<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    “ Black Kingdom” 勒索軟件運營商瞄準了 Pulse 安全 VPN

    安全小白成長記2020-06-17 15:21:45

    波蘭網絡安全公司REDTEAM.PL的研究人員觀察到黑王國勒索軟件攻擊,利用了去年修補的Pulse Secure VPN漏洞。

    漏洞跟蹤為CVE-2019-11510,CVSS得分為10,是Pulse Secure在企業VPN中發現的幾個安全漏洞中最嚴重的漏洞。

    該漏洞是一個任意文件讀取問題,該漏洞可能允許未經身份驗證的攻擊者竊取憑據,然后將這些憑據與Pulse Secure產品(CVE-2019-11539)中的遠程命令注入漏洞結合使用,以破壞專用VPN網絡。

    Pulse Secure在2019年4月發布了針對已發現問題的補丁程序,并在2019年8月表示大多數客戶已經安裝了它們。但是,似乎有些組織仍未修補其系統。

    在今年早些時候發布的警報中,美國網絡安全和基礎架構安全局(CISA)警告說,修補易受攻擊的VPN 不足以將攻擊者拒之門外,特別是如果攻擊者已經利用了該漏洞。

    第一次網絡攻擊在8月針對發現此漏洞去年,但目標一直延續至今,與國家資助者加入競爭,因為2019年后期在一月份,安全研究人員發現,Sodinokibi勒索運營商開始瞄準的缺陷。

    現在,REDTEAM.PL表示,Black Kingdom勒索軟件背后的威脅參與者也正在利用CVE-2019-11510破壞企業基礎設施。

    經過最初的妥協后,攻擊者使用了名為GoogleUpdateTaskMachineUSA的計劃任務來實現持久性。該任務的名稱與合法的Google Chrome瀏覽器任務的名稱非常相似,該任務以UA(而不是美國)結尾。

    惡意任務執行代碼以運行PowerShell腳本,該腳本從還用于發起網絡攻擊的IP地址下載其他代碼。一旦在受感染的系統上啟動并運行,勒索軟件就會將.black_kingdom擴展名附加到加密文件中。

    在惡意軟件發出的贖金記錄中,攻擊者要求支付10,000美元的比特幣,聲稱如果不在600分鐘之內支付贖金,他們將銷毀受害者的所有數據。指示受害者通過gszmail.com上的blackingdom電子郵件地址與威脅行為者聯系。

    信息安全軟件安全
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    安全要求》給出了軟件供應鏈安全保護目標,規定了軟件供應鏈組織管理和供應活動管理的安全要求;適用于指導軟件供應鏈中的需方、供方開展組織管理和供應活動管理,可為第三方機構開展軟件供應鏈安全測試和評估提供依據,也可為主管監管部門提供參考。
    數字化時代,軟件無處不在。軟件已經成為支撐社會正常運轉的最基本元素之一,軟件安全性問題也正在成為當今社會的根本性、基礎性問題。隨著軟件產業的快速發展,軟件供應鏈也越發復雜多元,復雜的軟件供應鏈會引入一系列的安全問題,導致信息系統的整體安全防護難度越來越大。
    隨著軟件技術的飛速發展和軟件開發技術的不斷進步,軟件開發和集成過程中常會應用第三方軟件產品或開源組件,其供應鏈中軟件安全性和可靠性逐步成為軟件產業面臨的重要安全問題。近年來大量涌現的軟件供應鏈安全事件則具有不同的特點,攻擊軟件供應鏈相較于攻擊軟件本身,難度和成本顯著降低,影響范圍一般顯著擴大,并且由于攻擊發生后被供應鏈上的多次傳遞所掩蓋,難以被現有的計算機系統安全防范措施識別和處理。
    針對軟件供應鏈的網絡攻擊,常常利用系統固有安全漏洞,或者預置的軟件后門開展攻擊活動,并通過軟件供應鏈形成的網鏈結構將攻擊效果向下游傳播給供應鏈中所有參與者。近年來,軟件供應鏈網絡攻擊事件頻發,影響越來越大。據 Accenture 公司調查,2016 年 60% 以上的網絡攻擊是供應鏈攻擊。裝備軟件供應鏈安全事關國家安全、軍隊安全,一旦出現安全風險將會給國家和軍隊帶來重大安全挑戰,產生的后果不堪設想。
    云服務商的二級供應鏈由上述一級供應商的外部供應商所組成。開源軟件社區由于資源缺乏等導致的自身安全性問題、交付途徑安全威脅會嚴重影響到云服務商的供應鏈安全
    軟件產品和服務關系生產、生活的各個方面,軟件供應鏈安全直接影響社會的穩定運行。
    各類攻防演練的結果證明,軟件供應鏈攻擊已成為投入低、見效快、易突破的有效方式。總體思路與原則:合規是底線,管理是準則,制度是要求,技術是支撐,服務是保障,流程是協作。安全管理制度的建立,能夠規范軟件供應鏈涉及的內部、外部角色的行為,同時提供制度性保障。其次,針對軟件開發各階段與存在的風險,引入對應的安全能力,提供技術支撐,確保安全質量。
    軟件產品和服務關系生產、生活的各個方面,軟件供應鏈安全直接影響社會的穩定運行。美國智庫大西洋理事會梳理的關于近 10 年發生的 115 起軟件供應鏈安全事件的報告顯示,開發工具污染、依賴混淆、升級劫持等軟件供應鏈攻擊對國家安全造成巨大威脅。
    安全小白成長記
    暫無描述
      亚洲 欧美 自拍 唯美 另类