提交需求
*
*

*
*
*
立即提交
点击”立即提交”,表明我理解并同意 《美创科技隐私条款》

logo

    产品与服务
    解决方案
    技术支持
    合作发展
    关于美创

    申请试用
      每周安全速递²⁴⁰|BlackCat勒索软件对哥伦比亚能源供应商进行网络攻击
      发布时间:2022-12-23 阅读次数: 446 次
      本周热点事件威胁情报

      图片


      1

      BlackCat勒索软件对哥伦比亚能源供应商进行网络攻击
      哥伦比亚能源公司 Empresas Públicas de Medellín (EPM) 周一遭受了 BlackCat/ALPHV 勒索软件攻击,公司运营中断,在线服务中断。EPM 是哥伦比亚最大的公共能源、水和天然气供应商之一,为 123 个城市提供服务。该公司在 2022 年创造了超过 250 亿美元的收入,归哥伦比亚麦德林市政府所有。近日,公司要求大约 4,000 名员工在家工作,IT 基础设施出现故障,公司网站也不再可用。研究人员发现 BlackCat 勒索软件操作(又名 ALPHV)是攻击的幕后黑手,声称在攻击期间窃取了公司数据。
      图片

      参考链接:

      https://www.bleepingcomputer.com/news/security/colombian-energy-supplier-epm-hit-by-blackcat-ransomware-attack/?&web_view=true


      2

      勒索软件团伙使用新的Microsoft Exchange漏洞进行网络攻击

      网络安全公司CrowdStrike在调查Play勒索软件攻击时发现攻击者正在使用新的被称为OWASSRF的漏洞。该漏洞针对Microsoft Exchange服务器进行攻击,能够绕过ProxyNotShell URL重写缓解机制,攻击者在前期利用其他远程代码执行(RCE)漏洞获得权限后,可利用存在于Outlook Web Access (OWA) 应用中的OWASSRF漏洞构造出漏洞利用链,在易受攻击的Exchange 服务器上上实现权限提升。CrowdStrike发现新发现的漏洞很可能是CVE-2022-41080,这是微软标记为严重且未在野外利用的安全漏洞。

      图片

      参考链接:

      https://www.bleepingcomputer.com/news/security/ransomware-gang-uses-new-microsoft-exchange-exploit-to-breach-servers/


      3

      微软将于2023年1月关闭Exchange Online基本身份验证

      微软警告称将从2023年1月上旬开始永久关闭Exchange Online服务的基本身份验证功能,以提高安全性。Exchange 团队周二表示,从1初开始微软将对配置进行更改以永久禁用协议范围内的基本身份验证使用,在此前大约7天向受影响租户的消息中心发送帖子。在基本身份验证被永久禁用后不久,任何使用基本身份验证连接到受影响协议之一的客户端或应用程序都将收到错误的用户名/密码/HTTP 401错误。Microsoft 365总经理Seth Patton在9份表示,根据微软自身的安全研究报告,已知超过99%的密码喷射类型的攻击针对该基本身份验证功能,禁用该功能后客户遭受的危害可减少67%以上。

      图片

      参考链接:

      https://www.bleepingcomputer.com/news/microsoft/microsoft-will-turn-off-exchange-online-basic-auth-in-january/


      4

      Glupteba僵尸网络被捣毁后再次活跃

      在被 Google 捣毁了将近一年之后,Glupteba 恶意软件僵尸网络再次活跃起来,在全球范围内感染设备。由于谷歌的努力,通过获得控制其基础设施的法院命令以及对两家俄罗斯运营商提起法律诉讼,启用区块链的僵尸网络可能会在 2021 年 12 月受到严重破坏。根据研究人员的分析、区块链交易、TLS 证书注册和逆向工程 Glupteba 样本,有一个新的大规模 Glupteba 活动开始于 2022 年 5 月,并一直持续到今天。

      图片

      参考链接:

      https://www.cysecurity.news/2022/12/glupteba-malware-has-returned-after.html


      免费试用
      服务热线

      马上咨询

      400-811-3777

      回到顶部