Felles varsel om russisk aktivitet mot dårlig sikrede rutere
Et samarbeid mellom 19 myndigheter fra 13 land har publisert et varsel om russisk aktivitet rettet mot dårlig konfigurert utstyr i nettverkets ytterkant. Varselet handler først og fremst om risikoen ved å eksponere SNMPv1 og SNMPv2 på rutere. Dette er utdaterte protokoller som er enkle å utnytte når de er eksponert, særlig dersom tilgangen er beskyttet av standard community strings, altså fabrikkinnstilte SNMP-passord. Varselet omtaler også konkrete CVE-er som har vært utnyttet. Anbefalingene omfatter blant annet overgang til SNMPv3 og oppdatering av utstyret.
Hva det betyr for virksomheten
SNMP er den typen konfigurasjon som ble satt en gang for lenge siden og aldri sett på igjen. Det er sjelden noens oppgave. Konsekvensen er likevel reell: eksponert SNMP gir angriperen kartet over nettverket, og i verste fall mulighet til å endre konfigurasjonen. Når 19 myndigheter går sammen om å peke på noe så grunnleggende, er det fordi funnene tilsier at problemet er utbredt.
Berigo anbefaler
- Kartlegg hvilke rutere og nettverksenheter som har SNMP aktivert, og hvilke versjoner som er i bruk.
- Slå av SNMPv1 og SNMPv2 der de ikke er strengt nødvendige, og gå over til SNMPv3 med autentisering og kryptering.
- Bytt ut alle fabrikkinnstilte community strings og sperr SNMP mot internett.
- Ta med nettverksutstyr i den ordinære oppdateringsplanen, med navngitt eier for hver enhetstype.
Kilde
Sikkerhet som forstås, styres og virker.
La oss hjelpe dere å gjøre sikkerhet til et fortrinn, ikke en kostnad. Ta kontakt for en uforpliktende samtale om hvor virksomheten står, og hva som bør prioriteres først.
Ta kontakt