满分漏洞触发勒索闪电战 2小时横扫企业全网
近日,网络安全研究人员披露一起利用Confluence关键漏洞(CVE-2023-22527,CVSS 10.0)的复杂勒索攻击事件。攻击者在初始入侵后仅两小时内就完成全网渗透,最终部署LockBit Black勒索软件。攻击者通过HTTP POST请求向 confluence端点注入恶意OGNL表达式,利用服务器端模板注入漏洞实现未授权远程代码执行,使用Python脚本执行初始侦察命令,并通过带有 "virus "关键词的Windows搜索操作禁用Defender防护,部署AnyDesk实现持久化访问,最后清除系统日志删除痕迹,利用PDQ Deploy全网部署勒索脚本。
-
第七届“蓝帽杯”全国大学生网络...2023-06-19
-
2023新耀东方上安会盛大召开 “...2023-07-05
-
32024第四届“网鼎杯”网络安全大赛2024-10-08
-
42022字节跳动“安全范儿”高校挑...2022-08-09
-
52025年医疗行业网络安全新威胁与...2周前
-
6人工智能相关法律法规合规指南2025-03-31
-
7Sophos 发布《2025勒索软件状况...5天前
-
8病例泄露事件凸显隐私保护之殇 ...2023-12-22
-
9一周安全漫谈丨微信群有人“投毒...2023-11-20
-
10区块链在网络安全中的实际应用与...5天前