首页 游戏 软件 资讯 排行榜 专题
首页
科技数码
Akile利用SonicOS漏洞实施闪电战:SonicWall入侵分析与防护

Akile利用SonicOS漏洞实施闪电战:SonicWall入侵分析与防护

热心网友
98
转载
2025-10-30

SonicWall确认近期攻击活动与CVE-2024-40766漏洞存在直接关联,并警示用户即使设备已完成补丁更新,若更新前凭证已被窃取,系统仍可能面临安全威胁。

北极狼安全团队监测发现,自2025年7月下旬起,Akira勒索软件活动呈现显著上升趋势,攻击者正针对SonicWall SSL-VPN账户展开持续攻击。截至2025年9月20日,仍然能发现与此次攻击活动相关的新型基础设施。

突破多重认证的凭证窃取

Akira组织正在利用被盗凭证实施攻击,即使在已启用多因素认证的环境中也未能幸免。报告明确指出:"攻击者极可能通过此前利用CVE-2024-40766漏洞窃取的凭证访问SSL-VPN账户,包括已启用OTP动态密码的多因素认证账户。"

这反映出Akira组织长期专注于VPN攻击的典型特征。该组织过往的攻击活动曾利用思科ASA的CVE-2024-20269和思科AnyConnect的CVE-2020-3259等多个漏洞。

令人震惊的短驻留时间

最令人担忧的是攻击者极短的驻留时间。北极狼警告称:"在最近的数十起入侵事件中,攻击者从凭证访问到横向移动、数据窃取和加密的全过程不超过四小时,有些甚至快至55分钟。"这种加速的时间线使得防御者在勒索软件引爆前几乎没有时间进行检测和响应。

持续变换的基础设施

为规避检测,该组织持续变换其基础设施。"威胁行为者正在轮换基于VPS的客户端基础设施,试图规避免杀软件的检测。"防御者可通过监控来自VPS托管服务提供商(而非传统宽带或企业网络)的登录行为来发现异常活动。

跨行业的广泛攻击

受害者涵盖多个行业和组织规模,表明这是机会主义的大规模攻击而非针对性入侵。

SonicWall已确认攻击与CVE-2024-40766漏洞利用存在关联,并警告即使已安装补丁的设备,若更新前凭证已被盗取,仍可能面临风险。该公司建议采取以下措施:

重置防火墙上存储的所有凭证,包括SSL-VPN密码和OTP动态密钥;升级至SonicOS 7.3.0版本,该版本引入了暴力破解防护和多因素认证强化功能;清除未使用的账户;对所有远程访问强制执行多因素认证;启用僵尸网络防护和其他安全服务。
来源:https://www.51cto.com/article/826513.html
免责声明: 游乐网为非赢利性网站,所展示的游戏/软件/文章内容均来自于互联网或第三方用户上传分享,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系youleyoucom@outlook.com。

相关攻略

国内AI红队首秀谋乐Elliot引领人机攻防新纪元
AI资讯
国内AI红队首秀谋乐Elliot引领人机攻防新纪元

网络安全的战场,正在经历一场静默但深刻的革命。AI技术的渗透,早已不是纸上谈兵,它正从根本上改写攻防双方的博弈规则。最近,上海谋乐网络科技有限公司(BUGBANK)的一场新品发布会,将这种“AI对AI”的对抗模式,从概念推向了实战前沿。 一个不容忽视的趋势是,网络安全的竞争核心,正从过去的人力与经验

热心网友
05.20
Linux CUPS打印系统高危漏洞可零点击获取root权限
AI资讯
Linux CUPS打印系统高危漏洞可零点击获取root权限

近日,Linux生态系统中一项基础且至关重要的服务——打印服务CUPS被披露存在高危安全漏洞。根据网络安全媒体cyberkendra的报道,攻击者无需任何身份凭证,即可通过远程方式执行恶意代码,并最终获取系统的最高root权限。 这组漏洞由安全研究员Asim Manizada在人工智能工具的辅助下发

热心网友
05.20
360首次披露全球高危漏洞挖掘智能体
AI资讯
360首次披露全球高危漏洞挖掘智能体

最近安全圈有个挺值得关注的消息:360自主研发的漏洞挖掘智能体,成功揪出了两个潜伏多年的“大家伙”——一个是Windows内核提权漏洞,另一个是Office远程代码执行漏洞。这两个漏洞可不是小打小闹,影响范围覆盖全球超过10亿的Windows和Office用户,从个人电脑到政企办公系统,甚至关键基础

