Microsoft Exchange Server touché par le ransomware « windows.exe » de Hive
Bien que maintenir les logiciels à jour et télécharger uniquement des fichiers à partir de sources fiables soient des pratiques standard en matière de cybersécurité, compte tenu de la récente augmentation des attaques de logiciels malveillants, il est clair qu'une éducation plus poussée est nécessaire dans ce domaine. À cette fin, l'équipe médico-légale de Varonis a fourni des conseils sur la manière dont les attaquants utilisant le ransomware Hive ciblent Microsoft Exchange Server dans leur dernière série d'attaques. Pour ceux qui ne le savent pas, Hive suit un modèle de ransomware-as-a-service.
Bien que Microsoft ait corrigé Exchange Server pour les vulnérabilités connues en 2021 et que la plupart des organisations l'aient mis à jour, certaines ne l'ont pas fait. Hive cible désormais ces instances de serveur vulnérables via une vulnérabilité ProxyShell pour obtenir les privilèges SYSTEM. Le script PowerShell démarre ensuite Cobalt Strike et crée un nouveau compte administrateur système nommé « utilisateur ».
Après cela, Mimikatz a été utilisé pour voler le hachage NTLM de l'administrateur du domaine et prendre le contrôle du compte. Après une compromission réussie, Hive effectue une découverte au cours de laquelle il déploie un scanner de réseau pour stocker les adresses IP, analyse les fichiers qui contiennent un « mot de passe » dans leur nom de fichier et tente d'accéder au serveur de sauvegarde via RDP pour accéder aux actifs sensibles.
Enfin, la charge utile du malware personnalisé est déployée et exécutée via un fichier « windows.exe », qui vole et crypte les fichiers, supprime les clichés instantanés de volume, efface les journaux d'événements et désactive les mécanismes de sécurité. Des instructions du ransomware s'affichent alors demandant au groupe de contacter le « service commercial » de Hive hébergé sur une adresse .onion accessible via le réseau Tor. Les instructions suivantes ont également été fournies aux organisations infectées :
- Ne modifiez pas, ne renommez pas et ne supprimez pas *.key. document. Vos données ne pourront pas être décryptées.
- Ne modifiez ni ne renommez pas les fichiers cryptés. Vous les perdrez.
- Ne vous présentez pas à la police, au FBI, etc. Ils ne se soucient pas de votre entreprise. Ils ne vous permettent pas du tout de payer. En conséquence, vous perdrez tout.
- N’engagez pas une entreprise de récupération. Ils ne peuvent pas décrypter sans la clé. Ils ne se soucient pas non plus de votre entreprise. Ils croient qu’ils sont de bons négociateurs, mais ce n’est pas le cas. Ils échouent généralement. Alors parlez pour vous.
- Ne refusez pas (sic) l’achat. Les documents divulgués seront rendus publics.
Le dernier point est certainement intéressant car si Hive n'est pas rémunéré, leurs informations seront publiées sur le site Tor "HiveLeaks". Un compte à rebours est affiché sur le même site Internet pour obliger les victimes à payer.
L'équipe de sécurité a noté que dans un cas, les attaquants ont réussi à chiffrer l'environnement dans les 72 heures suivant la violation initiale. Par conséquent, il recommande aux organisations de corriger immédiatement les serveurs Exchange, de faire régulièrement tourner les mots de passe complexes, de bloquer SMBv1, de restreindre l'accès lorsque cela est possible et de former les employés dans le domaine de la cybersécurité.
Ce qui précède est le contenu détaillé de. pour plus d'informations, suivez d'autres articles connexes sur le site Web de PHP en chinois!

Outils d'IA chauds

Undresser.AI Undress
Application basée sur l'IA pour créer des photos de nu réalistes

AI Clothes Remover
Outil d'IA en ligne pour supprimer les vêtements des photos.

Undress AI Tool
Images de déshabillage gratuites

Clothoff.io
Dissolvant de vêtements AI

AI Hentai Generator
Générez AI Hentai gratuitement.

Article chaud

Outils chauds

Bloc-notes++7.3.1
Éditeur de code facile à utiliser et gratuit

SublimeText3 version chinoise
Version chinoise, très simple à utiliser

Envoyer Studio 13.0.1
Puissant environnement de développement intégré PHP

Dreamweaver CS6
Outils de développement Web visuel

SublimeText3 version Mac
Logiciel d'édition de code au niveau de Dieu (SublimeText3)

CrystalDiskMark est un petit outil de référence pour disques durs qui mesure rapidement les vitesses de lecture/écriture séquentielles et aléatoires. Ensuite, laissez l'éditeur vous présenter CrystalDiskMark et comment utiliser crystaldiskmark~ 1. Introduction à CrystalDiskMark CrystalDiskMark est un outil de test de performances de disque largement utilisé pour évaluer la vitesse et les performances de lecture et d'écriture des disques durs mécaniques et des disques SSD (SSD). ). Performances d’E/S aléatoires. Il s'agit d'une application Windows gratuite qui fournit une interface conviviale et divers modes de test pour évaluer différents aspects des performances du disque dur. Elle est largement utilisée dans les revues de matériel.

