• درباره
  • تبلیغات
  • Privacy & Policy
  • Sitemap
ICTNN, ICT NEWS NETWORK
  • صفحه اصلی
  • بررسی
  • بازی
    Forspoken رده بندی سنی بزرگسالان را دریافت کرد

    Forspoken رده بندی سنی بزرگسالان را دریافت کرد

    تعداد بازیکنان Metal Gear Rising Revengeance به بالاترین حد خود رسیده است

    تعداد بازیکنان Metal Gear Rising Revengeance به بالاترین حد خود رسیده است

    هفته آینده اخبار جدیدی از The Callisto Protocol منتشر خواهد شد

    اطلاعات و تصاویر جدیدی از بازی The Callisto Protocol منتشر شد

    Modern Warfare II شناسایی شد + طراحی کلید

    Modern Warfare II شناسایی شد + طراحی کلید

    کپکام یک وب سایت ویژه برای دهمین سالگرد بازی Dragon's Dogma راه اندازی کرده است

    کپکام یک وب سایت ویژه برای دهمین سالگرد بازی Dragon’s Dogma راه اندازی کرده است

    تاریخ اکران Lord of the Rings: Gollum اعلام شد

    تاریخ اکران Lord of the Rings: Gollum اعلام شد

  • گجت

    برچسب های در جریان

    • Best iPhone 7 deals
    • Apple Watch 2
    • Nintendo Switch
    • CES 2017
    • Playstation 4 Pro
    • iOS 10
    • iPhone 7
    • Sillicon Valley
  • سخت افزار
  • نرم افزار
    ویندوز ۱۱

    ویندوز 11 به زودی قادر به بازیابی برنامه ها در فروشگاه مایکروسافت خواهد بود

    ویندوز ۱۱

    ویجت جستجوی وب بالاخره برای نسخه پیش نمایش ویندوز 11 منتشر شد

    ویندوز ۱۱

    گزارش: ظاهراً ویندوز 11 از ظرفیت کامل CPU هنگام اجرای بازی ها استفاده نمی کند

    بیل سوارسکی

    بیل اسلاوسکی درگذشت

    ویندوز ۱۱

    مایکروسافت می خواهد یک نوار جستجوی وب را به دسکتاپ ویندوز 11 اضافه کند

    نوار بازی ویندوز 11

    قابلیت کنترل نوار بازی از طریق کنترلر به ویندوز 11 اضافه می شود

  • امنیت
    10 روند نوظهور که آینده ما را تغییر خواهند داد (قسمت 1)

    واسطه حساب بانکی سرمایه گذار ارز دیجیتال

    10 روند نوظهور که آینده ما را تغییر خواهند داد (قسمت 1)

    چگونه تبلیغات را در گوشی اندرویدی خود مسدود کنیم

    10 روند نوظهور که آینده ما را تغییر خواهند داد (قسمت 1)

    راه های جلوگیری از هک شدن هکرها توسط سارقان سایبری

    10 روند نوظهور که آینده ما را تغییر خواهند داد (قسمت 1)

    سرویس جدید امنیت سایبری مایکروسافت متخصصان انسان و ماشین را ترکیب می کند

    10 روند نوظهور که آینده ما را تغییر خواهند داد (قسمت 1)

    آنتی ویروس را با باج افزار AvosLocker غیرفعال کنید

    10 روند نوظهور که آینده ما را تغییر خواهند داد (قسمت 1)

    Cloudflare موفق شد یکی از بزرگترین حملات DDOS را خنثی کند

No Result
View All Result
  • صفحه اصلی
  • بررسی
  • بازی
    Forspoken رده بندی سنی بزرگسالان را دریافت کرد

