国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

REvil勒索軟件團伙利用Kaseya遠程管理軟件供應鏈攻擊瞄準MSP
2021-07-07   企業網D1Net


  據報道,來自世界各地的1000多家企業受到了供應鏈攻擊的影響,黑客正利用名為KaseyaVSA的遠程計算機管理工具中的漏洞來部署REvil勒索軟件。目前,Kaseya已經關閉了其基于云的服務,并敦促所有運行本地部署的用戶——包括許多托管服務提供商(MSP)——立即關閉其易受攻擊的服務器,直至發布補丁。

  事實上,這并不是網絡犯罪分子和勒索軟件團伙第一次將MSP作為訪問企業網絡的“入口”。然而,對于許多組織而言,防御這種攻擊媒介并不容易,因為外包IT管理就意味著要為MSP提供對其網絡和系統的高度特權訪問。

  KaseyaVSA攻擊的影響

  7月2日(上周五),針對KaseyaVSA服務器的攻擊事件出現在了美國。攻擊者可能是故意選擇在重大節假日(7.3-7.5日為美國獨立日假期)或周末之前發動攻擊,目的是希望安全團隊的響應速度會慢一些,因為在美國,員工在假期前的工作時長縮短是很常見的。

  Kaseya在一份報告中表示,“我們的客戶中只有很小一部分受到了影響——目前估計全球不到40家。我們確信已經掌握了漏洞來源,并正在為我們的本地部署客戶準備一個補丁進行緩解。我們會在完成徹底的測試之后,盡快發布該補丁,以使我們的客戶恢復正常運行。”

  目前,該公司已經關閉了VSA的SaaS版本,但指出其云托管服務的客戶并未面臨風險。KaseyaVSA是一種IT遠程監控和管理(RMM)解決方案,IT和網絡管理員可以使用它來自動修補端點和服務器、管理備份和防病毒部署、自動執行其他IT流程以及遠程解決和排除IT問題。而為了能夠執行所有這些任務,KaseyaVSA軟件必須以管理員級別的訪問權限運行。

  據Kaseya介紹,其RMM解決方案擁有超過36000名用戶,因此受影響的客戶不到40家聽起來確實是一個小數字。但是,根據第三方報告指出,許多受影響的客戶是MSP,它們使用KaseyaVSA來管理數百家企業的系統和網絡。

  托管威脅檢測和響應供應商Huntress的高級安全研究員JohnHammond在一篇博文中表示,“我們正在跟蹤美國、澳大利亞、歐盟和拉丁美洲的約30個MSP,發現其中許多企業與KaseyaVSA存在合作關系,而攻擊者已經通過KaseyaVSA加密了超過1000家企業。所有這些VSA服務器都是本地部署,Huntress已確認網絡犯罪分子已經利用了SQLi漏洞,并且非常有信心使用身份驗證繞過漏洞來訪問這些服務器。”

  Kaseya正在修復這些漏洞

  根據荷蘭漏洞披露研究所(DIVD)的說法,其研究人員已經在上周末發現了攻擊中使用的一些零日漏洞,并已將這些信息報告給了Kaseya,以便其盡早開發出補丁程序。

  DIVD主席兼研究主管VictorGevers稱,“在整個過程中,Kaseya已經表明他們愿意在該事件中付出最大的努力和主動性來解決這個問題并幫助客戶完成漏洞修復,他們做出了明確且真誠的承諾。值得警惕的是,攻擊者可以在客戶完成修復之前繼續利用這些漏洞。”

  據Gevers稱,DIVD一直在與國家CERTS和其他合作伙伴合作,以識別和聯系公開暴露的KaseyaVSA服務器的用戶,并指出公開暴露的實例數量已經從最初的2200下降到不足140。

  在補丁準備好之前,Kaseya建議客戶不要開啟他們的本地VSA服務器。但是,該公司發布了一種入侵檢測工具,可用于掃描VSA服務器或Kaseya管理的端點,以查找此次攻擊的入侵跡象。

  REvil及其部署方式

  REvil,也稱為Sodinokibi,是一種出現于2019年4月的勒索軟件威脅,并在另一個名為GandCrab的RaaS團伙關閉其服務后聲名鵲起。REvil作為勒索軟件即服務(RaaS)平臺運營,通過招募合作伙伴進行攻擊和勒索加密,最后各方進行分成。在過去的一年里,REvil已經成為感染企業網絡最常見的勒索軟件之一。由于惡意軟件由不同的“會員”分發,因此初始訪問向量以及攻擊者在網絡內采取的行動各不相同。

