美英等国发出严重警告,微软、Fortinet的漏洞正在被“滥用”
美国、英国和澳大利亚等国的网络安全机构发布联合声明,称疑似受伊朗政府资助的攻击者,正在积极利用Fortinet和Microsoft Exchange ProxyShell的漏洞。
攻击者利用漏洞获得受害者系统初始访问权限后,开始窃取数据和部署勒索软件。
漏洞“泛滥”多部门惨遭其害
据美国网络安全和基础设施安全局(CISA)、联邦调查局(FBI)、澳大利亚网络安全中心(ACSC)和英国国家网络安全中心(NCSC)对受害网络系统分析后称,攻击者利用的Fortinet FortiOS漏洞和影响微软Exchange服务器的远程代码执行漏洞,可追溯到2021年3月。
黑客利用的漏洞清单如下:
- CVE-2021-34473(CVSS评分:9.1)--微软Exchange服务器远程代码执行漏洞(又名 "ProxyShell");
- CVE-2020-12812 (CVSS评分:9.8) - FortiOS SSL VPN 2FA,通过改变用户名大小写绕过的漏洞;
- CVE-2019-5591(CVSS评分:6.5)--FortiGate,默认配置未验证LDAP服务器身份;
- CVE-2018-13379(CVSS评分:9.8)--通过特制的HTTP资源请求;通过SSL VPN泄露FortiOS系统文件。
根据The Hacker News等媒体披露,遭受网络攻击的受害者众多,其中受损严重的有澳大利亚的多家组织和美国多个关键基础设施部门。
漏洞破坏力强大,专家建议立刻“扼杀”
CISA和FBI等部门的网络安全专家通过分析攻击者近期活动,发现该组织异常活跃,不仅利用FortiOS 漏洞“访问”易受攻击的澳大利亚部分企业网络,早在2021年5月就已经利用 Fortigate 设备漏洞,对美国市政府托管的网络服务器展开了网络攻击。
此事不久,该组织又利用 Fortigate 设备漏洞“访问了”一家儿童医疗保健院的网络空间。
为应对攻击者的持续性威胁,美国政府不得不第二次发布警告,提醒高级持续性威胁集团正在利用CVE-2018-13379、CVE-2020-12812和CVE-2019-5591等漏洞破坏属于政府和企业等实体的网络系统。
网络安全专家建议企业、政府部门应立即修补受上述漏洞影响的软件,执行数据备份和恢复程序、实施网络分段、使用多因素认证保护账户,及时更新系统、软件和固件,切实保护好自身网络安全。
参考文章:https://thehackernews.com/2021/11/us-uk-and-australia-warn-of-iranian.html

低调大师中文资讯倾力打造互联网数据资讯、行业资源、电子商务、移动互联网、网络营销平台。
持续更新报道IT业界、互联网、市场资讯、驱动更新,是最及时权威的产业资讯及硬件资讯报道平台。
转载内容版权归作者及来源网站所有,本站原创内容转载请注明来源。
- 上一篇
CISA发布网络安全响应计划
CISA发布针对联邦机构的网络安全响应计划。 美国CISA(Cybersecurity and Infrastructure Security Agency,网络安全和基础设施安全局)日前发布专门针对联盟文职行政机构的新版网络安全响应计划(操作手册)。 新发布的操作流程将应对安全漏洞和安全事件过程通过决策树和每一步的详细信息变得流水线化、更易理解。操作手册为影响联盟机构系统、数据和网络的安全事件的影响和漏洞修复的识别、协调、补救、恢复和跟踪提供了标准化的流程。标准化的目的旨在减少联邦政府、公私部门之间的风险。 网络安全事件响应流程 网络安全事件响应流程操作手册适用于大多数确认的恶意网络活动,比如网络凭证访问、数据窃取和管理员账户泄露等。 漏洞修复流程 虽然该响应计划是针对联邦计划的,但CISA也鼓励包括关键基础设施实体、各级州、本地政府机构在内的所有公私部门参考该响应计划来增强和改善其安全事件响应和漏洞修复的实践。 完整计划和操作指南参见:https://www.cisa.gov/sites/default/files/publications/Federal_Government_C...
- 下一篇
加拿大少年窃取3650万美元的加密货币
据securityaffairs消息,近日,一名来自加拿大的青少年因涉嫌通过SIM交换攻击从美国的单个投资者那里窃取了价值4600万加元(3650万美元)的加密货币而被捕。 汉密尔顿警方在上周三(11月17日)的新闻稿中指出,这是加拿大迄今为止报告的最大的加密货币盗窃案。 2020年3月,加拿大警方和美国联邦调查局(FBI)、美国特勤局电子犯罪特别工作组开始联合调查这一事件,直到一年多后,该加拿大少年才被抓捕归案。目前他对已有的犯罪事实供认不讳。 汉密尔顿警方通过跟FBI的合作在这名汉密尔顿青年据称购买了一个视频游戏的稀有用户名后得以追踪到该嫌疑人。不过警方并未对外公开关于被盗的加密货币种类、嫌疑人的名字或导致逮捕的游戏的具体信息。 警方表示,加密货币已经成为SIM 交换攻击的目标,它可以直接拦截双因素认证的请求,值得投资者的密切关注。 SIM交换攻击 有专家表示,SIM交换攻击是一种复杂的、多阶段的犯罪行为,具有很大的潜在的破坏性。其特指攻击者致电移动服务提供商,诱使电信企业员工将电话号码更改为攻击者控制的SIM卡,使之能够重置密码并访问敏感的在线账户,比如电子邮件收件箱、网银门户、...
相关文章
文章评论
共有0条评论来说两句吧...
文章二维码
点击排行
推荐阅读
最新文章
- Hadoop3单机部署,实现最简伪集群
- CentOS7,CentOS8安装Elasticsearch6.8.6
- CentOS8,CentOS7,CentOS6编译安装Redis5.0.7
- SpringBoot2编写第一个Controller,响应你的http请求并返回结果
- 2048小游戏-低调大师作品
- SpringBoot2更换Tomcat为Jetty,小型站点的福音
- CentOS7安装Docker,走上虚拟化容器引擎之路
- Docker快速安装Oracle11G,搭建oracle11g学习环境
- CentOS7编译安装Gcc9.2.0,解决mysql等软件编译问题
- CentOS关闭SELinux安全模块