热心网友
05.19
Linux Dirty Frag 漏洞紧急预警 运行程序可提权暂无补丁
业界动态
Linux Dirty Frag 漏洞紧急预警 运行程序可提权暂无补丁

就在“Copy Fail”漏洞的余波尚未平息之际,Linux内核安全领域再次遭遇重击。一个被命名为“Dirty Frag”的本地权限提升漏洞被公开披露,其威胁等级被安全专家评估为“核弹级”。与需要复杂前置条件的漏洞不同,任何本地用户理论上都可以通过运行一个利用程序,在短时间内获得系统的最高管理员权限

热心网友
05.16
Linux 高危漏洞爆发!普通用户可直接提权 root
业界动态
Linux 高危漏洞爆发!普通用户可直接提权 root

Linux 安全警报:一个稳定、隐蔽且极易利用的本地提权漏洞 最近,Linux安全领域曝出一个必须拉响最高级别警报的漏洞。它的代号是“Copy Fail”,编号CVE-2026-31431。这可不是那种需要复杂前置条件、利用起来看运气的“理论型”漏洞,而是一个能在本地稳定触发、一击即中的权限提升漏洞

热心网友
05.06

最新APP

宝宝过生日
宝宝过生日
应用辅助 04-07
台球世界
台球世界
体育竞技 04-07
解绳子
解绳子
休闲益智 04-07
骑兵冲突
骑兵冲突
棋牌策略 04-07
三国真龙传
三国真龙传
角色扮演 04-07

热门推荐

以太坊基金会转移千枚ETH兑换稳定币 支持生态研发与项目资助
web3.0
以太坊基金会转移千枚ETH兑换稳定币 支持生态研发与项目资助

以太坊基金会通过CoWSwap将1000枚ETH兑换为稳定币,价值约450万美元,用于研发、生态拨款及DeFi投资。此举是其常规财管策略,体现对去中心化基础设施的支持。基金会近期调整治理并暂停新申请以聚焦优先方向,VitalikButerin强调低风险DeFi是生态稳定收益引擎,基金会持续在该领域布局。

热心网友
05.23
比特币ETF单周流入32亿美元创纪录 十月行情看涨原因解析
web3.0
比特币ETF单周流入32亿美元创纪录 十月行情看涨原因解析

在加密货币市场,资金流向往往比任何复杂的预测模型更能揭示趋势的真相。进入十月,一个被社区昵称为“上涨十月”(Uptober)的季节性窗口期,所有人的目光都聚焦在了美国比特币现货ETF的资金数据上。最新数据显示,一场强劲的资金回流正在发生,这或许正是新一轮行情启动的最明确信号。 一、创纪录的资金流入:

热心网友
05.23
欧易OKX交易所注册下载与身份认证全流程指南
web3.0
欧易OKX交易所注册下载与身份认证全流程指南

欧易OKX交易所注册需通过官方渠道下载APP,完成手机号或邮箱注册并设置密码。身份认证要求用户提交身份证件照片及人脸识别信息,以符合安全合规要求。整个过程旨在保障账户安全与交易合法性。

热心网友
05.23
币安官网注册教程:安全获取官方链接与账户创建指南
web3.0
币安官网注册教程:安全获取官方链接与账户创建指南

币安官方App下载与安装全指南 对于希望随时随地进入加密市场的朋友来说,一个安全可靠的交易平台App是必不可少的工具。币安,作为全球领先的加密货币交易平台,其官方应用程序集成了现货、合约等多种交易功能,是管理数字资产的得力助手。今天,我们就来详细拆解一下如何获取并安装这款官方App,确保您每一步都安

热心网友
05.23
2025年币安官网最新入口地址及安全访问指南
web3.0
2025年币安官网最新入口地址及安全访问指南

欢迎来到币安:2025年官方入口与安全使用全指南 在加密货币世界,选择一个可靠、功能全面的交易平台是第一步。币安,作为全球领先的数字资产交易平台,以其丰富的资产选择、强大的交易引擎和持续优化的用户体验,成为了众多投资者的首选。今天这份指南,将为你清晰呈现2025年币安官方网站的最新入口,并手把手带你

热心网友
05.23