国产成人毛片毛片久久网_国产午夜激无码av毛片不_国产乱对白精彩在线播放_av资源站中文字幕_亚洲男人的天堂网站_国产成 人 综合 亚洲网_中国国产激情一区_少妇一级淫片免费放_亚洲一本大道av久在线播放_免费观看美女裸体网站

行業(yè)動(dòng)態(tài)

防御吧作為15年知名老牌域名服務(wù)商,CNNIC和CANN雙認(rèn)證域名注冊(cè)商,已經(jīng)
持續(xù)為500多萬個(gè)域名提供服務(wù),包括智能DNS/自由轉(zhuǎn)移/隱私保護(hù)等服務(wù)!
從RE#TURGENCE攻擊活動(dòng)看微軟SQL服務(wù)器安全問題
2024-01-17 11:44:15 【

近日,Securonix威脅研究團(tuán)隊(duì)發(fā)現(xiàn),一群出于經(jīng)濟(jì)動(dòng)機(jī)的土耳其黑客正在全球范圍內(nèi)攻擊微軟SQL(MSSQL)服務(wù)器,并使用Mimic(N3ww4v3)勒索軟件加密受害者的文件。這一攻擊活動(dòng)被稱為RE#TURGENCE,主要針對(duì)歐盟、美國(guó)和拉丁美洲的目標(biāo)。這一事件再次凸顯了數(shù)據(jù)服務(wù)器安全問題的嚴(yán)重性和緊迫性。

這些攻擊主要是針對(duì)配置不安全的微軟SQL服務(wù)器。攻擊者利用暴力攻擊手段入侵在線暴露的MSSQL數(shù)據(jù)庫(kù)服務(wù)器,并利用系統(tǒng)存儲(chǔ)的xp_cmdshell進(jìn)程生成一個(gè)與SQL Server服務(wù)帳戶具有相同安全權(quán)限的Windows命令shell。攻擊者使用一系列PowerShell腳本和內(nèi)存反射技術(shù)部署高度混淆的CobaltStrike有效負(fù)載,最終目標(biāo)是將其注入到Windows原生進(jìn)程SndVol.exe中。

攻擊者還下載并啟動(dòng)AnyDesk遠(yuǎn)程桌面應(yīng)用程序作為服務(wù),并開始收集使用Mimikatz提取的明文憑據(jù)。通過使用高級(jí)端口掃描程序掃描本地網(wǎng)絡(luò)和Windows域,攻擊將蔓延到網(wǎng)絡(luò)上的其他設(shè)備,并使用之前竊取的憑據(jù)入侵域控制器。

攻擊者最終通過AnyDesk將Mimic勒索軟件有效載荷部署為自解壓存檔,使用合法的Everything應(yīng)用程序搜索要加密的文件。Mimic將刪除用于輔助加密過程的Everything二進(jìn)制文件,以便主要勒索軟件有效負(fù)載能完成其目標(biāo)。加密過程完成后,red.exe進(jìn)程會(huì)發(fā)送加密/付款通知,該通知以“—IMPORTANT—NOTICE—.txt”的文本格式保存在受害者的C盤上。

Mimic勒索軟件通知中使用的電子郵件(datenklause0@gmail.com)與Phobos勒索軟件存在關(guān)聯(lián)。Phobos于2018年首次出現(xiàn),是源自Crysis勒索軟件家族的勒索軟件即服務(wù)(RaaS)。

Securonix去年還曝光了另一個(gè)針對(duì)MSSQL服務(wù)器的活動(dòng)(跟蹤代號(hào)為DB#JAMMER),使用相同的暴力初始訪問攻擊并部署FreeWorld勒索軟件(Mimic勒索軟件的別名)。

從這些攻擊活動(dòng)中可以看出,數(shù)據(jù)服務(wù)器安全問題是一個(gè)復(fù)雜而緊迫的問題。企業(yè)和組織需要加強(qiáng)安全意識(shí)和防范措施,及時(shí)更新系統(tǒng)和軟件補(bǔ)丁,減少漏洞和弱點(diǎn)。同時(shí),加強(qiáng)網(wǎng)絡(luò)隔離和訪問控制,限制對(duì)數(shù)據(jù)服務(wù)器的訪問權(quán)限,防止未經(jīng)授權(quán)的訪問和入侵。此外,建立完善的數(shù)據(jù)備份和恢復(fù)機(jī)制也是至關(guān)重要的,確保在遭受攻擊后能夠快速恢復(fù)數(shù)據(jù)和系統(tǒng)運(yùn)行。

為了應(yīng)對(duì)勒索軟件攻擊的威脅,企業(yè)和組織需要建立完善的安全監(jiān)測(cè)和應(yīng)急響應(yīng)機(jī)制。通過實(shí)時(shí)監(jiān)測(cè)和識(shí)別異常行為,可以及時(shí)發(fā)現(xiàn)和處理安全事件。此外,加強(qiáng)與安全社區(qū)、研究機(jī)構(gòu)和供應(yīng)商的合作也是必要的,可以共享威脅信息和最佳實(shí)踐,共同應(yīng)對(duì)勒索軟件攻擊的威脅。

數(shù)據(jù)服務(wù)器安全問題需要企業(yè)和組織的高度重視和積極應(yīng)對(duì)。只有通過加強(qiáng)安全措施和規(guī)范、建立完善的數(shù)據(jù)備份和恢復(fù)機(jī)制、深入研究和應(yīng)對(duì)勒索軟件攻擊的威脅等措施,才能降低數(shù)據(jù)服務(wù)器安全風(fēng)險(xiǎn)并確保數(shù)據(jù)的安全和完整。


】【打印關(guān)閉】 【返回頂部
分享到QQ空間
分享到: 
上一篇沒有了 下一篇2024年網(wǎng)絡(luò)安全趨勢(shì)和預(yù)測(cè)

立足首都,輻射全球,防御吧專注云防御及云計(jì)算服務(wù)15年!

聯(lián)系我們

服務(wù)熱線:13051179500 18910191973
企業(yè)QQ:1245940436
技術(shù)支持:010-56159998
E-Mail:xihedata.com
Copyright ? 2003-2016 fangyuba. 防御吧(完美解決防御與加速) 版權(quán)所有 增值許可:京B2-20140042號(hào)
售前咨詢
公司總機(jī):18910191973
24小時(shí)電話:010-56159998
投訴電話:18910191973
值班售后/技術(shù)支持
售后服務(wù)/財(cái)務(wù)
備案專員
緊急電話:18610088800