【ISMS-漏洞/警訊】俄羅斯情報機關大規模網路攻擊數位簽章的微軟遠端桌面協定

請單位資安窗口協助轉知,請檢查電腦內學校防毒軟體是否已正確安裝,並已啟用軟體防火牆功能(綠燈),以降低被駭風險,若還未安裝或是出現其他未亮綠燈狀況,請電洽計網中心#3200或#3212陳先生,謝謝。

1

=========================================

俄羅斯情報機關有關的威脅組織「午夜暴雪」(Midnight Blizzard)近期發動大規模網路攻擊,其攻擊範圍之廣和新穎的戰術引發資安界高度關注。微軟本週表示,自 10 月 22 日以來,該組織向全球 100 多個組織的目標個人發送了數千封魚叉式網路釣魚郵件。

微軟指出,這些魚叉式郵件的社交工程誘餌與微軟、亞馬遜網路服務 (AWS) 和零信任概念相關,針對性極強。此次行動的目標遍及數十個國家的政府機構、高等教育機構、國防單位和非政府組織,其中以英國、歐洲、澳洲和日本為主。

此次攻擊行動除了範圍廣泛外,還因午夜暴雪使用經數位簽章的遠端桌面協定 (RDP) 設定檔而引人注目。當受害者開啟附加的 RDP 檔案時,即會連線到威脅行動者控制的伺服器,使攻擊者能夠獲取使用者憑證和詳細的系統資訊,為進一步的漏洞利用鋪路。.....詳細新聞連結( https://www.informationsecurity.com.tw/article/article_detail.aspx?aid=11353 )