Một loại ransomware vừa xuất hiện có tên LockFile đã xâm nhập vào hệ thống máy chủ Microsoft Exchange.
Các máy chủ Microsoft Exchange đang bị tấn công bởi ransomware
Theo BleepingComputer , một nhóm ransomware mới được gọi là LockFile đã mã hóa các máy trong domain thuộc Windows sau khi xâm nhập vào máy chủ Microsoft Exchange bằng cách sử dụng các lỗ hổng ProxyShell. Được biết lỗ hổng ProxyShell là tên của một cuộc tấn công bao gồm 3 lỗ hổng Microsoft Exchange được xâu chuỗi dẫn đến việc thực thi mã từ xa.
Video đang HOT
Mặc dù Microsoft đã vá đầy đủ các lỗ hổng này vào tháng 5.2021, nhưng các chi tiết kỹ thuật gần đây đã được tiết lộ, cho phép các nhà nghiên cứu bảo mật và các tác nhân đe dọa tái tạo lại việc khai thác lỗ hổng. Điều này đã dẫn đến việc các kẻ đe dọa tích cực quét và hack các máy chủ Microsoft Exchange bằng cách sử dụng các lỗ hổng ProxyShell.
Sau khi khai thác máy chủ Exchange, các tác nhân đe dọa đã lây nhiễm các web shell có thể được sử dụng để tải lên các chương trình khác và thực thi chúng.
Kể từ đó, nhà nghiên cứu bảo mật Kevin Beaumont báo cáo một hoạt động ransomware mới được gọi là LockFile sử dụng Microsoft Exchange ProxyShell và các lỗ hổng Windows PetitPotam để tiếp quản các tên miền Windows và mã hóa thiết bị.
Vì LockFile sử dụng cả lỗ hổng Microsoft Exchange ProxyShell và lỗ hổng Windows PetitPotam NTLM Relay, nên quản trị viên Windows bắt buộc phải cài đặt các bản cập nhật mới nhất.
Đối với các lỗ hổng ProxyShell, bạn có thể cài đặt các bản cập nhật tích lũy Microsoft Exchange mới nhất để vá các lỗ hổng (thông tin tại địa chỉ tinyurl.com/msepatch ). Nhưng với Windows PetitPotam thì có thể sẽ phức tạp vì bản cập nhật bảo mật của Microsoft chưa hoàn chỉnh và không vá tất cả các vector lỗ hổng.
Tất cả tổ chức doanh nghiệp được khuyến nghị áp dụng các bản vá lỗi càng sớm càng tốt và tạo bản sao lưu ngoại tuyến cho máy chủ Exchange.
Dự án 'No More Ransom' trợ giúp 6 triệu nạn nhân ransomware
Dự án No More Ransom đã giúp những người dùng bị tấn công mạng tiết kiệm được gần 1 tỉ euro tiền chuộc dữ liệu.
Các thông tin tổng hợp trong hành trình 5 năm của No More Ransome
Theo BleepingComputer , dự án No More Ransom đã kỷ niệm 5 năm thành lập sau khi giúp hơn 6 triệu nạn nhân của ransomware khôi phục dữ liệu và tiết kiệm cho họ gần 1 tỉ euro tiền thanh toán ransomware.
No More Ransom là một cổng trực tuyến ra mắt vào tháng 7.2016 và là mối quan hệ đối tác giữa trung tâm tội phạm mạng châu Âu của Europol, cảnh sát đơn vị tội phạm công nghệ cao quốc gia của Hà Lan, McAfee và Kaspersky. Ngày nay, dự án No More Ransom có hơn 170 đối tác trên toàn thế giới.
No More Ransom được thành lập nhằm mục đích giúp nạn nhân khôi phục các tệp được mã hóa của họ, nâng cao nhận thức về mối đe dọa ransomware và cung cấp cho nạn nhân và công chúng các liên kết trực tiếp để báo cáo các cuộc tấn công.
Europol cho biết: "Các bộ giải mã được cung cấp trong kho lưu trữ No More Ransom đã giúp hơn 6 triệu nạn nhân của ransomware khôi phục tệp của họ miễn phí. Điều này đã ngăn chặn bọn tội phạm kiếm về gần 1 tỉ euro thông qua các cuộc tấn công bằng ransomware. Hiện dự án đang cung cấp 121 công cụ miễn phí có thể giải mã 151 chủng loại ransomware".
