjanak arról, hogy a SimpleHelp-et használó minden harmadik fél és üzleti partner is alkalmazza a megfelelő javításokat.

Január 29, 2025

Friss jelentési azt jelzi, hogy a fenyegetés szereplői kihasználják a SimpleHelp Remote Monitoring and Management (RMM) szoftver javított sebezhetőségeit, hogy jogosulatlanul hozzáférjenek magánhálózatokhoz. Ezeket a CVE-2024-57726, CVE-2024-57727 és CVE-2024-57728 jelzésű sérülékenységeket a Horizon3 kutatói fedezték fel 2024. december végén, és január 6-án közölték a SimpleHelp-vel, ami arra késztette a vállalatot, hogy kiadjon javításokat. A hibák nyilvánosak voltak ismertetett a javítások 13. január 2025-i kiadása után.

Ez a kampány rávilágít a javítások kezelésének fontosságára, mivel a fenyegetés szereplői a nyilvánosságra hozatalt követő egy héten belül exploitokat alkalmaznak. 

A SimpleHelp RMM-ben azonosított sebezhetőségek lehetővé tehetik a támadók számára, hogy manipulálják a fájlokat, és adminisztrátori jogosultságokat fejlesszenek ki. A fenyegetés szereplői ezeket a sebezhetőségeket támadás során láncba köthetik, hogy adminisztrátori hozzáférést kapjanak a sérülékeny kiszolgálóhoz, majd ezzel a hozzáféréssel feltörhetik a sebezhető SimpleHelp-kliensszoftvert futtató eszközt. 

TLPWHITE Cb3ee67f Simplehelp Rmm szoftver a hálózatok feltörésének kiaknázási kísérletében
Méret: 139.4 kB Formátum: PDF

 

  • Kapcsolódó források és hírek