Helldown 勒索软件利用零日漏洞攻击 Zyxel 设备
据Cybersecuritynews消息,新型 Helldown 勒索软件通过 Zyxel 防火墙设备漏洞攻击企业网络。它主要利用 CVE - 2024 - 11667 这一目录遍历漏洞,存在于 Zyxel ZLD 防火墙 5.00 - 5.38 版本,可致文件随意下载上传,系统易遭入侵。 Helldown 有 Windows 和 Linux 变体,前者源于 LockBit 3.0,加密前搞破坏;后者针对 VMware ESXi 服务器。攻击先利用漏洞获访问权,再创建恶意账户、转储凭据并横向移动。它采用双重勒索,已使 31 家欧美中小企业中招。 Zyxel 虽已发布 5.39 版本固件补丁,但部分组织仍被攻击。
-
第七届“蓝帽杯”全国大学生网络...2023-06-19
-
2023新耀东方上安会盛大召开 “...2023-07-05
-
32022字节跳动“安全范儿”高校挑...2022-08-09
-
4安全419 | 4月安全厂商动态:...6天前
-
5安全419盘点 | 2024年第二季度...2024-07-19
-
62024第四届“网鼎杯”网络安全大赛2024-10-08
-
7安全改造不是非要伤筋动骨 “免...2024-09-03
-
8极客少年云顶对弈 第二届极客少...2022-08-30
-
9从威胁到风险 微步在线如何定义...2024-11-27
-
10《2025金融科技发展趋势洞见》正...2025-02-20