<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    微軟Exchange被爆高危后門,可用于竊取憑證等

    VSole2022-07-02 11:17:49

    7 月 2 日消息,卡巴斯基的安全團隊本周四發布了一份令人擔憂的報告。報告指出在 Exchange 服務器上發現了一個全新的、難以檢測的后門,該后門可用于獲取長久的、未被檢測到的電子郵件訪問權限,甚至接管目標組織的基礎設施,而這正是曾經專注于利用 ProxyLogon Microsoft Exchange 服務器漏洞的攻擊者發現的新漏洞。

    卡巴斯基的研究人員表示,現在的攻擊者逐漸呈現出一種趨勢,他們將惡意后門模塊部署在 Windows 的互聯網信息服務 (IIS) 服務器(如 Exchange 服務器)中,從而引起類似 SessionManager 的一系列高危漏洞。

    據了解, SessionManager 惡意軟件常常偽裝成 Internet 信息服務 (IIS) 的合法模塊,而 IIS 正是默認安裝在 Exchange 服務器上的 Web 服務。組織經常部署 IIS 模塊以簡化其 Web 基礎架構上的特定工作流程。

    卡巴斯基報告稱,目前已經有 24 個非政府組織的 34 個服務器已被 SessionManager 進行入侵。截至本月初,仍有 20 個組織受到感染。

    研究人員補充道,SessionManager 后門于 2021 年 3 月首次發現,已被用于針對非洲、歐洲、中東和南亞的非政府組織 (ngo)。

    卡巴斯基高級安全研究員皮埃爾德爾徹 (Pierre Delcher) 表示:“自 2021 年第一季度以來,利用 Exchange 服務器漏洞一直是網絡罪犯想要進入目標基礎設施的首選”“最近發現的 SessionManager 一年多來都沒有被發現,現在仍然在被人利用。”

    卡巴斯基團隊建議定期對暴露在外的 ISS 服務器中的惡意模塊進行篩查,重點檢測網絡上的橫向移動部分,并密切監控數據流動,以避免數據被泄露。

    德爾徹警告說:“就 Exchange 服務器而言,值得我們多次強調:過去一年的漏洞已經讓它們成為了完美的攻擊目標,無論其惡意意圖如何,所以它們應該被仔細審計和監控,以防被隱藏地植入設備,如果它們還沒有被隱藏的話。”

    網絡安全exchange
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    面對人工智能安全相關工具、平臺、法規、應用和服務的快速增長,在推出大語言模型十大漏洞TOP10列表后,OWASP近日又推出了AI開源網絡安全知識庫框架——AI Exchange,旨在推進全球AI安全標準、法規和知識的開發和共享。
    英國的國家網絡安全中心正在敦促英國組織為其Microsoft Exchange安裝安全補丁。這家英國機構透露已幫助英國組織保護大約2,100臺易受攻擊的Microsoft Exchange服務器的安裝。根據Microsoft的說法,PT APT在針對美國組織的針對性攻擊中利用了這些漏洞。該組織在歷史上發起了針對多個行業的美國組織的網絡間諜活動,其中包括律師事務所和傳染病研究人員。NCSC還建議組織運行Microsoft安全掃描程序以檢測Microsoft發現的攻擊中使用的Web外殼并將其刪除。
    勒索軟件Cuba正利用微軟Exchange的漏洞進入企業網絡并對設備進行加密。知名網絡安全公司Mandiant追蹤到,使用該勒索軟件的團伙名為UNC2596,而勒索軟件本身的名字為COLDDRAW。其實,這個勒索軟件有一個更為人熟知的名字——Cuba,本文也將以這個名字引述它。
    2021年2月,不明身份的網絡威脅行為者未經授權訪問了美國一家飲用水處理廠的監督控制和數據采集(SCADA)系統。這些身份不明的行為者操作SCADA系統的軟件以增加水處理過程中氫氧化鈉(堿液)的含量。氫氧化鈉是一種腐蝕性化學物質。水處理廠的工作人員立即注意到劑量的變化,并在SCADA系統的軟件檢測到操縱并因未經授權的變化而報警之前糾正了問題。最終,水處理過程沒有受到影響,并繼續正常運行。網絡行為者
    通告稱,上個月,一家聯邦民用機構在其微軟365環境中發現了可疑活動。CNN等媒體報道稱,首家受影響的機構是國務院。CISA和FBI官員指出,與2020年的SolarWinds攻擊事件相比,這次事件并不嚴重。本次攻擊沒有危及機密系統或數據。2021年5月簽署的網絡安全行政命令將改善對網絡事件日志的訪問視為加強政府網絡調查和糾正能力的關鍵所在。今年早些時候,CISA聯合多家機構發布了“設計安全”和“默認安全”原則。
    3月30日消息,據美聯社報道,前國土安全部代理秘書乍得·沃爾夫電子郵件賬戶疑似遭到俄羅斯黑客的破壞。與此同時,被破壞的還包括負責網絡安全活動的國土安全部員工的電子郵件賬戶。
    Microsoft本周發布了緊急帶外安全更新,解決了所有受支持的MS Exchange版本中的四個零日問題。美國CISA的緊急指令要求聯邦機構緊急更新或斷開MS Exchange本地安裝。MS Exchange Server團隊的研究人員已經發布了一個腳本,管理員可以使用該腳本來檢查其安裝是否容易受到最近發現的漏洞的攻擊。微軟在GitHub上以開源形式發布了該工具,該工具可用于檢查Exchange服務器的狀態。“ Microsoft發布了更新的腳本,該腳本掃描Exchange日志文件以查找與 2021年3月2日披露的漏洞相關的危害指標。”
    數據顯示,2021年勒索軟件威脅達到了前所未有的水平。
    歐洲系統性風險委員會近日提出了一個新的系統性網絡事件協調框架,該框架將使歐盟在應對歐盟金融部門的重大跨境網絡安全事件時能夠更好地進行協調和響應。
    9個最大的網絡安全謊言
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类