    Forspoken رده بندی سنی بزرگسالان را دریافت کرد

    تعداد بازیکنان Metal Gear Rising Revengeance به بالاترین حد خود رسیده است

    تعداد بازیکنان Metal Gear Rising Revengeance به بالاترین حد خود رسیده است

    هفته آینده اخبار جدیدی از The Callisto Protocol منتشر خواهد شد

    اطلاعات و تصاویر جدیدی از بازی The Callisto Protocol منتشر شد

    Modern Warfare II شناسایی شد + طراحی کلید

    Modern Warfare II شناسایی شد + طراحی کلید

    کپکام یک وب سایت ویژه برای دهمین سالگرد بازی Dragon's Dogma راه اندازی کرده است

    کپکام یک وب سایت ویژه برای دهمین سالگرد بازی Dragon’s Dogma راه اندازی کرده است

    تاریخ اکران Lord of the Rings: Gollum اعلام شد

    تاریخ اکران Lord of the Rings: Gollum اعلام شد

  • گجت

    برچسب های در جریان

    • Best iPhone 7 deals
    • Apple Watch 2
    • Nintendo Switch
    • CES 2017
    • Playstation 4 Pro
    • iOS 10
    • iPhone 7
    • Sillicon Valley
  • سخت افزار
  • نرم افزار
    ویندوز ۱۱

    ویندوز 11 به زودی قادر به بازیابی برنامه ها در فروشگاه مایکروسافت خواهد بود

    ویندوز ۱۱

    ویجت جستجوی وب بالاخره برای نسخه پیش نمایش ویندوز 11 منتشر شد

    ویندوز ۱۱

    گزارش: ظاهراً ویندوز 11 از ظرفیت کامل CPU هنگام اجرای بازی ها استفاده نمی کند

    بیل سوارسکی

    بیل اسلاوسکی درگذشت

    ویندوز ۱۱

    مایکروسافت می خواهد یک نوار جستجوی وب را به دسکتاپ ویندوز 11 اضافه کند

    نوار بازی ویندوز 11

    قابلیت کنترل نوار بازی از طریق کنترلر به ویندوز 11 اضافه می شود

  • امنیت
    10 روند نوظهور که آینده ما را تغییر خواهند داد (قسمت 1)

    واسطه حساب بانکی سرمایه گذار ارز دیجیتال

    10 روند نوظهور که آینده ما را تغییر خواهند داد (قسمت 1)

    چگونه تبلیغات را در گوشی اندرویدی خود مسدود کنیم

    10 روند نوظهور که آینده ما را تغییر خواهند داد (قسمت 1)

    راه های جلوگیری از هک شدن هکرها توسط سارقان سایبری

    10 روند نوظهور که آینده ما را تغییر خواهند داد (قسمت 1)

    سرویس جدید امنیت سایبری مایکروسافت متخصصان انسان و ماشین را ترکیب می کند

    10 روند نوظهور که آینده ما را تغییر خواهند داد (قسمت 1)

    آنتی ویروس را با باج افزار AvosLocker غیرفعال کنید

    10 روند نوظهور که آینده ما را تغییر خواهند داد (قسمت 1)

    Cloudflare موفق شد یکی از بزرگترین حملات DDOS را خنثی کند

No Result
View All Result
ICTNN شبکه خبری
No Result
View All Result

باج افزار Hive به سرورهای Microsoft Exchange حمله می کند

محمدصادق مجدی توسط محمدصادق مجدی
6 اردیبهشت 1401
صفحه اصلی Security
Share on FacebookShare on Twitter


کارشناسان امنیت سایبری شرکت امنیتی Varonis اخیراً باج‌افزار Hive را کشف کرده‌اند که از درهای پشتی، از جمله برچسب Cobalt Strike، برای به خطر انداختن سرورهای Microsoft Exchange آسیب‌پذیر در برابر آسیب‌پذیری‌های ProxyShell استفاده می‌کند. .

با نصب این درهای پشتی، عوامل تهدید وظایف و فعالیت های زیر را انجام می دهند:

  • شناسایی شبکه
  • سرقت اطلاعات حساب کاربری
  • استخراج داده های ارزشمند
  • استقرار اکتشافات رمزگذاری فایل

در اینجا، کارشناسان شرکت امنیتی Varonis هنگام بررسی حمله به یکی از کاربران آن، این نقص را شناسایی کردند.

