Máy chủ Microsoft Exchange bị tấn công bởi ransomware LockFile
Một loại ransomware vừa xuất hiện có tên LockFile đã xâm nhập vào hệ thống máy chủ Microsoft Exchange.
Các máy chủ Microsoft Exchange đang bị tấn công bởi ransomware
Theo BleepingComputer , một nhóm ransomware mới được gọi là LockFile đã mã hóa các máy trong domain thuộc Windows sau khi xâm nhập vào máy chủ Microsoft Exchange bằng cách sử dụng các lỗ hổng ProxyShell. Được biết lỗ hổng ProxyShell là tên của một cuộc tấn công bao gồm 3 lỗ hổng Microsoft Exchange được xâu chuỗi dẫn đến việc thực thi mã từ xa.
Video đang HOT
Mặc dù Microsoft đã vá đầy đủ các lỗ hổng này vào tháng 5.2021, nhưng các chi tiết kỹ thuật gần đây đã được tiết lộ, cho phép các nhà nghiên cứu bảo mật và các tác nhân đe dọa tái tạo lại việc khai thác lỗ hổng. Điều này đã dẫn đến việc các kẻ đe dọa tích cực quét và hack các máy chủ Microsoft Exchange bằng cách sử dụng các lỗ hổng ProxyShell.
Sau khi khai thác máy chủ Exchange, các tác nhân đe dọa đã lây nhiễm các web shell có thể được sử dụng để tải lên các chương trình khác và thực thi chúng.
Kể từ đó, nhà nghiên cứu bảo mật Kevin Beaumont báo cáo một hoạt động ransomware mới được gọi là LockFile sử dụng Microsoft Exchange ProxyShell và các lỗ hổng Windows PetitPotam để tiếp quản các tên miền Windows và mã hóa thiết bị.
Vì LockFile sử dụng cả lỗ hổng Microsoft Exchange ProxyShell và lỗ hổng Windows PetitPotam NTLM Relay, nên quản trị viên Windows bắt buộc phải cài đặt các bản cập nhật mới nhất.
Đối với các lỗ hổng ProxyShell, bạn có thể cài đặt các bản cập nhật tích lũy Microsoft Exchange mới nhất để vá các lỗ hổng (thông tin tại địa chỉ tinyurl.com/msepatch ). Nhưng với Windows PetitPotam thì có thể sẽ phức tạp vì bản cập nhật bảo mật của Microsoft chưa hoàn chỉnh và không vá tất cả các vector lỗ hổng.
Tất cả tổ chức doanh nghiệp được khuyến nghị áp dụng các bản vá lỗi càng sớm càng tốt và tạo bản sao lưu ngoại tuyến cho máy chủ Exchange.
Dự án 'No More Ransom' trợ giúp 6 triệu nạn nhân ransomware
Dự án No More Ransom đã giúp những người dùng bị tấn công mạng tiết kiệm được gần 1 tỉ euro tiền chuộc dữ liệu.
Các thông tin tổng hợp trong hành trình 5 năm của No More Ransome
Theo BleepingComputer , dự án No More Ransom đã kỷ niệm 5 năm thành lập sau khi giúp hơn 6 triệu nạn nhân của ransomware khôi phục dữ liệu và tiết kiệm cho họ gần 1 tỉ euro tiền thanh toán ransomware.
No More Ransom là một cổng trực tuyến ra mắt vào tháng 7.2016 và là mối quan hệ đối tác giữa trung tâm tội phạm mạng châu Âu của Europol, cảnh sát đơn vị tội phạm công nghệ cao quốc gia của Hà Lan, McAfee và Kaspersky. Ngày nay, dự án No More Ransom có hơn 170 đối tác trên toàn thế giới.
No More Ransom được thành lập nhằm mục đích giúp nạn nhân khôi phục các tệp được mã hóa của họ, nâng cao nhận thức về mối đe dọa ransomware và cung cấp cho nạn nhân và công chúng các liên kết trực tiếp để báo cáo các cuộc tấn công.
Europol cho biết: "Các bộ giải mã được cung cấp trong kho lưu trữ No More Ransom đã giúp hơn 6 triệu nạn nhân của ransomware khôi phục tệp của họ miễn phí. Điều này đã ngăn chặn bọn tội phạm kiếm về gần 1 tỉ euro thông qua các cuộc tấn công bằng ransomware. Hiện dự án đang cung cấp 121 công cụ miễn phí có thể giải mã 151 chủng loại ransomware".
Đòi tiền chuộc đến 70 triệu USD, cuộc tấn công Ransomware lớn nhất thế giới được nhóm hacker REvil thực hiện như thế nào? Các nhà nghiên cứu bảo mật đã tìm ra đường tấn công của ransomware do nhóm hacker REvil phát tán, ảnh hưởng đến cả ngàn doanh nghiệp. Một cuộc lây lan dây chuyền khổng lồ vào thứ Sáu tuần trước đã làm cho ít nhất hàng trăm, thậm chí hàng nghìn doanh nghiệp thế giới nhiễm ransomware. Trong số đó bao gồm cả...








