全球微软Exchange服务器攻击中利用的新型恶意软件 媒体

Microsoft Exchange 服务器面临新型恶意软件威胁

关键要点

欧洲、中东、亚洲和非洲的24个政府和军事实体的34台Microsoft Exchange服务器遭受攻击。新发现的SessionManager恶意软件针对Microsoft的Internet信息服务IIS软件。Kaspersky的研究人员怀疑Gelsemium APT与SessionManager后门有关,该恶意软件自2021年3月以来在野外以隐蔽方式进行攻击。SessionManager不但可以实现组织的电子邮件访问和远程命令执行,还能收集系统内存中的凭据并传递额外加载项。随着网络犯罪活动增加,Microsoft Exchange服务器的漏洞成为黑客攻击的重点目标。

根据BleepingComputer的报道,欧洲、中东、亚洲和非洲的24个政府和军事组织的34台Microsoft Exchange服务器已经被新的SessionManager恶意软件攻击。Kaspersky的研究人员认为,这个恶意软件与Gelsemium APT有关,而且它自2021年3月以来一直在野外活动。

SessionManager恶意软件不仅允许组织访问电子邮件和远程执行命令,还能够收集存储在系统内存中的凭据并交付其他恶意负载。Kaspersky全球研究与分析团队的高级安全研究员皮埃尔德尔彻Pierre Delcher表示,自2021年第一季度以来,网络犯罪分子越来越多地针对Microsoft Exchange服务器的漏洞,试图渗透基础设施网络。

免费不限时加速器

“对于Exchange服务器,我们不能强调得足够清楚:过去一年中的漏洞使这些服务器成为完美的攻击目标,无论恶意意图为何,因此应该仔细审计并监测其隐藏的植入物,尤其是在没有进行过相关检查的情况下。”德尔彻补充道。

全球微软Exchange服务器攻击中利用的新型恶意软件 媒体

相关链接

SessionManager的完整分析Kaspersky的安全研究报告攻击目标数量备注政府和军事机构24欧洲、中东、亚洲和非洲的组织Microsoft Exchange34最近遭受了SessionManager恶意软件的攻击已知漏洞经常随着攻击活动的增加,需要密切审查和监控

此攻击事件表明,企业和组织需要加强对其IT基础设施的安全审核,防止未来的潜在风险。

7条信息治理最佳实践

7条信息治理最佳实践

信息治理的最佳实践关键要点信息治理IG是确保数据有效管理的重要规则。创建跨部门团队收集所有利益相关者的需求是成功的基础。完整的数据审计和建设数据清单旨在理解组织的数据现状。了解法律法规对数据保留的要求...

医疗行业团体向NIST寻求针对小型、资源匮乏提供者的安全指导 媒体

医疗行业团体向NIST寻求针对小型、资源匮乏提供者的安全指导 媒体

小型医疗机构的网络安全合规建议关键要点卫生与公共健康行业协调委员会呼吁国家标准与技术研究院为资源有限的小型医疗提供者提供更多支持。NIST 被建议创建专门的文档,以简易英语说明网络安全的重要性,并为小...

订阅