未补漏洞且暴露在外网的旧款F5 BIG-IP设备遭中国黑客Velvet Ant攻破,潜入受害组织内部长达3年,暗中窃取敏感客户数据
支付動態 · 2024-06-18

资安业者Sygnia协助一家大型企业调查资安事故,发现黑客在他们与IT人员联手缓解网络环境曝露的攻击面后,仍能对内部主机部署恶意程序,进一步调查得知,对方竟是运用该公司弃用的负载平衡设备,而能持续存取企业内部且难以被察觉

而这台文件服务器又被当作另一个C2中继站,黑客再利用渗透测试工具Impacket,针对其他老旧服务器运行WmiExec,从而感染PlugX。换言之,根据Sygnia揭露的手法,黑客使用了3种C2服务器来达成目的,也就是在外部服务器之外,还滥用了F5 BIG-IP设备,以及内部文件服务器来发送攻击命令。

热门文章
超级PAC筹资4800万美元:体育博彩势力加码
游戏风向
斯里兰卡博弈产业大转型,官方:剑指南亚拉斯维加斯
游戏风向
哈萨克斯坦计划对在线赌场促销活动进行处罚
游戏风向
JILI 宣布与全球板球传奇 AB de Villiers(ABD)达成重磅战略合作
体育游戏
巴西颁布新法赋权央行封锁非法博彩账户及 Pix 交易
支付动态
灰度在iGB L!VE 2026展位T70和你相约7月,一起点燃伦敦的热情!
灰度头条
巴西拟将博彩税率提高至24% 税收将用于社保和医疗领域
游戏风向
越南博彩管控逐步放宽,惟本土需求仍显乏力
东南亚资讯
横跨全球6个城市,灰度8场派对邀你共看世界杯,重塑高质量社交新场景
灰度头条
准备好了将你的收益最大化吗?尝试ProPush.me Constructor!
广告营销
GGC Awards 2026 璀璨科伦坡:致敬 iGaming 行业的领航者与创新力量
灰度头条
张侨伟参议员排除全面禁止,敦促菲律宾规范网络赌博
东南亚资讯
英国确认各垂直行业的赌博税税率
游戏风向
越南在线博彩业政策收紧 催生市场新机遇
东南亚资讯
新泽西州7月博彩收入创6.06亿美元新高,颁布禁令
游戏风向
首页
游戏
合作
发现
我的