Tiêu điểm
Tin đang nóng
Tin mới nhất

Keysight giới thiệu giải pháp AI Data Centre Builder giúp tối ưu hóa kiến trúc mạng

Hàng loạt máy tính Windows 11 bị 'màn hình xanh' sau khi cập nhật

Cái nhìn đầu tiên về One UI 8 dựa trên Android 16

Safari hiện lịch sử tìm kiếm sau cập nhật iOS 18.4.1

Tính năng mới thú vị nhất của Gemini Live miễn phí cho mọi người

Google ra mắt công cụ AI cho phép tạo video từ văn bản và hình ảnh

5 tính năng bảo mật người dùng iPhone không nên bỏ qua

Mạng 5.5G nhanh gấp 10 lần 5G sẽ tạo ra cuộc đua mới trong viễn thông

Thúc đẩy công nghệ chiến lược: Cần chính sách đặc biệt, loại bỏ tư duy cũ

Google tìm cách trị ứng dụng Android chạy ngầm 'ngốn' pin

OpenAI bất ngờ lấn sân mạng xã hội, cạnh tranh với X của tỉ phú Elon Musk?

Điện thoại Android sẽ tự khởi động lại nếu bị 'bỏ quên' 72 tiếng
Có thể bạn quan tâm

IMF, ECB và các ngân hàng trung ương xoay sở giữa tâm bão thương mại
Thế giới
07:46:24 21/04/2025
Sao Việt 21/4: Hồng Nhung rạng rỡ dù đang trị ung thư, Mỹ Tâm ngày càng trẻ đẹp
Sao việt
07:36:26 21/04/2025
Nghe Tự Long, Soobin và dàn anh tài hát mừng kỷ niệm 50 năm thống nhất đất nước
Nhạc việt
07:23:58 21/04/2025
Xét xử cựu Thứ trưởng Bộ Công Thương Hoàng Quốc Vượng
Pháp luật
07:05:16 21/04/2025
Lisa tại Coachella 2025: Vũ đạo và giọng hát là tâm điểm tranh cãi
Nhạc quốc tế
06:41:08 21/04/2025
Ngọc nữ Hàn Quốc bị bạn diễn ép "ngủ để tăng cảm xúc": Giải nghệ vì tổn thương, nhan sắc hiện tại gây sốc
Hậu trường phim
06:28:56 21/04/2025
Nữ minh tinh mang thai 8 tháng bị sát hại dã man
Sao âu mỹ
06:22:38 21/04/2025
Phát hiện virus khổng lồ ở Phần Lan
Lạ vui
06:22:02 21/04/2025
Sedan hạng B dưới 600 triệu: Hyundai Accent vượt Honda City, bám sát Toyota Vios
Ôtô
06:14:18 21/04/2025
Phong ba bão táp cũng không thể lung lay bộ phận có giá 182 tỷ của Lisa (BLACKPINK) ở Coachella!
Sao châu á
05:53:36 21/04/2025