您现在的位置是:IT资讯 >>正文
Confluence服务器被黑客部署AvosLocker、Cerber2021勒索软件
IT资讯84人已围观
简介近期,勒索软件团伙瞄准了一个远程代码执行 (RCE) 漏洞,该漏洞影响会Atlassian Confluence服务器和数据中心。如果成功利用此OGNL注入漏洞 (CVE-2022-26134),未经 ...
近期,服务勒索软件团伙瞄准了一个远程代码执行 (RCE) 漏洞 ,器被该漏洞影响会Atlassian Confluence服务器和数据中心。黑客如果成功利用此OGNL注入漏洞 (CVE-2022-26134),部署未经身份验证的勒索攻击者可以通过创建新管理员帐户和执行任意代码远程接管未修复补丁的服务器。虽然该漏洞被暴露后Atlassian也及时做出响应,软件但因其概念验证漏洞也一并被泄露到了网上,服务这就导致很多黑客都可以利用该漏洞,服务器租用器被目前多个僵尸网络和威胁参与者在野外积极利用它来部署加密恶意软件 。黑客

瑞士网络威胁情报公司Prodaft的部署研究人员发现AvosLocker勒索软件分支机构已经加入了这一行列。他们瞄准并入侵暴露在互联网上的勒索未打补丁的Confluence服务器“以大规模系统地感染多个受害者。AvosLocker的软件命令和控制服务器的截图表明了威胁行为者已经对Confluence下手了。香港云服务器
在采访中,服务Prodaft 表示通过在各种网络上执行大规模扫描,器被AvosLocker 威胁参与者正搜索用于运行Atlassian Confluence系统的黑客易受攻击的机器。且AvosLocker 已经成功感染了来自全球不同地区的多个企业 ,包括但不限于美国、欧洲和澳大利亚 。源码下载
还被很多受害者表示,Cerber2021勒索软件(也称为CerberImposter)也在积极利用Confluence CVE-2022-26134漏洞 。ID-Ransomware的创建者Michael Gillespie说,被识别为CerberImposter的提交文件包括加密的Confluence配置文件 ,这表明Confluence实例正在被加密 。且CVE-2022-26134 POC漏洞的云计算发布与Cerber勒索软件攻击成功次数的增加同时发生 。
微软周五晚上还证实 ,他们已经看到Confluence服务器被利用来安装Cerber2021勒索软件。Cerber此前曾于2021年12月使用CVE-2021-26084漏洞攻击全球范围内的Confluence 服务器,该漏洞允许未经身份验证的攻击者在易受攻击的系统上远程执行代码 。源码库网络安全公司Volexity上周将CVE-2022-26134归为一个被积极利用的零日漏洞,CISA还命令联邦机构通过阻止其网络上Confluence服务器的所有互联网流量来缓解该漏洞。在漏洞信息发布一天后 ,Atlassian发布了安全更新并敦促其客户及时更新补丁以阻止持续的攻击发生。
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“算法与编程”。http://www.bzli.cn/html/077d799915.html
上一篇:聊聊密码、密钥和熟悉度偏差
下一篇:数字化转型的十大网络安全技巧
相关文章
全球多家银行遭遇安卓恶意软件攻击,幕后黑手为墨西哥黑客!
IT资讯从2021年6月到2023年4月,墨西哥黑客一直在使用安卓恶意软件攻击全球金融机构的,特别是西班牙和智利的银行。安全研究员Pol Thill表示,攻击活动是由一个代号为Neo_Net的黑客发起的。Th ...
【IT资讯】
阅读更多云原生安全架构设计最佳实践
IT资讯云原生技术以其高效稳定、快速响应的特点不断驱动着企业的业务发展,已成为目前企业数字业务应用创新的核心动力。但与此同时,云原生环境中的各类安全风险也在日渐增加,越来越多的企业也开始探索云原生环境中的安全 ...
【IT资讯】
阅读更多联邦调查局:Zeppelin勒索软件使用了新的破坏方式和加密策略
IT资讯美国联邦调查局警告说,Zeppelin勒索软件又重新回来了,并在其最近针对各垂直行业特别是医疗保健)以及关键基础设施组织的攻击活动中采用了新的破坏和加密策略。根据网络安全和基础设施安全局CISA)周四 ...
【IT资讯】
阅读更多