Hive Ransomware

مجرمان سایبری از باج افزار Hive برای انجام حملات اخاذی علیه قربانیان خود استفاده می کنند که اولین بار در ژوئن 2021 مشاهده شد.

اپراتورهای Hive Ransomware عمدتاً مناطق زیر را هدف قرار می دهند:

  • خدمات درمانی
  • غیر انتفاعی
  • خرده فروشان
  • تامین کنندگان انرژی
  • سایر بخش های جهان

برای اینکه شرکت‌های وابسته از Hive همانطور که می‌دانند استفاده کنند، این سیستم به‌عنوان یک باج‌افزار به عنوان یک سرویس طراحی و توزیع شد.

زنجیره حمله

در عرض 72 ساعت پس از مصالحه اولیه، اپراتورهای باج افزار Hive توانستند محیط حمله را رمزگذاری کنند و به اهداف مخرب خود دست یابند.

در زنجیره حمله Hive Ransmoware، در کل پنج مرحله وجود دارد که در اینجا به شرح زیر است:

مرحله 1: ProxyShell و WebShell
مرحله 2: اعتصاب کبالت
مرحله 3: Mimikatz و Pass-The-Hash
مرحله 4: جستجوی اطلاعات حساس
مرحله 5: باج افزار را مستقر کنید

سه آسیب‌پذیری در Microsoft Exchange Server به نام ProxyShell وجود دارد که به عوامل تهدید اجازه می‌دهد تا RCE را بر روی نصب‌های Microsoft Exchange Server آلوده تحت شرایط خاص بدون احراز هویت انجام دهند.

این سه آسیب پذیری به شرح زیر شناسایی می شوند:

  • CVE-2021-34473
  • CVE-2021-34523
  • CVE-2021-31297

سه آسیب‌پذیری امنیتی ذکر شده در بالا با امتیازات 7.2 (بالا) تا 9.8 بحرانی شناخته شده‌اند. راه‌اندازی اخیر ProxyShell توسط Hive نشان می‌دهد که حتی پس از گذشت این همه سال، هنوز سرورهای آسیب‌پذیری وجود دارند که می‌توان آنها را هدف قرار داد.

در یک دایرکتوری قابل دسترسی Exchange، عوامل تهدید چهار پوسته وب ایجاد می کنند و سپس با اجرای کد PowerShell، مراحل Cobalt Strike را دانلود می کنند.

پس از پیاده سازی، آنها از Mimikatz برای دسترسی به دارایی های بیشتری در شبکه پرخطر با سرقت رمز عبور حساب مدیریت دامنه استفاده می کنند.

توصیه ها

در چند سال گذشته افزایش قابل توجهی در حملات باج افزار وجود داشته است و به نظر می رسد این روش ترجیحی برای تهدید عوامل برای به حداکثر رساندن سود باج افزار باشد.

در اینجا توصیه های تیم پزشکی قانونی Varonis آمده است:

آخرین به‌روزرسانی تجمعی Exchange (CU) را در سرور Exchange اعمال کنید.
به روز رسانی امنیتی (SU) ارائه شده توسط مایکروسافت.
از رمزهای عبور پیچیده استفاده کنید.
همیشه رمزهای عبور را به صورت دوره ای تغییر دهید.
همیشه از راه حل Microsoft LAPS برای لغو مجوزهای مدیریت حساب دامنه محلی استفاده کنید.
به طور منظم حساب های غیرفعال یا رها شده را بررسی و حذف کنید.
استفاده از SMBv1 را مسدود کنید.
همیشه از امضای SMB استفاده کنید.
نقش کارمند را محدود کنید
اصول اولیه امنیت را به کارکنان آموزش دهید.
اقدامات اساسی امنیتی را اجرا کنید.



Source link

تیم تحرریه امنیت سایبری شبکه خبری فناوری اطلاعات و ارتباطات

محمدصادق مجدی

محمدصادق مجدی

Next Post
برگزاری کارگاه آموزشی «لزوم آشنایی با تهدیدات فضای مجازی» ویژه دانش آموزان

برگزاری کارگاه آموزشی «لزوم آشنایی با تهدیدات فضای مجازی» ویژه دانش آموزان

دیدگاهتان را بنویسید لغو پاسخ

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

خواندنی.

