国土安全部宣布微软exchange攻击“紧急”

微软将攻击目标锁定在一个民族国家的威胁行为者身上。...

国土安全部已经宣布对微软Exchange的持续攻击是紧急情况。这些攻击始于本周早些时候,目标是微软的Exchange服务器,将几个零日漏洞串连在一起,以访问安全的电子邮件帐户。

microsoft exchange server feature

国土安全部:袭击是“不可接受的风险”

国土安全部在3月3日晚些时候发布了紧急指令21-02,提供了有关微软Exchange攻击的一些背景信息。

CISA partners have observed active exploitation of vulnerabilities in Microsoft Exchange on-premises products. Neither the vulnerabilities nor the identified exploit activity is currently known to affect Microsoft 365 or Azure Cloud deployments. Successful exploitation of these vulnerabilities allows an attacker to access on-premises Exchange Servers, enabling them to gain persistent system access and control of an enterprise network.

指令接着解释说,这种性质的攻击“给联邦民事执行部门机构带来了不可接受的风险,需要采取紧急行动。”

美国国土安全部规定,美国东部时间3月5日(星期五)下午12点是联邦机构遵守指令中规定的分析和缓解协议的最后期限。

目前,每个机构都必须确定其Microsoft Exchange服务器,完成对其系统内存、日志和注册表配置单元的取证分类,然后分析结果,以确定是否存在任何凭据被盗或其他危害的迹象。

相关:微软Outlook的最佳免费替代品

谁在攻击microsoft exchange服务器?

微软将这一数字直指一个名为“铪”的中国民族国家黑客组织。通常情况下,公司在确定嫌疑犯的名字之前会花更长的时间,但微软毫不怀疑是一个“技术高超、经验丰富的演员”在幕后策划了这次攻击。

Microsoft Threat Intelligence Center (MSTIC) attributes this campaign with high confidence to HAFNIUM, a group assessed to be state-sp***ored and operating out of China, based on observed victimology, tactics and procedures.

部分原因是,Microsoft Exchange攻击将四个以前未知的漏洞串联在一起。您可以在Microsoft安全官方博客上阅读详细信息。

微软还注意到,它观察到铪与微软的office365套件交互,探测漏洞。报告还证实,这次攻击与SolarWinds无关。SolarWinds是一次巨大的网络攻击,影响了多家美国**机构以及几家领先的科技公司。

相关报道:微软披露太阳风网络攻击的实际目标

好消息是,尽管这些攻击仍在进行,并且确实对Microsoft Exchange服务器构成了重大威胁,但Microsoft安全团队已经推出了一系列修补程序来缓解这些漏洞。

您可以在Microsoft技术社区网站上找到有关Microsoft Exchange Server修补程序的更多详细信息,包括如何下载和安装更新,以及如何扫描Exchange服务器以查找泄露迹象。

  • 发表于 2021-03-11 09:10
  • 阅读 ( 313 )
  • 分类:互联网

你可能感兴趣的文章

微软揭露太阳风网络攻击的实际目标

... 就好像声称美国财政部、国土安全部、国务院、国防部、能源部和商务部等部门的头皮是不够的,微软最近的一个安全博客指出,攻击的实际目标是云存储资产。 ...

  • 发布于 2021-03-28 14:28
  • 阅读 ( 306 )

微软在solarwinds黑客攻击的根源上阻止了sunburst恶意软件

... 截至发稿时,SolarWinds黑客已将美国财政部以及国土安全部、国务院、国防部和商务部称为受害者,并有可能披露更多信息。 ...

  • 发布于 2021-03-29 00:50
  • 阅读 ( 201 )

微软在2020年星期二的最后一个补丁中提供了关键的更新

... 修补程序中包含对Windows10、MicrosoftEdge、MicrosoftOffice、ExchangeServer和各种MicrosoftAzure产品的修复。 ...

  • 发布于 2021-03-29 03:50
  • 阅读 ( 186 )

联邦调查局正在远程入侵数百台电脑,以保护它们免受铪的侵害

... 据报道,这次黑客攻击影响了全球数万名微软Exchange Server客户,并引发了白宫的“整个**反应”,留下了一些后门,可能让任何数量的黑客再次进入这些系统。现在,联邦调查局已经利用这一点,利用这些相同的网络...

  • 发布于 2021-04-15 22:26
  • 阅读 ( 505 )

过来,solarwinds:30000个组织的电子邮件通过微软的exchange服务器漏洞被入侵

根据KrebsOnSecurity的一份报告,微软Exchange服务器软件中发现的四个漏洞据报道导致超过30000个美国**和商业组织的电子邮件遭到黑客攻击。《连线》还报道说,“数万个电子邮件服务器”遭到黑客攻击。微软已经修补了这些漏洞,...

  • 发布于 2021-04-16 01:17
  • 阅读 ( 167 )

微软几个月前就被警告过,现在,铪黑客已经发展到了巨大的规模

...詹·普萨基称之为“一种积极的威胁”,引起人们对国土安全部网络安全局3月3日发出的紧急指令的更多关注。白宫****顾问杰克·沙利文也对此发出警告,前网络安全和基础设施安全局局长克里斯托弗·克雷布斯和白宫****委员会...

  • 发布于 2021-04-16 01:34
  • 阅读 ( 279 )

太阳风黑客攻击可能比最初担心的要糟糕得多

...转移了。而在美国境内发动攻击显然让黑客得以逃避国土安全部的侦查。 微软本周早些时候表示,它发现自己的系统被渗透,“不仅仅是存在恶意的SolarWinds代码”。黑客能够“在一些源代码存储库中查看源代码”,但授予访问...

  • 发布于 2021-04-16 15:18
  • 阅读 ( 225 )

谷歌在windows phone上投放了一枚gmail形状的炸弹

...公司宣布,从2013年1月30日起,将取消对新设备的Microsoft Exchange ActiveSync协议的支持。Google商业账户应用程序将不受影响,设置为同步邮件、日历和联系人的现有设备将正常工作,但新设备将无法与Gmail一起使用Exchange-ActiveSync协议...

  • 发布于 2021-04-24 20:13
  • 阅读 ( 208 )

healthcare.gov 在heartbleed bug之后,用户要求重置密码

官员们要求Healthcare.gov 美国国土安全部(Department of Homeland security)持续进行的内部审查显示,该网站可能容易受到令人心碎的攻击,用户因此重置了密码。该网站是奥巴马医改下建立的医疗保险交易所的门户网站,网站上发布...

  • 发布于 2021-04-26 08:27
  • 阅读 ( 135 )

网络攻击暴露了美国国土安全部至少25000名工人的数据

...名为美国调查服务公司(USIS)的公司,该公司负责国土安全部等机构的背景调查。据路透社报道,这起泄密事件具体包括该机构移民和海关执法部门以及美国海关和边境保护部门员工的信息。它还可能包含一些卧底人员的信息...

  • 发布于 2021-04-27 04:03
  • 阅读 ( 112 )
c655213712
c655213712

0 篇文章

相关推荐