Veeam备份软件漏洞遭勒索软件Akira、Fog滥用,至少发动4起攻击行动
支付動態 · 2024-10-11

针对Veeam上个月修补备份软件Veeam Backup & Replication的重大漏洞CVE-2024-40711,资安业者Sophos警告,过去1个月内,已有使用勒索软件Akira、Fog的黑客,将其用于实际攻击行动

9月初备份与数据保护软件厂商Veeam修补旗下备份软件Backup & Replication漏洞CVE-2024-40711,问题在于,系统对数据的可信度未进行验证,就进行反串行化处理,攻击者可在未经授权的情况下,借由恶意酬载远程运行代码(RCE),CVSS风险评分达到9.8,当时通报此事的资安业者Code White呼吁企业要尽速修补,并认为接下来该漏洞很有可能会遭到勒索软件黑客利用,如今有研究人员证实这项推论已经成真。

资安业者Sophos指出,他们过去1个月追踪利用这项已知漏洞的攻击行动,黑客借由外流的帐密与该漏洞,尝试创建帐号并部署勒索软件Akira、Fog。

在这些攻击行动里,黑客初期都是针对并未采用多因素验证(MFA)且已被入侵的VPN闸道下手,其中部分系统甚至采用已不再受到支持的旧版软件。

再者,攻击者通过8000连接端口触发Veeam漏洞,借由Veeam.Backup.MountService.exe产生net.exe,并产生名为point的本机帐号,接着,他们将该帐号加入本机管理员及远程桌面用户群组

研究人员在其中一起事故发现攻击者企图散布Fog,不久之后,就发现另一起部署Akira的活动,他们总共找到4起漏洞利用事故,相关指针皆与Akira及Fog过往的攻击行动特征相符。

比较特别的是,在其中一起Fog资安事故当中,攻击者在未受保护的Hyper-V服务器部署勒索软件,并利用rclone外泄窃得的数据。

勒索软件黑客利用Backup & Replication已知漏洞的情况已非首例,例如:今年7月,资安业者Group-IB指出有人利用去年3月修补的CVE-2023-27532,企图部署勒索软件Estate。

热门文章
越南在线博彩业政策收紧 催生市场新机遇
东南亚资讯
亚洲游戏市场观察:15大市场热门游戏与用户趋势
线上游戏
斯里兰卡博弈产业大转型,官方:剑指南亚拉斯维加斯
游戏风向
PropellerAds 分享了新的 iGaming 案例研究:在 3 个月实现 97,674 次安装和 12,701 笔存款
广告营销
巴西拟将博彩税率提高至24% 税收将用于社保和医疗领域
游戏风向
JILI 宣布与全球板球传奇 AB de Villiers(ABD)达成重磅战略合作
体育游戏
密西西比州众议院委员会推进提议增加赌场税的法案
游戏风向
2027 Global Game Connect(GGC)斯里兰卡招商全面开启!业务人脉尽在掌握!
灰度头条
新泽西州7月博彩收入创6.06亿美元新高,颁布禁令
游戏风向
越南博彩管控逐步放宽,惟本土需求仍显乏力
东南亚资讯
哈萨克斯坦计划对在线赌场促销活动进行处罚
游戏风向
张侨伟参议员排除全面禁止,敦促菲律宾规范网络赌博
东南亚资讯
Zenith携手HUIDU,冠名赞助2026年世界杯嘉年华官方巡回活动
线上游戏
印度最高法院受理公益诉讼,要求全国禁封“伪装”成社交游戏的赌博平台
游戏风向
超级PAC筹资4800万美元:体育博彩势力加码
游戏风向
首页
游戏
合作
发现
我的