<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    【安全頭條】黑客組織使用 ProxyLogon 漏洞攻擊全球酒店

    VSole2021-09-24 17:11:49

    1、Nagios曝11個漏洞,利用可致黑客接管IT設施

    前不久,Nagios網絡管理系統中披露11個安全漏洞,其中部分漏洞甚至可以被鏈接起來,實現最高權限的預認證遠程代碼執行,進而實施憑證盜竊、網絡釣魚等網絡攻擊活動。據網絡安全公司Claroty表示,由于Nagios等工具對對企業網絡中的核心服務器、設備和其他關鍵組件進行了監督,而這一特點使它們成為極具吸引力的目標。

    不過,這些問題已在8月份發布的Nagios XI 5.8.5或更高版本、Nagios XI Switch Wizard 2.5.7或更高版本、Nagios XI Docker Wizard 1.13 或更高版本以及 Nagios XI WatchGuard 1.4.8 或更高版本的更新中得到修復。[點擊“閱讀原文”查看詳情]

     2、VMware修復,vCenter Server嚴重漏洞

    近日,VMware修復了一個嚴重的任意文件上傳漏洞CVE-2021-22005,該漏洞可影響vCenter Server 6.7和7.0部署的設備。據悉,vCenter Server是VMware的集中管理實用程序,用于從一個集中位置管理虛擬機、多個ESXi主機和所有相關組件,而該漏洞是由于處理會話令牌的方式造成的。

    據威脅情報公司Bad Packets的網絡安全專家披露,目前已觀察到針對該漏洞的掃描活動。擔心受此漏洞影響的用戶,VMware官方已提供安全解決方案,用戶可通過更新修復漏洞保障網絡安全。[點擊“閱讀原文”查看詳情]

     3、macOS曝0Day漏洞,可遠程執行命令無提示

    獨立安全研究員Park Minchan披露,在Apple的macOS Finder中發現一新漏洞,該漏洞可使攻擊者在運行最新版本Big Sur前的任何macOS版本的Mac上運行命令。據悉,該漏洞出現的原因在于macOS處理inetloc文件的方式,其會在不經意間導致沒有任何警告或提示的情況下運行攻擊者嵌入的任何命令。

    目前,安全研究員并沒有提供攻擊者如何濫用此漏洞的任何信息,但有分析稱攻擊者可能使用該漏洞創建惡意電子郵件附件,一旦目標用戶打開,這些附件便可能啟動捆綁或遠程有效負載,且不向目標用戶提供提示或警告。

     4、黑客組織使用,ProxyLogon漏洞攻擊全球酒店

    根據ESET調查,名為FamousSparrow的黑客組織,一直將目標對準世界各地的酒店,以及政府、國際組織、律師事務所和工程公司等知名目標。據悉,該組織持續針對來自歐洲(法國、立陶宛、英國)、中東(以色列、沙特阿拉伯)、美洲(巴西、加拿大、危地馬拉)、亞洲(臺灣)和非洲(布基納法索)的目標進行了長達兩年時間的攻擊。

    該組織利用暴露于Internet的Web應用程序中使用多種攻擊媒介來破壞目標網絡,包括 Microsoft SharePoint、Oracle Opera酒店管理軟件中的遠程代碼執行漏洞以及稱為ProxyLogon的Microsoft Exchange 安全漏洞。在攻破目標受害者的網絡后,該組織通常會部署Mimikatz變體、SparrowDoor 后門等自定義工具。

     5、REvil勒索軟件,不允許中間商賺差價

    有消息披露稱,REvil勒索軟件運營商一直在劫持贖金談判,以減少合作伙伴非法收益。在勒索軟件的運營體系中,通常允許合作伙伴解密被REvil勒索軟件鎖定的任何系統,而REvil勒索軟件運營商卻將合作伙伴排除在交易之外,直接拿走了全部贖金。

    在地下網絡論壇的推動下,REvil勒索軟件運營商開發了一項利潤豐厚的私人業務,長期接受有經驗的網絡黑客。如果REvil勒索軟件運營商誠實地進行網絡犯罪活動,那么這些加入其中的網絡黑客就可以通過參與勒索軟件攻擊活動,獲得部分贖金收益。然而,從近期地下論壇流出的消息卻顯示,REvil勒索軟件運營商一直在劫持贖金談判,以減少合作伙伴非法收益。

    軟件黑客
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    到目前為止,已經確定了六個不同的惡意軟件變種。使用 AuKill 的威脅分子在攻擊期間充分利用了現有的特權,他們通過其他手段獲得了這些特權。2022 年 11 月,Sophos 也詳細披露了 LockBit 加盟組織使用一種名為 Backstab 的開源工具,該工具濫用這個驅動程序的過時版本來終止受保護的反惡意軟件進程。
    暴露在互聯網上的未修補的 Citrix NetScaler 系統正被未知威脅行為者作為目標,這被懷疑是勒索軟件攻擊。
    近日,VMware (VMW.N) ESXi 服務器的全球勒索軟件黑客攻擊已將數千臺計算機服務器作為目標。
    近三個月前,WannaCry勒索軟件關閉了世界各地的醫院、電信提供商和許多企業,感染了150多個國家的數十萬臺計算機,對文件進行加密,然后向受害者收取300至600美元的密鑰費用。根據追蹤WannaCry贖金支付的Twitter機器人,只有338名受害者支付了300美元的比特幣,總計14萬美元。雖然大多數受影響的組織現已恢復正常,但世界各地的執法機構仍在追捕中。
    澳大利亞內政部長 Clare O’Neil 表示政府考慮將向勒索軟件黑客支付贖金列為非法行為。澳大利亞最大健康保險公司 Medibank 上個月遭到了勒索軟件的攻擊,攻擊者竊取了近千萬用戶贖金,并按照每位用戶數據一美元的價格勒索千萬美元。
    郵政警察正在調查有關意大利稅務機構 l'Agenzia delle Entrate 成為網絡攻擊的受害者的報道,其中大約78千兆數據被盜。勒索軟件黑客盯上意大利稅務機關 意大利安莎社報道,據報道,這次攻擊是由國際勒索軟件黑客組織 LockBit 發起的。IT 安全公司 Swascan 表示,LockBit 在暗網上宣布,它已給內陸稅收機構五天的時間支付贖金或查看被盜文件的公布。
    2021年7月28日,國際網絡安全媒體ThreatPost發布報告稱,新出現的勒索軟件黑客組織“Haron”和“BlackMatter”疑似與黑客組織“Avaddon”、“DarkSide”和“REvil”存在聯系。
    莫斯科最近開通了第一個纜車服務,在運行的幾天后,纜車系統被黑客入侵,系統的主計算機感染了勒索軟件黑客發送消息要求用比特幣支付贖金,以解密纜車運營所需的所有電子文件,贖金的數額取決于對支付的反應速度。目前該纜車服務已關閉。
    醫療行業網絡安全建設長期面臨挑戰
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类