Loncat ke daftar isi utama

Buletin Ancaman: Perangkat Lunak SimpleHelp RMM Dimanfaatkan dalam Upaya Eksploitasi untuk Meretas Jaringan

|

TLP PUTIH –

Pembaruan 30 Januari 2025

Health-ISAC, bekerja sama dengan AHA, telah mengidentifikasi berbagai upaya dan serangan ransomware yang sedang berlangsung yang kemungkinan disebabkan oleh kerentanan perangkat lunak pemantauan dan pengelolaan jarak jauh (RMM) SimpleHelp. Berdasarkan potensi ancaman dan dampaknya terhadap perawatan pasien, AHA bekerja sama dengan Health-ISAC untuk memastikan buletin ini didistribusikan secara luas ke sektor kesehatan.  
 
Sangat disarankan agar semua contoh aplikasi SimpleHelp, khususnya dalam organisasi perawatan kesehatan, diidentifikasi dan patch yang sesuai diterapkan sesuai panduan buletin. Sangat disarankan juga agar organisasi perawatan kesehatan memastikan bahwa semua pihak ketiga dan rekan bisnis yang menggunakan SimpleHelp juga menerapkan patch yang sesuai.

Januari 29, 2025

Baru pelaporan menunjukkan bahwa pelaku ancaman mengeksploitasi kerentanan yang ditambal dalam perangkat lunak SimpleHelp Remote Monitoring and Management (RMM) untuk mendapatkan akses tidak sah ke jaringan pribadi. Kerentanan ini dilacak sebagai CVE-2024-57726, CVE-2024-57727, dan CVE-2024-57728, ditemukan oleh peneliti Horizon3 pada akhir Desember 2024 dan diungkapkan kepada SimpleHelp pada tanggal 6 Januari, yang mendorong perusahaan untuk merilis tambalan. Cacat tersebut dipublikasikan diungkapkan setelah patch dirilis pada 13 Januari 2025.

Kampanye ini menyoroti pentingnya manajemen patch, karena aktor ancaman menggunakan eksploitasi dalam waktu seminggu setelah pengungkapan publik. 

Kerentanan yang diidentifikasi dalam SimpleHelp RMM dapat memungkinkan penyerang untuk memanipulasi berkas dan meningkatkan hak akses ke administratif. Pelaku ancaman dapat menggabungkan kerentanan ini dalam suatu serangan untuk memperoleh akses administratif ke server yang rentan dan kemudian menggunakan akses tersebut untuk membahayakan perangkat yang menjalankan perangkat lunak klien SimpleHelp yang rentan. 

TLPWHITE Cb3ee67f Perangkat Lunak Simplehelp Rmm Dimanfaatkan Dalam Upaya Eksploitasi Untuk Meretas Jaringan
Ukuran: 139.4 kB Format: PDF

 

  • Sumber Daya & Berita Terkait