Instances SolarWinds WHD non corrigées sous attaque active - Help Net Security

Zeljka Zorz - HelpNetSecurity - 10/02
Les instances SolarWinds Web Help Desk (WHD) sont attaquées par des acteurs malveillants qui cherchent à prendre pied dans les réseaux cibles.

Les instances SolarWinds Web Help Desk (WHD) exposées et vulnérables sur Internet sont attaquées par des acteurs malveillants qui cherchent à prendre un premier pied dans les réseaux des organisations cibles, ont averti les chercheurs de Microsoft et de Huntress.

Une fois à l’intérieur, les attaquants déploient des outils légitimes d’accès à distance, d’investigation numérique et de réponse aux incidents, en utilisant des techniques de subsistance, en mettant en place un shell SSH inversé et en volant des données sensibles.

Détails de l'attaque

Le vecteur d’accès initial est connu : les vulnérabilités SolarWinds WHD. Ce que ...
[Courte citation de 8% de l'article original]

Loading...