Новости компьютерной безопасности:

  Latest News

Hackers Using ProxyLogon & ProxyShell To Attack Microsoft Exchange Servers

С сайта: Vulnerability(cybersecuritynews.com)

Hackers Using ProxyLogon & ProxyShell To Attack Microsoft Exchange Servers

Author: Tushar Subhra Dutta

Hackers attack Microsoft Exchange servers because they often contain sensitive communication data that can be exploited for several illicit purposes.

Besides this, the widespread use of Microsoft Exchange in enterprises makes it an attractive and high-impact target for cybercriminals.

Three years later, ProxyLogon and ProxyShell vulnerabilities impacted Microsoft Exchange servers.

Recently, the Hunt Research Team discovered a server likely exploiting these flaws to access and steal sensitive government communications across multiple regions, including Afghanistan’s Presidential Palace.

These vulnerabilities, disclosed in 2021, allow unauthenticated attackers to execute commands and access mailboxes by exploiting server-side request forgery and leveraging legitimate services like Autodiscover and MAPI to impersonate users.

ProxyLogon & ProxyShell
Sensitive government communications of multiple countries, including Afghanistan and Laos, were discovered on a DigitalOcean server.

The server enabled unauthorized access to user emails via a similar Squirrelwaffle loader exploit code. The server also has an Acunetix Web Vulnerability Scanner with a unique certificate.

The exposed directory, which contained nearly 4,000 files, was promptly secured as soon as it was found.

cyber security newsExposed open directories (Source – Hunt)
This indicates that sophisticated attack actors could be targeting governmental sectors across regions. This is evident from the presence of Chinese-language folder names and specific exploit codes used.

Here below, we have mentioned all the countries that are targeted:-

  • Afghanistan
  • Georgia
  • Argentina
  • Laos

A visible server disclosed thousands of files targeting government offices in various countries by exploiting known vulnerabilities with the use of adjusted open-source codes.

However, the conciseness of the exposure situation underscores the fact that malicious actors are still exploiting older vulnerabilities.

The Open Directories feature from Hunt is essential for increasing visibility on such live threats.

IoCs
cyber security newsIoCs (Source – Hunt)


#Cyber_Attack #Cyber_Security_News #Microsoft #Vulnerability #cyber_security #cyber_security_news #Microsoft_Exchange #ProxyLogon

Оригинальная версия на сайте: Hackers Using ProxyLogon & ProxyShell To Attack Microsoft Exchange Servers
Вернуться к списку новостей К свежим новостям Здесь был google AdSense.
Вместо рекламы товаров началась политическая агитация.
Отключено до получения извинений.

Вернуться к списку новостей Здесь был google AdSense.
Вместо рекламы товаров началась политическая агитация.
Отключено до получения извинений.


Новости проекта CSN:

✉ CSN.net4me.net

Обновление сайта csn.net4me.net

Обновление сайта csn.net4me.net 💻
cyber security news
  • Физически мы переехали на новый сервер. Благодарим наших подписчиков и постоянных читателей за терпение и понимание.
  • Сайт csn.net4me.net полностью адаптирован для работы по шифрованному SSL соединению.
  • Изменен механизм обработки и отображения опасных и критических уязвимостей.

Благодарим что вы с нами.


#CSN_обновление_сайта
https://csn.net4me.net/cyber_security_8301.html

Дополнительный материал

О проекте CSN

Проект CSN.net4me.net родился 16 Марта 2018 года.
Проект находится в самом начале своего развития. Конечно оформление, наполнение будет меняться. Одно останется неизменным - самые свежие новости компьютерной и сетевой безопасности.

О проекте net4me

Проект net4me.net развивался как сборник готовых решений и документации по темам компьютерной безопасности, сетевых решений и СПО (в часности linux). Темпы развития IT отрасли оказались столь быстрыми, что некоторые знания, технологии и информация о них устаревали мгновенно. Тем не менее, некоторый материал net4me.net до сих пор востребован.

Об источниках

Новости берутся CSN из открытых и доступных каждому источников. Авторы проекта стараются подбирать авторитетные и проверенные источники. Но, тем не менее, не несут ответственности за содержимое новостей. В каждой новости указывается источник этой новости, её автор и ссылка на оригинал новости.

Информация

Если вы желаете чтобы новости вашего ресурса были размещены на сайте CSN, то свяжитесь с авторами проекта csn@net4me.net и предложите ссылку на rss или xml ленту новостей вашего ресурса. Любая предложенная информация будет рассмотрена редакцией.