habr.com
36%
805
Тысячи роутеров TP-Link заражены ботнетом Ballista
Исследователи кибербезопасности из команды Cato CTRL опубликовали отчёт, где говорится, что хакеры взломали 6 тысяч роутеров TP‑Link через уязвимость безопасности и превратили эти устройства в часть сети ботнета. По данным Cato CTRL, вредоносная сеть Ballista использует уязвимость RCE в TP‑Link Archer AX-21 (CVE-2023 –1389), которая позволяет запускать удалённый код и заражать другие устройства. Большинство заражённых устройств находятся в Бразилии, Польше, Великобритании, Болгарии и Турции. При этом атаки направлены на компании из США, Австралии, Китая и Мексики, особенно в сфере производства, медицины и технологий.