Đòi tiền chuộc đến 70 triệu USD, cuộc tấn công Ransomware lớn nhất thế giới được nhóm hacker REvil thực hiện như thế nào? Các nhà nghiên cứu bảo mật đã tìm ra đường tấn công của ransomware do nhóm hacker REvil phát tán, ảnh hưởng đến cả ngàn doanh nghiệp. Một cuộc lây lan dây chuyền khổng lồ vào thứ Sáu tuần trước đã làm cho ít nhất hàng trăm, thậm chí hàng nghìn doanh nghiệp thế giới nhiễm ransomware. Trong số đó bao gồm cả...
Tin mới nhất
Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut
15:45:56 16/01/2024
Đã đến lúc bỏ lại các công cụ chỉnh sửa cũ và chấp nhận giải pháp thay đổi cuộc chơi. Gặp gỡ Trình chỉnh sửa video trực tuyến CapCut - giải pháp sẽ nâng cao, nâng cao và cách mạng hóa thế giới sáng tạo nội dung trực quan của bạn
Cách đăng Facebook để có nhiều lượt thích và chia sẻ
22:01:27 21/12/2022
Chắc hẳn là ai trong chúng ta cũng luôn muốn các bài đăng trên Facebook có được nhiều lượt thích và chia sẻ. Tuy nhiên, làm thế nào để tối ưu bài đăng thì không phải ai cũng biết
Thêm nhiều bang của Mỹ cấm TikTok
21:03:46 21/12/2022
Louisiana và Tây Virginia là hai bang mới nhất cấm công chức sử dụng TikTok trên thiết bị công do lo ngại Trung Quốc có thể theo dõi người Mỹ và kiểm duyệt nội dung
Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng
20:03:41 21/12/2022
Microsoft đã cập nhật thỏa thuận cấm khai thác tiền điện tử trên các dịch vụ trực tuyến của mình. Việc khai thác tiền điện tử trên dịch vụ của Microsoft cần có sự cho phép bằng văn bản của công ty, nhưng cũng chỉ nhằm mục đích thử nghiệ...
Facebook trấn áp hàng loạt công ty phần mềm gián điệp
20:01:24 21/12/2022
Meta (công ty mẹ của Facebook) cho biết họ đã ngăn chặn không dưới 200 hoạt động bí mật, trấn áp hàng loạt công ty phần mềm gián điệp kể từ năm 2017 tại khoảng 70 quốc gia
Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô
19:01:39 21/12/2022
Ủy ban Châu Âu - cơ quan điều hành của EU cho biết, đã phát hiện Meta vi phạm các quy tắc chống độc quyền của EU bằng cách bóp méo sự cạnh tranh trên thị trường quảng cáo trực tuyến. Meta có thể phải đối mặt với khoản tiền phạt lên tới ...
Không cần thăm dò, Musk nên sớm từ chức CEO Twitter
15:01:33 21/12/2022
Người dùng Twitter, các nhà đầu tư Tesla và chuyên gia phân tích trong ngành đều cho rằng Elon Musk nên sớm từ chức CEO Twitter
Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'
14:01:42 21/12/2022
Muốn nhập được các mẫu bán chạy như iPhone 14 Pro/Pro Max, các chuỗi đại lý bán lẻ ủy quyền của Apple bắt buộc phải nhập thêm hàng loạt phụ kiện đi kèm
Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế
09:38:18 21/12/2022
Sáng 20/12, tại Ngọ Môn, Đại Nội Huế, Trung tâm Bảo tồn Di tích Cố đô Huế đã tổ chức Lễ Khai trương Hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR
'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple
09:37:54 21/12/2022
Tính năng phát hiện tai nạn ôtô mới ra mắt trên Apple iPhone và Apple Watch sẽ tự động tìm kiếm sự trợ giúp từ bộ phận cấp cứu khi có nguy cơ xảy ra tai nạn
Xiaomi sa thải hàng nghìn nhân sự
09:35:12 21/12/2022
Gã khổng lồ smartphone Trung Quốc Xiaomi đang lên kế hoạch sa thải 15% trong số hơn 30.000 nhân sự trong bối cảnh công ty gặp khó khăn
Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023
09:34:00 21/12/2022
Đối với Trung Quốc, việc mất vị trí độc quyền sản xuất MacBook tượng trưng cho vị thế công xưởng thế giới của Trung Quốc đang bị suy yếu
Có thể bạn quan tâm
Đang ở nhà nghỉ thì vợ gọi điện, tôi rón rén ra ngoài thì thấy chiếc ví quen thuộc nhét dưới chân cửa
Tôi chột dạ, rón rén ra mở cửa thì ngỡ ngàng thấy chiếc ví tiền vợ đặt bên ngoài. Đúng lúc ấy, một tin nhắn khác lại tới: Đừng nói gì cả, em xem như mình chưa biết gì, chúc anh vui vẻ .
