国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

REvil勒索軟件團伙利用Kaseya遠程管理軟件供應鏈攻擊瞄準MSP
2021-07-07   企業網D1Net


  據報道,來自世界各地的1000多家企業受到了供應鏈攻擊的影響,黑客正利用名為KaseyaVSA的遠程計算機管理工具中的漏洞來部署REvil勒索軟件。目前,Kaseya已經關閉了其基于云的服務,并敦促所有運行本地部署的用戶——包括許多托管服務提供商(MSP)——立即關閉其易受攻擊的服務器,直至發布補丁。

  事實上,這并不是網絡犯罪分子和勒索軟件團伙第一次將MSP作為訪問企業網絡的“入口”。然而,對于許多組織而言,防御這種攻擊媒介并不容易,因為外包IT管理就意味著要為MSP提供對其網絡和系統的高度特權訪問。

  KaseyaVSA攻擊的影響

  7月2日(上周五),針對KaseyaVSA服務器的攻擊事件出現在了美國。攻擊者可能是故意選擇在重大節假日(7.3-7.5日為美國獨立日假期)或周末之前發動攻擊,目的是希望安全團隊的響應速度會慢一些,因為在美國,員工在假期前的工作時長縮短是很常見的。

  Kaseya在一份報告中表示,“我們的客戶中只有很小一部分受到了影響——目前估計全球不到40家。我們確信已經掌握了漏洞來源,并正在為我們的本地部署客戶準備一個補丁進行緩解。我們會在完成徹底的測試之后,盡快發布該補丁,以使我們的客戶恢復正常運行。”

  目前,該公司已經關閉了VSA的SaaS版本,但指出其云托管服務的客戶并未面臨風險。KaseyaVSA是一種IT遠程監控和管理(RMM)解決方案,IT和網絡管理員可以使用它來自動修補端點和服務器、管理備份和防病毒部署、自動執行其他IT流程以及遠程解決和排除IT問題。而為了能夠執行所有這些任務,KaseyaVSA軟件必須以管理員級別的訪問權限運行。

  據Kaseya介紹,其RMM解決方案擁有超過36000名用戶,因此受影響的客戶不到40家聽起來確實是一個小數字。但是,根據第三方報告指出,許多受影響的客戶是MSP,它們使用KaseyaVSA來管理數百家企業的系統和網絡。

  托管威脅檢測和響應供應商Huntress的高級安全研究員JohnHammond在一篇博文中表示,“我們正在跟蹤美國、澳大利亞、歐盟和拉丁美洲的約30個MSP,發現其中許多企業與KaseyaVSA存在合作關系,而攻擊者已經通過KaseyaVSA加密了超過1000家企業。所有這些VSA服務器都是本地部署,Huntress已確認網絡犯罪分子已經利用了SQLi漏洞,并且非常有信心使用身份驗證繞過漏洞來訪問這些服務器。”

  Kaseya正在修復這些漏洞

  根據荷蘭漏洞披露研究所(DIVD)的說法,其研究人員已經在上周末發現了攻擊中使用的一些零日漏洞,并已將這些信息報告給了Kaseya,以便其盡早開發出補丁程序。

  DIVD主席兼研究主管VictorGevers稱,“在整個過程中,Kaseya已經表明他們愿意在該事件中付出最大的努力和主動性來解決這個問題并幫助客戶完成漏洞修復,他們做出了明確且真誠的承諾。值得警惕的是,攻擊者可以在客戶完成修復之前繼續利用這些漏洞。”

  據Gevers稱,DIVD一直在與國家CERTS和其他合作伙伴合作,以識別和聯系公開暴露的KaseyaVSA服務器的用戶,并指出公開暴露的實例數量已經從最初的2200下降到不足140。

  在補丁準備好之前,Kaseya建議客戶不要開啟他們的本地VSA服務器。但是,該公司發布了一種入侵檢測工具,可用于掃描VSA服務器或Kaseya管理的端點,以查找此次攻擊的入侵跡象。

  REvil及其部署方式

  REvil,也稱為Sodinokibi,是一種出現于2019年4月的勒索軟件威脅,并在另一個名為GandCrab的RaaS團伙關閉其服務后聲名鵲起。REvil作為勒索軟件即服務(RaaS)平臺運營,通過招募合作伙伴進行攻擊和勒索加密,最后各方進行分成。在過去的一年里,REvil已經成為感染企業網絡最常見的勒索軟件之一。由于惡意軟件由不同的“會員”分發,因此初始訪問向量以及攻擊者在網絡內采取的行動各不相同。

