CISA и ФБР: Integrity Technology крадёт данные госсектора">
СКОРО Идёт подготовка к запуску — вы просматриваете предварительную версию платформы ediscom.news
Главная / Кибербезопасность / Статья
CISA и ФБР: Integrity Technology крадёт данные госсектора
Security

CISA и ФБР: Integrity Technology крадёт данные госсектора

CISA, ФБР и партнёры из восьми стран выпустили отчёт о связанной с Китаем Integrity Technology Group, которая сканирует сети и крадёт почту и учётные данные госсектора, медицины и ИТ.

Мнение эксперта
  • В списке эксплуатируемых уязвимостей — Bash, ProFTPD, BIND, Apache Struts, Pulse Secure, GitLab, ONLYOFFICE и Strapi: они давно закрыты у вендоров, но в российских сетях живут годами, поэтому аудит legacy-инфраструктуры становится востребованной платной услугой.
  • Атака совмещает открытые сканеры, XSS-подмену страниц логина и легитимный SoftEther для закрепления, а значит заказчику нужно продавать не «коробку», а мониторинг LOTL-активности и защиту Active Directory от DCSync — именно здесь максимальный разрыв.
  • Часть затронутых продуктов (Pulse Secure, GitLab, Strapi) ушла из РФ или не поддерживается вендором, что ускоряет миграцию на локальные аналоги, усиливает требования ФСТЭК по импортозамещению и даёт аргумент в тендерах на отечественные NGFW, PAM и SIEM.