成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

勒索組織REvil發(fā)起供應(yīng)鏈攻擊,預(yù)計(jì)上千家企業(yè)中招

安全
美國(guó)東部時(shí)間7月2日,勒索組織REvil利用IT軟件供應(yīng)商Kaseya發(fā)起供應(yīng)鏈攻擊,預(yù)計(jì)有數(shù)千家公司中招。

美國(guó)東部時(shí)間7月2日,勒索組織REvil利用IT軟件供應(yīng)商Kaseya發(fā)起供應(yīng)鏈攻擊,預(yù)計(jì)有數(shù)千家公司中招。

REvil勒索軟件組織利用零日漏洞攻擊了Kaseya基于云的MSP平臺(tái)(管理服務(wù)提供商),破壞其VSA基礎(chǔ)設(shè)施,然后向VSA內(nèi)部服務(wù)器推送惡意更新,在企業(yè)網(wǎng)絡(luò)上部署勒索軟件,導(dǎo)致Kaseya的客戶遭供應(yīng)鏈攻擊。

預(yù)計(jì)1000家企業(yè)受影響

7月3日,美國(guó)總統(tǒng)拜登下令情報(bào)機(jī)構(gòu)全面調(diào)查此次攻擊事件。據(jù)安全公司Huntress Labs稱,至少有1000家企業(yè)或機(jī)構(gòu)受到影響,這使得這次事件成為歷史上最大的勒索軟件攻擊之一。

Kaseya 發(fā)表聲明稱,其事件響應(yīng)團(tuán)隊(duì)發(fā)現(xiàn)VSA軟件可能被入侵。VSA軟件運(yùn)行在企業(yè)服務(wù)器、計(jì)算機(jī)和網(wǎng)絡(luò)設(shè)備上,屬于外包技術(shù)。Kaseya督促使用VSA軟件的客戶立即關(guān)閉服務(wù)器。

Kaseya首席執(zhí)行官Fred Voccola在一封電子郵件中向媒體表示,只有不到40家使用VSA軟件的客戶受到該事件影響。但是,這40家客戶大多是管理服務(wù)提供商,利用VSA軟件承接了很多其他公司的外包服務(wù)。

Fred Voccola稱公司已經(jīng)確定了漏洞的來源,并準(zhǔn)備發(fā)布補(bǔ)丁。在此期間,公司會(huì)關(guān)閉所有內(nèi)部VSA服務(wù)器、SaaS和托管VSA服務(wù)器,直到恢復(fù)安全運(yùn)營(yíng)。

荷蘭漏洞披露研究所(DIVD)披露了這次供應(yīng)鏈攻擊的細(xì)節(jié),研究所向該公司報(bào)告了一個(gè)被追蹤為CVE-2021-30116的零日漏洞。REvil正是利用該漏洞攻擊Kaseya的VSA服務(wù)器。

據(jù)Sophos惡意軟件分析師Mark Loman表示,REvil利用Kaseya VSA在受害者的環(huán)境中部署勒索軟件的變體,通過偽造的Windows Defender應(yīng)用程序側(cè)加載惡意二進(jìn)制代碼,加密文件,并向受害者開出500萬美元的贖金。

安全公司Huntress Labs在Reddit上發(fā)布了一篇帖子,詳細(xì)介紹此次入侵的工作原理,該木馬軟件以Kaseya VSA Agent Hot-fix的形式發(fā)布。

Huntress Labs表示,他們正在追蹤來自美國(guó)、澳大利亞、歐盟、和拉丁美洲的近30家管理服務(wù)提供商。

隨著勒索軟件危機(jī)的持續(xù)升級(jí),管理服務(wù)提供商已經(jīng)成為一個(gè)有利可圖的目標(biāo),主要是因?yàn)橐淮纬晒Φ娜肭挚梢栽L問供應(yīng)鏈上多家企業(yè),將整條供應(yīng)鏈的企業(yè)置于易受攻擊的風(fēng)險(xiǎn)中。