CrystalDiskInfo est un logiciel utilisé pour vérifier les périphériques matériels informatiques. Dans ce logiciel, nous pouvons vérifier notre propre matériel informatique, tel que la vitesse de lecture, le mode de transmission, l'interface, etc. ! Alors en plus de ces fonctions, comment utiliser CrystalDiskInfo et qu'est-ce que CrystalDiskInfo exactement ? Laissez-moi faire le tri pour vous ! 1. L'origine de CrystalDiskInfo En tant que l'un des trois composants principaux d'un ordinateur hôte, un disque SSD est le support de stockage d'un ordinateur et est responsable du stockage des données informatiques. Un bon disque SSD peut accélérer la lecture et la lecture des fichiers. affecter l’expérience du consommateur. Lorsque les consommateurs reçoivent de nouveaux appareils, ils peuvent utiliser des logiciels tiers ou d'autres disques SSD pour

De nombreux utilisateurs utilisent le logiciel Adobe Illustrator CS6 dans leurs bureaux, alors savez-vous comment définir l'incrément du clavier dans Adobe Illustrator CS6. Ensuite, l'éditeur vous proposera la méthode de définition de l'incrément du clavier dans Adobe Illustrator CS6. jetez un oeil ci-dessous. Étape 1 : Démarrez le logiciel Adobe Illustrator CS6, comme indiqué dans la figure ci-dessous. Étape 2 : Dans la barre de menu, cliquez successivement sur la commande [Modifier] → [Préférences] → [Général]. Étape 3 : La boîte de dialogue [Incrément du clavier] apparaît, entrez le nombre requis dans la zone de texte [Incrément du clavier] et enfin cliquez sur le bouton [OK]. Étape 4 : utilisez la touche de raccourci [Ctrl]

Lorsque nous utilisons le navigateur Edge, il arrive parfois que des logiciels incompatibles tentent d'être chargés ensemble, alors que se passe-t-il ? Laissez ce site présenter soigneusement aux utilisateurs comment résoudre le problème lié à la tentative de chargement de logiciels incompatibles avec Edge. Comment résoudre le problème de la tentative de chargement d'un logiciel incompatible avec Edge Solution 1 : Recherchez IE dans le menu Démarrer et accédez-y directement avec IE. Solution 2 : Remarque : La modification du registre peut entraîner une panne du système, alors soyez prudent. Modifiez les paramètres du registre. 1. Entrez regedit pendant le fonctionnement. 2. Recherchez le chemin\HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Micros

PhotoshopCS est l'abréviation de Photoshop Creative Suite. C'est un logiciel produit par Adobe et est largement utilisé dans la conception graphique et le traitement d'images. En tant que novice apprenant PS, laissez-moi vous expliquer aujourd'hui ce qu'est le logiciel photoshopcs5 et comment l'utiliser. 1. Qu'est-ce que Photoshop CS5 ? Adobe Photoshop CS5 Extended est idéal pour les professionnels des domaines du cinéma, de la vidéo et du multimédia, les graphistes et web designers qui utilisent la 3D et l'animation, ainsi que les professionnels des domaines de l'ingénierie et des sciences. Rendu une image 3D et fusionnez-la dans une image composite 2D. Modifiez facilement des vidéos

Le logiciel CorelDRAW est un outil de production de graphiques vectoriels produit par Corel. Il est principalement utilisé pour les graphiques vectoriels, la conception de pages et l'édition d'images. Ensuite, laissez l'éditeur vous présenter ce qu'est le logiciel Coreldraw ? Comment télécharger la version gratuite officielle de cdr2022 ! 1. Quel logiciel est coreldraw ? L'origine de CorelDRAW Le nom complet du logiciel CorelDRAW est CorelDRAW. Il s'agit d'un logiciel de conception graphique permettant de produire des graphiques vectoriels. CorelDRAWX4 a été mis à jour et optimisé au format texte, de nouveaux tableaux interactifs et fonctions de couche de page. CorelDRAWX4 prend en charge l'intégration et la collaboration de services en ligne. En tant qu'outil d'image graphique et logiciel de dessin vectoriel, il

Tous les logiciels sur l'ordinateur de mon ami ont été ouverts à l'aide de WPS et ne peuvent pas fonctionner normalement. Tous les fichiers exécutables ne peuvent pas être ouverts, y compris le gestionnaire de tâches, le registre, le panneau de configuration, les paramètres, etc. Une fois ouverts, tous les caractères tronqués de WPS apparaissent. Cette situation ne peut pas être résolue à distance. Le logiciel distant est également un exe, ce qui semble insoluble. Voyons comment 20 fonctionne pour restaurer l'ordinateur de l'ami à la normale. En effet, la méthode d'ouverture de l'exe a été modifiée en WPS et il vous suffit de restaurer la méthode d'ouverture par défaut. Er0 exporte les informations du registre exe sur un ordinateur normal et les place sur le site Web. Étant donné que le navigateur peut être ouvert, veuillez me guider pour ouvrir notre site Web, copier les informations du registre, créer un nouveau document texte sur le bureau et l'enregistrer sous [Nom du fichier : 1.reg ; Type d'enregistrement : Tous les fichiers (*.

Je pense que les utilisateurs ici ne sont pas étrangers à neroexpress, mais savez-vous comment graver des disques de musique sur CD avec neroexpress ? L'éditeur suivant vous présentera la méthode de gravure de disques de musique sur CD avec neroexpress. Les utilisateurs intéressés peuvent jeter un œil ci-dessous. Étape 1. Cliquez sur « Tous les programmes » → Nero7 Premium → « Données » → commande NeroExpress dans le menu Démarrer pour exécuter le programme NeroExpress. Étape 2, cliquez sur l'option « Musique » dans le volet gauche de la fenêtre du programme NeroExpress, puis cliquez sur l'option « Disque de musique » dans le volet droit. Étape 3. Ouvrez la boîte de dialogue « Mon CD de musique » et cliquez sur le bouton « Ajouter ». 4ème