  根據安全研究員KevinBeaumont的說法,一旦攻擊者通過利用零日漏洞獲得對KaseyaVSA實例的訪問權限,他們就會立即停止管理員對該軟件的訪問權限,以防止攻擊被阻止。然后,他們會設置一個名為“KaseyaVSAAgentHot-fix”的任務,將偽造的Kaseya代理更新推送到通過該軟件管理的系統中。

  這個虛假更新實際上就是REvil勒索軟件。需要明確的是,這意味著非Kaseya客戶的組織仍可能會被加密。

  鑒于Kaseya文檔建議客戶從防病毒掃描中排除安裝了VSA遠程管理代理及其組件的文件夾,因此該惡意更新的部署可以進一步推進。

  安裝后,REvil勒索軟件會執行PowerShell命令,禁用MicrosoftDefenderforEndpoint的幾個重要功能:實時監控、IPS、云查找、腳本掃描、受控文件夾訪問(勒索軟件預防)、網絡保護和云樣本提交。該惡意軟件還會試圖篡改其他供應商(包括Sophos)的防病毒產品,并禁用各種備份系統。

  該勒索網站托管在Tor網絡上,贖金貨幣為門羅幣(Monero)。HitmanPro惡意軟件分析師MarkLoman分享的屏幕截圖顯示,贖金金額為50000美元。但有報道稱,與此次攻擊相關的贖金要求為500萬美元。一般來說,勒索軟件團伙會根據他們對受害者年收入的了解來調整勒索金額。

  MSP和遠程管理工具并不是新攻擊目標

  針對MSP及其使用的管理軟件(例如Kaseya)的攻擊并不是什么新現象。2018年1月,安全公司eSentire報告稱,攻擊者通過KaseyaVSA中的漏洞攻擊了其眾多客戶,目的是在他們的系統上部署加密貨幣挖掘惡意軟件。Kaseya隨后就發布了一個補丁來解決該漏洞。

  2019年8月,REvil勒索軟件團伙設法破壞了一家位于德克薩斯州的MSP(名為TSMConsultingServices),并向其客戶部署了勒索軟件,影響了德克薩斯州的22個城市。

  同年早些時候,勒索軟件組織利用ConnectWiseManagedITSyncintegration(一種旨在在ConnectWiseManagePSA和KaseyaVSARMM之間同步數據的實用程序)中的一個舊漏洞來破壞MSP。安全公司ArmorDefense的一份報告指出,2019年有13個MSP和云服務提供商受到攻擊,導致眾多市政當局、學區和私營企業的系統感染了勒索軟件。

熱詞搜索:

