白宫警告微软Exchange服务遭黑客攻击

安全侠2021-03-07 03:36:40

据外媒,美国白宫国家安全委员会发表推特称在企业中广泛使用的微软Exchange电子邮件服务已成为黑客攻击的目标,而且该服务中的一些漏洞依然活跃,据悉,在美国有上万家机构都在使用该服务,微软一位高管在一篇博客文章中给出了此次漏洞的细节。

微软举例说明了受影响的组织类型,其中包括涉及法律的企业、传染病研究人员、教育机构和国防承包商。虽然报道集中在美国的机构,但也有人担心更多的机构可能在全球范围内受到影响。同时微软方面也发布了可供下载的补丁,同时也在部署缓解措施,包括一个帮助组织确定是否受到影响的工具。

美国国家安全委员会对此称,任何拥有易受攻击的服务器的组织都必须立即采取措施,以确定它们是否已成为目标。目前,微软和美国机构正在继续合作,以确定此次攻击的影响。

黑客科技新闻
本作品采用《CC 协议》,转载必须注明作者和本文链接
据英国科技新闻网站The Register报道称,丽笙酒店集团(Radisson hotel Group,以下简称“丽笙”)已经于10月30日开始向参与其奖励计划的会员发出电子邮件,确认了一起黑客攻击,而这些会员的详细个人信息可能已经在此次攻击中遭到泄露。
企业应该了解这些威胁载体,以及向预防和减轻威胁的网络安全专业人员咨询网络安全威胁的预测至关重要。网络犯罪即服务使不法分子能够向他人提供黑客服务并收取费用。
2022年全年,勒索软件攻击共针对了美国各市州共计105个地方政府或机构。
随着网络攻击已经成为强大组织的攻击武器库中的常见工具,一个基于提供网络攻击服务、工具甚至培训潜在客户的行业已经发展起来。这一行业的主要参与者之一是所谓的“网络雇佣军”——顾名思义,为政府、犯罪组织甚至企业等客户提供不同种类的基于互联网的产品和服务的团体或个人。从理论上讲,这些网络雇佣军可以被用于非恶意目的,比如帮助政府打击恐怖主义和有组织犯罪。然而,事实是,他们的服务最终被用来攻击客户的对手。趋
研究人员表示,“恶意黑客不仅使用了Silver后门,还使用了BYOVD来破坏安全产品并安装反向shell。”该驱动程序经过有效证书的签名,可获得更高权限并终止反病毒进程。从调查结果来看,这批黑客打算利用由Go语言编写的合法渗透测试工具Silver,替代以往的Cobalt Strike和Metasploit。研究人员总结道,“Silver提供必要的分步功能,例如账户信息窃取、内部网络横移以及企业内网越界,跟Cobalt Strike非常相似。”
9月23日,由国务院国资委新闻中心、山东省国资委、济南市人民政府、经济参考报社主办的第六届中国企业论坛在山东济南召开。
近日,FireEye旗下网络安全公司Mandiant发现网络安全公司Accellion遭到黑客攻击,实施攻击的黑客组织还利用多个零日漏洞和Web Shell结合,通过Accellion的文件传输设备(FTA)入侵了上百个Accellion的企业客户,并窃取了敏感文件。
按说,作为一款密码产品,安全性应该是做的“非常优秀”的,但是,谁能想到呢,这居然是LastPass这款“密码神器”在2022年第二次被黑了……有用LastPass的朋友,改一下密码吧。
谷歌研究人员发现有 2 个朝鲜黑客组织利用了 Chrome 浏览器中的一个远程代码执行 0 day 漏洞超过 1 月,用于攻击新闻媒体、IT 公司、加密货币和金融科技机构。
4 月 1 日,雷锋网从微步在线了解到,境外黑客组织“白象”在蛰伏了一段时间后,于今年 3 月上旬对国内发起攻击。 2017年12月下旬,国外网络安全公司趋势科技对其攻击活动曝光后,该团伙迅速停用了所有域名、IP等基础设施,进入“蛰伏期”。然而在今年 3 月上旬至 3 月中旬,“白象”团伙再次发起针对我国的网络攻击,使用的诱饵文档均为某特定期间的新闻话题,涉及军事、社会、法律等多个方面。 此次,白
安全侠
暂无描述