Тесты цифровой техники
|
|
|
|
Злоумышленники атакуют российские компании
07.04.2022 12:14
версия для печати
Для получения доступа к данным преступники во всех известных экспертам «Доктор Веб» случаях используют практически идентичную отработанную схему. В настоящее время специалистам известны следующие её детали. Злоумышленники используют уязвимости ПО Microsoft Exchange: ProxyLogon (CVE-2021-26855) и ProxyShell (CVE-2021-34473, CVE-2021-34523, CVE-2021-31207). При этом в одном из случаев эксплуатация уязвимости для установки бэкдора произошла ещё в марте 2021-го. Также известно, что доступ к данным административной учетной записи мошенники получают с помощью дампа памяти процесса lsass.exe, используя утилиту ProcDump. Далее с полученной учетной записью администратора они подключаются к контроллеру домена, откуда начинают атаку, устанавливая на устройства в сети Bitlocker и Jetico BestCrypt Volume Encryption. Эти программы злоумышленники используют для шифрования жестких дисков. В связи с участившимися случаями атак специалисты «Доктор Веб» информируют о необходимости принятия дополнительных мер, направленных на усиление безопасности ИТ-инфраструктуры:
Автор: Антон Соловьев (info@mskit.ru) Рубрики: Безопасность
наверх
Для того, чтобы вставить ссылку на материал к себе на сайт надо:
|
|||||
А знаете ли Вы что?
ITSZ.RU: последние новости Петербурга и Северо-Запада17.04.2026 «Перекрёсток» научился предсказывать поломки оборудования з> 17.04.2026 Замедление интернет-сервисов и сохранение цифровой экономики: взгляд отраслиз> 15.04.2026 Российские исследователи нашли способ проверять качество моделей ИИ без размеченных данныхз> 18.03.2026 Уязвимости в тени: ChatGPT и DeepSeek пропускают от 40 до 50% уязвимостей в приложениях на Java и Pythonз>
|
||||




