EBA在Microsoft Exchange攻击后恢复服务
正常学院报告突出了招聘问题令人沮丧的全球数据中心
林地信任于12月的网络攻击袭击
超过一名家庭在英国努力提供宽带
Facebook的AI博士研究计划进入英国
Oracle用粗刃基础设施器件填充混合云和边缘计算策略
西北澳大利亚获得数字增压
执行面试:释放区块链的潜力
Kao数据签署可调性的生活科学启动InstATEEP作为客户
技术伙伴关系推动芬兰量子计算项目
AWS在新加坡推出清洁能源倡议
糟糕的数据导致它争吵和工作压力
中央政府应促进数据政策合规性,说公务员
修补周二由Microsoft Exchange攻击掩盖了
低复杂性cves一个日益令人担忧
巨大的:MS Exchange错误首次在1月份开发
警告:AWS IAM的行为与目录服务不同
贷款费用小组MPS需求IR35 Shapl-Up以阻止承包商成为“零权利员工”
HMRC批评贷款收费政策响应的持续的“缺点”
微软与英国启动团队启动,以尽量减少航空业对气候变化的影响
Ovhcloud在Strasbourg Datacentre Campus射击之后没有伤亡
加拿大的罗杰斯和Shaw宣布了260亿美元的合并
CW创新奖:JIO平台轻拍机器学习管理电信网络
四个英国企业中有四个寻求新的安全供应商
北欧国家推出联合无人发展倡议
Mod报告数据丢失事件的增加18%
阿姆斯特丹应用科学大学结合了AI和练习
在凭据填充攻击后,npower关闭了应用程序
使用数字单位来盯着下一步服务
英国数字监管机构阐述了加强合作的计划
前部长们用迈克林奇引渡说出来
法官拒绝加密被告对最高法院的上诉
埃及,意大利和美国在Facebook泄漏中受到最受影响的影响
金融服务的IBM Cloud继续普通版本
C40,C60 R3,Go!纯添加到FlashArray // C QLC闪存范围
赫尔辛基市采用MyData原则来改善数字服务
Google Chrome更新修补严重的零天
只有12%的全球企业完全拥抱Sase
Amdocs加入开放网络基础
Windows 10,Server 2019用户必须修补严重的零天
赫特福德大学是最新的学术网络攻击受害者
PageRduty在AWS的帮助下扩展欧洲数据中心存在
学徒人员可能是网络技能短缺的解决方案
私人LTE / 5G市场在2024年达到4.2亿英镑
Hellokitty几乎肯定在CD Projekt赎金软件攻击后面
数据保护法中的移民豁免面临进一步的法律挑战
微软被控扼杀了二手软件市场
在政府发布的学校笔记本电脑上发现的Gamarue Malware
英国的arkivum为4.8亿欧元欧盟科学数据档案项目
ALTNET协会警告对英国全纤维推出的威胁
您的位置:首页 >论坛 > 电子业界 >

EBA在Microsoft Exchange攻击后恢复服务

2021-09-18 15:43:55 [来源]:

欧洲银行管理局(EBA)表示,它在网络攻击中完全恢复了其Microsoft Exchange服务器的网络攻击,上周剥削了微软披露的漏洞,现在被认为已经影响了全球超过10万个组织。

EBA于3月7日透露,它已经将受害者占据了其交换服务器的攻击 - 成为自上周突然披露以来的网络攻击浪潮的第一个高调受害者之一。

事件发生后,该组织在执行调查的同时离线脱机,并在其IT提供商,Cyber​​取证专家和欧盟计算机应急队(Cert-eu)的帮助下部署了额外的安全措施和监控。

“EBA已经确定,最近广泛通知的漏洞引起的事件的范围有限,并且eBA系统和数据的机密性并未受到损害,”今天发言人表示。

“由于采取的预防措施,EBA已设法删除现有的威胁,因此已经恢复了现有的威胁及其电子邮件通信服务。

“由于它变得了解漏洞,EBA采取了积极主动的方法,并进行了彻底的评估,以适当,并有效地检测任何可能损害其系统和数据的机密性,完整性和可用性的网络入侵。

“除了重新保护其电子邮件系统之外,EBA仍仍然在安全警报中仍然持续,并将继续监测这种情况。”

剥削有问题的四种漏洞 - 仅影响Microsoft Exchange的内部内部内部版本 - 最初归因于中国高级持久威胁(APT)组,称为铪,但他们很快吸引了其他恶意演员的关注,具有多种其他威胁研究团队监测早期广泛的开发。鉴于此,不可能说EBA是否被铪或其他组织靶向。

然而,一周后,现在变得明确的是,由Kresonsecurity的扫描显示,扫描结果,扫描显示在数千个网络上存在的弱势服务器上,这也报告了大多数人到目前为止,该组织达到了互联网上的Microsoft Outlook Web Access(OWA)电子邮件以及内部Exchange服务器。

Mark Bower,SVP在Comforte AG,表示现在变得明确威胁有可能超越电子邮件。“CISA最近的指导表明服务器和下游系统妥协的可能性,这非常有关受影响组织的领导者,”他说。

“攻击者从电子邮件中提取敏感数据的容量,邮箱中的电子表格,消息中的不安全凭据以及附加服务器,具有多维维度的高级和持久威胁。

“我预测受影响的实体,他们的供应链伙伴将在很长一段时间内看到持续的二次影响。”

Microsoft Exchange Server网络攻击时间表

3月3日:Microsoft释放紧急修补程序以解决在Exchange Server的内部内部安装的多个零日漏洞。

3月4日:美国CISA发布紧急指导作为四次新披露的Microsoft交换漏洞的影响变得更加清晰。

3月5日:Fireeye在Microsoft Exchange Server中新披露的漏洞的技术团队在Microsoft Exchange Server中的漏洞中的技术团队分析了一个多个月前。

3月8日:微软表示,其所看到的交换服务器攻击,以及更多威胁演员,超出了中国国家赞助的铪集团进行攻击。

下一步

Microsoft Exchange Server攻击:我们到目前为止所知道的

Microsoft Exchange Server攻击的时间表提出了问题

在Exchange服务器上检测到近100,000个网壳

郑重声明:本文版权归原作者所有,转载文章仅为传播更多信息之目的,如有侵权行为,请第一时间联系我们修改或删除,多谢。