阿基拉勒索软件利用 SonicWall SonicOS 漏洞实施闪电战式入侵
北极狼安全团队观察到,阿基自2025年7月下旬以来 ,拉勒S漏阿基拉(Akira)勒索软件活动显著增加,索软施闪式入攻击者正积极针对SonicWall SSL VPN账户展开攻击。洞实电战截至2025年9月20日,阿基仍能发现与该攻击活动相关的拉勒S漏新基础设施。

阿基拉组织正在利用窃取的凭证实施攻击,免费模板甚至在已启用多重认证(MFA)的洞实电战环境中也不例外 。报告指出:"威胁行为者很可能通过此前利用(CVE-2024-40766)漏洞窃取的阿基凭证访问SSL VPN账户 ,包括已启用OTP MFA的拉勒S漏账户。"
这反映出阿基拉长期专注于VPN攻击的索软施闪式入特点。该组织过去的高防服务器洞实电战攻击活动曾利用思科ASA的(CVE-2023-20269)和思科AnyConnect的(CVE-2020-3259)等漏洞。
惊人的阿基短驻留时间最令人担忧的是攻击者极短的驻留时间 。北极狼警告称:"在最近的亿华云拉勒S漏数十起入侵事件中,攻击者从凭证访问到横向移动 、索软施闪式入数据窃取和加密的全过程不到四小时,有些甚至快至55分钟 。"这种加速的时间线使得防御者在勒索软件引爆前几乎没有时间进行检测和响应 。
不断变换的基础设施为逃避检测,云计算该组织持续变换其基础设施 。"威胁行为者正在轮换基于VPS的客户端基础设施 ,试图规避检测。"防御者可通过监控来自VPS托管服务提供商(而非传统宽带或企业网络)的登录行为来发现异常 。
跨行业的广泛攻击受害者涵盖多个行业和组织规模 ,表明这是源码下载机会主义的大规模攻击而非针对性入侵 。
SonicWall已确认攻击与(CVE-2024-40766)漏洞利用有关,并警告即使已打补丁的设备,若更新前凭证已被窃取 ,仍可能面临风险。该公司建议:
重置防火墙上存储的所有凭证,香港云服务器包括SSL VPN密码和OTP MFA密钥升级至SonicOS 7.3.0版本,该版本引入了暴力破解防护和MFA强化功能删除未使用的账户 ,并对所有远程访问强制执行MFA启用僵尸网络防护和其他安全服务相关文章

Fortinet数据中心防火墙及服务ROI超300%!Forrester TEI研究发布
近日,专注网络与安全融合的全球网络安全领导者 Fortinet联合全球知名分析机构Forrester发布总体经济影响独立分析报告,详细阐述了在企业数据中心部署 FortiGate 下一代防火墙NGFW2025-12-07
随着科技的快速发展,越来越多的人使用SD卡来存储和传输数据。然而,由于各种原因,SD卡有时会受损导致数据丢失或无法访问。本文将介绍一些最简单的修复方法,帮助您快速解决SD卡损坏的问题。1.检查SD卡是2025-12-07
固态硬盘装系统盘教程(一步步教你如何将操作系统安装在固态硬盘上)
随着技术的发展,固态硬盘(SSD)作为一种高速、可靠且耐用的存储设备越来越受到人们的关注。而将操作系统安装在固态硬盘上,能够显著提升系统的启动速度和运行效率。本文将详细介绍如何使用固态硬盘作为系统盘,2025-12-07
公牛手机数据线的优势和特点(高品质材料,快速充电,耐用可靠,兼容性强)
在如今智能手机成为人们生活必备品的时代,手机数据线作为连接电源适配器和手机之间的重要工具,其品质和性能显得尤为重要。本文将重点介绍公牛手机数据线的优势和特点,为读者详细分析其高品质材料、快速充电、耐用2025-12-07
现近日,The Hacker News 网站披露,阿里云 ApsaraDB RDS for PostgreSQL 和 AnalyticDB for PostgreQL 数据库爆出两个关键漏洞。潜在攻击2025-12-07
随着互联网的发展,家庭WiFi已经成为人们生活中不可或缺的一部分。然而,不少家庭在使用WiFi时遇到了网速缓慢的问题,影响了网络体验。本文将介绍一些提高家庭WiFi网速的有效方法,让您享受更快速的网络2025-12-07

最新评论