Une vulnérabilité critique a été découverte par N-Able dans son produit N-Central, un dispositif de gestion à distance utilisé pour l'administration informatique.
À la suite de cette exploitation, les attaquants ont abusé des fonctionnalités intégrées pour prendre le contrôle total de machines hautement sensibles au sein de l'environnement, notamment des contrôleurs de domaine, qui gèrent la sécurité et les identités de l'ensemble du réseau.
Plusieurs facteurs augmentent considérablement le risque d'exploitation et d'activités malveillantes :
Si un appareil non mis à jour a été exposé à Internet, les clients doivent effectuer des vérifications manuelles afin de détecter toute authentification ou tout comportement inhabituel au sein des réseaux associés.
N-Able a publié une liste d’adresses IP utilisées lors d’attaques observées précédemment. Celles-ci doivent être bloquées et les tentatives de connexion surveillées :
173[.]249[.]252[.]200
87[.]249[.]138[.]34
37[.]19[.]210[.]32
37[.]153[.]90[.]88
92[.]118[.]112[.]181
68[.]235[.]46[.]214
Si vous pensez que votre réseau a pu être affecté par cette vulnérabilité, ou si vous n'en êtes pas certain, contactez l'équipe d'intervention en cas d'incident d'Integrity360 pour obtenir de l'aide.