Киберпреступникам удалось проникнуть во внутреннюю сеть антивирусной компании Avast.
Предположительно, злоумышленники хотели вклиниться в цепочку поставок, чтобы опять добраться до знаменитой программы CCleaner.
По словам представителей Avast, попытки вторжения велись с 14 мая. При этом обнаружить их удалось лишь 25 сентября.
Внутреннее расследование чешской компании выявило, что атакующие смогли получить доступ в сеть с помощью скомпрометированных учётных данных временного VPN-аккаунта.
«Атаки злоумышленников были крайне изощрёнными», — отметила Джайя Балу, глава кибербезопасности Avast.
Сотрудники антивирусной компании дали имя киберпреступной операции — «Abiss».
По их словам, стоящие за ней лица были хорошо готовы. В частности, атакующие продемонстрировали незаурядную способность избегать детектирования и заметать следы.
Проанализированные в ходе расследования логи показали подозрительную активность 14 и 15 мая, затем — 24 июля, 11 сентября и 4 октября.
Злоумышленник (или группа злоумышленников) использовал публичный IP-адрес, находящийся в Великобритании.
Чтобы успешно проникнуть в сеть, был задействован временный VPN-профиль, незащищённый двухфакторной аутентификацией.
На момент инцидента профиль уже должен был быть неактивен.
Источник: https://www.anti-malware.ru/news/2019-10-21-1447/31098