上一篇:為什么金融服務公司必須優先阻止網絡攻擊的興起
下一篇: 別把“郵件安全”不當回事兒

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
亚洲精品欧美二区三区中文字幕| 极品销魂美女一区二区三区| 精品亚洲成a人| 久久久91精品国产一区二区精品| 99久久精品国产导航| 亚洲国产美女搞黄色| 亚洲精品在线电影| 色素色在线综合| 国产自产视频一区二区三区| 国产欧美日韩综合精品一区二区 | 国产精品网曝门| 欧美日韩一区二区三区视频| 国产黄色91视频| 亚洲一区二区三区在线播放| 精品精品国产高清a毛片牛牛| 91精彩视频在线| 久久国产精品区| 一区二区三区精品| av亚洲精华国产精华精华 | 亚洲第一电影网| 欧美激情中文字幕一区二区| 欧美一区二区私人影院日本| 99久久99久久久精品齐齐| 美女久久久精品| 亚洲精品国产第一综合99久久| 精品免费视频.| 欧美精品免费视频| 色美美综合视频| 成人免费不卡视频| 国产在线播放一区三区四| 五月婷婷欧美视频| 亚洲色图一区二区三区| 日本一区二区三区电影| 欧美xxxxx牲另类人与| 欧美日韩一区二区三区四区| 99精品国产99久久久久久白柏| 精品写真视频在线观看| 亚洲mv在线观看| 亚洲黄色性网站| 亚洲精品视频在线观看免费| 日韩一区在线看| 亚洲欧洲色图综合| 亚洲欧美日韩中文字幕一区二区三区| 精品福利一二区| 日韩久久久精品| 26uuu国产一区二区三区| 日韩欧美一区中文| 6080国产精品一区二区| 欧美亚洲日本国产| 亚洲第一会所有码转帖| 亚洲成人黄色影院| 三级欧美在线一区| 爽爽淫人综合网网站| 亚洲午夜免费电影| 日韩经典一区二区| 蜜臀av性久久久久蜜臀aⅴ流畅| 日韩高清不卡在线| 日本亚洲视频在线| 麻豆精品久久精品色综合| 国产在线视频不卡二| 国产中文字幕精品| 国产精品996| 91免费版在线看| 91精品国产综合久久久久久漫画 | 国产一区二区在线看| 国产精品一色哟哟哟| 国产 欧美在线| 成人免费毛片a| 成人在线视频首页| 国产精品一二三四五| 国产999精品久久久久久绿帽| jiyouzz国产精品久久| 欧美性高清videossexo| 欧美一区二区精品久久911| 精品国产91亚洲一区二区三区婷婷| 久久久久国产精品人| 久久九九国产精品| 一区二区三区在线看| 五月天丁香久久| 粉嫩av一区二区三区粉嫩| 国产69精品一区二区亚洲孕妇 | 高清不卡一二三区| 97se亚洲国产综合自在线不卡| 欧美午夜不卡在线观看免费| 日韩三区在线观看| 1024成人网| 强制捆绑调教一区二区| 成人午夜又粗又硬又大| 激情久久五月天| 久久精品国产亚洲a| 91麻豆精品秘密| 91精品国产乱| 国产精品丝袜久久久久久app| 亚洲成人免费av| 国产精品亚洲一区二区三区在线| 色婷婷综合久久| 国产午夜亚洲精品不卡| 亚洲国产精品麻豆| 成人免费不卡视频| 5858s免费视频成人| 久久久一区二区三区捆绑**| 欧美激情艳妇裸体舞| 一区二区在线观看视频 | 国产盗摄精品一区二区三区在线| 欧洲生活片亚洲生活在线观看| 欧美成人国产一区二区| 亚欧色一区w666天堂| 国产一区福利在线| 欧美精品久久久久久久多人混战 | 亚洲精品伦理在线| 国产成人免费在线| 日韩午夜av一区| 亚洲最大色网站| 99热在这里有精品免费| 久久久99精品免费观看不卡| 蜜桃视频在线一区| 9191成人精品久久| 亚洲二区视频在线| 欧美色精品在线视频| 亚洲精品乱码久久久久久黑人 | 日韩免费看网站| 天天综合色天天| 欧美日本国产一区| 亚洲一区在线视频观看| 91亚洲精品久久久蜜桃网站 | 岛国精品一区二区| 精品电影一区二区| 日本亚洲视频在线| 欧美一级国产精品| 日韩精品成人一区二区在线| 91免费国产在线观看| 国产精品蜜臀在线观看| 国产aⅴ综合色| 中文字幕免费不卡| 北岛玲一区二区三区四区| 国产午夜精品福利| 国产91在线观看| 日韩伦理免费电影| 91极品视觉盛宴| 性做久久久久久久免费看| 欧美色视频在线| 蜜桃av噜噜一区| 久久综合久久久久88| 懂色av一区二区夜夜嗨| 亚洲视频资源在线| 欧美日韩免费观看一区二区三区| 天天综合网 天天综合色| 欧美一级一级性生活免费录像| 国产中文字幕一区| 国产精品伦一区二区三级视频| 97精品视频在线观看自产线路二| 亚洲日穴在线视频| 欧美日韩美女一区二区| 麻豆精品精品国产自在97香蕉| 精品久久久久久久久久久久久久久久久| 日韩精品欧美成人高清一区二区| 日韩一区二区三区三四区视频在线观看| 看片网站欧美日韩| 欧美激情一区二区| 欧美日韩亚洲综合在线 | 国产永久精品大片wwwapp| 国产精品午夜在线观看| 在线视频亚洲一区| 国内精品视频666| 最新久久zyz资源站| 欧美精品乱码久久久久久| 黄色小说综合网站| 亚洲电影在线免费观看| 久久亚洲二区三区| 欧美自拍丝袜亚洲| 国产精品一区二区久久精品爱涩| 亚洲自拍欧美精品| 国产午夜精品一区二区三区视频 | 国产呦萝稀缺另类资源| 一区二区三区中文字幕精品精品 | 国产精品高潮久久久久无| 精品视频1区2区3区| 风间由美性色一区二区三区| 日韩电影在线看| 1区2区3区国产精品| 欧美精品一区男女天堂| 在线免费视频一区二区| 国产剧情av麻豆香蕉精品| 亚洲一二三四区不卡| 日本一区二区视频在线观看| 欧美日韩专区在线| 成人一区二区三区视频| 国产麻豆视频精品| 青青草国产成人99久久| 午夜久久久久久电影| 一区二区不卡在线视频 午夜欧美不卡在| 国产亚洲精品aa| 久久久五月婷婷| 欧美精品一区二区三区在线| 欧美一区二区三区公司| 欧美美女bb生活片| 欧美精选午夜久久久乱码6080| 欧美亚洲另类激情小说| 色8久久人人97超碰香蕉987| 色香蕉久久蜜桃|