
Accellion
骇客自2020年底开始锁定Accellion档案传输解决方案File Transfer Appliance(FTA)下手,利用未知漏洞窃取企业与-机关的资料。此起事故爆发之后,近3个月至少有超过10个机构证实,骇客攻击他们的Accellion FTA系统,而导致资料外泄。
针对本次事故,Accellion也在2月初委托FireEye旗下的威胁情报公司Mandiant进行调查,FireEye先是在2月22日揭露攻击者的身份,并预告将于近日对于事故的进展,提出较完整的攻击事故调查报告。到了3月初,Accellion公布了Mandiant提供的调查结果,显示攻击者分别在2020年12月与2021年1月,使用了不同的漏洞,他们先在12月滥用了CVE-2021-27101、CVE-2021-27104,到了1月则是使用CVE-2021-27102、CVE-2021-27103,来对于Accellion用户发动攻击。而Mandiant在介入调查后,又找到2个新的FTA漏洞CVE-2021-27730与CVE-2021-27731。
针对这起攻击事件,Accellion强调,骇客仅有滥用CVE-2021-27101、CVE-2021-27102、CVE-2021-27103、CVE-2021-27104等4个漏洞。这些漏洞与后来Mandiant找到的已知漏洞,他们也都修补完成,并经过Mandiant验证。再者,Accellion表示他们现行的解决方案Kiteworks Content Firewall,不受这次FTA的漏洞影响,该公司强调两者采用完全不同的程式码基础,而且前者具较先进的安全架构。
而对于整起攻击事件的发生过程,Mandiant列出了详细的时间点。首先,该公司看到攻击行动最早约从2020年12月16日开始,Accellion在同日接获用户的通报后着手调查,发掘2个遭到滥用的FTA系统漏洞, 它们是SQL注入漏洞CVE-2021-27101,以及可被攻击者用来下达操作系统命令的CVE-2021-27104。这2个漏洞影响9.12.370版FTA,第3版CVSS风险等级都达到9.8分。Accellion于12月20日推出修补上述漏洞的9.12.380版,该公司随后又在23日发布9.12.411版,增加FTA侦测恶意行为的频率,从每日一次变更为每小时一次。
事隔一个月,Accellion再度于2021年1月22日收到多个用户的通知,得知新一波的攻击行动出现,而且滥用了不同的未知漏洞。该公司亦于同一天,向企业与机构发出重大资安警示,呼吁要立即关闭FTA系统。经过3天调查,该公司找到2个被滥用的漏洞,分别是服务器请求伪造(SSRF)漏洞CVE-2021-27103,还有可被攻击者用来下达操作系统命令的CVE-2021-27102,它们的CVSS风险评分各是9.8分与7.8分。Accellion于1月25日推出9.12.416版修补这次找到的漏洞。
针对这2个月的攻击手法,Mandiant指出,骇客都是滥用名为Dewmode的网页壳层(Web Shell)来发动攻击,但不同的是,攻击者在1月的时候为了规避FTA的侦测机制,特别更换植入Dewmode的位置。而研究人员发现,1月的攻击行动疑似骇客已经活动了2天之后,才有受害的机构察觉异状。
Mandiant认为,这2波攻击行动展现了骇客采用的手法相当复杂,很有可能借由逆向工程解析Accellion FTA系统,而极为了解这套软件内部的设计。研究人员指出,攻击者不只知道要如何规避FTA内建的异常侦测机制,还了解呼叫内部的API来解密档案名称的方法,以及熟悉该系统内部的数据库架构等,而能够串连漏洞来发动不需身份验证的RCE攻击。
经过本次事故,也促使Accellion对于FTA的维护规划做出重大决定──他们决定提前于2021年4月30日终止FTA的产品生命周期(EOL),并敦促所有FTA用户尽速改用Kiteworks Content Firewall。而这已经不是该公司首度对用户喊话,希望用户停止使用FTA──在Accellion针对这起事故的声明当中,已多次提及FTA是超过20年的老牌产品,且产品生命周期将至,并建议用户要移转到现行的Kiteworks Content Firewall。
相关文章
YouTube更新违反规定政策,提升惩处透明度和一致性2023-12-31 14:00:52
传苹果将把中国iCloud正式交给本地化经营 苹果手机icloud换区存储操作2023-12-27 18:34:43
