Estes dados foram divulgados e partilhados num fórum russo de hacking.
A lista desses mesmos dados inclui:
- Endereços IP dos servidores
- Versão de firmware dos servidores
- Chaves de ssh para cada um deles
- Lista dos utilizadores locais e as hashes das palavras-passe
- Detalhes da conta de administrador
- Últimos logins da VPN, incluindo utlilizadores e palavras-passe em cleartext
- Cookies de sessão da VPN
Além disso, todos esses servidores estavam vulneráveis à falha dada pelo CVE-2019-11510, que consiste na possibilidade de leitura de qualquer ficheiro, constituindo uma severidade crítica. Esta falha podia ser explorada através de um código aberto publicamente.
É aconselhável a atualização da versão da Pulse VPN.
Mais informações: https://www.zdnet.com/article/hacker-leaks-passwords-for-900-enterprise-vpn-servers/
Como atualizar o cliente de VPN: https://docs.pulsesecure.net/WebHelp/PDC/9.0R1/Content/PDC_AdminGuide_9.0R1/Upgrading_Pulse_Secure_Client_1.htm