微軟幾個月前就被警告過,現在,鉿駭客已經發展到了巨大的規模

上週五,網路安全記者布賴恩·克雷布斯(Brian Krebs)和安迪·格林伯格(Andy Greenberg)報道說,多達3萬個組織在一次史無前例的電子郵件伺服器駭客攻擊中遭到破壞,據信駭客來自一個由國家贊助的中國駭客組織Hafnium。...

上週五,網路安全記者布賴恩·克雷布斯(Brian Krebs)和安迪·格林伯格(Andy Greenberg)報道說,多達3萬個組織在一次史無前例的電子郵件伺服器駭客攻擊中遭到破壞,據信駭客來自一個由國家贊助的中國駭客組織Hafnium。

007Ys3FFgy1gpky5r9azfj31v818te4h

上週末,這一估計已經翻了一番,全球有6萬名微軟Exchange Server客戶遭到駭客攻擊,歐洲銀行業管理局(European Banking Authority)現在承認自己是受害者之一——看來微軟可能花了太長時間才意識到其嚴重性並對其進行修補。Krebs現在已經列出了大規模Exchange伺服器駭客攻擊的基本時間表,他說微軟已經確認在1月初就知道了這些漏洞。

這距離微軟釋出第一套補丁還有近兩個月的時間,還有一篇博文沒有解釋攻擊的範圍和規模。最初,它甚至打算在週二等一個標準補丁,但後來卻讓步了,提前一週推出了。

現在,麻省理工學院技術評論(MIT Technology Review)援引一位網路安全分析師的話報道,鉿可能不是唯一的威脅。該分析師稱,截至週六,似乎至少有5個駭客組織在積極利用Exchange伺服器的漏洞。據報道,**官員正爭先恐後地採取行動,一名**官員對《網路獨家新聞》說,這是一樁“大買賣”

在外交上,白宮新聞祕書詹·普薩基稱之為“一種積極的威脅”,引起人們對國土安全部網路安全域性3月3日發出的緊急指令的更多關注。白宮****顧問傑克·沙利文也對此發出警告,前網路安全和基礎設施安全域性局長克里斯托弗·克雷布斯和白宮****委員會也是如此。

此時,訊息應該很清楚,任何安裝了本地Microsoft Exchange伺服器(2010、2013、2016或2019)的人都需要修補和掃描,但我們才開始瞭解損壞的範圍。據報道,駭客安裝了惡意軟體,可以讓他們再次回到那些伺服器,我們還不知道他們可能已經採取了什麼。

據彭博社報道,一位白宮官員在一封電子郵件中寫道:“我們正在採取一整套**應對措施,以評估和解決影響。”。

微軟拒絕就其修補程式和披露的時間發表評論,而是指我們之前的一份宣告:“我們正與CISA、其他**機構和安全公司密切合作,以確保我們為客戶提供最佳的指導和緩解措施。最好的保護措施是在所有受影響的系統中儘快應用更新。我們繼續透過提供額外的調查和緩解指導來幫助客戶。受影響的客戶應聯絡我們的支援團隊以獲取更多幫助和資源。”

更新,美國東部時間下午4:27:增加了微軟拒絕置評,以及更早的宣告。

  • 發表於 2021-04-16 01:34
  • 閱讀 ( 41 )
  • 分類:網際網路

你可能感興趣的文章

微軟終止了對舊版edge的支援,所以現在是時候轉換了

微軟幾個月來一直警告我們這一天會到來,現在終於到來了。這家軟體巨頭已經削減了對微軟Legacy Edge的支援,如果你還在使用它,現在正是切換瀏覽器的絕佳時機。 ...

  • 發佈於 2021-03-11 14:11
  • 閲讀 ( 38 )

2020年重大網路安全事件及其對您的影響

... 美國****局警告微軟說,駭客已經洩露了永恆藍的漏洞。微軟的迴應是取消了2017年2月的安全更新,修補了漏洞,並在2017年3月全面推出。向前滾到2017年5月,WannaCry勒索軟體攻擊命中,利...

