• 101 200 126 202

  • 首页
登录
  • ithome台湾
  • Uncategorized
  • 虎嗅
  • 财富中文网
  • 搜索

勒索软体LockBit锁定Citrix Bleed漏洞发动攻击

ithome台湾
2023-11-19

从11月8日以来,这项漏洞Citrix于10月10日修补,事隔一周资安业者Mandiant警告,该漏洞8月下旬就遭到利用,已有政府机关与科技业者受害,随后Citrix证实该漏洞被用于攻击行动的情形。但究竟还有多少伺服器尚未套用更新程式?Kevin Beaumont指出,截至11月14日,仍有大约5千个组织尚未修补Citrix Bleed。

值得留意的是,这项漏洞相当容易利用,而且,攻击者利用之后NetScaler设备不会留下当时发出的请求,资安人员无从透过事件记录得知系统遭到入侵。研究人员认为,这是Citrix需要著手修复的产品设计缺陷。

不过,直到中国工商银行的资安事故之前,还没有企业组织传出因为尚未修补Citrix Bleed而受害。

中国工商银行的美国子公司传出遭到勒索软体攻击,当地媒体直指攻击者就是LockBit

根据对此,工银金融也于9日证实特定系统遭到勒索软体攻击,面临服务中断的情况,该公司事发后,切断受害系统的网路并进行隔离,控制受害范围。该公司强调,他们的业务系统及电子邮件系统,独立于母公司之外,中国工商银行总部办公室,以及其他海外分公司不受影响。针对这起事故的因应,工银金融表示已成功清算8日执行的美国国债交易,以及9日的回购融资交易。

我的网站