首页 文章 精选 留言 我的
优秀的个人博客,低调大师

微信关注我们

原文链接:http://netsecurity.51cto.com/art/202107/670799.htm

转载内容版权归作者及来源网站所有!

低调大师中文资讯倾力打造互联网数据资讯、行业资源、电子商务、移动互联网、网络营销平台。持续更新报道IT业界、互联网、市场资讯、驱动更新,是最及时权威的产业资讯及硬件资讯报道平台。

REvil勒索软件团伙利用Kaseya远程管理软件供应链攻击瞄准MSP

据报道,来自世界各地的1000多家企业受到了供应链攻击的影响,黑客正利用名为Kaseya VSA的远程计算机管理工具中的漏洞来部署REvil勒索软件。目前,Kaseya已经关闭了其基于云的服务,并敦促所有运行本地部署的用户——包括许多托管服务提供商(MSP)——立即关闭其易受攻击的服务器,直至发布补丁。 事实上,这并不是网络犯罪分子和勒索软件团伙第一次将MSP作为访问企业网络的“入口”。然而,对于许多组织而言,防御这种攻击媒介并不容易,因为外包IT管理就意味着要为MSP提供对其网络和系统的高度特权访问。 Kaseya VSA攻击的影响 7月2日(上周五),针对Kaseya VSA服务器的攻击事件出现在了美国。攻击者可能是故意选择在重大节假日(7.3-7.5日为美国独立日假期)或周末之前发动攻击,目的是希望安全团队的响应速度会慢一些,因为在美国,员工在假期前的工作时长缩短是很常见的。 Kaseya在一份报告中表示,“我们的客户中只有很小一部分受到了影响——目前估计全球不到 40家。我们确信已经掌握了漏洞来源,并正在为我们的本地部署客户准备一个补丁进行缓解。我们会在完成彻底的测试之后,尽快...

史上最高赎金诞生了:IT 管理平台 Kaseya 遭受 REvil 勒索软件攻击,黑客要求支付7000万美元

美国东部时间周五下午 2 点左右Kaseya 被攻击, 2021 年 7 月 3 日晚上 7:30 和晚上 9:00 又连续被攻击、 7 月 4 日上午 10:00 Kaseya再次发出警告,Kaseya 被攻击。这次攻击针对的是 Kaseya的本地 VSA 产品。 目前Kaseya强烈建议本地客户的 VSA 服务器保持离线状态,直至另行通知。 此次攻击中,攻击者利用漏洞发送恶意 Kaseya VSA 软件更新,该更新被打包了一种勒索软件,可以加密受感染系统上的文件。 根据安全研究员 Kevin Beaumont 的说法,VSA 以管理员权限运行,这使得攻击者也可以将勒索软件发送给受影响的 MSP 的客户。 一旦感染了受害者系统,恶意软件试图禁用各种 Microsoft Defender for Endpoint 保护,包括实时监控、IPS、脚本扫描、网络保护、云样本提交、云查找和受控文件夹访问。在部署勒索软件之前,VSA 管理员帐户显然已被禁用。 根据 Huntress 的说法,本次攻击似乎是由REvil/Sodinokibi勒索软件即服务运营者发起。 Kaseya 是一家为托管服务...

相关文章

发表评论

资源下载

更多资源
腾讯云软件源

腾讯云软件源

为解决软件依赖安装时官方源访问速度慢的问题,腾讯云为一些软件搭建了缓存服务。您可以通过使用腾讯云软件源站来提升依赖包的安装速度。为了方便用户自由搭建服务架构,目前腾讯云软件源站支持公网访问和内网访问。

Nacos

Nacos

Nacos /nɑ:kəʊs/ 是 Dynamic Naming and Configuration Service 的首字母简称,一个易于构建 AI Agent 应用的动态服务发现、配置管理和AI智能体管理平台。Nacos 致力于帮助您发现、配置和管理微服务及AI智能体应用。Nacos 提供了一组简单易用的特性集,帮助您快速实现动态服务发现、服务配置、服务元数据、流量管理。Nacos 帮助您更敏捷和容易地构建、交付和管理微服务平台。

Rocky Linux

Rocky Linux

Rocky Linux(中文名:洛基)是由Gregory Kurtzer于2020年12月发起的企业级Linux发行版,作为CentOS稳定版停止维护后与RHEL(Red Hat Enterprise Linux)完全兼容的开源替代方案,由社区拥有并管理,支持x86_64、aarch64等架构。其通过重新编译RHEL源代码提供长期稳定性,采用模块化包装和SELinux安全架构,默认包含GNOME桌面环境及XFS文件系统,支持十年生命周期更新。

Sublime Text

Sublime Text

Sublime Text具有漂亮的用户界面和强大的功能,例如代码缩略图,Python的插件,代码段等。还可自定义键绑定,菜单和工具栏。Sublime Text 的主要功能包括:拼写检查,书签,完整的 Python API , Goto 功能,即时项目切换,多选择,多窗口等等。Sublime Text 是一个跨平台的编辑器,同时支持Windows、Linux、Mac OS X等操作系统。

用户登录
用户注册