Microsoft segnala un aumento degli attacchi ai server Exchange

  • Microsoft Il team di ricerca Defender ATP ha pubblicato una guida su come difendere i server di Exchange dai malintenzionati attacchi utilizzando il rilevamento basato sul comportamento.
  • La squadra ATP è preoccupata attacchi quella sfruttareScambiovulnerabilità come CVE-2020-0688.
  • Dovresti iniziare leggendo maggiori informazioni su Exchange dal nostro Sezione Microsoft Exchange.
  • Se sei interessato a ulteriori notizie sulla sicurezza, non esitare a visitare il nostro Centro di sicurezza.
Aumento degli attacchi ai server di Exchange

Microsoft Defender ATP Research Team ha rilasciato una guida su come difendersi Exchange server Exchange contro gli attacchi dannosi utilizzando il rilevamento basato sul comportamento.

Esistono due modi per gli scenari di attacco dei server Exchange. Il più comune implica il lancio di attacchi di ingegneria sociale o download drive-by mirati agli endpoint.

Il team ATP è però preoccupato per il secondo tipo, attacchi che sfruttano le vulnerabilità di Exchange come CVE-2020-0688. C'era anche un Avviso della NSA su questa vulnerabilità.

Microsoft già rilasciato l'aggiornamento di sicurezza per correggere la vulnerabilità da febbraio, ma gli aggressori trovano ancora server che non sono stati aggiornati e, quindi, sono rimasti vulnerabili.

Come mi difendo dagli attacchi ai server di Exchange?

Blocco e contenimento basati sul comportamento funzionalità in Microsoft Defender ATP, che utilizzano motori specializzati in rilevare le minacce analizzando il comportamento, fanno emergere attività sospette e dannose sui server Exchange.

Questi motori di rilevamento sono alimentati da classificatori di machine learning basati su cloud che sono formati dalla profilazione guidata da esperti di legittimi vs. attività sospette nei server Exchange.

I ricercatori Microsoft hanno studiato gli attacchi di Exchange indagati nel mese di aprile, utilizzando più rilevamenti basati sul comportamento specifici di Exchange.

comportamenti sospetti rilevati sul grafico dei server di scambio

Come avvengono gli attacchi?

Microsoft ha anche rivelato la catena di attacco che i malintenzionati stanno utilizzando per compromettere i server Exchange.

Sembra che gli aggressori stiano operando su server Exchange locali utilizzando shell Web distribuite. Ogni volta che gli aggressori interagivano con la shell Web, il pool di applicazioni dirottate eseguiva il comando per conto dell'attaccante.

Questo è il sogno di un aggressore: atterrare direttamente su un server e, se il server ha livelli di accesso configurati in modo errato, ottenere privilegi di sistema.

Catena di attacchi ai server MS Exchange

anche Microsoft specificato nella guida che gli attacchi utilizzavano più tecniche fileless, con ulteriori livelli di complessità nel rilevamento e nella risoluzione delle minacce.

Gli attacchi hanno anche dimostrato che i rilevamenti basati sul comportamento sono fondamentali per proteggere le organizzazioni.

Per ora, sembra che l'installazione della patch sia l'unico rimedio disponibile per la vulnerabilità del server CVE-2020-0688.

Gli hacker stanno ancora cercando di violare i server Microsoft Exchange vulnerabili

Gli hacker stanno ancora cercando di violare i server Microsoft Exchange vulnerabiliMicrosoft ExchangeSicurezza Informatica

Gli attori malintenzionati non hanno smesso di cercare di sfruttare la vulnerabilità CVE-2020-0688 nei server Microsoft Exchange con connessione a Internet, ha avvertito di recente la National Secu...

Leggi di più
Google Calendar e Microsoft Exchange ora supportano le ricerche sulla disponibilità in tempo reale

Google Calendar e Microsoft Exchange ora supportano le ricerche sulla disponibilità in tempo realeMicrosoft ExchangeCalendario Di Google

Google G Suite è un insieme di strumenti che semplificano notevolmente la vita di tutti gli sviluppatori. Tuttavia, non è così semplice come installarlo e implementarlo nella propria attività. Inna...

Leggi di più
Microsoft ha rilasciato una correzione per il bug di Exchange Y2K22

Microsoft ha rilasciato una correzione per il bug di Exchange Y2K22Microsoft Exchange

Molti utenti si sono svegliati il ​​primo giorno dell'anno e non potevano crederci.Le email di lavoro erano vuote a causa di un grave problema di Microsoft Exchange.Il gigante della tecnologia di R...

Leggi di più