LockFile – Nowe zagrożenie dla serwerów Microsoft Exchange!
LockFile – Nowe zagrożenie dla serwerów Microsoft Exchange!
Serwis BleepingComputer donosi o nowym ransomware o nazwie LockFile, które atakuje serwery Microsoft Exchange. Hakerzy wykorzystują luki ProxyShell do szyfrowania danych, co stawia wiele firm w trudnej sytuacji.
Od niedawna obserwujemy wzmożoną aktywność cyberprzestępców, którzy skanują serwery pocztowe w poszukiwaniu słabych punktów. Głównym celem są luki w zabezpieczeniach, które umożliwiają dostęp do systemów.
Ekspert Orange Tsai wskazuje, że pod pojęciem ProxyShell kryją się trzy niebezpieczne luki, w tym CVE-2021-34473, która pozwala na obejście list kontrolnych dostępu (ACL). Firmy powinny natychmiast zaktualizować swoje systemy, aby uniknąć potencjalnych zagrożeń.
Na podstawie: Źródła