Gợi ý thực đơn cơm tối 3 món nóng hổi ngon cơm
Để có một bữa tối ngon miệng làm nhanh và tốt cho sức khỏe, đặc biệt là sức khỏe trẻ nhỏ thì bạn hãy tham khảo ngay thực đơn cơm tối dưới đây nhé!
Á hậu Lê Phan Hạnh Nguyên hóa nàng thơ với áo dài xuân
Trở thành nàng thơ cho bộ sưu tập áo dài xuân của nhà thiết kế Minh Châu, Lê Phan Hạnh Nguyên khiến nhiều người xuýt xoa bởi nhan sắc rạng rỡ.
Búp bê Giáng sinh 'xấu xí' gây sốt mạng, cháy hàng liên tục
Xuất hiện trên bài đăng của một chàng trai người Mỹ 18 tuổi, búp bê Giáng sinh Cookie nhanh chóng gây sốt mạng nhờ vào thiết kế kỳ lạ, thậm chí có phần xấu xí .
Bức ảnh trước khi nổi tiếng khiến mỹ nhân 9x xấu hổ đến mức muốn vứt bỏ
Ngày 21/12, tờ Sohu đưa tin mới đây 1 blogger giải trí đã đào lại hình ảnh mộc mạc của Dương Tử năm 18 tuổi, khi cô đang tất bật tham gia kỳ thi tuyển sinh đại học vào trường nghệ thuật.
Sơn Tùng M-TP và những lần hứa vu vơ khiến CĐM "dậy sóng": Hết trà đá vỉa hè đến ngồi xích lô lượn Hồ Tây, làm gì cũng thành xu hướng!
Sự hưởng ứng mạnh mẽ của khán giả trước những xu hướng mà Sơn Tùng M-TP khởi xướng đã chứng minh sức hút của nam ca sĩ vẫn chưa hề có dấu hiệu hạ nhiệt.
Phá két sắt lấy tiền, vàng, mua ô tô đưa bạn gái đi chơi
Ngày 21/12, Phòng Cảnh sát hình sự Công an tỉnh Thái Nguyên thông tin về vụ án bắt đối tượng đột nhập nhà dân trộm tiền, vàng trong két sắt trị giá hơn 1 tỷ đồng.
10 bộ phim có doanh thu cao nhất năm 2024
Năm 2024 đã chứng kiến một loạt các bộ phim đạt doanh thu cao tại phòng vé toàn cầu, khẳng định sức hút không ngừng của ngành công nghiệp điện ảnh trong việc thu hút khán giả đến rạp.
Lộ bằng chứng bóc trần BTS gian lận?
Mới đây, trên các diễn đàn Kpop tại Hàn Quốc lan truyền trở lại một đoạn chụp email yêu cầu quyết toán thuế và tin nhắn được cho là liên quan đến cáo buộc gian lận nhạc số của BTS năm 2017.
Nội thất cơ bản ở chung cư gồm những gì?
Nội thất cơ bản là cụm từ quen thuộc với những khách hàng chuẩn bị nhận bàn giao căn hộ chung cư, vậy nội thất cơ bản ở chung cư bao gồm những gì?
Hiện tượng mạng đổi đời sau 1 đêm vừa livestream vừa hát, bất ngờ ở ẩn khi đang gây sốt khắp MXH hiện tại ra sao?
Danh tiếng đi kèm thị phi, ồn ào đời tư trong khoảng thời gian hoạt động năng nổ đã ít nhiều ảnh hưởng đến tên tuổi của anh chàng.