CISA在 Barracuda ESG设备发现新的恶意软件
近日,CISA 表示名为SUBMARINE的新恶意软件通过利用现已修补的零日漏洞,在联邦机构网络上的 Barracuda ESG(电子邮件安全网关)设备中添加后门。这是一种用于规避检测、持久性和数据收集的多组件后门。除了SUBMARINE之外,CISA 还从受害者那里获取了相关的多用途互联网邮件扩展 (MIME) 附件文件。这些文件包含受损 SQL 数据库的内容,其中包括敏感信息。攻击发生后,梭子鱼向受影响的客户提供了指导,建议他们彻底检查其环境,以验证攻击者没有损害其网络中的其他设备。
下一篇:以色列炼油厂遭遇黑客攻击
-
第七届“蓝帽杯”全国大学生网络...2023-06-19
-
2023新耀东方上安会盛大召开 “...2023-07-05
-
32022字节跳动“安全范儿”高校挑...2022-08-09
-
4网安企业AI应用落地系列之长亭科...1周前
-
5安全大模型应用观察|反诈、隐私...2024-03-26
-
6顺丰SRC第二届白帽技术沙龙2024-01-26
-
7秒懂安全|什么是网络靶场?2024-01-30
-
8极客少年云顶对弈 第二届极客少...2022-08-30
-
9安全419 | 6月安全厂商动态:...1周前
-
10ISC2022系列报道|ISC创新沙盒大...2022-08-01