Добавить новость

Работу по привлечению врачей в медучреждения проводят в Мытищах

Два сквера и территорию благоустроют у водохранилища в Волоколамске

В Мытищах начались работы по очистке пруда и благоустройству территории

Спортсмены из Химок стали призерами соревнований по авиамодельному спорту



News in English


Новости сегодня

Новости от TheMoneytizer

Hackers Were Inside Citrix for Five Months

Networking software giant Citrix Systems says malicious hackers were inside its networks for five months between 2018 and 2019, making off with personal and financial data on company employees, contractors, interns, job candidates and their dependents. The disclosure comes almost a year after Citrix acknowledged that digital intruders had broken in by probing its employee accounts for weak passwords.

Citrix provides software used by hundreds of thousands of clients worldwide, including most of the Fortune 100 companies. It is perhaps best known for selling virtual private networking (VPN) software that lets users remotely access networks and computers over an encrypted connection.

In March 2019, the Federal Bureau of Investigation (FBI) alerted Citrix they had reason to believe cybercriminals had gained access to the company’s internal network. The FBI told Citrix the hackers likely got in using a technique called “password spraying,” a relatively crude but remarkably effective attack that attempts to access a large number of employee accounts (usernames/email addresses) using just a handful of common passwords.

In a statement released at the time, Citrix said it appeared hackers “may have accessed and downloaded business documents,” and that it was still working to identify what precisely was accessed or stolen.

But in a letter sent to affected individuals dated Feb. 10, 2020, Citrix disclosed additional details about the incident. According to the letter, the attackers “had intermittent access” to Citrix’s internal network between Oct. 13, 2018 and Mar. 8, 2019, and that there was no evidence that the cybercrooks still remain in the company’s systems.

Citrix said the information taken by the intruders may have included Social Security Numbers or other tax identification numbers, driver’s license numbers, passport numbers, financial account numbers, payment card numbers, and/or limited health claims information, such as health insurance participant identification number and/or claims information relating to date of service and provider name.

It is unclear how many people received this letter, but the communication suggests Citrix is contacting a broad range of individuals who work or worked for the company at some point, as well as those who applied for jobs or internships there and people who may have received health or other benefits from the company by virtue of having a family member employed by the company.

Citrix’s letter was prompted by laws in virtually all U.S. states that require companies to notify affected consumers of any incident that jeopardizes their personal and financial data. While the notification does not specify whether the attackers stole proprietary data about the company’s software and internal operations, the intruders certainly had ample opportunity to access at least some of that information as well.

Shortly after Citrix initially disclosed the intrusion in March 2019, a little-known security company Resecurity claimed it had evidence Iranian hackers were responsible, had been in Citrix’s network for years, and had offloaded terabytes of data. Resecurity also presented evidence that it notified Citrix of the breach as early as Dec. 28, 2018, a claim Citrix initially denied but later acknowledged.

Iranian hackers recently have been blamed for hacking VPN servers around the world in a bid to plant backdoors in large corporate networks. A report released this week (PDF) by security firm ClearSky details how Iran’s government-backed hacking units have been busy exploiting security holes in popular VPN products from Citrix and a number of other software firms.

ClearSky says the attackers have focused on attacking VPN tools because they provide a long-lasting foothold at the targeted organizations, and frequently open the door to breaching additional companies through supply-chain attacks. The company says such tactics have allowed the Iranian hackers to gain persistent access to the networks of companies across a broad range of sectors, including IT, security, telecommunications, oil and gas, aviation, and government.

Among the VPN flaws available to attackers is a recently-patched vulnerability (CVE-2019-19781) in Citrix VPN servers dubbed “Shitrix” by some in the security community. The derisive nickname may have been chosen because while Citrix initially warned customers about the vulnerability in mid-December 2019, it didn’t start releasing patches to plug the holes until late January 2020 — roughly two weeks after attackers started using publicly released exploit code to break into vulnerable organizations.

