На востоке жарко
Проукраинская группировка TWELVE заявляет, что её участники смогли «положить» системы компании «Газпром межрегионгаз. Дальний Восток».
В качестве доказательств успешности своей атаки хакеры приложили скриншоты админ-панели управления гипервизорами vSphere Client, внутренний Wiki-портал и телефонный справочник руководства 🤷🏻♂️
Долго гадать как именно хакерам удалось проникнуть в контур компании не пришлось. На всех скриншотах видно, что злоумышленник авторизован с учётки невнимательного сотрудника.
Заметили, что предыдущая атака хакеров на «Метхолдинг» тоже включает в себя скриншоты старого интерфейса vSphere, которая содержала серьёзные уязвимости механизма авторизации. Хотя мы уверены, что тут обошлось простым фишингом…
UPD: Кстати, в атаке Солнцепёка тоже фигурирует vSphere Client 🤫
НеКасперский
Post #3324
7.1K

- 🔥 11
- 🤔 8
- 👍 7
- ❤ 1