<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    黑客利用 Fortinet VPN 漏洞部署新型 Cring 勒索軟件

    Andrew2021-04-08 17:47:08

    攻擊者正在積極利用Fortinet VPN中的 CVE-2018-13379 漏洞,將Cring勒索軟件部署到工業領域的組織中。

    威脅行動者正在積極利用Fortinet VPN中的CVE-2018-13379漏洞向工業部門組織新的勒索軟件,稱為Cring勒索軟件(也稱為Crypt3r,Vjiszy1lo,Ghost,Phantom)。

    CVE-2018-13379是FortiOS SSL VPN web門戶中的一個路徑遍歷漏洞,未經身份驗證的攻擊者可能會利用該漏洞通過特別定制的HTTP資源請求下載FortiOS系統文件。

    該CRING勒索出現在威脅環境在一月份,它是第一個報道由Amigo_A和瑞士電信的CSIRT團隊。該勒索軟件使用AES-256 + RSA-8192加密來自受害者的數據,然后要求大約2比特幣贖金來取回文件。

    “由卡巴斯基ICS CERT專家對其中一家受攻擊的企業進行的事件調查顯示,對Cring勒索軟件的攻擊利用了Fortigate VPN服務器中的漏洞。” 閱讀卡巴斯基發表的文章。

    “這些攻擊的受害者包括歐洲國家的工業企業。至少在一種情況下,由于用于控制工業過程的服務器被加密,勒索軟件的攻擊導致了工業過程的臨時關閉。”

    一旦獲得對目標網絡中系統的訪問權限,攻擊者便下載了Mimikatz實用程序,以竊取登錄到受感染系統的Windows用戶的憑據。

    威脅域管理員帳戶后,威脅參與者可以將惡意軟件分發到同一網絡上的其他系統。攻擊者還使用了Cobalt Strike開發后框架來部署勒索軟件。

    Fortinet攻擊鏈

    在一種情況下,用于控制工業過程的服務器的勒索軟件感染導致了該過程的臨時關閉。

    “此事件的主要原因包括在Fortigate VPN服務器上使用了過時且易受攻擊的固件版本(在攻擊時使用了6.0.2版),這使攻擊者能夠利用CVE-2018-13379漏洞并獲得對企業網絡的訪問權限。” 卡巴斯基繼續。

    “針對受攻擊系統使用的安全解決方案缺乏及時的防病毒數據庫更新,這也起到了關鍵作用,阻止了解決方案檢測和阻止威脅。還應注意,已禁用了防病毒解決方案的某些組件,從而進一步降低了保護質量。* *導致事件發展的其他因素包括在域策略中配置的用戶帳戶特權設置以及RDP訪問的參數。”

    卡巴斯基在報告中還分享了危害指標(IOC)。

    4月初,聯邦調查局(FBI)和網絡安全與基礎設施安全局(CISA)發布了聯合警報,以警告APT團體針對使用多種漏洞的Fortinet FortiOS服務器進行的攻擊。

    威脅參與者正在積極利用Fortinet FortiOS中的以下漏洞:

    • CVE-2018-13379 ;
    • CVE-2020-12812 ;
    • CVE-2019-5591 ;
    軟件fortinet
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    本周正在跟蹤威脅三個勒索軟件變體,Vohuk、ScareCrow和AESRT。與大多數勒索軟件工具一樣,這三個勒索軟件均以Windows系統為目標,并且似乎在屬于多個國家/地區的用戶的系統上迅速擴散。
    中國信通院將聯合SD-WAN產業鏈上下游共同推進SD-WAN產業發展。
    軟件漏洞已經有黑客公開銷售
    在俄羅斯對烏克蘭采取軍事行動的幾個月前,一隊美國人在烏克蘭各地尋找一種非常特殊的威脅。據悉,其中一些小組成員是美國陸軍網絡司令部的士兵,其他人則是民用承包商和一些美國公司的雇員,他們幫助保護關鍵基礎設施免受俄羅斯機構對烏克蘭采取的網絡攻擊。
    工業信息安全資訊
    報告顯示,2021上半年全球威脅態勢保持嚴峻,94%的受訪者擔心遭受勒索軟件攻擊的威脅。
    攻擊者正在積極利用Fortinet VPN中的 CVE-2018-13379 漏洞,將Cring勒索軟件部署到工業領域的組織中。威脅行動者正在積極利用Fortinet VPN中的CVE-2018-13379漏洞向工業部門組織新的勒索軟件,稱為Cring勒索軟件。“由卡巴斯基ICS CERT專家對其中一家受攻擊的企業進行的事件調查顯示,對Cring勒索軟件的攻擊利用了Fortigate VPN服務器中的漏洞。”在一種情況下,用于控制工業過程的服務器的勒索軟件感染導致了該過程的臨時關閉。
    最近,網絡安全公司Fortinet的一項調查顯示,超過66%的組織已經成為至少一個勒索軟件攻擊的目標,85%的組織將勒索軟件列為頭號威脅。
    Fortinet 發布了最新的半年度 FortiGuard Labs 全球威脅態勢報告,該報告顯示勒索軟件威脅繼續適應勒索軟件即服務 支持的更多變體。過去12個月的每周勒索軟件數量報 告 亮 點工作 端點仍然是網絡攻擊者獲取企業網絡訪問權限的目標。破壞性威脅趨勢繼續發展,作為攻擊者工具包一部分的擦除惡意軟件的傳播證明了這一點。
    近日,Fortinet為某藥品電子商務平臺提供的集成安全的SD-WAN(軟件定義廣域網)解決方案,入選《IDC PeerScape:CIO 視角——中國 SD-WAN 安全市場調研》(以下簡稱調研)代表案例。
    Andrew
    暫無描述
      亚洲 欧美 自拍 唯美 另类