  根據安全研究員KevinBeaumont的說法,一旦攻擊者通過利用零日漏洞獲得對KaseyaVSA實例的訪問權限,他們就會立即停止管理員對該軟件的訪問權限,以防止攻擊被阻止。然后,他們會設置一個名為“KaseyaVSAAgentHot-fix”的任務,將偽造的Kaseya代理更新推送到通過該軟件管理的系統中。

  這個虛假更新實際上就是REvil勒索軟件。需要明確的是,這意味著非Kaseya客戶的組織仍可能會被加密。

  鑒于Kaseya文檔建議客戶從防病毒掃描中排除安裝了VSA遠程管理代理及其組件的文件夾,因此該惡意更新的部署可以進一步推進。

  安裝后,REvil勒索軟件會執行PowerShell命令,禁用MicrosoftDefenderforEndpoint的幾個重要功能:實時監控、IPS、云查找、腳本掃描、受控文件夾訪問(勒索軟件預防)、網絡保護和云樣本提交。該惡意軟件還會試圖篡改其他供應商(包括Sophos)的防病毒產品,并禁用各種備份系統。

  該勒索網站托管在Tor網絡上,贖金貨幣為門羅幣(Monero)。HitmanPro惡意軟件分析師MarkLoman分享的屏幕截圖顯示,贖金金額為50000美元。但有報道稱,與此次攻擊相關的贖金要求為500萬美元。一般來說,勒索軟件團伙會根據他們對受害者年收入的了解來調整勒索金額。

  MSP和遠程管理工具并不是新攻擊目標

  針對MSP及其使用的管理軟件(例如Kaseya)的攻擊并不是什么新現象。2018年1月,安全公司eSentire報告稱,攻擊者通過KaseyaVSA中的漏洞攻擊了其眾多客戶,目的是在他們的系統上部署加密貨幣挖掘惡意軟件。Kaseya隨后就發布了一個補丁來解決該漏洞。

  2019年8月,REvil勒索軟件團伙設法破壞了一家位于德克薩斯州的MSP(名為TSMConsultingServices),并向其客戶部署了勒索軟件,影響了德克薩斯州的22個城市。

  同年早些時候,勒索軟件組織利用ConnectWiseManagedITSyncintegration(一種旨在在ConnectWiseManagePSA和KaseyaVSARMM之間同步數據的實用程序)中的一個舊漏洞來破壞MSP。安全公司ArmorDefense的一份報告指出,2019年有13個MSP和云服務提供商受到攻擊,導致眾多市政當局、學區和私營企業的系統感染了勒索軟件。

熱詞搜索:

