N-able: Atakujący przejęli serwery N-central po niepełnej pierwszej poprawce

Atak hakerów na serwery N-central po niepełnej poprawce. Złośliwi aktorzy przejęli zdalny dostęp, wykorzystując lukę w uwierzytelnianiu. Szczegóły ataku.

Złośliwi aktorzy wykorzystali lukę w uwierzytelnianiu serwerów N-central, aby uzyskać zdalny dostęp administracyjny i dotrzeć do zarządzanych systemów klientów, a pierwsza wydana poprawka okazała się niewystarczająca. Po przejęciu serwerów, atakujący użyli narzędzia Take Control do eksploracji punktów końcowych, tworząc niewykrywalne tunele Cloudflare w celu utrzymania dostępu nawet po cofnięciu połączenia z N-central. Zalecana jest aktualizacja do najnowszej wersji N-central (2026.3.1.7) oraz manualne usuwanie złośliwych usług z zaatakowanych punktów końcowych.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)