ハッカーは現在、Hafnium ExchangeServerエクスプロイトを使用してランサムウェアをインストールしています

読書時間アイコン 1分。 読んだ


読者は MSpoweruser のサポートを支援します。私たちのリンクを通じて購入すると、手数料が発生する場合があります。 ツールチップアイコン

MSPoweruser の編集チームの維持にどのように貢献できるかについては、開示ページをお読みください。 続きを読む

サーバーがハッキングされた

元々のHafniumサーバーのハッキングはスパイ活動に動機付けられた可能性がありますが、今では犯罪者の意図によって明確に推進される予測された第XNUMXの波が始まりました。

マイクロソフトは、ハッカーがパッチを適用していないExchangeサーバーを攻撃し、場合によってはDearcryランサムウェアをインストールしていることを確認しています。

次に、Dearcryランサムウェアは、Windows Updateの実行を阻止し、脆弱性の修正プログラムをインストールしようとします。 次のステップは、ファイルを暗号化してから、デスクトップに身代金メモを配信することです。

Microsoftは10日以上前にパッチをリリースしましたが、Palo Alto Networksは、80,000台の古いサーバーにはまだパッチが適用されていないと述べています。

Cortexの最高技術責任者であるMattKraningは、次のように述べています。 パロアルトネットワークス。 「それでも、Microsoftが2月XNUMX日にパッチをリリースする前に、攻撃者が少なくともXNUMXか月間、これらのゼロデイ脆弱性を悪用していたことがわかっているため、Exchangeのすべてのバージョンを実行している組織は、システムにパッチを適用する前に侵害されたと想定することをお勧めします。 」

逃げるコンピュータ

トピックの詳細: 交換サーバー, マイクロソフト, ランサムウェア