Barracuda échange gratuitement des ESG affectés par des logiciels malveillants

Nouvelles de Barracuda

Partager le post

Les attaquants ont récemment exploité une vulnérabilité dans Barracuda Email Security Gateways (ESG). Dans certains cas, les attaquants ont pu placer des logiciels malveillants qui sont toujours actifs après une mise à jour. Barracuda informe les clients concernés et remplace même gratuitement les ESG.

Dans un communiqué, Barracuda explique la situation concernant les failles de sécurité et Email Security Gateway (ESG). La vulnérabilité détaillée décrite est expliquée sous CVE-2023-2868. La mise à jour fournie y est également recommandée. De plus, le spécialiste de la sécurité Mandiant a enquêté sur l'incident et a écrit un article de blog intéressant. Mandiant y énumère l'exploitation de la vulnérabilité et y découvre des liens vers la Chine.

Notification de l'interface utilisateur

Selon Barracuda, environ 5 % des appliances ESG actives dans le monde sont affectées par cette vulnérabilité. Barracuda pense au trafic pour de nombreux ESG. Bien que la nouvelle mise à jour soit active, certaines anomalies ont été trouvées qui indiquent une infestation de logiciels malveillants. Avec ces appareils, Barracuda utilise l'interface utilisateur pour informer le propriétaire de contacter l'assistance. Ils l'y conseilleront et l'aideront à échanger l'ESG utilisé. Dans ce cas, l'échange est même gratuit. Si vous n'avez pas reçu de notification de Barracuda, détendez-vous. Il ne doit donc pas appartenir au groupe des personnes concernées.

Dans le cadre de l'enquête, Mandiant a identifié un acteur présumé de China Nexus, actuellement connu sous le nom d'UNC4841, ciblant un sous-ensemble des appareils Barracuda ESG à utiliser comme vecteur d'attaques contre des organisations et des individus spécifiques. Mandiant estime qu'il y a une forte probabilité que l'UNC4841 soit l'acteur derrière cette campagne ciblée, qui travaille en faveur de la République populaire de Chine.

De nombreuses pistes mènent en Chine

Si les clients ont des questions sur la vulnérabilité ou l'incident, ils doivent contacter [email protected] tourner. Cependant, Barracuda informe que l'enquête n'est pas encore terminée.

Plus sur Barracuda.com

 


À propos des réseaux Barracuda

Barracuda s'efforce de rendre le monde plus sûr et estime que chaque entreprise devrait avoir accès à des solutions de sécurité à l'échelle de l'entreprise compatibles avec le cloud, faciles à acheter, à déployer et à utiliser. Barracuda protège les e-mails, les réseaux, les données et les applications avec des solutions innovantes qui évoluent et s'adaptent tout au long du parcours client. Plus de 150.000 XNUMX entreprises dans le monde font confiance à Barracuda pour se concentrer sur la croissance de leur activité. Pour plus d'informations, rendez-vous sur www.barracuda.com.


 

Articles liés au sujet

Rapport : 40 % de phishing en plus dans le monde

Le rapport actuel de Kaspersky sur le spam et le phishing pour 2023 parle de lui-même : les utilisateurs allemands sont à la recherche ➡ En savoir plus

BSI définit des normes minimales pour les navigateurs Web

Le BSI a révisé la norme minimale pour les navigateurs Web pour l'administration et a publié la version 3.0. Vous pouvez vous en souvenir ➡ En savoir plus

Manipulation des données, le danger sous-estimé

Chaque année, la Journée mondiale de la sauvegarde, le 31 mars, rappelle l'importance de sauvegardes à jour et facilement accessibles. ➡ En savoir plus

Un malware furtif cible les entreprises européennes

Les pirates informatiques attaquent de nombreuses entreprises à travers l'Europe avec des logiciels malveillants furtifs. Les chercheurs d'ESET ont signalé une augmentation spectaculaire des attaques dites AceCryptor via ➡ En savoir plus

Sécurité informatique : la base de LockBit 4.0 désamorcée

Trend Micro, en collaboration avec la National Crime Agency (NCA) du Royaume-Uni, a analysé la version non publiée en cours de développement. ➡ En savoir plus

MDR et XDR via Google Workspace

Que ce soit dans un café, un terminal d'aéroport ou un bureau à domicile, les employés travaillent dans de nombreux endroits. Cependant, cette évolution pose également des défis ➡ En savoir plus

Test : Logiciel de sécurité pour les terminaux et les PC individuels

Les derniers résultats des tests du laboratoire AV-TEST montrent de très bonnes performances de 16 solutions de protection établies pour Windows ➡ En savoir plus

FBI : Internet Crime Report chiffre 12,5 milliards de dollars de dégâts 

L'Internet Crime Complaint Center (IC3) du FBI a publié son rapport 2023 sur la criminalité sur Internet, qui comprend des informations provenant de plus de 880.000 XNUMX personnes. ➡ En savoir plus