日前,微软发布消息称,自2005年以来,影响Web服务器的安全漏洞已被用来针对和破坏能源领域的组织。
网络安全公司早在今年4月,曾发布报告称有国家背景的黑客组织以印度电网运营商为目标,破坏了印度国家应急响应系统和一家跨国物流公司的子公司。据悉,攻击者通过网络上暴露在互联网上的摄像头作为命令和控制服务器,获得了对被黑实体内部网络的访问权限。
在微软最新披露的消息中,则进一步补充了相关细节。据悉,黑客攻击者利用Boa 网络服务器中的一个易受攻击的组件,虽然该软件解决方案在2015 年已停产,但物联网设备(从路由器到相机)仍在使用该解决方案,这就给黑客留下了可乘之机。
Microsoft Defender 威胁情报平台数据显示,全球单周内在线检测到超过 100 万个暴露于互联网的 Boa 服务器组件。[阅读原文]