瑞典連鎖超市中招

勒索組織對(duì)美國(guó)公司Kaseya的攻擊給瑞典的食品零售業(yè)、藥店和火車票銷售企業(yè)帶來了20%的損失。有意思的是,這些企業(yè)甚至不是Kaseya的直接客戶。

在Kaseya受攻擊后,瑞典最大的連鎖超市品牌Coop確認(rèn)其一個(gè)承包商被勒索軟件攻擊,全國(guó)近800家門店的收銀機(jī)和自助服務(wù)出現(xiàn)故障無法處理付款,導(dǎo)致門店被迫關(guān)閉。

Coop的軟件供應(yīng)商之一 Visma Esscom確認(rèn),他們受到了Kaseya事件的影響。7月3日,Coop決定將旗下500多家受嚴(yán)重影響的門店暫時(shí)關(guān)閉運(yùn)營(yíng)一天。

 

責(zé)任編輯:趙寧寧 來源: FreeBuf
相關(guān)推薦

2021-07-04 10:38:13

REvil勒索軟件供應(yīng)鏈攻擊

2020-10-06 10:35:52

DDoS勒索攻擊攻擊威脅

2015-11-02 13:58:12

2021-06-07 05:56:56

JBS勒索攻擊勒索軟件

2020-09-28 16:00:01

勒索攻擊

2021-07-06 13:55:32

REvil勒索軟件漏洞

2021-10-26 11:50:27

勒索組織供應(yīng)鏈攻擊漏洞

2022-07-26 17:18:35

漏洞ClarotyIT管理員

2021-07-08 05:19:00

黑客REvilKaseya

2021-09-10 09:54:38

勒索軟件REvil

2021-11-04 11:00:54

木馬源漏洞供應(yīng)鏈攻擊

2022-04-13 14:49:59

安全供應(yīng)鏈Go

2023-02-23 07:52:20

2022-06-08 11:56:23

Akami勒索軟件

2021-01-06 19:07:26

網(wǎng)絡(luò)安全供應(yīng)鏈攻擊黑客

2021-06-03 14:18:59

勒索軟件攻擊數(shù)據(jù)泄露

2021-09-14 14:55:17

REvil勒索軟件網(wǎng)絡(luò)攻擊

2022-04-06 10:12:51

Go供應(yīng)鏈攻擊風(fēng)險(xiǎn)

2021-04-25 15:49:06

拜登黑客攻擊

2021-10-06 13:55:14

勒索軟件攻擊網(wǎng)絡(luò)安全
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)

主站蜘蛛池模板: 天天色天天射天天干 | 欧美一区二区三区国产精品 | 日韩二三区 | 国产精品永久免费观看 | 91麻豆精品国产91久久久久久久久 | 欧美三级视频 | 国产成人午夜高潮毛片 | 91视频大全| 午夜久久久久久久久久一区二区 | 日日夜夜天天干 | 欧美精品在欧美一区二区少妇 | 天天干天天爱天天 | 99re视频在线观看 | 国产亚洲久 | 这里只有精品999 | 亚洲精品一区av在线播放 | 久久久久中文字幕 | 国产精品99久久久久久www | 久久9999久久 | 国产在线网站 | 国产精品久久影院 | 日韩欧美国产成人一区二区 | 黄色av网站在线观看 | av中文字幕在线播放 | 亚洲成人综合在线 | 日韩一区av | 蜜桃视频成人 | 日韩福利 | 亚洲视频一区在线观看 | 97精品国产97久久久久久免费 | 日韩精品区 | 青青草国产在线观看 | www.黄色片视频 | 日本精品视频在线 | 亚洲欧美日韩在线 | 久久精品国产久精国产 | 久久精品亚洲精品国产欧美 | 天天色天天射天天干 | 日韩在线观看视频一区 | 在线成人av | 中文字幕精品视频在线观看 |