CISA требует срочно исправить уязвимость VPN в госагентствах США

CISA дало ведомствам США три дня на устранение критической уязвимости в VPN от Check Point. Баг активно используют вымогатели.

Логотип CISA на фоне защищенной сети, схема атаки вымогателей на VPN.

Американское Агентство по кибербезопасности и защите инфраструктуры (CISA) установило для федеральных ведомств США строгий дедлайн. Им предстоит в течение трех дней устранить уязвимость в VPN-продуктах, которую активно эксплуатируют программы-вымогатели.

Компания Check Point ранее сообщила, что хакеры проникли в десятки организаций. Злоумышленники использовали уязвимость в нескольких VPN-продуктах, широко применяемых в государственных структурах. Это подчеркивает важность своевременного обновления систем безопасности.