《電子技術(shù)應(yīng)用》
您所在的位置:首頁(yè) > 通信與網(wǎng)絡(luò) > 業(yè)界動(dòng)態(tài) > Fortinet和Microsoft Exchange的N-day漏洞仍被伊朗APT大量利用,美英澳三國(guó)網(wǎng)安機(jī)構(gòu)發(fā)布聯(lián)合警報(bào)

Fortinet和Microsoft Exchange的N-day漏洞仍被伊朗APT大量利用,美英澳三國(guó)網(wǎng)安機(jī)構(gòu)發(fā)布聯(lián)合警報(bào)

2021-11-19
來(lái)源:網(wǎng)空閑話
關(guān)鍵詞: N-day漏洞

  美國(guó)東部時(shí)間11月17日上午,美國(guó)、英國(guó)和澳大利亞政府機(jī)構(gòu)聯(lián)合發(fā)布的一份報(bào)告警告說(shuō),伊朗政府支持的威脅行動(dòng)者正在利用Fortinet和Microsoft Exchange漏洞對(duì)美國(guó)以及澳大利亞的一些組織的關(guān)鍵基礎(chǔ)設(shè)施進(jìn)行攻擊。該聯(lián)合網(wǎng)絡(luò)安全咨詢公告是聯(lián)邦調(diào)查局 (FBI)、網(wǎng)絡(luò)安全和基礎(chǔ)設(shè)施安全局 (CISA)、澳大利亞網(wǎng)絡(luò)安全中心 (ACSC) 和英國(guó)國(guó)家網(wǎng)絡(luò)安全中心 (NCSC) 多國(guó)協(xié)作分析的結(jié)果。

  至少自2021年3月以來(lái),已觀察到攻擊組織利用Fortinet漏洞進(jìn)行攻擊,并自2021年10月以來(lái)針對(duì)Microsoft Exchange ProxyShell漏洞進(jìn)行初始突破。

  聯(lián)邦調(diào)查局(FBI)、網(wǎng)絡(luò)安全和基礎(chǔ)設(shè)施安全局(CISA)、澳大利亞網(wǎng)絡(luò)安全中心(ACSC)、英國(guó)國(guó)家網(wǎng)絡(luò)安全中心(NCSC)的聯(lián)合咨詢報(bào)告稱,攻擊目標(biāo)包括美國(guó)和澳大利亞的運(yùn)輸、醫(yī)療保健和公共衛(wèi)生部門。

  2021年3月,觀察到伊朗政府資助的APT行為體瞄準(zhǔn)Fortinet FortiOS漏洞,如CVE-2018-13379、CVE-2019-5591和CVE-2020-12812,以獲得訪問(wèn)脆弱網(wǎng)絡(luò)的權(quán)限。

  在2021年5月,同樣的攻擊者利用了Fortigate設(shè)備中的一個(gè)漏洞,入侵了托管美國(guó)市政府域的web服務(wù)器,并創(chuàng)建了一個(gè)名為elie的帳戶以保持對(duì)資源的訪問(wèn)。

  2021年6月,伊朗APTs利用Fortigate設(shè)備攻陷了與美國(guó)一家兒童保健醫(yī)院相關(guān)的網(wǎng)絡(luò)。與伊朗政府網(wǎng)絡(luò)活動(dòng)相關(guān)的IP地址被發(fā)現(xiàn)用于其他有針對(duì)性的惡意活動(dòng)。

  從2021年10月開始,與伊朗政府有關(guān)聯(lián)的攻擊組織利用微軟Exchange ProxyShell漏洞CVE-2021-34473,首次突破目標(biāo)的環(huán)境。ACSC認(rèn)為,APT組織在攻擊澳大利亞實(shí)體時(shí)使用了同樣的漏洞。微軟Exchange服務(wù)器中被稱為 ProxyShell的漏洞有4個(gè),這些漏洞最初被黑客用作零日漏洞。但微軟在 4 月份發(fā)布了針對(duì)這些漏洞的補(bǔ)丁。

  在初始突破之后,攻擊者可能修改Task Scheduler任務(wù)以執(zhí)行有效負(fù)載,并在域控制器、活動(dòng)目錄、服務(wù)器和工作站上創(chuàng)建新帳戶以實(shí)現(xiàn)持久的潛伏。

  在攻擊過(guò)程中,攻擊者使用了各種工具來(lái)獲取憑證。如經(jīng)典的Mimikatz、特權(quán)升級(jí)(WinPEAS)、數(shù)據(jù)歸檔(WinRAR)和文件傳輸(FileZilla)。還使用了SharpWMI (Windows Management Instrumentation)。

