州にリンクされた脅威アクターに起因する攻撃には、ハッカーが未分類のデータへのアクセスを獲得した米国財務省のいくつかの事務所の妥協が含まれていました。
BeyondTrustは、影響を受けた顧客と協力して、妥協のアーティファクト、ログ、指標、その他の情報を提供することにより、それぞれの調査をサポートすると述べました。
同社は、法執行機関と脅威の情報共有グループと情報を共有したと述べた。攻撃の調査中にTrustを超えて、攻撃者によって搾取された重要なおよび中程度の強力コマンドインジェクションの脆弱性も明らかにしました。
重要な脆弱性、としてリストされています CVE-2024-12356、攻撃者がサイトユーザーとして基礎となるコマンドを実行できるようにすることができます。中程度の重大度の脆弱性 CVE-2024-12686、攻撃者に既存の管理特権を持たせる必要があります。
Trust Beyondの職員は、攻撃におけるCVEの役割を具体的に説明していませんが、同社はリモートサポートのすべてのSaaSインスタンスにパッチを適用し、自己ホストされた顧客が自分のパッチングを行うのを支援するために働いたと述べました。
当局は、攻撃の全範囲を公に開示していません。しかし、元財務長官 ジャネット・イェレンは、中華人民共和国からの役人に警告しました 米国と財務省に対する最近のサイバー攻撃について、今週、攻撃に関連して上海に拠点を置く俳優に対して行動を起こしました。
先週発行されたサイバーセキュリティに関するバイデンの大統領命令には、連邦のセキュリティプロトコルを強化するための規定が含まれており、米国を標的とする悪意のある関係者に対して行動を起こすためにより多くの当局に付与されました。
#Trust #Beyondは12月のサイバー攻撃の影響を受けた17人の顧客が言っています