How would your organization hold up to a password spraying attack? As the Citrix hack shows, if you don’t know you should probably check, and then act on the results accordingly. It’s a fair bet the bad guys are going to find out even if you don’t.

Читайте на 123ru.net


Новости 24/7 DirectAdvert - доход для вашего сайта



Частные объявления в Вашем городе, в Вашем регионе и в России



Smi24.net — ежеминутные новости с ежедневным архивом. Только у нас — все главные новости дня без политической цензуры. "123 Новости" — абсолютно все точки зрения, трезвая аналитика, цивилизованные споры и обсуждения без взаимных обвинений и оскорблений. Помните, что не у всех точка зрения совпадает с Вашей. Уважайте мнение других, даже если Вы отстаиваете свой взгляд и свою позицию. Smi24.net — облегчённая версия старейшего обозревателя новостей 123ru.net. Мы не навязываем Вам своё видение, мы даём Вам срез событий дня без цензуры и без купюр. Новости, какие они есть —онлайн с поминутным архивом по всем городам и регионам России, Украины, Белоруссии и Абхазии. Smi24.net — живые новости в живом эфире! Быстрый поиск от Smi24.net — это не только возможность первым узнать, но и преимущество сообщить срочные новости мгновенно на любом языке мира и быть услышанным тут же. В любую минуту Вы можете добавить свою новость - здесь.




Новости от наших партнёров в Вашем городе

Ria.city

Иметь или быть?

Литий и мясо ламы — интересы РФ не пострадали из-за попытки переворота в Боливии

Модернизацию тепловых объектов в Подольске завершат к зимнему сезону

Московские студенты пройдут производственную практику в онкодиспансере в Балашихе

Музыкальные новости

Иерей Александр Туховский: "Братья и сестры, прошу помочь моей семье, священнику, вдовцу, отцу троих детей..."

Состоялась церемония вручения премии Men Today Trends

Клуб Хабиба Нурмагомедова в Дагестане оцеплен. Там проходят обыски в связи с недавней террористической атакой

Инвесторов разводят по магазинам // «Пятерочка» передаст им действующие объекты

Новости России

Асад: Сирия позитивно относится к нормализации отношений с Турцией

Гром среди ясного неба: Белоусов поручил найти способ борьбы с беспилотниками США над Чёрным морем – возможно, это «проверка» для Генштаба

Подмосковную компанию «Фрито Лей Мануфактринг» подключили к сетям газоснабжения

Литий и мясо ламы — интересы РФ не пострадали из-за попытки переворота в Боливии

Экология в России и мире

Ледяная ловушка: доктор Кутушов рассказал про опасность мороженого в жаркую погоду

СЛД «Москва-Сортировочная» филиала «Московский» компании «ЛокоТех-Сервис» оказывает содействие студентам Высшей инженерной школы

Регистрация на Международную выставку FASHION STYLE RUSSIA ОТКРЫТА!

Корпоративные активности: нужны ли и как влияют на коллектив

Спорт в России и мире

Хачанов и Калинская выступят на турнире в Вашингтоне, который пройдет во время Олимпиады

20-летняя Эрика Андреева вышла в финал квалификации Уимблдона-2024

Россиянка Эрика Андреева вышла в финал квалификации Уимблдона

Зарина Дияс сотворила громкую сенсацию на Уимблдоне-2024

Moscow.media

В Москве пройдет 19-я выставка «Интеравто»

Филиал № 4 ОСФР по Москве и Московской области информирует: Родители 240,5 тыс. детей в Московской области получают единое пособие

Военные следователи провели рейд по бывшим мигрантам в Феодосии

Более 12 млн раз проехали автомобилисты по платной трассе М-12 Восток











Топ новостей на этот час

Rss.plus






В Петербурге проход брига «Россия» завершил праздник «Алые паруса»

Княгиня Монако Шарлен появилась на публике с мужем князем Альбером II

В подмосковной Балашихе при пожаре в общежитии погибли пять человек

Литий и мясо ламы — интересы РФ не пострадали из-за попытки переворота в Боливии