又有新的VPN漏洞與勒索攻擊出來了,雖然這次的對象並非一般家庭產品, 不過要是公司剛好有用到.....最好也是多加小心,以免數位資產受害。 SonicWall SSL VPN設備漏洞被用於勒索軟體攻擊 https://www.ithome.com.tw/news/144166 濫用SSL VPN設備漏洞作為發動勒索軟體攻擊的入侵手段, 已有數起事故發生,許多廠牌的設備接連成為攻擊目標。 FireEye於4月29日揭露濫用Fivehands勒索軟體的攻擊行動, 駭客目標是歐洲和北美的組織,一旦勒索軟體攻擊成功, 駭客不只會藉由媒體的關注來向受害者施加壓力, 還會在駭客論壇出售資料獲利。而攻擊者入侵企業的管道, 就是透過SonicWall SSL VPN設備的重大漏洞CVE-2021-20016, 然後在受害電腦植入名為SombRAT的後門程式,並展開勒索軟體攻擊。 關於CVE-2021-20016,這是與SQL注入攻擊有關的漏洞, CVSS風險評分為9.8分。該漏洞存在於SonicWall的SMA 100系列設備, 雖然SonicWall在2月已著手修補,並發布更新軟體與資安通告, 但在駭客濫用的時候,這仍是未知漏洞。 #PttDigiCurrency
Log in to join in Reading is open to everyone. Replying needs an account.
No comments yet