Colonial Pipeline攻击事件初步调查结果:未及时修复Exchange漏洞

admin 2021年5月17日01:03:38评论46 views字数 651阅读2分10秒阅读模式

援引《纽约时报》记者 Nicole Perlroth 报道,成品油管道公司 Colonial Pipeline 的初期调查结果标明,该公司 IT 基础设施内“最可能的罪魁祸首”就是尚未修复的微软 Exchange 服务。虽然还有其他几个问题,但是研究人员将其描述为“缺乏网络安全的复杂性”。


Colonial Pipeline攻击事件初步调查结果:未及时修复Exchange漏洞


Nicole Perlroth 在推文中指出,关于 Colonial Pipeline 的取证发现,他们仍在使用存在漏洞的微软 Exchange 版本,以及其他明显的缺陷。


Colonial Pipeline攻击事件初步调查结果:未及时修复Exchange漏洞


网络安全和基础设施安全局警告管道运营商,2020 年有可能发生勒索软件攻击,并提供了一些潜在的缓解策略。联邦调查局证实,它认为 DarkSide 勒索软件对这次攻击负责。DarkSide 是一个起源于俄罗斯的犯罪集团。

由于几个漏洞在野外被利用,微软已经发布了许多关于保持内部交换服务器更新的重要性的建议。最新的更新是在2021年4月国家安全局的一份报告后发布的。Exchange Online 没有受到这些问题的影响。

截至周二,其主要管道仍处于瘫痪状态。该管道每天运输1亿加仑的燃料,包括东海岸消费的所有燃料的45%。其产品包括各种等级的汽油、柴油、家庭取暖油、喷气燃料和美国军队用燃料。


声明


本公众号部分资源来源于网络,版权归原作者或者来源机构所有,如果有涉及任何版权方面的问题,请与及时与我们联系,我们将尽快妥善处理!


谢谢关注↓↓↓

Colonial Pipeline攻击事件初步调查结果:未及时修复Exchange漏洞

V安全资讯-为网络安全保驾护航

本文始发于微信公众号(V安全资讯):Colonial Pipeline攻击事件初步调查结果:未及时修复Exchange漏洞

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2021年5月17日01:03:38
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   Colonial Pipeline攻击事件初步调查结果:未及时修复Exchange漏洞http://cn-sec.com/archives/374397.html

发表评论

匿名网友 填写信息