اعلام تعرفه‌های ویژه اربعین همراه اول؛ همراهی با زائران کربلای معلی

اعلام تعرفه های ویژه اربعین همراه اول؛ همراهی زائران کربلا

29 شهریور 1400
WhatsApp مالک برنامه iPad است

به طور خودکار پیام ها را برای تمام مکالمات WhatsApp حذف کنید

17 آذر 1400

ترندزها.

سامانه جدید حراج شماره‌های رند همراه اول رونمایی شد

سامانه جدید حراج شماره موبایل رند ابتدا رونمایی شد

22 فروردین 1401
توجیه رژیم صهیونیستی برای فروش جاسوس افزار

توجیه رژیم صهیونیستی برای فروش جاسوس افزار

31 تیر 1400
خط تولید سیم‌کارت بومی راه‌اندازی شد

خط تولید سیم کارت بومی راه اندازی شد

14 مهر 1400
پسر شاهرخ خان در کشتی کروز دستگیر شد

پسر شاهرخ خان در کشتی کروز دستگیر شد

13 مهر 1400
آیفون SE 2 به دلیل معرفی جایگزین آن با کمبود مواجه شده است

آیفون SE 2 به دلیل معرفی جایگزین آن با کمبود مواجه شده است

12 اسفند 1400

Sponsored By


https://1biti.ir

https://1gamer.ir

https://1makeup.ir

https://1sara.ir

https://3dmark.ir

https://3dprintingindustry.ir

https://3m-healthtourism.ir

https://3sootup.ir

https://738sms.ir

https://9to5mac.ir

https://absgroup.ir

https://absnews.ir

https://abtintheme.ir

https://admin-yab.ir

https://agahi-free.ir

https://akhbarfootball.ir

https://amnbash.ir

https://aqua-perfume.ir

https://artofmarketing.ir

https://arvanwp.ir

https://arya-seo.ir

https://asfaramhoney.ir

https://atlasmarketing.ir

https://atrepaeez.ir

https://avaphone-store.ir

https://bedrive.ir

https://betheme.ir

https://borna-news.ir

https://businesset.ir

https://carsicm.ir

https://carweek.ir

https://cctvlive.ir

https://cctvservices.ir

https://cctvsmart.ir

https://celebsmag.ir

https://clinicmahziba.ir

https://codingwolves.ir

https://computermagazine.ir

https://digitalmags.ir

https://dingkala.ir

https://easyemailmarketing.ir

https://ebavar.ir

https://economymag.ir

https://ersalsms24.ir

https://fastcharger.ir

https://fastclean.ir

https://fieldmarketing.ir

https://fincorp.ir

https://fitnessnow.ir

https://flavio.ir

https://flaviosyrup.ir

https://fudzilla.ir

https://gametoday.ir

https://gold-link.ir

https://google-search-central.ir

https://googlism.ir

https://hamrah-wp.ir

https://healthyweek.ir

https://ictnn.ir

https://instaa.ir

https://instafolower.ir

https://instake.ir

https://iphone-mobile.ir

https://iran-plasticsurgery.ir

https://isofl.ir

https://javan-seda.ir

https://karahroodi.ir

https://karaj-home.ir

https://kermanshahtour.ir

https://kojaseir.ir

https://learn-marketing.ir

https://learn-seo.ir

https://lexmor.ir

https://linkoor.ir

https://madsms.ir

https://magbabay.ir

https://majalema.ir

https://majdi.ir

https://majestictc.ir

https://makeup-me.ir

https://makeupa.ir

https://maktoobmag.ir

https://marketing-schools.ir

https://marketingjobs.ir

https://marketingschools.ir

https://medicsmart.ir

https://mgtours.ir

https://mobilemagazine.ir

https://modern-backlink.ir

https://moto-line.ir

https://mvmland.ir

https://my-books.ir

https://mycarmag.ir

https://mycpu.ir

https://mygpu.ir

https://newgallery.ir

