Araştırmacılar fidyeware çeteleri tarafından kötüye kullanılan güvenlik açıklarının listesini derler

4 yıl önce

Güvenlik araştırmacıları, takip edilmesi gereken bir güvenlik açıklarının bir listesini derlemektedir. Ransomware çeteleri ve iştirakleri, mağdurların ağlarına ilk erişim olarak kullanılmaktadır.

Bütün bunlar, Hafta Sonu Twitter'da Kayıtlı Geleceğin CSTR (Computer Security Olay Müdahale Ekibi) üyesi olan Allan Liska tarafından yapılan bir eylemle başladı.

O zamandan beri, çabalarına katılan diğer diğer katılımcıların yardımıyla, liste hızlı bir şekilde bir düzine farklı yazılım ve donanım satıcısı üzerinden ürünlerde bulunan güvenlik kusurlarını içerecek şekilde büyüdü.

Bu hatalar geçmiş ve devam eden saldırılarda bir fidye yazılım grubu veya başka biri tarafından sömürülürken, liste, güvenlik araştırmacısı Pancak3'ün açıkladığı gibi, aktif olarak sömürülen kusurları içerecek şekilde de genişletildi.

Liste, şebeke altyapılarını gelen fidye yazılım saldırılarından korumak için bir başlangıç ​​noktası olan bir diyagram oluşturur.

Yalnızca bu yıl, fidye yazılım grupları ve iştirakleri, aktif olarak sömürülen güvenlik açıklarını hedef alan, arsenallerine çoklu istismar ekledi.

Örneğin, bu hafta, açıklanmayan sayıda fidye yazılımı olmayan iştirakler, yakın zamanda yamalı Windows MSHTML güvenlik açığını (CVE-2021-40444) hedefleyen RCE istismarlarını kullanmaya başlamıştır.

Eylül ayının başlarında, Conti Ransomware, Microsoft Exchange sunucularını, Proxyshell güvenlik açığı istismarlarını (CVE-2021-34473, CVE-2021-34523, CVE-2021-34523, CVE-2021-34523, CVE-2021-34523) kullanarak ihlal eden kurumsal ağları hedeflemeye başladı.

Ağustos ayında, LockFile, PETITPOTAM NTLM Röle Saldırısı Yöntemini (CVE-2021-36942) kullanmaya başladı. Dünya çapında Windows etki alanını devraldı, Magniber, PrintNightMare sömürü trenine (CVE-2021-34527) atladı ve Ech0raix hem QNAP hem de Synology NAS Cihazları (CVE-2021-28799).

HELLOKITTY Ransomware Temmuz ayında savunmasız SonicWALL cihazlarını (CVE-2019-7481) hedefledi, Arşiyer Kaseya'nın ağını (CVE-2021-30116, CVE-2021-30119 ve CVE-2021-30120) ihlal etti ve premise kullanan kabaca 60 msp'ye çarptı. VSA sunucuları ve 1.500 aşağı akış iş müşterisi [1, 2, 3].

Fivands Ransomware, Şubat 2021'in sonlarında yamalanmadan önce CVE-2021-20016 SonicWALL güvenlik açığını sökülüyordu.

QNAP, Nisan ayında eski bellenimde açıklanmayan bir kusur kullanarak AGELOCKER Ransomware saldırıları, Nisan ayında eski bir ürün yazılımında açıklanmamış bir kusur kullanarak, tıpkı masif bir KLOCKER Ransomware Kampanyası Hedeflenen QNAP cihazları, sert kodlanmış bir kimlik bilgilerinin kırılganlığına (CVE-2021-28799).

Aynı ay, Cring fidye yazılımı, endüstriyel bir FBI ve CISA'yı, tehdit aktörlerinin savunmasız fortinet cihazları için taradığına dair eklem bir FBI ve CISA uyarısından sonra, Endüstriyel Sektör Şirketlerinin Ağları'nda, Crated Fortinet VPN cihazlarına (CVE-2018-13379) şifrelemeye başladı.

Mart ayında, dünya çapındaki Microsoft Exchange sunucuları, Kara Krallık [1, 2] ve Dearcry Ransomware tarafından, proxylogon güvenlik açısına karşı açılmamış sistemlere yönelik büyük bir saldırı dalgasının bir parçası olarak (CVE-2021-26855, CVE-2021-26857, CVE- 2021-26858, CVE-2021-27065).

Son fakat en az değil, 2020 yılının ortalarında gerçekleşen ve 2021 Ocak'ta devam etmiş olan ve Ocak 2021'de devam eden akşalık sunucularına (CVE-2021-27101, CVE-2021-27102, CVE-202127103, CVE-2021-27104) saldırıları yılın ilk üç ayı için ortalama fidye fiyatı.

Liska'nın ve katkıda bulunanların egzersizi, yıllardır dünya çapında kamu ve özel sektör organizasyonlarını rahatsız eden fidye yazılımı saldırılarını savuşturmak için devam eden bir çabaya katkıda bulunuyor.

Geçen ay, CISA, Microsoft, Google Cloud, Amazon Web Services, AT & T, Crowdstrike, Fireeiye Mandiant, Lümen, Palo Alto Ağları ve Verizon tarafından ortak Siber Savunma İşbirliği (JCDC) ortaklığının bir parçası olarak katıldı. ve diğer siber tehditler.

Federal Ajans, Haziran ayında yeni bir Ransomware Öz Değerlendirme Güvenlik Denetim Aracını piyasaya sürdü. veya endüstriyel kontrol sistemi (ICS) varlıkları.

CISA, bir fidye yazılımı saldırısı tarafından vurulan kuruluşlar için bir fidye yazılımı yanıt kontrol listesi sağlar, fidye yazılımına karşı nasıl korunacağına dair tavsiye ve fidye yazılımı hakkında sık sorulan soruların cevapları.

Yeni Zelanda bilgisayar acil müdahale ekibi (CERT NZ), yakın zamanda işletmeler için fidye yazılımı koruma konusunda bir rehber yayınladı.

CERT NZ's Kılavuzu, Ransomware saldırısı yollarını anlatıyor ve bir saldırıyı korumak ya da durdurmak için hangi güvenlik kontrollerinin ayarlanabileceğini göstermektedir.

Kaynak: Bleeping Computer

More Posts