成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

美國國防承包商已被入侵,Pulse Secure 0day漏洞正在世界范圍內被積極利用

安全
Pulse Secure的最新0day漏洞可以讓有國家背景的黑客繞過2FA認證并入侵美國國防承包商。

研究人員表示,有國家背景的黑客正在積極利用Pulse Secure 虛擬專用網的關鍵漏洞,以繞過2FA(雙因素認證)保護,從而隱秘地進入屬于美國國防工業和其他一系列組織的網絡。

安全公司Mandiant在4月20日發布的報告中表示,被利用的漏洞中至少有一個是0day漏洞。這意味著當黑客開始積極利用它時,Pulse Secure的開發者和大多數研究人員難以察覺。

除了CVE-2021-22893這個被發現的0day之外,多個黑客組織也在利用2019年和2020年已被修復的幾個Pulse Secure漏洞。

[[395275]]

被圍困的局面

研究人員表示,Mandiant目前發現了12個惡意軟件團伙正在利用Pulse Secure 虛擬專用網的漏洞。這些團伙都規避了認證并從后門訪問了設備。但是團伙之間的關聯性不大,并且他們都是在不同的調查中被發現的。因此,研究人員認為應該是多個黑客各自利用漏洞來進行攻擊。

無論是單獨利用還是團伙作案,這些漏洞都可以使攻擊者繞過保護虛擬專用網設備的單因素和雙因素認證,使黑客能夠安裝惡意軟件。這些惡意軟件即便用戶升級虛擬專用網也依然存在,并通過webshell保持訪問。

此外,在Mandiant發布的報告中還提到了,在過去的6個月中,多起入侵事件襲擊了世界各地的國防、政府和金融組織。另外,美國網絡安全和基礎設施安全局表示,被襲擊的目標還包括美國政府機構、關鍵基礎設施實體和其他私營部門組織。

Mandiant提供了以下圖表,顯示各種認證繞過和日志訪問的流程。

1619149740_608243acbfd914c28cec5.png!small?1619149741515

1619149745_608243b18143aa418754a.png!small?1619149746012

1619149750_608243b6ac2c9dcbb7bf5.png!small?1619149751096

1619149755_608243bb4b93f017ba125.png!small?1619149755698

1619149759_608243bf8315d328d2f51.png!small?1619149760040

Mandiant表示,依靠"有限的證據"發現了一個被稱為UNC2630的團隊,是已知的兩個積極利用這些漏洞的黑客團體之一。

另一個是一個新團體,Mandiant稱之為UNC2717。今年3月,該組織使用Mandiant命名為RADIALPULSE、PULSEJUMP和HARDPULSE的惡意軟件攻擊歐洲一家機構的Pulse Secure系統。

由于目前缺乏背景和取證證據,Mandiant不能將本報告中描述的所有代碼家族與UNC2630或UNC2717聯系起來。一位內他們還注意到,有可能是一個或多個相關團體負責開發和傳播這些不同的工具,并在松散的APT行為者之間傳播。除了UNC2630和UNC2717之外,可能還有其他團體采用了這些工具中的一種或多種。

持續兩年的不安全因素

在過去的兩年里,Pulse Secure的母公司Ivanti發布了一系列Pulse Secure漏洞的補丁,這些漏洞不僅允許遠程攻擊者在沒有用戶名或密碼的情況下獲得訪問權限,而且還可以關閉多因素認證,并查看虛擬專用網服務器以純文本緩存的日志、用戶名和密碼。

之前針對外幣兌換和旅行保險公司Travelex的勒索軟件攻擊很可能就是因為這些漏洞,因為這家公司忽略了安裝補丁。

Mandiant的報告中還有一個令人擔心的事實,那就是報告中顯示高度敏感地區的組織仍然沒有安裝補丁。并且,Pulse Secure的一個0day已經被披露,受到了積極利用。

Pulse Secure在4月20日發布了一份公告,指示用戶如何緩解目前未修補的安全漏洞。Mandiant的報告中也包含了大量的技術指標,企業可以利用這些指標來確定他們的網絡是否已經成為漏洞的目標。

目前,任何在其網絡中使用Pulse Secure的組織都應該優先閱讀并遵循Mandiant和Pulse Secure的建議以避免被黑客入侵造成損失。

 

責任編輯:趙寧寧 來源: FreeBuf
相關推薦

2021-04-26 23:24:27

僵尸網絡惡意軟件網絡攻擊

2023-08-24 21:58:26

2021-11-28 06:46:02

勒索軟件攻擊網絡安全

2021-07-15 17:33:18

0day漏洞攻擊

2021-11-08 10:41:22

網絡攻擊數據泄露網絡安全

2021-07-14 17:17:45

0day漏洞惡意代碼

2021-11-08 16:19:37

網絡攻擊網絡詐騙數據泄露

2015-12-09 11:35:44

2012-04-06 09:45:44

2022-02-17 13:14:15

黑客CISA數據泄露

2015-07-16 11:41:51

2012-06-27 10:22:15

2015-06-24 10:40:09

2025-03-05 10:29:19

2022-05-07 09:49:39

漏洞網絡安全網絡攻擊

2024-10-17 16:25:20

2024-11-15 16:21:56

2023-12-07 14:26:30

2015-01-26 11:42:37

2013-01-06 09:26:06

Wi-Fi網絡協議
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 国产一区二区三区久久久久久久久 | 午夜久久av | 少妇一区在线观看 | 欧美aaaa视频| 国产精品一区二区三区在线播放 | 久久伊 | 日韩精品视频在线观看一区二区三区 | 精品一二 | 亚洲精品久久久一区二区三区 | 国产 欧美 日韩 一区 | 国产成人精品久久二区二区91 | 国内久久精品 | 91在线免费观看 | 久草在线在线精品观看 | 久久网一区二区 | 国产高清视频一区二区 | 国产福利在线视频 | 夜夜草| 二区av | 亚洲午夜视频在线观看 | 中文字幕成人在线 | av中文字幕网站 | 午夜看电影在线观看 | 欧美日本在线观看 | 日本啊v在线 | 亚洲精品一区二区三区中文字幕 | 在线免费观看日本视频 | 2020亚洲天堂 | 国产精品高清在线 | 欧美一级免费片 | 毛片区 | 鸡毛片 | 欧美一a一片一级一片 | 日韩一区二区不卡 | 中文字幕在线三区 | h片免费在线观看 | 亚洲欧美日韩久久 | 国产91视频免费 | 91视频18| 亚洲精品久久久久久久久久久久久 | 亚洲精品一区在线 |