这是托管服务提供商弹出时的预期结果

VSole2022-07-30 00:30:00

一名俄语不法分子声称已经侵入了一家托管服务提供商,并要求帮助通过据称可以访问该 MSP 的 50 多名美国客户的网络和计算机来获利。

这类服务提供商通常远程管理其众多客户的 IT 基础设施和软件,因此渗透到一个 MSP 可以解锁进入大量组织的途径。

信息安全机构 Huntress 的首席执行官 Kyle Hanslovan 本周表示,他在论坛帖子中发现了一个漏洞[.],其中有人吹嘘他们可以通过 MSP 的控制面板访问 50 多家美国公司。

此外,不法分子说,他们正在寻找犯罪伙伴,以帮助他们从这种未经授权的访问中获利——大概是通过在窃取和加密他们的数据后勒索 MSP 的客户——并且发布者在不义之财中的份额将是重要的看到,因为他们做了所有的初始工作。

据称,超过 100 个 ESXi 虚拟机管理程序部署和至少一千台服务器可以通过受感染的 MSP 被劫持。如果正确,这说明了服务提供商如何成为企业安全链中的薄弱环节。

该消息由用户提交的带有“Beeper”句柄的用户用俄语编写,并翻译成以下内容:

有人指出,当时发帖者的论坛声誉分数为零,所以也许要小心翼翼。此外,他们需要帮助勒索 MSP 的客户这一事实表明有人对这个游戏很陌生。

大约在 Hanslovan 注意到 Beeper 的宣传的同时,Kela 安全研究人员在推特上发布了另一个论坛帖子的屏幕截图,该帖子也是用俄语发布的,有人兜售所谓的对一家或多家英国公司的初始访问权限。

该广告声称为一个或多个收入超过 500 万美元的企业出售 RDP 管理员级别的凭证——这意味着他们可以咳出相当大的需求——并拥有勒索软件保险,这也意味着有更多的机会支付这笔钱。

Huntress 的高级事件响应者 Harlan Carvey 在后续咨询中写道,这两个广告都说明了几个关键点。首先,这些帖子突出了勒索软件经济中的不同角色:在这种情况下,最初的访问经纪人出售或提供进入组织的途径以收取费用或削减利润。然后,勒索者使用此访问权限来窃取敏感数据,使用勒索软件加密文件,并要求付款以对入侵保持沉默并清理混乱。

Carvey解释说:“这两个广告都表明,某人(黑客)获得了对该组织的访问权,该组织不知道该组织,其明确目的是将该访问权出售给其他方。 ”

这意味着犯罪分子,尤其是那些没有漏洞利用技能的犯罪分子,更容易部署勒索软件、复制数据等:他们可以通过购买方式进入网络并从那里开始。

其次,地下论坛广告表明,“MSP 仍然是攻击者的一个有吸引力的供应链目标,尤其是初始访问代理,”Carvey 写道,并指出五眼网络安全机构 5 月发出的安全警报。 

该警报警告说,犯罪分子的目标是托管服务提供商,以侵入其客户的网络并部署勒索软件、收集信息并监视他们。

还值得注意的是,据报道,位于堪萨斯城的 MSP 是本周网络攻击的目标。

根据 Reddit的一篇帖子,在工程师于 7 月 26 日“在 MyAppsAnywhere 环境中发现网络安全攻击的迹象”后,NetStandard 向其客户披露了这次攻击。这次攻击使 MSP 的一些托管服务下线,NetStandard 指出它还不能提供解决问题的时间。

“我们正在与我们的网络安全保险供应商合作,以确定攻击的来源,并确定何时可以安全地使环境恢复在线,”该提供商表示,根据该帖子。

NetStandard 没有回应The Register的询问。 

当被问及有关根据俄语广告攻击 MSP 的报道时,Carvey 表示,现在要知道这两者是否相关还为时过早。

“广告或文章中没有任何内容将两者联系起来,而且 Huntress 避免猜测,”Carvey 告诉The Register

信息安全网络安全
本作品采用《CC 协议》,转载必须注明作者和本文链接
中国信息产业商会秘书长张安安为此次总决赛致开幕词。大赛经预赛、复赛,全国80所高校队伍、450名师生会师本次总决赛。活动最后,出席本次大会的沈昌祥院士、黄殿中院士以及来自福州新区管委会、中国信息安全测评中心、西普科技和神州数码的专家领导,为本届大赛中表现优异的院校代表队进行了颁奖。
尽管如此,Combs和其他专家预测,未来一年对网络安全岗位的招聘需求仍将保持稳定。虽然不一定大幅增长,但Combs表示,招聘重点将转向更具战略价值、更关键的职位。Combs和其他职业战略师建议网络安全工作的申请人花更多时间准备面试,抓住机会使自己脱颖而出。如今开源学习机会和职业发展资源之多前所未有,Combs建议行业新人充分利用所有这些资源,但要远离那些声称保证就业的训练营。
SANS Institute遭受数据泄露,包含个人身份信息(PII)的28,000个用户记录被曝光。 8月6日,在审查电子邮件配置和规则时,SANS Institute的工作人员发现了一个安全漏洞。28,000条个人身份信息(PII)记录已转发至未知...
标准规范是对法律法规的支撑,细化具体行业或领域要求,量化具体行为,确保其活动和结果能够符合需要。自2020年以来,我国有关电信运营商、航空公司等单位的内网和信息系统先后多次出现越权登录、数据外传等异常网络行为,疑似遭受网络攻击。通过进一步深入调查证实,相关攻击活动是由某境外间谍情报机关精心策划、秘密实施的。在此阶段需防止无授权入侵以及数据泄露。
近日,全国信息安全标准化技术委员会秘书处发布了《信息安全技术 网络安全产品互联互通 告警信息格式》《信息安全技术 信息安全风险管理指导》《信息安全技术 信息安全管理体系 要求》《信息安全技术 网络安全产品互联互通 资产信息格式》四项国家标准征求意见稿。
全国信息安全标准化技术委员会归口的国家标准《信息安全技术网络安全信息共享指南》现已形成标准征求意见稿。 根据《全国信息安全标准化技术委员会标准制修订工作程序》要求,现将该标准征求意见稿面向社会公开征求意见。标准相关材料已发布在信安标委网站,如有意见或建议请于2022年2月15日24:00前反馈秘书处。
2023年9月13日,全国信息安全标准化技术委员会秘书处发布《信息安全技术 网络安全保险应用指南》(以下简称《应用指南》)征求意见稿。
VSole
网络安全专家