Un hacker chino ataca 81.000 dispositivos Sophos con un error de día cero
CORTOS DE NOTICIAS
El gobierno estadounidense retiró ayer los cargos contra un ciudadano chino que supuestamente irrumpió en unas 81.000 viviendas. Sofos Dispositivos firewall a nivel mundial en 2020.
Guan Tianfeng, también conocido como gbigmao y gxiaomao, fue acusado de conspiración para cometer fraude informático y conspiración para cometer fraude electrónico. Tianfeng también fue acusado de desarrollar y probar una vulnerabilidad de día cero que se utilizó para llevar a cabo los ataques de Sophos.
La vulnerabilidad de día cero en cuestión tiene un seguimiento como CVE-2020-12271 y tiene una puntuación CVSS de 9,8, un valor crítico. error de inyección SQL Esto podría permitir que un actor de amenazas logre la ejecución remota de código (RCE).
Se ha emitido una orden de arresto federal contra Tianfeng en el Tribunal de Distrito de los Estados Unidos, Distrito Norte de Indiana, División Hammond, y se cree que actualmente se encuentra en la provincia de Sichuan, China.
El programa de Recompensas por la Justicia del Departamento de Estado de EE. UU. ofrece un premio de hasta 10 millones de dolares para obtener información sobre Tianfeng y las oficinas donde trabajó, Sichuan Silence Technology Company Ltd. y personas asociadas y sus actividades maliciosas.
«El acusado y sus conspiradores comprometieron decenas de miles de cortafuegos, poniendo en peligro aún más estos dispositivos que protegen las computadoras en todo Estados Unidos y en todo el mundo», dijo el Fiscal General Adjunto para Seguridad Nacional, Matthew Olsen, en un comunicado. presione soltar. «El Departamento de Justicia responsabilizará a quienes contribuyan al peligroso ecosistema de empresas de financiación con sede en China que realizan ataques indiscriminados en nombre de sus patrocinadores y socavan la ciberseguridad global».
Cualquier consejo o información se puede brindar al FBI a través de WhatsApp, Signal, Telegram o Consejos.fbi.gov.
Este contenido de ciberseguridad nos ha llegado de: DarkReading
Encontrarás la noticia original en el enlace que sigue: https://www.darkreading.com/cyberattacks-data-breaches/chinese-hacker-pwns-81k-sophos-devices-with-zero-day-bug