国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

REvil勒索軟件團伙利用Kaseya遠程管理軟件供應鏈攻擊瞄準MSP
2021-07-07   企業網D1Net


  據報道,來自世界各地的1000多家企業受到了供應鏈攻擊的影響,黑客正利用名為KaseyaVSA的遠程計算機管理工具中的漏洞來部署REvil勒索軟件。目前,Kaseya已經關閉了其基于云的服務,并敦促所有運行本地部署的用戶——包括許多托管服務提供商(MSP)——立即關閉其易受攻擊的服務器,直至發布補丁。

  事實上,這并不是網絡犯罪分子和勒索軟件團伙第一次將MSP作為訪問企業網絡的“入口”。然而,對于許多組織而言,防御這種攻擊媒介并不容易,因為外包IT管理就意味著要為MSP提供對其網絡和系統的高度特權訪問。

  KaseyaVSA攻擊的影響

  7月2日(上周五),針對KaseyaVSA服務器的攻擊事件出現在了美國。攻擊者可能是故意選擇在重大節假日(7.3-7.5日為美國獨立日假期)或周末之前發動攻擊,目的是希望安全團隊的響應速度會慢一些,因為在美國,員工在假期前的工作時長縮短是很常見的。

  Kaseya在一份報告中表示,“我們的客戶中只有很小一部分受到了影響——目前估計全球不到40家。我們確信已經掌握了漏洞來源,并正在為我們的本地部署客戶準備一個補丁進行緩解。我們會在完成徹底的測試之后,盡快發布該補丁,以使我們的客戶恢復正常運行。”

  目前,該公司已經關閉了VSA的SaaS版本,但指出其云托管服務的客戶并未面臨風險。KaseyaVSA是一種IT遠程監控和管理(RMM)解決方案,IT和網絡管理員可以使用它來自動修補端點和服務器、管理備份和防病毒部署、自動執行其他IT流程以及遠程解決和排除IT問題。而為了能夠執行所有這些任務,KaseyaVSA軟件必須以管理員級別的訪問權限運行。

  據Kaseya介紹,其RMM解決方案擁有超過36000名用戶,因此受影響的客戶不到40家聽起來確實是一個小數字。但是,根據第三方報告指出,許多受影響的客戶是MSP,它們使用KaseyaVSA來管理數百家企業的系統和網絡。

  托管威脅檢測和響應供應商Huntress的高級安全研究員JohnHammond在一篇博文中表示,“我們正在跟蹤美國、澳大利亞、歐盟和拉丁美洲的約30個MSP,發現其中許多企業與KaseyaVSA存在合作關系,而攻擊者已經通過KaseyaVSA加密了超過1000家企業。所有這些VSA服務器都是本地部署,Huntress已確認網絡犯罪分子已經利用了SQLi漏洞,并且非常有信心使用身份驗證繞過漏洞來訪問這些服務器。”

  Kaseya正在修復這些漏洞

  根據荷蘭漏洞披露研究所(DIVD)的說法,其研究人員已經在上周末發現了攻擊中使用的一些零日漏洞,并已將這些信息報告給了Kaseya,以便其盡早開發出補丁程序。

  DIVD主席兼研究主管VictorGevers稱,“在整個過程中,Kaseya已經表明他們愿意在該事件中付出最大的努力和主動性來解決這個問題并幫助客戶完成漏洞修復,他們做出了明確且真誠的承諾。值得警惕的是,攻擊者可以在客戶完成修復之前繼續利用這些漏洞。”

  據Gevers稱,DIVD一直在與國家CERTS和其他合作伙伴合作,以識別和聯系公開暴露的KaseyaVSA服務器的用戶,并指出公開暴露的實例數量已經從最初的2200下降到不足140。

  在補丁準備好之前,Kaseya建議客戶不要開啟他們的本地VSA服務器。但是,該公司發布了一種入侵檢測工具,可用于掃描VSA服務器或Kaseya管理的端點,以查找此次攻擊的入侵跡象。

  REvil及其部署方式

  REvil,也稱為Sodinokibi,是一種出現于2019年4月的勒索軟件威脅,并在另一個名為GandCrab的RaaS團伙關閉其服務后聲名鵲起。REvil作為勒索軟件即服務(RaaS)平臺運營,通過招募合作伙伴進行攻擊和勒索加密,最后各方進行分成。在過去的一年里,REvil已經成為感染企業網絡最常見的勒索軟件之一。由于惡意軟件由不同的“會員”分發,因此初始訪問向量以及攻擊者在網絡內采取的行動各不相同。

