|
聯(lián)系方式 |
地址:
江蘇省啟東市城東工業(yè)園區(qū)
電話:
0513-83320018
手機(jī):
13906284339
聯(lián)系人:
陳維多
電子郵箱:
fbdq@fbdq.com
|
|
|
您現(xiàn)在的位置:網(wǎng)站首頁 - 新聞動態(tài) |
微軟黑客:3,000臺英國電子郵件服務(wù)器仍然不安全
|
發(fā)布時間:
2021/3/13 |
官員們認(rèn)為,超過3000臺英國電子郵件服務(wù)器仍然受到全球Microsoft Exchange電子郵件漏洞的威脅。
國家網(wǎng)絡(luò)安全中心表示,估計有7,000臺服務(wù)器受到了英國漏洞的影響,只有一半得到了保護(hù)。
它說,已經(jīng)在2,300臺計算機(jī)上檢測到惡意軟件,但它幫助企業(yè)將其刪除。
該機(jī)構(gòu)表示,所有受影響的企業(yè)采取行動來保護(hù)其電子郵件服務(wù)器是“至關(guān)重要的”。
自上周全球安全漏洞出現(xiàn)以來,該公告首次揭示了英國公司中問題的嚴(yán)重性。
NCSC警告說,勒索軟件組織已經(jīng)開始使用該漏洞安裝惡意程序,盡管到目前為止,還沒有證據(jù)表明對英國公司進(jìn)行了廣泛的勒索軟件攻擊。
安裝后,勒索軟件將用戶的數(shù)據(jù)鎖定在強(qiáng)大的加密之后,從而使計算機(jī)系統(tǒng)無法使用。然后,該小組要求付款以解鎖它-如果未滿足要求,則將竊取或刪除數(shù)據(jù)。
該安全漏洞會影響Microsoft廣泛使用的Exchange電子郵件系統(tǒng),該系統(tǒng)為全球主要公司,小型企業(yè)和公共機(jī)構(gòu)的電子郵件提供支持。
NCSC特別關(guān)注可能沒有聽說過該問題的中小型企業(yè)。
最初,該漏洞被黑客組織利用,以遠(yuǎn)程訪問電子郵件服務(wù)器,從而可以從中竊取敏感數(shù)據(jù)。
但是,在Microsoft向全世界發(fā)出警告之后,它已經(jīng)確定了問題,并敦促所有用戶下載最新的安全更新,其他黑客組織很快就熟悉了該漏洞。
結(jié)果是廣泛的免費服務(wù),因為多個黑客團(tuán)體都試圖找到未打補(bǔ)丁的電子郵件服務(wù)器進(jìn)行攻擊。
NCSC運營總監(jiān)保羅·奇切斯特(Paul Chichester)警告說:“我們正在與行業(yè)和國際合作伙伴緊密合作,以了解英國業(yè)務(wù)的規(guī)模和影響,但是至關(guān)重要的是,所有組織都必須立即采取措施保護(hù)其網(wǎng)絡(luò)?!?br />
“盡管這項工作正在進(jìn)行中,但最重要的操作是安裝最新的Microsoft更新?!?br />
他還敦促所有組織在圍繞勒索軟件攻擊的指導(dǎo)下“熟悉”它們,并尋找其系統(tǒng)已受到威脅的任何跡象。
僅在英國,成千上萬的系統(tǒng)就在出現(xiàn)這個問題的真正規(guī)模。
總體影響尚不完全清楚。
盡管許多系統(tǒng)仍然處于危險之中,成千上萬的惡意軟件已安裝,但我們知道該系統(tǒng)實際上是用來竊取電子郵件或使用勒索軟件將人們拒之門外的案例數(shù)量仍然很少。
隨著越來越多的報告涌入,這種情況可能會在未來幾天發(fā)生變化。疫情、脫歐雙重重壓 英國GDP衰退2.9%
清楚的是,多個黑客組織已經(jīng)聚集起來利用該漏洞,而那些在防御方面工作的人很可能會在未來一段時間內(nèi)保持忙碌狀態(tài)。
|
|
|
|