Siber Güvenlik Uygulama ve Araştırma Merkezi -

Black Kingdom Ransomware Güncellenmemiş Microsoft Exchange Sunucularını Avlıyor

gelişim üniversitesi
  1.   Siber Güvenlik Uygulama ve Araştırma Merkezi
  2. Haberler


Black Kingdom Ransomware Güncellenmemiş Microsoft Exchange Sunucularını Avlıyor


Microsoft, şirket içi Exchange sunucularını hedefleyen siber saldırıları hafifletmek için tek tıklamayla hafifletme aracı yayınladıktan bir haftadan fazla bir süre sonra, şirket, ProxyLogon güvenlik açıklarından etkilenen tüm internet bağlantılı sunucuların% 92'sine yamaların uygulandığını açıkladı.


 
 
Bir önceki haftaya göre% 43'lük bir iyileşme olan bu gelişme, dünya çapında binlerce şirketi vuran casusluk ve kötü amaçlı yazılım kampanyaları kasırgasını ortadan kaldırıyor ve 10 adede kadar gelişmiş kalıcı tehdit (APT) grubu, böceklerden yararlanmak için fırsatçı bir şekilde hızla hareket ediyor.
 
RiskIQ'dan alınan telemetri verilerine göre, 10 Mart'ta 92.072'den aşağıya, hala saldırılara maruz kalan yaklaşık 29.966 Microsoft Exchange sunucusu örneği var.
 
Exchange sunucuları, Microsoft'un 2 Mart'taki yaması öncesinde Çin bağlantılı devlet destekli hack grupları tarafından saldırı altındayken, kamuya açık kavram kanıtı istismarlarının yayınlanması, enfeksiyonların çılgınlığını körükleyerek fidye yazılımı ve kripto madenciler ve diğer kötü amaçlı yazılımları teslim etmek için yamalanmamış Microsoft Exchange sunucularına yerleştirilen web kabuklarının ele geçirilmesi.

Haberler