Nhóm tấn công APT của Iran tham gia cuộc tấn công nhằm vào Papercut

0
0

- Gần đây, các nhà nghiên cứu bảo mật đã phát hiện ra một số nhóm APT mới có liên quan đến Iran như: Mango Sandstorm (hay còn được gọi là Mercury) và Mint Sandstorm (hay còn được biết đến với tên gọi APT35).

Các nhóm này đã tham gia cuộc tấn công nhằm vào việc khai thác lỗ hổng nghiêm trọng trong phần mềm quản lý in PaperCut. Theo các nghiên cứu của Microsoft, cả nhóm Mango Sandstorm và nhóm Mint Sandstorm đều đang tích cực khai thác lỗ hổng CVE-2023-27350 để có được quyền truy cập ban đầu.

Ảnh minh họa
Ảnh minh họa

Lỗ hổng bảo mật CVE-2023-27350 (điểm CVSS:9,8) có mức ảnh hưởng Nghiêm trọng liên quan đến bản cài đặt PaperCut MF/NG phiên bản 8.0 trở lên. Lỗ hổng này cho phép các đối tượng tấn công không cần xác thực có thể thực thi mã tùy ý với các đặc quyền của hệ thống.

PaperCut là một phần mềm quản lý in với hơn 100 triệu người dùng của 70.000 doanh nghiệp bao gồm các công ty lớn, tổ chức nhà nước, giáo dục trên toàn thế giới. Điều này cho thấy nếu việc khai thác thành công lỗ hổng có thể gây ảnh hưởng rất nghiêm trọng đến hệ thống của nhiều cơ quan, tổ chức.

Sau vài tuần diễn ra cuộc tấn công Microsoft đã xác nhận có sự tham gia của nhóm tấn công Lace Tempest, đây là nhóm APT hoạt động chung với các nhóm tấn công FIN11 và TA505 có liên quan đến ransomware Clop. Ngoài ra, một số cuộc xâm nhập đã dẫn đến các cuộc tấn công ransomware LockBit.

Để giảm thiểu nguy cơ bị tấn công mạng các cơ quan, tổ chức sử dụng phần mềm PaperCut nên cập nhật lên các phiên bản 20.1.7, 21.2.11 và 22.0.9 trở lên.

PV


Ý kiến bạn đọc


Triệt phá đường dây cá độ bóng đá qua mạng xã hội trên 50 tỷ đồng

(VnMedia) - Tin từ Bộ Công an cho biết: Phòng An ninh mạng và phòng chống tội phạm sử dụng công nghệ cao Công an tỉnh Quảng Nam vừa phối hợp với các đơn vị nghiệp vụ và Công an các địa phương tổ chức triệt phá đường dây đánh bạc dưới hình thức cá độ bóng đá qua mạng xã hội quy mô lớn với số tiền giao dịch trên 50 tỷ đồng.

Ứng dụng MyTV giảm giá 50% cho khách hàng trên toàn quốc

(VnMedia)- Khách hàng có thể đăng ký gói cước Ứng dụng MyTV vào các ngày thứ 6 và thứ 7 hàng tuần với giá cực kỳ ưu đãi, chỉ từ 32.500đ/tháng. Tận hưởng niềm đam mê với thế giới thể thao đa dạng và thưởng thức những bộ phim điện ảnh chiếu rạp hấp dẫn nhất. Nhanh tay đăng kí ưu đãi để trải nghiệm ngay!

Dính "bẫy" của kẻ giả danh công an, người phụ nữ Hà Nội mất 1,5 tỷ đồng

(VnMedia) - Mới đây, Công an quận Long Biên, thành phố Hà Nội đang điều tra, xác minh vụ giả danh cán bộ Công an, lừa đảo chiếm đoạt tài sản với số tiền 1,5 tỷ đồng.

Giá vàng nhẫn tròn trơn tiếp tục tăng cao

(VnMedia) - Chốt phiên giao dịch rạng sáng nay (3/7), giá vàng giao ngay tại thị trường New York đã đảo chiều giảm nhẹ. Trong nước, chiều qua, giá vàng nhẫn tròn trơn của Bảo Tín Minh Châu tiếp tục tăng và vượt qua mốc trên 76 triệu đồng/lượng.

Đẩy mạnh thanh toán không tiếp xúc tại Tháng khuyến mại tập trung

(VnMedia) - Thanh toán thẻ không tiếp xúc đang ngày càng khẳng định vai trò quan trọng trong nền kinh tế số, mang đến cho người tiêu dùng sự tiện lợi vượt trội, an toàn bảo mật cao và tốc độ giao dịch nhanh chóng.