Confluence服务器被黑客部署AvosLocker、Cerber2021勒索软件
近期 ,服务勒索软件团伙瞄准了一个远程代码执行 (RCE) 漏洞,器被该漏洞影响会Atlassian Confluence服务器和数据中心 。黑客如果成功利用此OGNL注入漏洞 (CVE-2022-26134) ,部署未经身份验证的勒索攻击者可以通过创建新管理员帐户和执行任意代码远程接管未修复补丁的服务器。虽然该漏洞被暴露后Atlassian也及时做出响应,软件但因其概念验证漏洞也一并被泄露到了网上,服务这就导致很多黑客都可以利用该漏洞,高防服务器器被目前多个僵尸网络和威胁参与者在野外积极利用它来部署加密恶意软件。黑客

瑞士网络威胁情报公司Prodaft的部署研究人员发现AvosLocker勒索软件分支机构已经加入了这一行列 。他们瞄准并入侵暴露在互联网上的勒索未打补丁的Confluence服务器“以大规模系统地感染多个受害者 。AvosLocker的软件命令和控制服务器的截图表明了威胁行为者已经对Confluence下手了。免费模板
在采访中,服务Prodaft 表示通过在各种网络上执行大规模扫描,器被AvosLocker 威胁参与者正搜索用于运行Atlassian Confluence系统的黑客易受攻击的机器 。且AvosLocker 已经成功感染了来自全球不同地区的多个企业,包括但不限于美国、欧洲和澳大利亚 。源码库
还被很多受害者表示,Cerber2021勒索软件(也称为CerberImposter)也在积极利用Confluence CVE-2022-26134漏洞 。ID-Ransomware的创建者Michael Gillespie说,被识别为CerberImposter的提交文件包括加密的Confluence配置文件,这表明Confluence实例正在被加密 。且CVE-2022-26134 POC漏洞的源码下载发布与Cerber勒索软件攻击成功次数的增加同时发生 。
微软周五晚上还证实,他们已经看到Confluence服务器被利用来安装Cerber2021勒索软件 。Cerber此前曾于2021年12月使用CVE-2021-26084漏洞攻击全球范围内的Confluence 服务器,该漏洞允许未经身份验证的攻击者在易受攻击的系统上远程执行代码。云计算网络安全公司Volexity上周将CVE-2022-26134归为一个被积极利用的零日漏洞,CISA还命令联邦机构通过阻止其网络上Confluence服务器的所有互联网流量来缓解该漏洞 。在漏洞信息发布一天后 ,Atlassian发布了安全更新并敦促其客户及时更新补丁以阻止持续的攻击发生。
相关文章
今年有望成为勒索软件攻击成本第二高的一年,威胁参与者依赖于新的欺骗性社交工程方法和武器化的AI。最近的米高梅泄密事件始于攻击者研究服务台员工的社交媒体个人资料,然后打电话给服务台,冒充他们获得特权访问2025-12-07
使用Word将文件转换为PDF格式的方法(简单快捷地将Word文件转换为PDF格式的有效方法)
在日常工作和学习中,我们经常需要将Word文档转换为PDF格式,以便更方便地共享和打印。本文将介绍如何使用Word软件将文件转换为PDF格式,以及一些注意事项。文章目录:1.安装PDF打印机驱动程序我2025-12-07
探索2023年vivo最新款手机的革新之路(领先科技、卓越性能、引领未来)
随着科技的不断发展,手机已经成为人们生活中不可或缺的一部分。vivo作为国内领先的手机品牌,一直以来都秉承着创新和突破的理念。在2023年,vivo再次推出了最新款手机,引领了行业的未来发展。本文将以2025-12-07
如果说今年的冬奥会上什么最令人印象深刻,除了各路高手尽情施展“冰雪魔法”之外,或许很多人会选择开幕式上不拘一格的雪花形态主火炬台。而这仅仅是科技融入冬奥的冰山一角。在整个赛事期间,我们在很多环节都能感2025-12-07
有关中国电科员工痛斥领导安排加班的事情正在发酵,中国电科以及成都工会等作出回应,然而都没有能打消各方的质疑,在这个风口浪尖,一切不合适的敷衍回应,都是在消耗其公信力。各方都不应该糊弄事,应该的事成都2025-12-07
探寻中国网络安全新航向:Gartner中国网络安全技术成熟度曲线深度解析
在数字经济时代的今天,网络安全已经成为全球企业普遍关注的重点。随着人工智能尤其是生成式AI技术在不同行业的加速落地,中国网络安全市场也正在经历着从“合规驱动”到“业务赋能”的范式转变。作为全球领先的研2025-12-07

最新评论