Microsoft Exchange Server, Bad Networks'e bağlanmak için düzensiz denemeler içeren olağandışı etkinliği tekrar bildirdi. Potansiyel siber saldırı, anormallikler ve herhangi bir giden veri bağlantısı için yapılan rutin bir kontrol sırasında fark edildi.
Etkilenen Exchange sunucusunun birkaç hafta önceki ilk saldırı dalgasında saldırıya uğramadığı veya virüs bulaşmadığı iddia edildi. Sertifikalı bir adli bilim adamı yakın zamanda cihazı inceledi ve serbest bıraktı. Kısa bir süre sonra sunucu, ABD ve İsviçre'ye bağlanma girişimleriyle olağandışı bir etkinlik bildirdi. Saldırı modeli, çok geç tespit edilen ve toplam kayıp dahil olmak üzere sonuçları olan ilk saldırı dalgasına çok benzer.
Borsadaki Anomaliler-sunucu
"Tehdidin adli tıp tarafından tespit edilip edilmediği veya uç cihaza yeniden virüs bulaşıp bulaşmadığı önemli değil. Endpointsecurity BlackFog'un DA-CH bölgesinin Alman distribütörü RED EAGLE IT GmbH'nin İş Geliştirme Başkanı Christian Ullrich, "Microsoft Exchange Server'a yönelik başka bir tehdidin fark edilmiş olması önemlidir ve buna hemen tepki vermemiz gerekir" diyor. , şimdiye kadar olayı kaydeden tek kişi buydu. Açıklamalarına göre BlackFog'un saldırısı durduruldu. Ullrich: "Yazılım, gelecekteki tehditleri erken bir aşamada belirlemek ve uygun önlemleri almak için sunucuya takip bakımı için yüklendi."
Başka ürün ile değiştirme-Güvenli sunucular daha iyi
BT güvenlik uzmanı, tüm şirketlere tam olarak bu ek koruma biçimini kullanmalarını tavsiye eder. Çünkü: Fidye yazılımı tehdidi, tek başına yeniden yükleme veya yama ile sona ermez. Siber saldırılar genellikle kötü amaçlı yazılım etkinleştirildikten haftalar sonra gerçekleşir. Etkilenen sistemler, yedekten geri yüklendikten sonra mutlaka temizlenmez. Kötü amaçlı yazılım da arka planda yeniden yüklenir ve bekler.
RedEagle-IT.de'de daha fazlası
Kızıl Kartal Hakkında
RED EAGLE, çeşitli üreticilerin BT donanım ve yazılım bileşenlerine odaklanan, üreticiden bağımsız, katma değerli bir BT distribütörüdür. Yalnızca ürün satışına ek olarak, şirket ayrıca profesyonel tavsiye ve kapsamlı servis ve destek teklifleri sunar.
Konuyla ilgili makaleler