Home OSINT News Signals
CYBER

HPE предупреждает о критической уязвимости в AOS-CX, позволяющей сбросить пароль администратора.

🕓 1 min read

КРИТИЧЕСКАЯ УЯЗВИМОСТЬ В ОБОРУДОВАНИИ HPE: БЕЗДОМНЫЙ ДОСТУП К КОРПОРАТИВНЫМ СЕТЯМ ЧЕРЕЗ СБРОС ПАРОЛЕЙ

Цифровые замки, охраняющие корпоративные сети по всей стране, оказались взломаны. Обнаружена разрушительная уязвимость в критическом сетевом программном обеспечении от Hewlett Packard Enterprise, используемом тысячами компаний. Эта брешь позволяет злоумышленникам беспрепятственно проникать в системы и захватывать над ними полный контроль. Это не просто дыра в безопасности, это мастер-ключ, врученный нашим противникам.

Угроза сосредоточена в системах сетевой инфраструктуры Aruba, которые являются основой для бесчисленных офисов, больниц и центров обработки данных. Обнаруженная уязвимость — это кошмарный сценарий: она позволяет атакующим полностью сбросить пароль администратора, не зная исходного. Получив доступ, киберпреступники могут развернуть разрушительное программ-вымогатель, похитить конфиденциальные данные или затаиться для решающей атаки.

По данным источников, эта уязвимость является «подарком высшего уровня для враждебных государственных акторов». Отраслевой эксперт, пожелавший остаться неизвестным, предупредил: «Мы наблюдаем за потенциальной волной скоординированных атак. Эксплуатация уязвимости слишком проста, а потенциальная выгода — огромна. Именно так начинается масштабная цепная утечка данных».

Если ваша компания использует оборудование HPE Aruba, ваша личная информация, данные о зарплате и частная переписка могут быть под угрозой прямо сейчас. Хакеры атакуют не только серверы, они атакуют людей, используя украденные учётные данные для фишинговых атак, опустошающих счета. Ваша цифровая безопасность напрямую зависит от этого корпоративного просчёта.

Ожидается, что крупная атака программ-вымогателей, использующая эту уязвимость, произойдёт в отношении американской организации в ближайшие 72 часа. Патч для устранения угрозы выпущен, но окно для его применения стремительно закрывается, пока киберпреступники спешат создать инструмент для атаки.

Передняя дверь вашей сети теперь не заперта. Остаётся лишь вопрос: кто войдёт в неё первым.

Telegram X LinkedIn
Назад к новостям