  另?yè)?jù)微軟最新的跟蹤研究表明,伊朗網(wǎng)絡(luò)攻擊組織正在轉(zhuǎn)向勒索攻擊 。自2020年9月以來(lái),每六到八周就會(huì)出現(xiàn)一波勒索軟件攻擊。俄羅斯通常被視為最大的網(wǎng)絡(luò)犯罪勒索軟件威脅的發(fā)源地,但來(lái)自朝鮮和伊朗的國(guó)家支持的攻擊者也對(duì)勒索軟件表現(xiàn)出越來(lái)越大的興趣。據(jù)微軟稱,APT35還針對(duì)未打補(bǔ)丁的本地Exchange服務(wù)器和 Fortinet的FortiOS SSL VPN以部署勒索軟件。其他網(wǎng)絡(luò)安全公司去年檢測(cè)到伊朗國(guó)家支持的黑客使用已知的Microsoft Exchange漏洞在電子郵件服務(wù)器和Thanos勒索軟件上安裝持久性網(wǎng)絡(luò)外殼的勒索軟件有所增加。CrowdStrike的研究表明,伊朗網(wǎng)絡(luò)攻擊組織已經(jīng)意識(shí)到勒索軟件作為一種網(wǎng)絡(luò)攻擊能力的潛力,能夠以較低的成本,對(duì)受害者造成破壞性影響。

  在聯(lián)合咨詢中,F(xiàn)BI、CISA、ACSC和NCSC敦促各組織立即對(duì)目標(biāo)漏洞應(yīng)用補(bǔ)丁、評(píng)估和更新黑白名單、落實(shí)數(shù)據(jù)備份的策略和過(guò)程、落實(shí)網(wǎng)絡(luò)分區(qū)隔離、強(qiáng)化用戶賬戶管理、落實(shí)雙因素認(rèn)證、強(qiáng)化口令質(zhì)量、加強(qiáng)RDP類遠(yuǎn)程接入訪問(wèn)、升級(jí)反病毒應(yīng)用等。它們還提供了損害指標(biāo)(IoCs),以幫助檢測(cè)潛在的損害,以及一系列緩解建議,以加強(qiáng)網(wǎng)絡(luò)抵御潛在的攻擊。