  根據安全研究員KevinBeaumont的說法,一旦攻擊者通過利用零日漏洞獲得對KaseyaVSA實例的訪問權限,他們就會立即停止管理員對該軟件的訪問權限,以防止攻擊被阻止。然后,他們會設置一個名為“KaseyaVSAAgentHot-fix”的任務,將偽造的Kaseya代理更新推送到通過該軟件管理的系統中。

  這個虛假更新實際上就是REvil勒索軟件。需要明確的是,這意味著非Kaseya客戶的組織仍可能會被加密。

  鑒于Kaseya文檔建議客戶從防病毒掃描中排除安裝了VSA遠程管理代理及其組件的文件夾,因此該惡意更新的部署可以進一步推進。

  安裝后,REvil勒索軟件會執行PowerShell命令,禁用MicrosoftDefenderforEndpoint的幾個重要功能:實時監控、IPS、云查找、腳本掃描、受控文件夾訪問(勒索軟件預防)、網絡保護和云樣本提交。該惡意軟件還會試圖篡改其他供應商(包括Sophos)的防病毒產品,并禁用各種備份系統。

  該勒索網站托管在Tor網絡上,贖金貨幣為門羅幣(Monero)。HitmanPro惡意軟件分析師MarkLoman分享的屏幕截圖顯示,贖金金額為50000美元。但有報道稱,與此次攻擊相關的贖金要求為500萬美元。一般來說,勒索軟件團伙會根據他們對受害者年收入的了解來調整勒索金額。

  MSP和遠程管理工具并不是新攻擊目標

  針對MSP及其使用的管理軟件(例如Kaseya)的攻擊并不是什么新現象。2018年1月,安全公司eSentire報告稱,攻擊者通過KaseyaVSA中的漏洞攻擊了其眾多客戶,目的是在他們的系統上部署加密貨幣挖掘惡意軟件。Kaseya隨后就發布了一個補丁來解決該漏洞。

  2019年8月,REvil勒索軟件團伙設法破壞了一家位于德克薩斯州的MSP(名為TSMConsultingServices),并向其客戶部署了勒索軟件,影響了德克薩斯州的22個城市。

  同年早些時候,勒索軟件組織利用ConnectWiseManagedITSyncintegration(一種旨在在ConnectWiseManagePSA和KaseyaVSARMM之間同步數據的實用程序)中的一個舊漏洞來破壞MSP。安全公司ArmorDefense的一份報告指出,2019年有13個MSP和云服務提供商受到攻擊,導致眾多市政當局、學區和私營企業的系統感染了勒索軟件。

熱詞搜索:

