Experții în securitate cibernetică de la DNSC trag un semnal de alarmă cu privire la o defecțiune software critică, descoperită recent în soluțiile de protecție a corespondenței electronice Cisco Secure Email Gateway. Problema a primit un calificativ de gravitate aproape maxim, de 9,8 din 10, și este deja folosită activ de atacatori cibernetici pe internet.
Echipamentul vizat funcționează ca un „gardian” care verifică și filtrează mesajele e-mail primite și trimise de companii sau instituții. Din cauza unei erori de procesare a datelor, atacatorii cibernetici pot trimite instrucțiuni malițioase de la distanță, fără să aibă nevoie de o parolă sau de autentificare prealabilă. Imediat ce trec de acest filtru, atacatorii preiau controlul total asupra dispozitivului.
Consecințele unui astfel de atac sunt majore: atacatorii pot citi, modifica sau redirecționa e-mailurile confidențiale ale unei organizații. Mai mult, serverul compromis poate deveni o poartă de intrare către restul rețelei interne a companiei, fapt care permite furtul de date sensibile sau instalarea altor programe de spionaj.
Autoritățile de securitate cibernetică recomandă tuturor organizațiilor care utilizează aceste sisteme să acționeze de urgență. Principala măsură de protecție este instalarea imediată a celor mai noi actualizări puse la dispoziție de Cisco.
De asemenea, administratorii IT sunt sfătuiți să limiteze accesul public la aceste echipamente, să monitorizeze traficul neobișnuit și să schimbe parolele de administrare pentru a preveni orice intruziune.
