您现在的位置是:系统运维 >>正文
阿基拉勒索软件利用 SonicWall SonicOS 漏洞实施闪电战式入侵
系统运维47人已围观
简介北极狼安全团队观察到,自2025年7月下旬以来,阿基拉Akira)勒索软件活动显著增加,攻击者正积极针对SonicWall SSL VPN账户展开攻击。截至2025年9月20日,仍能发现与该攻击活动相 ...
北极狼安全团队观察到,阿基自2025年7月下旬以来 ,拉勒S漏阿基拉(Akira)勒索软件活动显著增加,索软施闪式入攻击者正积极针对SonicWall SSL VPN账户展开攻击 。洞实电战截至2025年9月20日,阿基仍能发现与该攻击活动相关的拉勒S漏新基础设施。

阿基拉组织正在利用窃取的凭证实施攻击 ,服务器租用甚至在已启用多重认证(MFA)的洞实电战环境中也不例外。报告指出 :"威胁行为者很可能通过此前利用(CVE-2024-40766)漏洞窃取的阿基凭证访问SSL VPN账户 ,包括已启用OTP MFA的拉勒S漏账户 。"
这反映出阿基拉长期专注于VPN攻击的索软施闪式入特点。该组织过去的模板下载洞实电战攻击活动曾利用思科ASA的(CVE-2023-20269)和思科AnyConnect的(CVE-2020-3259)等漏洞 。
惊人的阿基短驻留时间最令人担忧的是攻击者极短的驻留时间 。北极狼警告称:"在最近的免费模板拉勒S漏数十起入侵事件中,攻击者从凭证访问到横向移动、索软施闪式入数据窃取和加密的全过程不到四小时 ,有些甚至快至55分钟 。"这种加速的时间线使得防御者在勒索软件引爆前几乎没有时间进行检测和响应 。
不断变换的基础设施为逃避检测 ,建站模板该组织持续变换其基础设施 。"威胁行为者正在轮换基于VPS的客户端基础设施,试图规避检测。"防御者可通过监控来自VPS托管服务提供商(而非传统宽带或企业网络)的登录行为来发现异常。
跨行业的广泛攻击受害者涵盖多个行业和组织规模,表明这是亿华云机会主义的大规模攻击而非针对性入侵。
SonicWall已确认攻击与(CVE-2024-40766)漏洞利用有关 ,并警告即使已打补丁的设备,若更新前凭证已被窃取 ,仍可能面临风险。该公司建议:
重置防火墙上存储的所有凭证,香港云服务器包括SSL VPN密码和OTP MFA密钥升级至SonicOS 7.3.0版本,该版本引入了暴力破解防护和MFA强化功能删除未使用的账户,并对所有远程访问强制执行MFA启用僵尸网络防护和其他安全服务Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“信息技术视野”。http://www.bziz.cn/html/360d399636.html
相关文章
威胁预警!黑客正在滥用微软 Graph API 与C&C“隐蔽通信”
系统运维如今,越来越多黑客开始利用微软图形应用程序接口Graph API)逃避安全检测。博通公司旗下的赛门铁克威胁猎人团队在一份报告中提到,这样做是为了方便与托管在微软云服务上的命令与控制C&C)基础 ...
【系统运维】
阅读更多小米手机真假鉴别攻略(如何轻松辨别真假小米手机,避免购买到假货)
系统运维在如今的市场上,假冒伪劣产品层出不穷,手机领域也是其中之一。小米作为一家备受瞩目的手机品牌,其产品也成为不法分子仿冒的对象。为了帮助消费者更好地辨别真假小米手机,本文将介绍一些简单有效的方法和技巧,帮 ...
【系统运维】
阅读更多爱丁堡机器人(探索苏格兰首府的机器人技术与创新)
系统运维在现代科技的推动下,机器人已经成为日常生活中不可或缺的一部分。而在苏格兰的首府爱丁堡,机器人技术和创新更是达到了令人惊叹的高度。本文将带您深入了解爱丁堡机器人的发展现状、应用领域以及对未来的影响。机器 ...
【系统运维】
阅读更多