Иранские хакеры украли терабайты важных документов через Citrix

3DNews: Новости Software.

Citrix наиболее известна разработкой программного обеспечения, лежащего в основе инфраструктуры облачных служб, решений для виртуализации и так далее. Как сообщается, иностранные хакеры вначале взломали серверы компании с помощью подбора простых паролей, а затем провели более сложные атаки. Сама Citrix не распространяется особо об инциденте, зато исследователи из Resecurity предоставили более подробную информацию о том, что предположительно произошло. Resecurity отмечает, что хакеры связанной с Ираном группы Iridium украли массив данных в декабре 2018 года и затем — повторно 4 марта. В целом они заполучили от 6 до 10 Тбайт документов. Как сообщается, речь идёт о проектной документации, связанной с аэрокосмической промышленностью, ФБР, NASA и государственной нефтяной компанией Саудовской Аравии. Злоумышленники, возможно, получили доступ к серверам очень давно. Как считает Чарльз Ю (Charles Yoo) из Resecurity, специалисты Iridium проникли в сеть Citrix примерно 10 лет назад и с тех пор им удавалось действовать скрытно.

Читать далее >>>

Добавить комментарий