  • 發佈於 2021-03-12 01:36
  • 閲讀 ( 54 )

什麼是最安全的主流瀏覽器?

... 它還在那裡。你甚至會發現它隱藏在Windows10上。微軟積極地希望您切換到Edge,而且遷移將是漸進的——也就是說,如果使用者堅持使用該公司,而沒有找到其他瀏覽器可供使用。 ...

  • 發佈於 2021-03-12 12:52
  • 閲讀 ( 59 )

什麼是5g?以下是如何讓移動網際網路更快更好

...通的關鍵。我們已經看到它從無線版本的固定電話發展到現在的手持電腦。這一切之所以成為可能,主要得益於蜂窩網路的進步。 ...

  • 發佈於 2021-03-22 07:19
  • 閲讀 ( 45 )

netflix啟動了一個bug賞金計劃

...少與其他公司相比,Netflix的支出並不那麼豐厚。例如,微軟為關鍵缺陷支付了高達25萬美元的費用。然而,隨著Netflix的發展,它對殺蟲的需求也會增長。提供的獎金也將如此。 ...

  • 發佈於 2021-03-25 15:08
  • 閲讀 ( 40 )

每日新聞綜述:微軟暗示推出新的“現代作業系統”

...bes)迅速報道、剖析並提供了各種可能性,但沒過多久,微軟就發表了官方宣告:“有沒有新版本的Windows稱為“Windows 10 Home Ultra” 值得注意的是,這為改名的新版Windows留下了很大的迴旋餘地。從技術上講,如果該公司釋出了“...

  • 發佈於 2021-04-03 13:03
  • 閲讀 ( 52 )

3個月後,必應仍在暗示可怕的事情

必應是骯髒的糞池,微軟剛剛開始噴灑空氣清新劑。早在10月份,我們就報道了必應可怕的搜尋建議,微軟承諾會解決這個問題。現在,TechCrunch的一項調查發現了更糟糕的兒童剝削內容。 TechCrunch由一家與以色列當局合作的線上...

  • 發佈於 2021-04-04 01:56
  • 閲讀 ( 38 )

過來,solarwinds:30000個組織的電子郵件透過微軟的exchange伺服器漏洞被入侵

根據KrebsOnSecurity的一份報告,微軟Exchange伺服器軟體中發現的四個漏洞據報道導致超過30000個美國**和商業組織的電子郵件遭到駭客攻擊。《連線》還報道說,“數萬個電子郵件伺服器”遭到駭客攻擊。微軟已經修補了這些漏洞,...

  • 發佈於 2021-04-16 01:17
  • 閲讀 ( 41 )

一個暴露了維卡達監控攝像頭的駭客遭到突襲

... 對於平臺來說,這可能是一條很難劃清的界線。昨天,微軟旗下的GitHub決定撤銷一位安全研究人員的工作,因為概念驗證利用了巨大的鉿駭客攻擊中使用的微軟Exchange伺服器程式碼中的漏洞。微軟的論點是,攻擊仍在發生,程式...

  • 發佈於 2021-04-16 02:43
  • 閲讀 ( 52 )

原來佛羅里達的水處理設施給駭客敞開了大門

...局今天發出警告,警告TeamViewer、錯誤密碼和Windows7,雖然微軟不再支援安全更新,但水處理廠仍然安裝了。 不幸的是,Vice和Cyberscoop的報告顯示,在小型公共事業機構中,不嚴格的安全措施(特別是TeamViewer)和老化的基礎設施...

  • 發佈於 2021-04-16 09:31
  • 閲讀 ( 36 )
好好不好先生
好好不好先生

0 篇文章

作家榜

  1. admin 0 文章
  2. 孫小欽 0 文章
  3. JVhby0 0 文章
  4. fvpvzrr 0 文章
  5. 0sus8kksc 0 文章
  6. zsfn1903 0 文章
  7. w91395898 0 文章
  8. SuperQueen123 0 文章

相關推薦