<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    能源巨頭 Shell 披露 Accelion FTA 黑客攻擊造成數據泄露

    Andrew2021-03-23 18:29:46

    油氣巨頭荷蘭皇家殼牌公司(Shell)披露了由于其Accellion File Transfer Appliance(FTA)文件共享服務遭到破壞而導致的數據泄露。

    能源巨頭殼牌公司披露了由于公司使用的Accelion File Transfer Appliance(FTA)遭到入侵而導致的數據泄露。

    殼牌是一家英荷跨國石油和天然氣公司,擁有超過86,000名員工,到2020年將達到1,805億美元。

    根據該公司在其網站上發布的數據泄露通知,網絡攻擊并未影響其網絡,而僅影響了Accellion FTA服務器。

    “Shell受涉及Accellion的File Transfer Appliance的數據安全事件的影響。Shell使用此設備安全地傳輸大型數據文件。” 讀取數據泄露通知。

    “在了解到該事件之后,殼牌與其服務提供商和網絡安全團隊一起解決了該漏洞,并開始了調查以更好地了解該事件的性質和程度,”

    殼牌向數據管理機構和監管機構報告了安全漏洞,并影響了個人和利益相關者。

    “沒有證據表明對文件系統的核心IT系統有任何影響,因為文件傳輸服務與文件系統的其余數字基礎設施隔離。正在進行的調查表明,未經授權的一方可以在有限的時間范圍內訪問各種文件。”

    自從Accellion FTA中的漏洞被披露以來,多個網絡犯罪集團將全球組織作為攻擊目標。今年2月,來自FireEye的安全專家將針對運行Accellion File Transfer Appliance(FTA)服務器的組織的一系列網絡攻擊與網絡犯罪組織UNC2546(又稱 FIN11)聯系在一起。

    一旦破壞了受害者的網絡,FIN11黑客就要求以比特幣支付贖金,以避免泄漏站點上的信息泄漏。

    fin11贖金記錄

    研究人員正在跟蹤兩個單獨的活動集群。追蹤為UNC2546的第一個群集與利用Accellion FTA軟件中的零日漏洞和從運行舊版FTA產品的目標組織中竊取數據有關。跟蹤為UNC2582的第二個群集與隨后的勒索活動有關。

    *“我們已經確定了UNC2582,UNC2546和以前的FIN11操作之間的重疊,我們將繼續評估這些活動集群之間的關系。” 繼續FireEye。 *

    FireEye指出,盡管FIN11黑客在Clop勒索軟件泄漏站點上發布了來自Accellion FTA客戶的數據,但他們并未對受感染網絡上的系統進行加密。

    為了應對攻擊浪潮,供應商發布了多個安全補丁,以解決黑客利用的漏洞。該公司還將在2021年4月30日之前淘汰舊有的FTA服務器軟件。

    Accellion敦促客戶更新替代FTA服務器的Kiteworks產品。

    黑客shell
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    系統管理員發現文件的最近修改時間,便提示他們系統受到攻擊,采取行動鎖定系統。然而幸運的是,修改時間不是絕對可靠的記錄,修改時間本身可以被欺騙或修改,通過編寫 Shell腳本,攻擊者可將備份和恢復修改時間的過程自動化。
    shellcode動態注入!
    2023-01-24 10:15:10
    聲明:本人堅決反對利用文章內容進行惡意攻擊行為,一切錯誤行為必將受到懲罰,綠色網絡需要靠我們共同維護,推薦大
    作為國家級網絡安全大賽,“隴劍杯”重點聚焦數字經濟時代下的網絡安全守護。大賽將立足“聯絡四域、襟帶萬里”的交通樞紐和軍事要塞甘肅蘭州,面向全國奏響“守護數字安全,構建清朗空間”主題進行曲,以實景防御、大數據分析、人工智能安全等綜合防御能力提升為目標,打造高規格、高標準、高水平的全國性網絡安全賽事活動,為數字化改革鍛造網絡安全人才,提升網絡安全實戰能力,護航數字生產力飛天,時代安全感落地,全面筑牢數
    在客戶端發起密鑰協商后,會返回16位明文隨機密鑰。一類是可繞過特征,這類特征攻擊者可通過構造報文進行繞過,致使設備檢測不到冰蝎 webshell 特征。使用單個特征誤報較高,但多個特征配合使用可降低誤報,推薦多個特征搭配使用,進一步提升特征檢測的準確性。而Value一般是2至3位隨機純數字。
    據外媒報道,9月16日,獨立安全評估者(Independent Security Evaluators)的研究人員發布相關報告,披露了13種品牌的小型辦公室/家庭路由器和網絡附加存儲設備中的125處漏洞。受到影響廠家包括:巴比祿、群暉科技、鐵威馬、合勤科技、Drobo、華碩及其子公司華蕓科技、希捷、QNAP、聯想、美國網件、小米和Zioncom(TOTOLINK)。
    近日,FireEye旗下網絡安全公司Mandiant發現網絡安全公司Accellion遭到黑客攻擊,實施攻擊的黑客組織還利用多個零日漏洞和Web Shell結合,通過Accellion的文件傳輸設備(FTA)入侵了上百個Accellion的企業客戶,并竊取了敏感文件。
    自己的小網站跑在阿里云的 ECS 上面, 偶爾也去分析分析自己網站服務器日志,看看網站的訪問量。看看有沒有黑客搞破壞!于是收集,整理一些服務器日志分析命令,大家可以試試!配合sort進一步排序。uniq -c 相當于分組統計并把統計數放在最前面cat?
    Andrew
    暫無描述
      亚洲 欧美 自拍 唯美 另类