澳大利亚正遭受严重的国营 “网络攻击”——Microsoft, Citrix, Telerik UI 漏洞被 “利用”

一颗小胡椒2020-06-19 14:38:41

澳大利亚总理Scott Morrison召开了一次紧急新闻发布会,披露该国正受到一个国家行为者的网络攻击,但该国的信息安全咨询机构表示,尽管攻击者已经获得了一些系统的访问权限,但并未“在受害者环境中进行任何破坏性或破坏性活动”。

Morrison说,这次袭击针对的是政府、关键基础设施和私营部门,而且非常严重,他采取了在危机中礼貌但非强制性的步骤,将事件告知反对派领导人。他还表示,此次紧急新闻发布会的主要目的是向澳大利亚人宣传和教育这一事件。

但Morrison 拒绝说明澳大利亚国防机构是否已经确定了袭击的来源,并表示迄今收集的证据不符合政府确定袭击者姓名的门槛。

他也没有详细说明攻击的影响,只是说他没有收到关于攻击导致个人信息严重泄露的建议。他还说,这次袭击并不完全是新的,类似的袭击还在继续,这是意料之中的。他没有详细说明在这次活动或事件中有没有新的高峰。

澳大利亚的网络防御咨询机构——澳大利亚网络安全中心(ACSC)发布了一份名为“针对多个澳大利亚网络的复制粘贴妥协策略、技术和程序”的咨询报告,报告中提供了很多细节。

该文件的意见包括“在调查期间,ACSC没有发现该行为者在受害者环境中进行任何破坏或破坏活动的意图。”

还揭示了攻击开始于“初始访问媒介的数量,最普遍的是利用面向公众的基础设施——主要是通过在未打补丁的Telerik用户界面版本中使用远程代码执行漏洞。”

该参与者利用的面向公众的基础架构中的其他漏洞包括利用微软互联网信息服务(IIS)中的沙漠化漏洞、2019年SharePoint漏洞和2019年Citrix漏洞。

ACSC表示,对面向公众的基础设施的攻击没有成功,因此攻击者转而使用鱼叉式网络钓鱼,并获得了一些系统的访问权限。

“在与受害者网络互动的过程中,该行为者被认定利用受到危害的合法澳大利亚网站作为指挥和控制服务器,”该顾问说。“首先,指挥和控制是使用网络外壳和HTTP/HTTPS流量进行的。这种技术使得地理阻断变得无效,并在调查期间增加了恶意网络流量的合法性。”

在调查结束后,ACSC的建议是修补面向互联网的一切,对电子邮件、远程桌面、虚拟专用网络和协作平台采用多种多样的方法,遵循澳大利亚政府以前的安全建议,并启用详细的日志记录来帮助区分未来的攻击。

网络攻击telerik
本作品采用《CC 协议》,转载必须注明作者和本文链接
澳大利亚总理Scott Morrison召开了一次紧急新闻发布会,披露该国正受到一个国家行为者的网络攻击,但该国的信息安全咨询机构表示,尽管攻击者已经获得了一些系统的访问权限,但并未“在受害者环境中进行任何破坏性或破坏性活动”。他还表示,此次紧急新闻发布会的主要目的是向澳大利亚人宣传和教育这一事件。但Morrison 拒绝说明澳大利亚国防机构是否已经确定了袭击的来源,并表示迄今收集的证据不符合政府确定袭击者姓名的门槛。
‍2021钓鱼攻击增长51%,越来越多来自非邮件渠道
新冠疫情所致远程办公和云端迁移的大潮,为网络罪犯开辟了新的途径。2021年,在远程工作状态影响下,世界各地的网络攻击急剧上升,勒索软件、网络钓鱼、人为错误操作等导致的数据泄露不断增加,全球范围内网络威胁依旧不断。特别是勒索软件的高度猖獗,在上半年的攻击次数已达到3.047亿,同比增长达151%,远超2020年全年攻击总数,对多国家、多行业、多领域造成不同程度的影响。
Windows应急响应工具
2021-10-22 06:22:35
PowerTool是一款免费的系统分析,手动杀毒工具。这款内核级的手动杀毒辅助工具,能帮助你找出病毒木马在你的电脑中动过的手脚,并去除病毒设下的机关。目前具备以下功能:系统修复、进程管理、内核模块、内核相关、钩子、应用层、文件、注册表、离线分析、启动项、系统服务、网络链接、漏洞修复等。
PowerTool是一款免费的系统分析,手动杀毒工具。PowerTool 的特色在于它能够获取较高权限,从而执行一些底层的系统维护操作,如常用的强制结束进程、强制删除文件、强制编辑注册表、强制删除系统服务等等。
在过去的一年里,一个复杂的、可能是政府资助的威胁行为者一直在利用面向公众的 ASP.NET 应用程序中的反序列化缺陷来部署无文件恶意软件,从而危害主要的公共和私人组织。该黑客组织被事件响应公司 Sygnia 的研究人员称为 Praying Mantis 或 TG1021,通过使用专为 Internet 信息服务 (IIS) Web 服务器构建的易失性和自定义恶意软件工具集执行凭据收集、侦察,...
近日,Change Healthcare网络攻击引发的经济影响愈发明显。专家指出,包括医院和药店网络在内的一些大型企业,正承受着每天高达1亿美元的运营中断损失。
乌克兰最大的移动网络运营商 Kyivstar 周二遭受大规模网络攻击,导致数百万公民的移动和互联网通信中断。
香港消费者监管机构成为黑客攻击的最新受害者。据香港《星岛头条》9月22日报道,香港消费者委员会9月20日遭黑客入侵,时间长达7小时,八成系统被破坏,系统较正常流量多出65GB。黑客窃取了消费委的员工、月刊用户数据,以及其他内部资料。攻击者向香港消费委勒索50万美元赎金。
英国软件公司 Swan Retail 遭受网络攻击,导致超过 300 家英国商户无法处理付款或完成订单。
一颗小胡椒
暂无描述