上一篇:為什么金融服務公司必須優先阻止網絡攻擊的興起
下一篇: 別把“郵件安全”不當回事兒

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
毛片一区二区三区| 欧美日韩日日骚| 9人人澡人人爽人人精品| 欧美日韩一区二区国产| 免费日韩成人| 亚洲综合视频网| 精品999成人| 黄色成人在线观看| 欧美国产视频在线观看| 久久综合色8888| 亚洲一区日本| 有坂深雪在线一区| 亚洲精品在线视频观看| 国产欧美一区二区三区视频| 欧美日韩一区成人| 欧美三级视频| 国产视频一区免费看| 亚洲国产99| 亚洲精品美女在线观看播放| 亚洲国产欧美一区二区三区同亚洲 | 久久人体大胆视频| 欧美日韩久久精品| 欧美va天堂| 国产精品v欧美精品v日韩| 亚洲少妇在线| 欧美日韩另类丝袜其他| 日韩网站在线| 欧美午夜精品一区二区三区| 亚洲精选成人| 欧美日韩国产首页| 一区二区三区久久久| 欧美人在线视频| 亚洲经典视频在线观看| 日韩视频免费在线| 欧美三区在线| 欧美一区二区三区另类 | 欧美日韩国产一区二区三区地区 | 亚洲一区二区免费视频| 欧美电影资源| 亚洲国产精品成人久久综合一区| 久久一区国产| 国产日韩1区| 久久久www成人免费精品| 黄色成人av| 久热re这里精品视频在线6| 国产人成精品一区二区三| 午夜精品久久久久久久| 欧美在线网站| 亚洲人成在线观看网站高清| 欧美日韩亚洲高清| 午夜精品久久久久久久| 在线精品亚洲| 久久久国产一区二区三区| 欧美国产日韩a欧美在线观看| 亚洲第一区在线观看| 久久精品国产欧美激情| 国产在线视频欧美| 国产欧美精品一区二区色综合| 新狼窝色av性久久久久久| 亚洲欧洲一区| 国产精品久久午夜夜伦鲁鲁| 欧美一级黄色录像| 欧美福利一区二区| 欲色影视综合吧| 国产精品xxx在线观看www| 在线成人激情| 欧美日韩精品在线播放| 欧美一区二区三区视频在线观看| 韩日精品在线| 欧美日一区二区三区在线观看国产免 | 欧美大胆a视频| 亚洲成人中文| 国产精品久久久久久久久久免费| 欧美一级久久久| 亚洲人成网站777色婷婷| 欧美日韩亚洲系列| 免费成人黄色片| 国产精品日韩精品| 麻豆成人精品| 亚洲欧美卡通另类91av| 亚洲高清毛片| 国产专区综合网| 国产精品国产精品国产专区不蜜| 久久精品夜色噜噜亚洲aⅴ| 黄色成人在线免费| 亚洲国产激情| 韩国三级电影一区二区| 在线观看视频免费一区二区三区| 国产九区一区在线| 欧美视频官网| 欧美另类久久久品| 欧美刺激午夜性久久久久久久| 亚洲美女中文字幕| 亚洲一区二区三区777| 久久精品国产99国产精品澳门| 久久免费午夜影院| 久久精品国产99精品国产亚洲性色| 亚洲一区免费在线观看| 国产欧美精品日韩精品| 狠狠狠色丁香婷婷综合激情| 国产综合色产在线精品| 欧美色大人视频| 欧美激情二区三区| 欧美日韩在线第一页| 乱人伦精品视频在线观看| 国产精品高清在线| 欧美在线一二三区| 黄色成人片子| 亚洲国产欧美一区二区三区丁香婷| 欧美天堂在线观看| 亚洲精品一区二区三区蜜桃久| 亚洲日本成人女熟在线观看| 国产欧美日韩亚洲一区二区三区| 中文欧美在线视频| 一本色道久久加勒比精品| 妖精成人www高清在线观看| 一区二区三区视频在线观看| 一本在线高清不卡dvd| 艳女tv在线观看国产一区| 亚洲香蕉网站| 午夜精品成人在线视频| 亚洲人成人77777线观看| 99精品99久久久久久宅男| 日韩一区二区电影网| 99日韩精品| 一本色道久久88综合亚洲精品ⅰ | 欧美大片91| 欧美啪啪一区| 国产精品毛片在线| 国产亚洲精品高潮| 国产综合在线视频| 国产日韩在线看| 亚洲第一在线视频| 亚洲宅男天堂在线观看无病毒| 欧美一区二区视频在线| 久久中文久久字幕| 欧美日韩中文字幕精品| 国产网站欧美日韩免费精品在线观看 | 欧美日韩一区自拍| 久久在线播放| 久久精品女人| 欧美日韩精品是欧美日韩精品| 亚洲欧美三级在线| 欧美一区2区三区4区公司二百| 国产综合香蕉五月婷在线| 国产精品亚洲精品| 国产精品视频福利| 亚洲欧美一区二区激情| 欧美另类视频| 亚洲第一精品夜夜躁人人爽 | 亚洲黄色精品| 久久欧美中文字幕| 国产女主播一区二区| 欧美一区二区三区在线| 国产精品国产三级国产普通话99| 国产欧美一区二区三区在线看蜜臀 | 在线亚洲精品| 欧美精品久久一区| 亚洲三级视频| 欧美精品一区二区三区久久久竹菊 | 欧美一区二区三区四区在线观看| 欧美日韩国产色视频| 国产综合欧美| 久久久久久久一区二区| 国产字幕视频一区二区| 久久精品一区蜜桃臀影院| 激情欧美日韩| 久久夜色精品国产欧美乱极品| 亚洲精品国精品久久99热| 欧美高清一区| 99国产精品久久久久久久| 欧美日韩国产一区| 亚洲性夜色噜噜噜7777| 欧美国产日韩免费| 亚洲欧美美女| 国产欧美日韩亚洲一区二区三区| 午夜精品免费| 亚洲黄色免费电影| 欧美日韩国产综合视频在线观看 | 欧美日韩在线视频观看| 国产精品jizz在线观看美国| 亚洲女人av| 国产精品免费一区二区三区在线观看| 欧美在线视频免费观看| 国产精品久久久久av免费| 欧美一级黄色网| 香蕉久久a毛片| 91久久久在线| 欧美日韩在线免费观看| 久久一区国产| 一区二区精品在线| 亚洲大片在线观看| 国产精品成人一区二区网站软件 | 久久午夜电影| 亚洲小视频在线观看| 黄色一区二区在线| 国产欧美日韩亚洲一区二区三区| 亚洲免费在线观看| 99热精品在线观看| 91久久一区二区|