Жертвами недавно раскрытых атак на пользователей Centreon стали 15 организаций

Ср 17 Февраль 2021 09:09

Как сообщил французский производитель программного обеспечения Centreon, ни один из его платных клиентов не стал жертвой хакерской кампании, о которой стало известно ранее на этой неделе.

Напомним , согласно недавнему отчету Агентства безопасности информационных систем Франции (Agence Nationale de la Sécurité des Systèmes d'Information, ANSSI), с 2017-го по 2020 год APT-группа Sandworm атаковала организации, использующие флагманский продукт Centreon – одноименную платформу для мониторинга IT-ресурсов. Связываемые с Россией злоумышленники взламывали сети организаций и устанавливали вредоносное ПО для тайного сбора информации.

Согласно новому пресс-релизу Centreon, никто из его основных платных клиентов не стал жертвой вредоносной операции Sandworm. Хакеры атаковали только организации, использующие версию Centreon с открытым исходным кодом, распространяемую бесплатно через официальный сайт производителя.

В общей сложности жертвами вредоносной кампании стали порядка 15 организаций, и все они использовали устаревшую версию Centreon с открытым исходным кодом (v2.5.2), поддержка которой закончилась еще пять лет назад. По словам производителя, пострадавшие компании установили устаревшую версию платформы «без уважения к безопасности серверов и сетей». С выхода версии 2.5.2 в ноябре 2014 года Centreon выпустил уже восемь полноценных версий продукта.

Согласно информации на сайте Centreon, его клиентами являются такие крупные компании, как Airbus, Agence France Press, Euronews, Orange, Lacoste, Sephora, ArcelorMittal, Total, SoftBank, Air France KLM, а также французские правительственные учреждения и горсоветы. Однако, как сообщается в пресс-релизе, ни один из них не стал жертвой вредоносной кампании.

Статья уведена с www.securitylab.ru.

NetLan.ru жив уже 15 лет 127 дней 13 часов 14 минут 6 секунд
СМК NetLan (Nettlesome Landloper) — некоммерческий интернет-ресурс.
Весь данный интернет-ресурс и всё созданное или размещённое на нём используется в личных целях.