Gå direkt till innehåll
Cyberkriminella använder 15 år gamla säkerhetsbrister för att ta sig förbi kontroller

Pressmeddelande -

Cyberkriminella använder 15 år gamla säkerhetsbrister för att ta sig förbi kontroller

Den nya säkerhetsrapporten Threat Spotlight från Barracuda visar hur cyberkriminella tar till beprövad taktik och mycket gamla säkerhetsbrister för att ta sig förbi företagens kontroller. På så sätt kan de få fjärråtkomst till företagens IT-system, installera skadlig programvara, stjäla information, störa eller inaktivera affärsverksamhet genom denial-of-service-attacker och mycket annat.

Resultaten baseras på en analys av tre månaders data från Intrusion Detection Systems (IDS) som används av Barracuda Networks Security Operations Center (SOC). IDS-verktygen avslöjar vilka svagheter som angriparna riktar sig in sig på och vilken taktik de använder.

Inget bäst före-datum för sårbarheter
– Det finns inget bäst före-datum för svagheter i säkerhetssystemen. De ligger kvar och risken är att de med tiden kan bli ännu svårare att lokalisera och avväpna. I stället blir de till djupt inbäddade sårbarheter i ett system eller en applikation. Men som tur är behöver metoden för att komma åt dem varken vara ny eller ens speciellt avancerad, säger Merium Khalid, senior SOC manager, offensive security, Barracuda XDR.

– Det som behövs är en metod med skydd i flera lager och med flera nivåer av djupgående granskning. Att veta vilka sårbarheter som gömmer sig i din IT-miljö och vem som kan rikta in sig på dem och hur är avgörande – liksom förmågan att svara på och avväpna dessa hot, fortsätter han.

Datanalysen upptäckte bland annat:

• Angripare som försöker få fjärrkontroll över sårbara system genom att använda en taktik från 2008 där en felkonfigurerad webbserver gör det möjligt att komma åt data som applikationskod eller känsliga operativsystemfiler.

• En annan taktik från 2003 som utformats för fjärråtkomst och innebär att specialutvecklad skadlig kod injiceras under en legitim process. Angriparen får åtkomst till känslig data, kan ändra processer och skicka instruktioner till operativsystemet.

• Angripare som försöker få tag på känslig information genom att rikta in sig på sårbara servrar för att få lösenord eller listor över användare, eller genom att missbruka en legitim process för att ta reda på hur många datorer i ett nätverk som har en aktiv IP-anslutning. Det kan sedan användas för att planera och förbereda en större attack.

För att lära dig mer om vanliga attacker och måltavlor, läs gärna bloggen»

Om du vill prata mer om IT-säkerhet och gamla säkerhetsbrister är du välkommen att kontakta Peter Graymon, Barracuda Networks, telefon: 0709-17 80 14, e-post: pgraymon@barracuda.com

Relaterade länkar

Ämnen

Kategorier


Barracuda gör det säkrare att använda IT. Företaget erbjuder branschledande och kostnadseffektiva IT-lösningar inom nätverks- och applikationssäkerhet, e-postskydd, informationssäkerhet och arkivering – allt med egen kundsupport. Barracudas innovativa säkerhets- och dataskyddslösningar stödjer hårdvarubaserade, virtuella och molnbaserade IT-miljöer. Det gör det enkelt för organisationer av alla storlekar att införa och arbeta med en övergripande säkerhetsstrategi som täcker alla aspekter av deras nätverk, applikationer och e-post.
Bland de över 200 000 företag och organisationer som använder Barracudas lösningar finns Boeing, BT, Microsoft, IKEA, MIT, FN, Volvo och SAS samt små och medelstora företag i över 100 länder. Barracuda arbetar med en uttalad kanalstrategi och säljer sina tjänster och lösningar genom mer än 5 000 partner. Huvudkontoret ligger i Campbell, Kalifornien (Silicon Valley) och företaget ägs av det privata investmentbolaget Thoma Bravo. För mer information besök www.barracuda.com.

Kontakter

Jonas Paulsrud

Jonas Paulsrud

Presskontakt Presskontakt Westmark Information +46 (0)708133472
Peter Graymon

Peter Graymon

Presskontakt Regional Sales Director Nordics +46 709 178014

Relaterat innehåll

Andelen HTML-bilagor med skadligt innehåll har nästan dubblerats på mindre än ett år

Andelen HTML-bilagor med skadligt innehåll har nästan dubblerats på mindre än ett år

En ny rapport visar att nästan hälften (46 %) av alla HTML-filer som skickades som bilagor i mars 2023 innehöll skadligt innehåll. Det är en fördubbling jämfört med maj 2022. Rapporten som baseras på analys av miljontals meddelanden och filer som skannats genom Barracuda Networks tjänster för IT-säkerhet visar också att HTML-bilagor fortfarande är den vanligaste filtypen för skadliga attacker.

Svenska MSP tror på växande intäkter inom IT-säkerhet – men var tredje medarbetare är stressad

Svenska MSP tror på växande intäkter inom IT-säkerhet – men var tredje medarbetare är stressad

Barracuda Networks visar i en ny internationell rapport hur Managed Service Providers (MSP) i Sverige och andra länder anpassar sin tjänsteportfölj för att möta kundernas förändrade säkerhetsutmaningar. Samtidigt förväntar sig svenska MSP en intäktsökning med över trettio procent – trots den globala ekonomin och hård konkurrens. Rapporten visar dock att stressen hos medarbetarna ökar.

Cyberkriminella ändrar inkorgsregler för att hålla sig dolda och flytta data

Cyberkriminella ändrar inkorgsregler för att hålla sig dolda och flytta data

I en ny studie visar Barracuda Networks forskare hur angripare kan missbruka inkorgsregler när de lyckats få tillgång till ett e-postkonto. På så vis undviker de upptäckt samtidigt som de stjäl information från företagets nätverk. Den typen av attacker bygger på att offren inte ser säkerhetsvarningar – och att angriparen arkiverar valda meddelanden i diskreta mappar som den angripne inte noterar.

Förenklar IT-säkerhet och dataskydd

Barracuda gör det säkrare att använda IT. Företaget erbjuder branschledande och kostnadseffektiva IT-lösningar inom nätverks- och applikationssäkerhet, e-postskydd, informationssäkerhet och arkivering – allt med egen kundsupport. Barracudas innovativa säkerhets- och dataskyddslösningar stödjer hårdvarubaserade, virtuella och molnbaserade IT-miljöer. Det gör det enkelt för organisationer av alla storlekar att införa och arbeta med en övergripande säkerhetsstrategi som täcker alla aspekter av deras nätverk, applikationer och e-post.
Bland de över 200 000 företag och organisationer som använder Barracudas lösningar finns Boeing, BT, Microsoft, IKEA, MIT, FN, Volvo och SAS samt små och medelstora företag i över 100 länder. Barracuda arbetar med en uttalad kanalstrategi och säljer sina tjänster och lösningar genom mer än 5 000 partner. Huvudkontoret ligger i Campbell, Kalifornien (Silicon Valley) och företaget ägs av det privata investmentbolaget Thoma Bravo. För mer information besök ​www.barracuda.com.