IT管理服務良莠不齊   漏洞大開如無人之境

IT管理服務良莠不齊 漏洞大開如無人之境

Table Of Contents
Sophos

根據 Sophos 威脅情報的觀察,REvil 最近幾週一直非常活躍,包括對 JBS 的攻擊。

新科技速遞

美國資訊科技代管服務Kaseya,再遭到來自俄羅斯黑客以勒索軟件攻擊,通過攻擊Kaseya的Virtual System Administrator(VSA)管理軟件,感染了多部電腦,受害機構超過1,500個。 

美國拜登政府關注網絡攻擊,甚至表示會向黑客電腦發動反攻擊,動用所有資源緝拿罪犯歸案。不過原來美國科技企業,IT保安亦有遭人詬病之處,才令黑客有可乘之機。

Kaseya攻擊被認為是近期最嚴重事故,白帽黑客早於數月之前,已警告VSA出現了漏洞。美國專門報導網絡保安的Brian Krebs表示,原來Kaseya上述漏洞,竟早於2021年4月2日已遭發現,該零日漏洞在公佈漏洞的CVE網站 (https://cve.mitre.org/ )以CVE-2021-30116編號公佈,編號公佈,Kaseya至少有3個月時間,足以修補漏洞,卻完全沒有理會,終於導致REvil相關勒索軟件,7月3日發動了大規模攻擊,一舉得手。

Mandiant通知Kaseya,原來另一個漏洞CVE-2021-30116,6年前已被發現,一直未有理會修補;原則上任何人可通過瀏覽器,進入Kaseya支援服務和付費的網址portal.kaseya.net,下載網站web.config檔案後,取得網站用戶及密碼。

Kaseya剛剛才堵塞CVE-2021-30116漏洞。Mandiant是從美國另一位保安專家Alex Holden,才獲悉漏洞仍然存在,輾轉告知Kaseya後,才作修補。

Kaseya對重大漏洞6年來不聞不問。企業對於選擇IT管理服務供應商(MSP),此後必然更審慎。

Sophos副總裁暨資訊安全總監 Ross McKerchar 表示:「Kaseya 事故是我們見過最影響深遠的刑事犯罪勒索攻擊之一,預計受害機構遍佈世界各地,以美國、德國和加拿大佔大多數,澳洲、英國及其他地區亦受影響。」

Sophos 工程總監Mark Loman 表示:「Sophos積極調查是次針對Kaseya攻擊,視之為針對供應鏈攻擊,黑客鎖定MSP作為散佈惡意軟件的媒介,務求短時間攻擊大量企業。」

過去其他大規模網絡攻擊(例如WannaCry),勒索軟件扮演「分發者」角色。Kaseya攻擊則直接攻擊IT部門廣泛採用MSP,成為散佈渠道。根據 Sophos 威脅情報,近數週REvil一直活躍,包括對JBS的攻擊。Sophos宣布收購 Capsule8,以在Linux和容器市場提供偵測力和回應方案,保護內部及雲端工作負載。

未來教育| Microsoft| 元宇宙| 混合教育共享學習   遊戲學習宣傳保育

未來教育| Microsoft| 元宇宙| 混合教育共享學習 遊戲學習宣傳保育

(由左至右起) 資訊科技教育領袖協會(AiTLE)執行委員會委員余耀忠、現代教育研究社營運總監黃鉦凱、遊戲湯麵創辦人余安濤、香港教育大學賽馬會小學杜莊莎妮校長、Microsoft 香港區域科技長許遵 …

了解更多
醫療創新|   人口老化認知障礙患者急增   科企引入阿爾茲海默症新藥

醫療創新| 人口老化認知障礙患者急增 科企引入阿爾茲海默症新藥

ICB董事局主席鄭淇德醫生:ICB將與醫療機構、專業人士、患者權益組織和監管機構密切合作,確保這一突破性的治療方法能夠迅速、安全和負責任地提供給香港和澳門特別行政區有需要合格患者。 [醫療創新] 阿 …

了解更多
人工智能|  百度劍指人工智能未來    首推原生AI眼镜

人工智能| 百度劍指人工智能未來    首推原生AI眼镜

百度創辦人李彥宏表示文心一言用戶數量達4.3億,其文心大模型的日均調用量超過15億。 [人工智能] AI戰幔揭開,人工智能方案與產品每日推陳出新,令人目不睱給。百度也在最近的年度發布會,宣布其文心大 …

了解更多