• 7:30 - 20:30
    Cả CN & Lễ
  • Lịch hẹn
  • 500 Cửa hàng
Bl00dy Ransomware nhắm vào các tổ chức giáo dục trong các cuộc tấn công PaperCut

Bl00dy Ransomware nhắm vào các tổ chức giáo dục trong các cuộc tấn công PaperCut

248,517₫

Có chổ đậu ô tô (Có thể mất phí)

Cửa hàng bạn đã chọn

Alo Mr Viện, mua gì cứ điện 19006163

FBI và CISA đã đưa ra mt li khuyên chung đ cnh báo rng băng nhóm Ransomware Bl00dy hin cũng đang tích cc khai thác l hng thc thi mã t xa PaperCut đ có quyn truy cp ban đu vào mng.

Cơ quan an ninh cơ s h tng và an ninh mng Hoa K đ cp rng tác nhân đe da đã tp trung các cuc tn công ca h vào lĩnh vc giáo dc, lĩnh vc có s phơi bày l hng công khai đáng k.

“Vào đu tháng 5 năm 2023, theo thông tin ca FBI, Bl00dy Ransomware Gang đã có quyn truy cp vào các mng nn nhân trên khp Phân ngành Cơ s Giáo dc nơi các máy ch PaperCut d b tn công CVE-2023-27350 đã b l trên internet, tư vn bo mt viết  .

"Cui cùng, mt s hot đng này đã dn đến vic đánh cp d liu và mã hóa h thng nn nhân."

L hng PaperCut được theo dõi là CVE-2023-27350 và là mt đim yếu thc thi mã t xa (RCE) nghiêm trng nh hưởng đến PaperCut MF và PaperCut NG, phn mm qun lý in được s dng bi khong 70.000 t chc ti hơn 100 quc gia.

L hng đã được khai thác tích cc  k t ít nht là ngày 18 tháng 4 năm 2023 , khong mt tháng sau khi được tiết l công khai vào tháng 3. 

Mc dù l hng đã được khc phc trong PaperCut NG và MF phiên bn 20.1.7, 21.2.11 và 22.0.9, nhưng các t chc đã chm cài đt bn cp nht, dn đến d b tn công.

Microsoft cũng đã báo cáo vào đu tun này rng các nhóm hack ca Iran, bao gm c 'Muddywater' do nhà nước tài tr, đã  tham gia khai thác  CVE-2023-27350 đ b qua xác thc người dùng và thc hin t xa các mc tiêu ca h.

Tht không may, s sn có ca  các khai thác bng chng khái nim (PoC)  cho l hng PaperCut, mt s trong đó  ít được phát hin hơn , làm tăng ri ro cho các t chc nhiu hơn.

CISA cho biết phân ngành Cơ s giáo dc chu trách nhim cho khong 68% các máy ch PaperCut tiếp xúc vi internet. Tuy nhiên, s lượng các đim cui chưa được vá và do đó d b tn thương vn chưa được biết.

Các cuc tn công ransomware Bl00dy được quan sát gn đây đã thành công đi vi mt s mc tiêu trong lĩnh vc này, tn dng CVE-2023-27350 đ b qua xác thc người dùng và truy cp máy ch vi tư cách qun tr viên.

Quyn truy cp này sau đó được s dng đ to ra các quy trình 'cmd.exe' và 'powershell.exe' mi vi cùng các đc quyn cao đ có quyn truy cp t xa vào thiết b và s dng nó làm b phóng đ lan truyn qua mng.

Trong thi gian này, các tác nhân ransomware đánh cp d liu và mã hóa h thng mc tiêu, đ li các ghi chú yêu cu thanh toán đ đi ly b gii mã hot đng và ha không xut bn hoc bán d liu b đánh cp.

Mẫu ghi chú đòi tiền chuộc bị rơi trong các cuộc tấn công Bl00dy gần đây 

Hot  đng ransomware Bl00dy  ra mt vào tháng 5 năm 2022 và s dng b mã hóa da trên  mã ngun LockBit b rò r  thay vì phát trin phn mm ca riêng chúng.

H cũng đã được nhìn thy s dng b mã hóa da trên mã ngun b rò r t  Babuk  [ VirusTotal ] và Conti [ VirusTotal ].

Bn tin ca CISA cung cp đy đ chi tiết v các du hiu khai thác còn sót li trên các máy ch được nhm mc tiêu, ch ký lưu lượng mng và các quy trình con cn được theo dõi đ giúp các t chc ngăn chn các cuc tn công này.

Tuy nhiên, hành đng được đ xut vn là áp dng các bn cp nht bo mt có sn trên máy ch PaperCut MF và NG, giúp gii quyết tt c các l hng bo mt do các tác nhân đe da khai thác.

Mời quý khách đặt trước (trả sau) để nv tiện gọi lại tư vấn bằng livestream cụ thể cho khách chụp màn hình để đồng kiểm. Công Tắc Công Suất Cao Tuya Wifi 20a Lắp Bình Nóng Lạnh mua ở đây sẽ được bảo hành 36 tháng + bh mở rộng, bh rơi vở vô nước chạm cháy tại trungtambaohanh.com, phục vụ 24/7 tại nhà nhằm đảm bảo tối đa tính an toàn riêng tư dữ liệu cho người dùng, chỉ cần đặt hàng trước 24h quý khách được tặng gói bảo hiểm phần cứng và phần mềm.

Xem thêm ↓

Quý đối tác sẽ được thử tiếp nhận và sửa ngay tại đây

Mẫu HSXV.Doc

© 2024. Trungtambaohanh.com Sửa tận nhà có Đổi Pin, Màn Hình, đổi main, SSD giữ nguyên Data
Công Ty Cổ Phần Máy Tính VIỆN GPĐKKD: 0305916372 do sở KHĐT TP.HCM cấp ngày 18/07/2008 ĐT: 028.3844.2011