แฮกเกอร์กำลังติดตั้ง Ransomware โดยใช้ประโยชน์จาก Hafnium Exchange Server

ไอคอนเวลาอ่านหนังสือ 1 นาที. อ่าน


ผู้อ่านช่วยสนับสนุน MSpoweruser เราอาจได้รับค่าคอมมิชชันหากคุณซื้อผ่านลิงก์ของเรา ไอคอนคำแนะนำเครื่องมือ

อ่านหน้าการเปิดเผยข้อมูลของเราเพื่อดูว่าคุณจะช่วย MSPoweruser รักษาทีมบรรณาธิการได้อย่างไร อ่านเพิ่มเติม

เซิฟเวอร์โดนแฮก

การแฮ็กเซิร์ฟเวอร์ Hafnium เดิมน่าจะเป็นแรงจูงใจในการจารกรรม แต่ตอนนี้คลื่นลูกที่สองที่คาดการณ์ไว้ซึ่งเกิดจากเจตนาทางอาญาได้เริ่มต้นขึ้นแล้ว

Microsoft ยืนยันว่าแฮกเกอร์กำลังโจมตีเซิร์ฟเวอร์ Exchange ที่ไม่ได้จับคู่และติดตั้ง Dearcry ransomware ในบางโอกาส

แรนซัมแวร์ Dearcry จะพยายามป้องกันไม่ให้ Windows Update ทำงานและติดตั้งโปรแกรมแก้ไขสำหรับช่องโหว่ ขั้นตอนต่อไปคือการเข้ารหัสไฟล์ของคุณแล้วส่งบันทึกเรียกค่าไถ่บนเดสก์ท็อปของคุณ

ในขณะที่ Microsoft ได้เปิดตัวแพตช์เมื่อ 10 วันก่อน Palo Alto Networks ตั้งข้อสังเกตว่าเซิร์ฟเวอร์เก่ากว่า 80,000 เซิร์ฟเวอร์ยังไม่ได้รับการแก้ไข

“ ฉันไม่เคยเห็นอัตราแพตช์ความปลอดภัยที่สูงขนาดนี้สำหรับระบบใดเลยแม้แต่น้อยกว่าที่มีการใช้งานอย่างแพร่หลายเช่น Microsoft Exchange” Matt Kraning ประธานเจ้าหน้าที่ฝ่ายเทคโนโลยีของ Cortex กล่าว พาโลอัลโตเครือข่าย. “ อย่างไรก็ตามเราขอเรียกร้องให้องค์กรที่ใช้ Exchange ทุกเวอร์ชันถือว่าพวกเขาถูกบุกรุกก่อนที่จะทำการแก้ไขระบบของตนเนื่องจากเราทราบดีว่าผู้โจมตีกำลังใช้ประโยชน์จากช่องโหว่แบบ Zero-day เหล่านี้เป็นเวลาอย่างน้อยสองเดือนก่อนที่ Microsoft จะเปิดตัวแพตช์ในวันที่ 2 มีนาคม & rdquo;

ผ่านทาง BleepingComputer

ข้อมูลเพิ่มเติมเกี่ยวกับหัวข้อต่างๆ: เซิร์ฟเวอร์แลกเปลี่ยน, ไมโครซอฟท์, ransomware