Microsoft Exchange Server tekrar hedefte

B2B Siber Güvenlik Kısa Haber

Gönderiyi paylaş

Microsoft Exchange Server, Bad Networks'e bağlanmak için düzensiz denemeler içeren olağandışı etkinliği tekrar bildirdi. Potansiyel siber saldırı, anormallikler ve herhangi bir giden veri bağlantısı için yapılan rutin bir kontrol sırasında fark edildi.

Etkilenen Exchange sunucusunun birkaç hafta önceki ilk saldırı dalgasında saldırıya uğramadığı veya virüs bulaşmadığı iddia edildi. Sertifikalı bir adli bilim adamı yakın zamanda cihazı inceledi ve serbest bıraktı. Kısa bir süre sonra sunucu, ABD ve İsviçre'ye bağlanma girişimleriyle olağandışı bir etkinlik bildirdi. Saldırı modeli, çok geç tespit edilen ve toplam kayıp dahil olmak üzere sonuçları olan ilk saldırı dalgasına çok benzer.

Borsadaki Anomaliler-sunucu

"Tehdidin adli tıp tarafından tespit edilip edilmediği veya uç cihaza yeniden virüs bulaşıp bulaşmadığı önemli değil. Endpointsecurity BlackFog'un DA-CH bölgesinin Alman distribütörü RED EAGLE IT GmbH'nin İş Geliştirme Başkanı Christian Ullrich, "Microsoft Exchange Server'a yönelik başka bir tehdidin fark edilmiş olması önemlidir ve buna hemen tepki vermemiz gerekir" diyor. , şimdiye kadar olayı kaydeden tek kişi buydu. Açıklamalarına göre BlackFog'un saldırısı durduruldu. Ullrich: "Yazılım, gelecekteki tehditleri erken bir aşamada belirlemek ve uygun önlemleri almak için sunucuya takip bakımı için yüklendi."

Başka ürün ile değiştirme-Güvenli sunucular daha iyi

BT güvenlik uzmanı, tüm şirketlere tam olarak bu ek koruma biçimini kullanmalarını tavsiye eder. Çünkü: Fidye yazılımı tehdidi, tek başına yeniden yükleme veya yama ile sona ermez. Siber saldırılar genellikle kötü amaçlı yazılım etkinleştirildikten haftalar sonra gerçekleşir. Etkilenen sistemler, yedekten geri yüklendikten sonra mutlaka temizlenmez. Kötü amaçlı yazılım da arka planda yeniden yüklenir ve bekler.

RedEagle-IT.de'de daha fazlası

 


Kızıl Kartal Hakkında

RED EAGLE, çeşitli üreticilerin BT donanım ve yazılım bileşenlerine odaklanan, üreticiden bağımsız, katma değerli bir BT distribütörüdür. Yalnızca ürün satışına ek olarak, şirket ayrıca profesyonel tavsiye ve kapsamlı servis ve destek teklifleri sunar.


 

Konuyla ilgili makaleler

Rapor: Dünya çapında yüzde 40 daha fazla kimlik avı

Kaspersky'nin 2023 yılına ait mevcut spam ve kimlik avı raporu her şeyi açıklıyor: Almanya'daki kullanıcılar ➡ Devamını oku

BSI, web tarayıcıları için minimum standartları belirliyor

BSI, yönetim için web tarayıcılarına yönelik minimum standardı revize etti ve 3.0 sürümünü yayınladı. Bunu hatırlayabilirsin ➡ Devamını oku

Gizli kötü amaçlı yazılımlar Avrupalı ​​şirketleri hedef alıyor

Bilgisayar korsanları Avrupa çapında birçok şirkete gizli kötü amaçlı yazılımlarla saldırıyor. ESET araştırmacıları, AceCryptor saldırıları olarak adlandırılan saldırılarda çarpıcı bir artış olduğunu bildirdi. ➡ Devamını oku

BT güvenliği: LockBit 4.0'ın temeli etkisiz hale getirildi

Trend Micro, Birleşik Krallık Ulusal Suç Dairesi (NCA) ile birlikte çalışarak, geliştirilmekte olan yayınlanmamış versiyonu analiz etti ➡ Devamını oku

Google Workspace aracılığıyla MDR ve XDR

İster bir kafede, ister havaalanı terminalinde, ister ev ofisinde olsun, çalışanlar birçok yerde çalışır. Ancak bu gelişme beraberinde zorlukları da getiriyor ➡ Devamını oku

Test: Uç noktalar ve bireysel bilgisayarlar için güvenlik yazılımı

AV-TEST laboratuvarının en son test sonuçları, Windows için yerleşik 16 koruma çözümünün çok iyi performans gösterdiğini gösteriyor ➡ Devamını oku

FBI: İnternet Suç Raporu 12,5 milyar dolarlık zarar sayıyor 

FBI'ın İnternet Suçları Şikayet Merkezi (IC3), 2023'den fazla kişinin bilgilerini içeren 880.000 İnternet Suçu Raporunu yayınladı. ➡ Devamını oku

HeadCrab 2.0 keşfedildi

Redis sunucularına yönelik 2021 yılından bu yana aktif olan HeadCrab kampanyası, yeni sürümle birlikte hedeflere başarıyla bulaşmayı sürdürüyor. Suçluların mini blogu ➡ Devamını oku