<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    黑客利用 Microsoft Exchange 漏洞對英國組織進行勒索軟件攻擊

    Andrew2021-03-16 11:40:20

    英國的國家網絡安全中心正在敦促英國組織為其Microsoft Exchange安裝安全補丁。

    這家英國機構透露已幫助英國組織保護大約2,100臺易受攻擊的Microsoft Exchange服務器的安裝。

    3月2日,Microsoft 發布了緊急帶外安全更新,解決了所有受支持的四個零日問題(CVE-2021-26855,CVE-2021-26857,CVE-2021-26858和CVE-2021-27065)。

    這位IT巨人報告說,至少有一個與中國有聯系的APT小組,稱為HAFNIUM,將這些漏洞鏈接在一起,以訪問內部部署的Exchange服務器以訪問電子郵件帳戶,并安裝后門以維護對受害環境的訪問。

    根據Microsoft的說法,PT APT在針對美國組織的針對性攻擊中利用了這些漏洞。該組織在歷史上發起了針對多個行業的美國組織的網絡間諜活動,其中包括律師事務所和傳染病研究人員。

    “非公務員合約使用Microsoft Exchange Server的受影響版本,主動搜索系統妥協的證據強烈建議所有組織”讀取資訊由GCHQ公布。“如果組織無法安裝更新或應用任何緩解措施,NCSC建議將Exchange服務器與互聯網隔離開”

    該機構補充說,它不知道針對利用Microsoft Exchange ProxyLogon漏洞的英國組織成功進行了勒索軟件攻擊。

    NCSC還建議組織運行Microsoft安全掃描程序以檢測Microsoft發現的攻擊中使用的Web外殼并將其刪除。

    “我們正在與行業和國際合作伙伴緊密合作,以了解英國業務的規模和影響,但是至關重要的是,所有組織都必須立即采取措施來保護其網絡。” 說保羅奇切斯特NCSC主任運營。

    “在進行這項工作的同時,最重要的操作是安裝最新的Microsoft更新。” “組織還應該活著以勒索軟件為威脅,并熟悉我們的指導。任何影響英國組織的事件都應向NCSC報告。”

    黑客exchange
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    美國及其盟國,包括歐盟、英國、加拿大、新西蘭和北約,正式將今年廣泛的 Microsoft Exchange黑客活動歸咎于中國。
    英國的國家網絡安全中心正在敦促英國組織為其Microsoft Exchange安裝安全補丁。這家英國機構透露已幫助英國組織保護大約2,100臺易受攻擊的Microsoft Exchange服務器的安裝。根據Microsoft的說法,PT APT在針對美國組織的針對性攻擊中利用了這些漏洞。該組織在歷史上發起了針對多個行業的美國組織的網絡間諜活動,其中包括律師事務所和傳染病研究人員。NCSC還建議組織運行Microsoft安全掃描程序以檢測Microsoft發現的攻擊中使用的Web外殼并將其刪除。
    微軟威脅情報團隊近期發布警告稱,疑似具有俄羅斯國家背景的網絡攻擊組織 APT28(又名 "Fancybear "或 "Strontium")正在積極利用 CVE-2023-23397 Outlook 漏洞,劫持微軟 Exchange 賬戶并竊取敏感信息。
    根據Microsoft的說法,PT APT在針對美國組織的針對性攻擊中利用了這些漏洞。本周,獨立安全研究人員Nguyen Jang在GitHub上發布了一種用于黑客入侵Microsoft Exchange服務器的概念驗證工具。The Record首次報告了amnnn概念驗證代碼的可用性。“一名越南安全研究人員今天針對Microsoft Exchange服務器中稱為ProxyLogon的一組漏洞發布了第一個功能性的概念驗證公開漏洞 ,并且在過去的一周中受到了嚴重的利用。”發布后幾個小時,GitHub取消了PoC黑客工具,因為它對使用Microsoft Exchange解決方案的微軟客戶構成了威脅。
    網絡安全公司Imperva發布研究報告,揭示近半數企業內部部署數據庫含有已知漏洞的危險事實。
    2019年2月,軟件公司SolarWinds遭到名為Nobelium的疑似國家黑客組織的軟件供應鏈攻擊。該組織獲得了對數千名SolarWinds客戶的網絡、系統和數據的訪問權限,從而導致了有史以來最大規模的黑客攻擊,根據事件的有關報道,微軟產品的漏洞大大增加了SolarWinds攻擊的破壞性。
    3月30日消息,據美聯社報道,前國土安全部代理秘書乍得·沃爾夫電子郵件賬戶疑似遭到俄羅斯黑客的破壞。與此同時,被破壞的還包括負責網絡安全活動的國土安全部員工的電子郵件賬戶。
    在利用最近披露的ProxyLogon漏洞入侵微軟Exchange服務器后,黑客們現在正在安裝一款名為“DEARCRY”的新型勒索軟件。據勒索軟件識別網站ID-Ransomware的創建者Michael Gillespie稱,從3月9日開始,用戶開始向他的系統提交新的勒索通知和加密文件。
    CISA發布了一份安全咨詢警告,告稱隸屬于中國國家安全部的與中國有關聯的APT組織實施了一波攻擊。中國由國家資助的黑客對美國政府網絡進行了調查,尋找易受攻擊的網絡設備,這些設備可能會被利用最近披露的漏洞進行攻擊。CVE-2019-19781使演員能夠執行目錄遍歷攻擊。根據該通報,一些攻擊已經成功,并使中國黑客能夠滲透到聯邦網絡。威脅參與者正在使用破解版本作為其攻擊的一部分,以使對受感染系統的后門訪問和在網絡上部署其他工具成為可能。
    日前,微軟Microsoft Exchange爆出兩個高危的安全漏洞ProxyNotShell,目前已經有相關證據表明這兩個漏洞已經被黑客利用發起攻擊。CVE-2022-41040,這兩個漏洞影響 Microsoft Exchange Server 2013、2016 和 2019,并允許攻擊者提升權限以在系統上下文中運行 PowerShell,并在系統上獲得任意或遠程代碼執行受損的服務器。
    Andrew
    暫無描述
      亚洲 欧美 自拍 唯美 另类