<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    勒索軟件Clop和LockBit攻擊PaperCut服務器

    一顆小胡椒2023-05-10 09:52:44

    PaperCut應用服務器在上個月進行了更新,存在兩個主要漏洞,該漏洞可能會允許遠程攻擊者執行未經認證的代碼和訪問敏感信息。

    CVE-2023-27350 / ZDI-CAN-18987 / PO-121: 該漏洞會影響到所有操作系統平臺上的PaperCut MF/NG 8.0甚至是更高的版本,以及其他的應用服務器。它同時還會影響應用服務器和網站服務器。

    CVE-2023-27351 / ZDI-CAN-19226 / PO-1219: PaperCut MF或NG 15.0或更高版本中的一個漏洞存在于每個應用服務器平臺上,可能會導致未經認證的信息泄露。

    上周接到通知,趨勢科技發現攻擊者已在野利用了該漏洞,PaperCut向用戶發出了警報。客戶服務器必須盡快更新以確保數據的安全。

    微軟威脅情報部門在一條推文內寫道,微軟將最近報告的利用打印管理軟件PaperCut中的CVE-2023-27350和CVE-2023-27351漏洞并使用Clop勒索軟件發起的攻擊歸咎于Lace Tempest(與FIN11和TA505重疊)威脅行為者。

    上周,微軟威脅情報局根據最近的一份關于BR11和TA505的報告,確定了"Lace Tempest "是利用這些漏洞的威脅行為者之一。

    FIN11是一個參與開發Accellion FTA勒索活動的組織,與臭名昭著的Clop勒索軟件團伙有關。據報道,Dridex是另一個與TA505有關的惡意軟件。

    Fortra的文件共享軟件GoAnywhere以前曾被與Clop勒索軟件組織有關的加密勒索軟件活動所利用。該組織還利用在網絡安全界廣泛傳播的蠕蟲病毒,對系統進行破壞。

    PaperCut NG和PaperCut MF存在影響服務器安全的漏洞。未認證的攻擊者可以利用CVE-2023-27350對PaperCut應用服務器進行遠程代碼執行攻擊,而對PaperCut MF或NG的遠程代碼執行攻擊還可能使未認證的攻擊者竊取存儲在PaperCut MF或NG中的用戶信息,如用戶的姓名、全名、電子郵件地址、部門信息和信用卡號碼。

    除了訪問從PaperCut內部賬戶檢索出的哈希密碼外,攻擊者利用這一漏洞還可以從外部目錄源檢索密碼,如Microsoft 365和Google Workspace(盡管他們無法直接從Microsoft 365和Google Workspace等外部目錄源訪問檢索出密碼)。

    此前有報告顯示,Lace Tempest,也被稱為DEV-0950,是Clop的一個分支機構。Lace Tempest已被檢測到使用GoAnywhere漏洞和Raspberry Robin等惡意軟件作為勒索軟件攻擊活動的一部分。由于此軟件存在漏洞,PaperCut自4月13日起開始成為攻擊目標。

    Clop已經開始針對該目標進行攻擊

    看來,對PaperCut服務器的利用非常符合我們在過去三年中觀察到的關于Clop勒索軟件團伙的攻擊模式。

    盡管Clop攻擊活動會繼續加密文件,使得更多的主機被攻擊,但根據海外的媒體報告說,該攻擊行動更傾向于從受害者那里竊取大量的敏感數據。這樣就可以向他們勒索贖金。

    2020年,Clop利用了Accellion的一個零日漏洞,即Accellion FTA,他們竊取了大約100家公司的數據。

    GoAnywhere MFT安全文件共享平臺的一個零日漏洞最近也曾經被Clop團伙所利用,他們使用該零日漏洞,從130家公司竊取了大量的敏感數據。

    信息安全軟件
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    信息安全產業是四川的特色產業。近日,《四川省“十四五”信息安全產業發展規劃》正式出臺,將推動四川省信息安全產業發展,為數字經濟發展保駕護航。11月22日,省經信廳召開新聞發布會,對《規劃》進行解讀。
    云評估作為確保中國政府和關鍵基礎設施領域云平臺安全的重要措施,云平臺的供應鏈安全也將會成為云評估關注的重點之一。
    雙方將結合各自業務優勢,進行能力融合,共同攜手推出全方位解決方案。
    《安全要求》給出了軟件供應鏈安全保護目標,規定了軟件供應鏈組織管理和供應活動管理的安全要求;適用于指導軟件供應鏈中的需方、供方開展組織管理和供應活動管理,可為第三方機構開展軟件供應鏈安全測試和評估提供依據,也可為主管監管部門提供參考。
    軟件產品和服務關系生產、生活的各個方面,軟件供應鏈安全直接影響社會的穩定運行。
    隨著軟件技術的飛速發展和軟件開發技術的不斷進步,軟件開發和集成過程中常會應用第三方軟件產品或開源組件,其供應鏈中軟件的安全性和可靠性逐步成為軟件產業面臨的重要安全問題。近年來大量涌現的軟件供應鏈安全事件則具有不同的特點,攻擊軟件供應鏈相較于攻擊軟件本身,難度和成本顯著降低,影響范圍一般顯著擴大,并且由于攻擊發生后被供應鏈上的多次傳遞所掩蓋,難以被現有的計算機系統安全防范措施識別和處理。
    工業信息安全快訊
    針對軟件供應鏈的網絡攻擊,常常利用系統固有安全漏洞,或者預置的軟件后門開展攻擊活動,并通過軟件供應鏈形成的網鏈結構將攻擊效果向下游傳播給供應鏈中所有參與者。近年來,軟件供應鏈網絡攻擊事件頻發,影響越來越大。據 Accenture 公司調查,2016 年 60% 以上的網絡攻擊是供應鏈攻擊。裝備軟件供應鏈安全事關國家安全、軍隊安全,一旦出現安全風險將會給國家和軍隊帶來重大安全挑戰,產生的后果不堪設想。
    各類攻防演練的結果證明,軟件供應鏈攻擊已成為投入低、見效快、易突破的有效方式。總體思路與原則:合規是底線,管理是準則,制度是要求,技術是支撐,服務是保障,流程是協作。安全管理制度的建立,能夠規范軟件供應鏈涉及的內部、外部角色的行為,同時提供制度性保障。其次,針對軟件開發各階段與存在的風險,引入對應的安全能力,提供技術支撐,確保安全質量。
    一顆小胡椒
    暫無描述
      亚洲 欧美 自拍 唯美 另类