https://novinkalashop.ir

https://ockala.ir

https://onlinemagazin.ir

https://parsisms24.ir

https://play-game.ir

https://plotstudio.ir

https://pmpart.ir

https://qcharger.ir

https://qcmagazine.ir

https://quickcharger.ir

https://sabtsabt.ir

https://sabziforoush.ir

https://salehcomputer.ir

https://samagames.ir

https://samsung-mobile.ir

https://senaghsh.ir

https://seotwitt.ir

https://sepantasms.ir

https://shahretamir.ir

https://smartphonet.ir

https://sms33.ir

https://smsdrive.ir

https://smsfars.ir

https://sportesfahan.ir

https://starsms.ir

https://tasisat-kala.ir

https://techpowerup.ir

https://theme-market.ir

https://themei.ir

https://tigertron.ir

https://topprinter.ir

https://toymi.ir

https://ultrapower.ir

https://videocardz.ir

https://wanhao.ir

https://webspinner.ir

https://wedlockmag.ir

https://wooplugin.ir

https://xeroseo.ir

https://xiaomi-kala.ir

https://yaghootseo.ir

https://yeksara.ir

https://zeroseo.ir

https://fa.peymankianiarchitects.com/

https://peymankianiarchitects.com/

https://fa.peymankianiarchitects.com/tower-design/

https://fa.peymankianiarchitects.com/hotel-design/

https://dnetcable.com/

https://masterjanebi.com/

https://petok.ir/

https://tabagt.com/

https://kordloustudio.com/

https://cryptocurrencypriceslist.com/

https://myphone.ir/

https://phonut.ir/

https://myphonemag.ir/

https://myphonemag.com/

https://shimionline.com/

https://localcafe.ir/

https://creativegroup.ir/

https://shima.media/

https://1sara.com/

https://yeksara.com/

https://mohajersho.com/

https://ockala.com/

https://rooztek.com/

https://xn--ghbega.com/

https://xn--mgbya7fs6a.com/

https://xn--mgbuf52d.com/

https://www.myphonemag.com/

https://spaceexplored.ir/

https://instagramtelegram.ir/

https://dronedj.ir/

https://9to5google.ir/

https://electrekmag.ir/

https://hamsar-magazine.ir/

https://androidpolis.ir/

https://cryptonewsmag.ir/

ICTNN - شبکه خبری فناوری اطلاعات و ارتباطات با هدف اطلاع رسانی جامع در حوزه اخبار فناوری اطلاعات و ارتباطات به شما خدمت رسانی می کند

Follow Us

تبلیغات متنی

دومان سهند

دسته‌ها

  • Gaming
  • ICT
  • Security
  • اقتصاد > ارتباطات
  • نرم افزار

آخرین خبرها

Forspoken رده بندی سنی بزرگسالان را دریافت کرد

Forspoken رده بندی سنی بزرگسالان را دریافت کرد

4 خرداد 1401
تعداد بازیکنان Metal Gear Rising Revengeance به بالاترین حد خود رسیده است

تعداد بازیکنان Metal Gear Rising Revengeance به بالاترین حد خود رسیده است

4 خرداد 1401
تامین سرویس‌های استعلامی دستگاه‌ها برای اتصال به پنجره ملی خدمات دولت هوشمند

ارائه خدمات استعلام برای دستگاه ها برای اتصال به پنجره خدمات ملی هوشمند دولت

4 خرداد 1401
ویندوز ۱۱

ویندوز 11 به زودی قادر به بازیابی برنامه ها در فروشگاه مایکروسافت خواهد بود

4 خرداد 1401
  • درباره
  • تبلیغات
  • Privacy & Policy
  • Sitemap

© 2021 ICTNN - بهینه سازی و اجرا توسط محمدصادق مجدی.

No Result
View All Result
  • صفحه اصلی
  • بررسی
  • بازی
  • گجت
  • سخت افزار
  • نرم افزار
  • امنیت

© 2021 ICTNN - بهینه سازی و اجرا توسط محمدصادق مجدی.