電子技術(shù)圖片.png

本站內(nèi)容除特別聲明的原創(chuàng)文章之外,轉(zhuǎn)載內(nèi)容只為傳遞更多信息,并不代表本網(wǎng)站贊同其觀點(diǎn)。轉(zhuǎn)載的所有的文章、圖片、音/視頻文件等資料的版權(quán)歸版權(quán)所有權(quán)人所有。本站采用的非本站原創(chuàng)文章及圖片等內(nèi)容無(wú)法一一聯(lián)系確認(rèn)版權(quán)者。如涉及作品內(nèi)容、版權(quán)和其它問(wèn)題,請(qǐng)及時(shí)通過(guò)電子郵件或電話通知我們,以便迅速采取適當(dāng)措施,避免給雙方造成不必要的經(jīng)濟(jì)損失。聯(lián)系電話:010-82306118;郵箱:aet@chinaaet.com。
亚洲一区二区欧美_亚洲丝袜一区_99re亚洲国产精品_日韩亚洲一区二区
91久久线看在观草草青青| 亚洲一区精品在线| 亚洲亚洲精品三区日韩精品在线视频| 精品99一区二区| 国模套图日韩精品一区二区| 国产色产综合色产在线视频| 国产精品一区二区在线| 国产欧美亚洲视频| 国产欧美视频在线观看| 国产欧美日韩中文字幕在线| 国产精品综合av一区二区国产馆| 国产精品系列在线| 国产欧美日韩视频| 国产一区二区三区免费观看| 国产一区二区丝袜高跟鞋图片| 国产一区日韩二区欧美三区| 狠狠色丁香久久婷婷综合_中| 国产一二三精品| 一区视频在线| 亚洲国产精品一区二区三区| 亚洲精品美女| 亚洲神马久久| 亚洲欧美日韩国产一区| 欧美亚洲自偷自偷| 久久精品人人做人人爽电影蜜月| 亚洲高清久久久| 亚洲人成人一区二区三区| 野花国产精品入口| 亚洲中午字幕| 久久久久www| 欧美国产日韩精品免费观看| 欧美日韩一区二区三区免费 | 久久久欧美精品sm网站| 久久影院午夜片一区| 欧美不卡高清| 欧美日韩午夜精品| 国产精品视频观看| 国内精品伊人久久久久av一坑| 亚洲国产欧美国产综合一区| 99re6这里只有精品| 亚洲欧美一区二区在线观看| 亚洲第一区在线| 一本久久知道综合久久| 午夜亚洲福利| 美女在线一区二区| 欧美日韩一卡| 国模精品娜娜一二三区| 亚洲第一久久影院| 宅男噜噜噜66一区二区66| 欧美有码视频| 一本在线高清不卡dvd| 欧美一区二区三区免费观看视频| 麻豆乱码国产一区二区三区| 欧美日韩另类视频| 国内精品久久国产| 99精品国产在热久久下载| 欧美一区二区三区男人的天堂| 亚洲精品乱码久久久久久日本蜜臀| 亚洲在线视频一区| 美女国内精品自产拍在线播放| 欧美日韩国产综合视频在线| 国产香蕉久久精品综合网| 最新国产乱人伦偷精品免费网站| 亚洲欧美日韩综合一区| 亚洲免费高清视频| 久久精品一区二区国产| 欧美日韩天堂| 在线观看国产精品淫| 亚洲专区国产精品| 一区二区成人精品| 美国成人直播| 国产精品一区二区三区成人| 亚洲激情一区二区| 欧美在线一二三区| 亚洲欧美日韩精品久久亚洲区 | 欧美成人午夜视频| 国产美女诱惑一区二区| 亚洲免费播放| 91久久国产综合久久91精品网站| 午夜精品久久久99热福利| 欧美国产乱视频| 国产一区二区三区无遮挡| 亚洲午夜av| 一区二区三区精密机械公司| 毛片精品免费在线观看| 国产亚洲女人久久久久毛片| 中文日韩在线| 宅男噜噜噜66国产日韩在线观看| 免费在线日韩av| 国产午夜精品福利| 亚洲综合二区| 亚洲综合好骚| 欧美日韩在线一二三| 亚洲高清久久网| 亚洲国产91| 久久久久久久久一区二区| 国产精品网站在线观看| 99在线精品视频在线观看| 亚洲精品在线观看视频| 久久综合伊人77777| 国产一级精品aaaaa看| 亚洲综合成人在线| 亚洲免费综合| 国产精品第13页| 一区二区三区精品视频在线观看| 亚洲精品欧美在线| 欧美激情aⅴ一区二区三区| 亚洲第一网站| 亚洲国产精品免费| 久久资源在线| 影音先锋久久久| 亚洲国产日韩欧美综合久久| 久久另类ts人妖一区二区| 国产在线视频欧美一区二区三区| 新片速递亚洲合集欧美合集 | 久久久国产精品一区二区三区| 国产精品入口尤物| 亚洲综合第一页| 欧美在线www| 国产日韩欧美日韩| 欧美一区二区在线观看| 久久久久国产一区二区三区| 国语自产偷拍精品视频偷| 久久av在线看| 美女久久一区| 亚洲国产精品久久久久婷婷884| 亚洲日本电影| 欧美日韩三级| 亚洲视频网在线直播| 午夜精品美女自拍福到在线| 国产日韩高清一区二区三区在线| 欧美亚洲尤物久久| 麻豆九一精品爱看视频在线观看免费| 影院欧美亚洲| 99精品国产福利在线观看免费| 欧美日韩另类字幕中文| 亚洲午夜电影网| 欧美中文在线观看| 精品1区2区3区4区| 日韩小视频在线观看| 欧美日韩一区二区三区在线观看免| 在线视频亚洲欧美| 欧美在线一区二区| 韩国成人福利片在线播放| 亚洲国产精品久久91精品| 欧美精品国产精品| 亚洲一区三区视频在线观看 | 亚洲国产精品www| 亚洲视频一区在线| 国产欧美日韩亚洲一区二区三区| 久久福利一区| 欧美激情亚洲精品| 亚洲天堂第二页| 久久久久久有精品国产| 亚洲国产网站| 午夜精品短视频| 亚洲大片精品永久免费| 亚洲午夜激情| 国产一区视频观看| 一级日韩一区在线观看| 国产女主播一区二区三区| 亚洲国产精品黑人久久久| 欧美三级第一页| 欧美一区激情| 欧美日本一区二区视频在线观看| 亚洲永久精品大片| 欧美成人精品不卡视频在线观看| 一区二区三区蜜桃网| 久久夜色精品国产欧美乱极品 | 亚洲日本中文字幕| 国产精品国产精品国产专区不蜜| 欧美在线亚洲| 欧美午夜电影在线| 久久疯狂做爰流白浆xx| 欧美视频一区二区| 亚洲福利av| 国产精品久久九九| 亚洲三级影院| 国产老肥熟一区二区三区| 日韩视频在线观看一区二区| 国产精品影音先锋| 9久草视频在线视频精品| 国产视频在线观看一区| 中文在线不卡视频| 在线观看欧美日本| 久久gogo国模裸体人体| aⅴ色国产欧美| 麻豆精品一区二区综合av| 亚洲一区二区三区乱码aⅴ| 欧美成人日韩| 久久av最新网址| 国产精品久久久久久模特 | 一本久道久久综合狠狠爱| 国产综合色在线| 亚洲欧美精品suv| 亚洲欧洲在线免费| 久久伊人免费视频| 性欧美xxxx视频在线观看| 欧美日韩一区在线播放| 亚洲精品久久久久久久久久久久|