Контакты
Подписка 2025
ТБ Форум 2026
Только на ТБ Форуме. Планы регуляторов на 2026, практика ИБ: СЗИ, КИИ, РБПО, сертификация, аттестация
Формируем ландшафт российской ИБ: регистрируйтесь →

CISA выпустило срочную директиву после атак на Pulse Secure VPN

23/04/21

hack81-Apr-23-2021-09-04-09-54-AMАгентство по кибербезопасности и безопасности инфраструктуры (CISA) США выпустило чрезвычайную директиву после сообщений об эксплуатации китайскими хакерами уязвимости нулевого дня в шлюзах Pulse Connect Secure ( CVE-2021-22893 ). Ведомство требует от государственных органов до 23 апреля применить меры по предотвращению эксплуатации уязвимости и использовать инструмент Pulse Connect Secure Integrity Tool для проверки своих систем. CISA опубликовало уведомление Activity Alert AA21-110A с дополнительной информацией.

Напомним, китайские киберпреступники атакуют корпоративные сети с помощью 0Day-уязвимостей. Как минимум две хакерские группировки эксплуатируют уязвимость для атак на оборонные, правительственные и финансовые организации в США и других странах.

Эксперты компании Mandiant, приобретенной FireEye, идентифицировали 12 семейств вредоносных программ, связанных с атаками на установки Pulse Secure VPN.

«Уязвимости представляют собой неприемлемый риск, который требует принятия срочных мер для защиты федеральных сетей. CISA известно о компрометациях сетей правительственных агентств США, критически важных объектов инфраструктуры и организаций частного сектора, начиная с июня 2020 года или ранее», — сообщило CISA.

Ivanti (материнская компания Pulse Secure) разработала меры по предотвращению эксплуатации уязвимости и инструмент Pulse Connect Secure Integrity Tool, позволяющий проверить системы предприятий на предмет взлома. Патч для устранения уязвимости будет доступен в начале мая.

Темы:ЗаконодательствоСШАКитайОтрасльPulse Secure
TB_forum_sq
Узнайте, какие продукты, требования, подходы и практики формируют будущее российской отрасли ИБ
На ТБ Форуме 2026: СЗИ, РБПО, КИИ, сертификация →
Статьи по темеСтатьи по теме

  • Обзор китайского рынка NGFW
    Азиатско-Тихоокеанский регион, где доминирует Китай, стал вторым по величине рынком NGFW в мире и уже в 2023 г. генерировал свыше 30% мирового спроса. При этом глобальный рынок по-прежнему возглавляют западные вендоры, тогда как из китайских компаний в топ-5 присутствует только Huawei с долей около 3,5%. Совокупная доля китайских производителей на мировом рынке остается скромной и оценивается в 5–10%.
  • Обзор изменений законодательства ИБ за ноябрь-декабрь 2018
    Надежда Голубева, аналитик аналитического центра Уральского центра систем безопасности подготовила обзор изменений законодательства ИБ за ноябрь-декабрь 2018

Участвуйте в проектах

редакции журнала
"Информационная безопасность" 

КАЛЕНДАРЬ МЕРОПРИЯТИЙ 2025
ПОСЕТИТЬ МЕРОПРИЯТИЯ
ВЫСТУПИТЬ НА КОНФЕРЕНЦИЯХ
СТАТЬ АВТОРОМ
ТБ Форум 2026
Безопасность АСУ ТП и КИИ на ТБ Форуме 2026
Регистрация открыта →

Еще темы...

More...