Как могла произойти массовая утечка данных из-за дефекта в межсетевом экране?
Positive Technologies: в межсетевом экране NGFW нашли и устранили уязвимость 🔹 В межсетевом экране нового поколения (NGFW) от компании UserGate обнаружили уязвимость, которая могла бы привести к краже данных сотрудников и развитию атак. Уязвимость нашли специалисты компании Positive Technologies. 🔹 Проблема заключалась в недостаточной фильтрации данных на странице блокировки, куда перенаправляются пользователи после отказа в доступе к сайту. Хакер мог бы изменить параметры NGFW, направив сотруднику компании письмо со ссылкой на «безопасный» сайт. Жертва, имеющая права администратора UserGate NGFW, автоматом выполнила бы вредоносный код. Это дало бы злоумышленнику доступ к личным данным сотрудников и коммерческой информации компании. 🔹 Уязвимость уже закрыли обновлением безопасности. Пострадали компании из России, Белоруссии, Узбекистана, США и Израиля. Но специалисты UserGate считают, что вероятность эксплуатации уязвимости вне лабораторий равна нулю. 🔹 NGFW — это современные системы защиты, которые предотвращают киберугрозы. Они блокируют подозрительный трафик, запрещают передачу данных нежелательным адресатам и защищают сети от фишинга и других атак. Больше новостей и анализа находятся в нашем мобильном приложение [m o n d i a r a](https://i.mondiara.com/) Скачать в [App Store](https://apps.apple.com/ru/app/m-o-n-d-i-a-r-a/id6475953453) Скачать в [Google Play](https://play.google.com/store/apps/details?id=com.mondiara.app) Источник: www.tass.ru
Пост взят с международного финтех-медиа ресурса
ДЛЯ ЛЮДЕЙ