刘德华代言什么手机?刘德华成华为Mate 60 RS非凡大师华为5G新手机代言人2023-09-26 21:55:08
WebOS新系统:Palm Pre手机最新款高价登港2023-06-23 15:39:14
帮助企业组织对抗勒索软件,资安通报机构设立防护专区,可协助事前、事中与事后因应2023-06-22 09:36:10
蔚来全系产品降价3万 取消免费换电 换一次电池180元2023-06-12 17:27:49
电商平台三巨头开打最大规模折扣 价格战再次打响2023-03-05 18:58:40
爱立信节省成本裁员四千人 爱立信全球员工总数五分之一2023-02-24 22:27:29
蜜芽关停近况,八位数重金买三字顶级新域名mia.com也关闭2023-02-23 16:18:14
联想CEO杨元庆:联想集团需要裁员32%削减部分业务支出2023-02-18 12:45:25
蓝色光标2022营收亏损18亿 客户预算减少明显2023-02-18 12:40:08
三星工厂或将80%生产转至越南 因本地劳动力成本上升2023-02-17 23:09:16
香港八达通卡如何激活?没用失效过期余额怎么办2023-02-17 18:34:51
中兴通讯被曝将裁员20% 称只裁国外的2023-02-17 18:33:26
苹果新iPhone15Pro手机终于改用USB-C(火牛)数据线??Lightning充电接口退出2023-02-17 16:57:22
突发!蓝色光标曾为中国民企500强龙头 如今业绩亏损断崖下跌2023-02-16 14:31:19
三星发布自家carplay车载中控系统 Car Mode for Galaxy 可以连接carplay吗?2023-02-14 00:53:17
Opera浏览器宣布集成ChatGPT 一键生成网页内容摘要2023-02-14 00:32:08
谷歌google计划重返进入中国市场?但结果可能令你失望2023-02-13 16:57:15
Zoom紧急裁员1300人 佔员工总数15%2023-02-08 14:59:11
最新资讯
炒港股要补交多少税?我也接到催交补税特别行动的电话了2025-07-23 17:36:43
淘宝天猫仅退款属于诈骗吗?淘宝天猫开始部分取消仅退款2024-10-01 13:01:28
哈啰app借钱|哈啰借钱app下载安装免费小小上当和电话骚扰2024-10-01 11:22:38
白嫖党|山西大同大学学生网购申请“仅退款”被拒骂客服一小时2024-09-27 09:10:44
北大数学教授袁新意《姜萍事件的疑点分析》点评姜萍板书 阿里巴巴竞赛受质疑2024-06-28 10:07:40
手机
中国11月手机出货量增34% 5G手机出货量2709.2万部2023-12-28 19:27:57
荣耀发布新一代旗舰荣耀Magic5系列,新款上市价格分期0首付3999元起2023-03-06 16:12:32
美国商务部指违禁,长江存储被美国拜登制裁名单面临停工裁员2023-02-17 18:41:53
苹果Apple iOS车载系统CarPlay支持哪些更多汽车品牌2023-02-02 17:33:27
香港去哪买三星手机回来吗? 买香港便宜售价手机市场地点和网站2023-02-02 11:03:11
数码
华为5G芯片正式亮相:预示华为将发首款5G手机2023-08-31 13:22:33
腾讯传计划放弃虚拟现实VR硬件计划2023-02-17 23:32:30
三星手机份额大跌!三星手机中国市场份额变化国内仅剩3%2023-02-01 17:06:15
三星手机份额大跌在中国没市场了!国内市场占有率仅剩1%国外比苹果销量高2023-02-01 16:59:53
vivo发布2022 vivoNEX手机极简易浏览器下载:简洁流畅无广告!2022-12-02 17:29:30
科技
B站怎么炸崩了哔哩哔哩服务器今日怎么又炸挂了?技术团队公开早先原因2023-03-06 19:05:55
苹果iPhoneXS/XR手机电池容量续航最强?答案揭晓2023-02-19 15:09:54
华为荣耀两款机型起内讧:荣耀Play官方价格同价同配该如何选?2023-02-17 23:21:27
google谷歌原生系统Pixel3 XL/4/5/6 pro手机价格:刘海屏设计顶配版曾卖6900元2023-02-17 18:58:09
科大讯飞同传同声翻译软件造假 浮夸不能只罚酒三杯2023-02-17 18:46:15