Barracuda: Substitua o hardware ESG atacado

Notícias curtas sobre segurança cibernética B2B

Compartilhar postagem

Os dispositivos Barracuda Email Security Gateway Appliances (ESG) seguros têm um problema: em meados de maio de 2023, o Barracuda identificou a vulnerabilidade (CVE-2023-28681) em seus dispositivos, que foi atacado ativamente. No entanto, a atualização de segurança existente não é capaz de fechar backdoors criados por malware. A Barracuda, portanto, recomenda a substituição imediata do hardware.

Inicialmente, como com muitas vulnerabilidades encontradas, tudo começou: Em 18 de maio de 2023, a Barracuda foi informada sobre um tráfego anômalo originário dos appliances Barracuda Email Security Gateway (ESG). No dia seguinte, o Barracuda identificou a vulnerabilidade (CVE-2023-28681), que já estava sendo explorada ativamente. Apenas 2 dias depois, a Barracuda implantou um patch de segurança para corrigir a vulnerabilidade em todos os dispositivos ESG em todo o mundo. Apesar de mais scripts e análises de defesa, muitos dispositivos ESG foram identificados por malware no curto período de tempo, o que permite acesso backdoor permanente. Além disso, também foram encontradas indicações de exfiltração de dados em um subconjunto dos dispositivos afetados.

Os aparelhos ESG precisam ser substituídos

Os usuários cujos dispositivos a Barracuda acredita terem sido afetados foram notificados sobre a ação a ser tomada por meio da interface de usuário do ESG. A Barracuda também procurou esses clientes. No decorrer da investigação, ainda mais clientes puderam ser identificados. Portanto, a Barracuda está informando aos clientes dos appliances ESG afetados que eles devem ser substituídos imediatamente, independentemente do nível de versão do patch. O suporte dá suporte aos clientes.

Barracuda já descreve o malware identificado até agora em detalhes. Para facilitar o rastreamento, o malware recebeu nomes de código:

  • SALTWATER é um módulo trojanizado para o daemon Barracuda SMTP (bsmtpd) que contém a funcionalidade backdoor.
  • SEASPY é um backdoor de persistência x64 ELF que se disfarça como um serviço legítimo da Barracuda Networks e se estabelece como um filtro PCAP, monitorando especificamente o tráfego na porta 25 (SMTP) e na porta 587. O SEASPY contém um recurso backdoor ativado por um "pacote mágico".
  • SEASIDE é um módulo baseado em Lua para o Barracuda SMTP Daemon (bsmtpd) que escuta os comandos SMTP HELO/EHLO para receber um endereço IP e porta de Comando e Controle (C2), que passa como argumentos para um binário externo que configura um escudo reverso.
Mais em Barracuda.com

 


Sobre a Barracuda Networks

A Barracuda se esforça para tornar o mundo um lugar mais seguro e acredita que todas as empresas devem ter acesso a soluções de segurança em toda a empresa habilitadas para nuvem que sejam fáceis de adquirir, implantar e usar. A Barracuda protege e-mail, redes, dados e aplicativos com soluções inovadoras que crescem e se adaptam ao longo da jornada do cliente. Mais de 150.000 empresas em todo o mundo confiam na Barracuda para que possam se concentrar no crescimento de seus negócios. Para mais informações, visite www.barracuda.com.


 

Artigos relacionados ao tema

Relatório: 40% mais phishing em todo o mundo

O relatório atual de spam e phishing da Kaspersky para 2023 fala por si: os usuários na Alemanha estão atrás ➡ Leia mais

BSI define padrões mínimos para navegadores da web

O BSI revisou o padrão mínimo para navegadores web para administração e publicou a versão 3.0. Você pode se lembrar disso ➡ Leia mais

Manipulação de dados, o perigo subestimado

Todos os anos, o Dia Mundial do Backup, em 31 de março, serve como um lembrete da importância de backups atualizados e de fácil acesso. ➡ Leia mais

Malware furtivo tem como alvo empresas europeias

Os hackers estão atacando muitas empresas em toda a Europa com malware furtivo. Os pesquisadores da ESET relataram um aumento dramático nos chamados ataques AceCryptor via ➡ Leia mais

Segurança de TI: base para LockBit 4.0 desativada

A Trend Micro, trabalhando com a Agência Nacional do Crime (NCA) do Reino Unido, analisou a versão não publicada que estava em desenvolvimento ➡ Leia mais

MDR e XDR via Google Workspace

Seja num café, num terminal de aeroporto ou num escritório doméstico – os funcionários trabalham em muitos locais. No entanto, este desenvolvimento também traz desafios ➡ Leia mais

Teste: software de segurança para endpoints e PCs individuais

Os últimos resultados dos testes do laboratório AV-TEST mostram um desempenho muito bom de 16 soluções de proteção estabelecidas para Windows ➡ Leia mais

FBI: Relatório de crimes na Internet contabiliza US$ 12,5 bilhões em danos 

O Internet Crime Complaint Center (IC3) do FBI divulgou seu Relatório de Crimes na Internet de 2023, que inclui informações de mais de 880.000 ➡ Leia mais