上一篇:為什么金融服務公司必須優先阻止網絡攻擊的興起
下一篇: 別把“郵件安全”不當回事兒

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
亚洲国产精品嫩草影院| 久久99精品久久久久久动态图| 婷婷中文字幕综合| 欧美放荡的少妇| 日韩电影在线免费看| 日韩欧美国产综合| 国产乱人伦偷精品视频不卡 | 日韩av中文在线观看| 欧美一二区视频| 精品一区中文字幕| 亚洲图片你懂的| 欧美日韩综合一区| 久久成人av少妇免费| 久久久不卡影院| 欧美在线你懂的| 韩国视频一区二区| 亚洲人123区| 精品久久久网站| 欧美撒尿777hd撒尿| 懂色av中文字幕一区二区三区| 婷婷开心久久网| 国产精品理论在线观看| 日韩午夜三级在线| 日本福利一区二区| 成人视屏免费看| 久久99久久精品欧美| 亚洲黄色小说网站| 国产清纯美女被跳蛋高潮一区二区久久w| 欧美中文字幕一区二区三区| 国产凹凸在线观看一区二区| 午夜电影一区二区| 亚洲精品中文在线| 亚洲欧洲美洲综合色网| 国产亚洲综合在线| 日韩欧美一级二级三级久久久 | 成人精品小蝌蚪| 九色综合狠狠综合久久| 亚洲午夜一区二区三区| 国产精品丝袜一区| 欧美精品一区二区三区在线| 91.成人天堂一区| 欧美制服丝袜第一页| 97久久超碰精品国产| 丁香一区二区三区| 成人毛片视频在线观看| 国产成人在线视频网址| 国产尤物一区二区在线| 亚洲成人在线免费| 免费观看日韩电影| av中文字幕不卡| av不卡免费电影| 全部av―极品视觉盛宴亚洲| 香蕉久久夜色精品国产使用方法| 久久久久久久性| 久久9热精品视频| 欧美国产日韩a欧美在线观看| 最新中文字幕一区二区三区| 成人高清视频免费观看| 日韩精品一区二区在线| 日韩美女视频在线| 亚洲女女做受ⅹxx高潮| 欧美韩日一区二区三区四区| 国产精品久久99| 精品少妇一区二区三区日产乱码 | 在线亚洲人成电影网站色www| 国产麻豆9l精品三级站| jlzzjlzz亚洲女人18| 成人午夜在线免费| 丁香亚洲综合激情啪啪综合| 麻豆成人综合网| 久久99国产精品久久99| 精品在线一区二区| www.日本不卡| 在线免费观看视频一区| 欧美一区二区啪啪| 久久免费的精品国产v∧| 亚洲国产岛国毛片在线| 亚洲激情在线播放| 日本va欧美va欧美va精品| 国产一区二区三区日韩| 91在线视频播放| 4438x亚洲最大成人网| 久久免费国产精品| 亚洲资源在线观看| 国产综合色精品一区二区三区| 91在线精品一区二区三区| 91麻豆精品国产91久久久资源速度| 久久综合一区二区| 亚洲午夜激情av| 成人永久aaa| 制服丝袜亚洲网站| 一区二区三区在线视频观看58 | 国产成人av一区| 欧美亚洲一区二区在线| 欧美videossexotv100| 亚洲三级在线免费| 久草这里只有精品视频| 日本道免费精品一区二区三区| 欧美不卡一区二区| 亚洲一区二区免费视频| av在线不卡观看免费观看| 欧美一区二区三区不卡| 亚洲一区二区影院| 99国产精品久久| 国产日韩视频一区二区三区| 日韩电影在线免费| 欧洲精品一区二区三区在线观看| 国产日产精品1区| 久久丁香综合五月国产三级网站| 欧美体内she精视频| 亚洲日本青草视频在线怡红院| 国产一区二区不卡在线| 精品国产一区二区亚洲人成毛片| 亚洲午夜免费视频| 色综合天天综合狠狠| 中文字幕日韩一区| 国内久久婷婷综合| 欧美一级久久久久久久大片| 亚洲不卡av一区二区三区| 99re亚洲国产精品| 国产精品色婷婷| 国产91色综合久久免费分享| 精品国产91洋老外米糕| 激情成人综合网| 亚洲精品在线免费观看视频| 免费观看在线综合色| 日韩欧美色电影| 国内成人免费视频| 久久亚洲春色中文字幕久久久| 蜜桃av一区二区三区| 日韩精品一区二区三区在线播放 | 久久你懂得1024| 国产精品一区2区| 久久精品一区八戒影视| 成人小视频免费在线观看| 中文字幕一区二区不卡| 一本一本大道香蕉久在线精品| 亚洲免费资源在线播放| 欧美视频一二三区| 蜜桃久久av一区| 国产日韩欧美综合一区| 99免费精品视频| 亚洲午夜免费电影| 欧美sm美女调教| 99久久精品情趣| 性欧美大战久久久久久久久| 日韩欧美三级在线| 成人h动漫精品一区二| 亚洲欧洲日韩在线| 91精品国产综合久久婷婷香蕉| 蜜臀a∨国产成人精品| 欧美韩国日本一区| 91成人在线观看喷潮| 久久99精品久久久久久| 中文字幕综合网| 日韩欧美在线网站| av高清不卡在线| 天天av天天翘天天综合网色鬼国产 | 国产亚洲成av人在线观看导航| 不卡电影免费在线播放一区| 亚洲一区二区三区三| 久久久国产综合精品女国产盗摄| 不卡的电影网站| 蜜桃精品视频在线观看| 亚洲丝袜美腿综合| 91精品国产乱| 91免费在线播放| 国产成人三级在线观看| 亚洲成a人片综合在线| 国产日产欧产精品推荐色| 91.麻豆视频| 91麻豆国产精品久久| 国产在线精品国自产拍免费| 亚洲免费看黄网站| 久久久99久久| 欧美一区二区女人| 在线精品视频一区二区| 福利91精品一区二区三区| 日韩二区在线观看| 亚洲裸体xxx| 日本一区二区三级电影在线观看| 欧美日韩午夜影院| 色噜噜久久综合| 99热99精品| 岛国精品在线播放| 国内成人免费视频| 捆绑紧缚一区二区三区视频| 亚洲在线视频免费观看| 最新日韩av在线| 国产欧美一区二区三区网站 | 欧美一区二区在线播放| 欧美色图天堂网| 日本久久电影网| 99九九99九九九视频精品| 国产乱理伦片在线观看夜一区| 青青国产91久久久久久| 日韩主播视频在线| 日韩中文字幕91| 美女视频网站久久| 裸体健美xxxx欧美裸体表演|