成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

0day狙擊:網絡安全公司遭黑客組織FIN11攻擊

安全
幾周前,火眼的安全專家指出,黑客組織 FIN11(也稱UNC2546)利用Accellion FTA 服務器的多個0day漏洞攻擊全球上百家企業。

網絡安全公司Qualys成為攻擊的最新受害者。

幾周前,火眼的安全專家指出,黑客組織 FIN11(也稱UNC2546)利用Accellion FTA 服務器的多個0day漏洞攻擊全球上百家企業。攻擊中,黑客通過服務器0day漏洞安裝一個名為“DEWMODE”的web shell,再用于下載存儲在目標受害者FTA服務器上的相關文件。


目前,FIN11的具體動機尚未明朗。盡管從2021年1月下旬開始,陸續有受害者收到該黑客組織的勒索電子郵件,威脅要將竊取的數據發布在“CL0P^_- LEAKS”(一個洋蔥路由的暗網網站)。有趣的是,雖然FIN11正在泄露或是準備泄露受害者的數據,但并沒有真實地直接對受害者受感染的系統進行加密。可以說,作為一個向來以經濟利益為動機的攻擊組織,此次卻沒有真實地從中獲取勒索贖金,也讓這次攻擊行動動機存疑。

在新南威爾士州交通局和龐巴迪運輸集團也傳出遭受了攻擊的消息后,網絡安全公司Qualys似乎成為了最新的狙擊目標。

Clop勒索軟件運營團伙聲稱已從Qualys竊取了數據,并在其泄漏站點上共享了被盜文件的屏幕截圖,以此作為攻擊的證據。


從截圖中可以看到,泄露的數據包括了公司發票、采購訂單、稅務文件和掃描報告。

作為一家全球知名的漏洞管理與合規解決方案公司,Qualys此次卷入攻擊事件備受關注。然而從近幾年的趨勢來看,安全公司被黑客攻擊,已然不是新鮮的事情,此前,FireEye、ZoneAlarm等多家安全公司都是攻擊的受害者,甚至因為安全公司為其客戶提供產品與服務,針對安全公司的攻擊也是一種“供應鏈”式攻擊,潛在威脅極大。因此,安全公司如何做好自身安全是一直需要思考的議題。

為了應對攻擊,Accellion FTA 服務器供應商已經發布了多個安全補丁,并且將在2021年4月30日前淘汰過時的FTA服務器軟件。

參考來源:securityaffairs

 

責任編輯:趙寧寧 來源: FreeBuf
相關推薦

2020-10-15 12:26:28

黑客勒索軟件攻擊

2021-03-23 10:41:00

漏洞黑客組織谷歌

2020-12-02 10:07:23

攻擊組織勒索軟件漏洞

2021-10-22 12:44:37

黑客網絡安全網絡攻擊

2015-03-23 10:02:44

2014-12-04 15:15:30

2022-02-21 06:07:58

勒索軟件網絡安全漏洞

2021-01-21 11:11:18

黑客網絡安全網絡攻擊

2013-02-19 09:15:15

2021-10-22 16:06:27

黑客網絡安全網絡攻擊

2010-02-20 17:32:51

2015-07-16 11:41:51

2023-03-15 18:29:05

2022-03-25 13:41:55

漏洞網絡攻擊Quantum(量子

2010-09-01 15:18:04

2024-08-07 12:49:52

2011-02-28 09:34:55

2009-07-14 13:51:16

2011-10-24 16:26:06

2012-07-05 14:01:21

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 男女羞羞免费视频 | 91高清免费 | 日韩欧美中文 | 激情婷婷 | 看一级毛片 | 亚洲一区二区三区免费 | 日本不卡一区二区三区在线观看 | 精品久久电影 | 日本亚洲精品 | 91久久精品国产91久久性色tv | 中文字幕成人网 | 亚洲精品视 | a级在线免费观看 | 亚洲综合婷婷 | www.嫩草| 97国产在线视频 | 久久亚洲一区二区三区四区 | 天堂一区二区三区四区 | 日韩成人免费中文字幕 | 国产99久久久国产精品 | 亚洲久视频 | 国产一区二区自拍 | 手机日韩 | 色综合久久久 | 日日噜噜夜夜爽爽狠狠 | 欧美日韩亚洲成人 | 亚卅毛片| 成人国产精品久久 | 国产一区2区 | 久久久www成人免费精品 | 欧美一区二区三区在线视频 | 国产精品久久久久久久午夜片 | 国产日韩欧美 | 91国自产 | 亚洲精品一区二区三区四区高清 | 99福利 | 日本字幕在线观看 | av在线播放网 | 四虎影院免费在线播放 | 欧美8一10sex性hd | 国产一区在线免费 |