歡迎登入資安人
若您還不是會員,請點選下方加入會員
忘記密碼
加入資安人會員
登入
新聞
觀點
專題
解決方案
活動
訂閱電子報
資安人粉絲團
聯絡我們
關於我們
合作詢問
隱私權政策
香港商法蘭克福展覽有限公司台灣傳媒分公司
110 台北市信義區市民大道六段288號8F
886-2-8729-1099
新聞
觀點
專題
解決方案
活動
訂閱電子報
登入
登入
訂閱電子報
新聞
觀點
專題
解決方案
活動
新聞
您現在位置 : 首頁 >
新聞
不是漏洞利用!美國CISA 示警駭客利用 F5 BIG-IP Cookie 進行網路偵察
2024 / 10 / 14
編輯部
美國網路安全暨基礎設施安全局(CISA)近日發出警告,指出已觀察到威脅行為者利用 F5 BIG-IP 本地流量管理器(LTM)模組管理的未加密持久性 Cookie 來對目標網路進行偵察。
CISA 表示,LTM模組被用來列舉非面向網際網路的設備。然而,CISA未透露是誰在背後策劃這些活動,或這些行動的最終目標為何。
CISA 公告表示,惡意網路行為者可能利用從未加密的持久性 Cookie 收集到的資訊來推斷或識別其他網路資源,並可能利用在網路上其他設備中發現的漏洞。
CISA建議組織透過在 HTTP 設定檔中配置 Cookie 加密來加密 F5 BIG-IP 設備中使用的持久性 Cookie。此外,CISA 也敦促用戶使用 F5 提供BIG-IP iHealth 的診斷工具來驗證其系統的保護狀況,以識別潛在問題。
F5的BIG-IP iHealth 系統會根據已知問題、常見錯誤和 F5 發布的最佳安全實踐資料庫,評估使用者的 BIG-IP 系統的日誌、命令輸出和配置。優先排序的結果提供有關配置問題或程式碼缺陷的量身定制反饋,並提供問題描述和解決建議。
親俄的APT29利用代理網路
同時,英國和美國網路安全機構發布聯合公告,詳述俄羅斯國家支持的行為者APT29試圖針對外交、國防、科技和金融部門,以收集外國情報並為未來的網路行動鋪路。
這些活動被歸因於一個被稱為 APT29 的威脅行為者,該組織也被稱為 BlueBravo、Cloaked Ursa、Cozy Bear 和 Midnight Blizzard。APT29 被認為是俄羅斯軍事情報機構的重要組成部分,隸屬於對外情報局(SVR)。
兩國機構共同表示,SVR 的網路入侵高度注重保持匿名和不被檢測。這些行為者在整個入侵過程中廣泛使用 TOR,從初始目標鎖定到資料收集,以及在整個網路基礎設施中。他們使用各種虛假身份和低信譽電子郵件帳戶租用操作基礎設施。SVR 從主要託管提供商的轉售商那裡獲取基礎設施。
APT29 發動的攻擊被分為兩類:一類旨在收集情報並建立持久訪問,以便於進行供應鏈攻擊(即有意圖的目標);另一類則允許他們託管惡意基礎設施或利用已知漏洞、弱密碼或其他錯誤配置從被入侵的帳戶進行後續操作(即機會目標)。
一些重要的安全漏洞包括 CVE-2022-27924:Zimbra Collaboration 的命令注入漏洞和 CVE-2023-42793:允許在 TeamCity Server 上遠程執行程式碼的關鍵身份驗證繞過漏洞。
APT29 是威脅行為者不斷創新其戰術、技術和程序以保持隱蔽性並規避防禦的一個典型例子。他們甚至會在懷疑入侵被受害者或執法部門發現時,銷毀其基礎設施並抹去任何證據。
另一個值得注意的技術是廣泛使用代理網路,包括行動電話提供商或家戶網路服務,以與北美地區的受害者互動並混入合法流量中。
兩國機構表示,為了阻止這種活動,組織應該對授權設備建立基準,並對不符合基準的訪問其網路資源的系統進行額外審查。
網路安全公司 Tenable認為APT29 利用了各種安全漏洞,包括已修補的已知漏洞,來攻擊組織。
確保軟體保持更新是抵禦威脅行為者的主要防線
。Tenable表示,APT29 體現高級持續性威脅(APT)組織中『持續性』的特點。多年來,APT29 一直持續針對美國和歐洲的組織,利用各種技術,包括魚叉式網路釣魚和利用漏洞來獲得初始訪問權限並提升權限。APT29 的作業模式是收集外國情報,並在被入侵的組織中保持持久性,以便進行未來的行動。
本文轉載自thehackernews。
APT攻擊
持久性 Cookie
APT29
命令注入漏洞
最新活動
2025.06.18
資安人講堂:四大面向打造「無邊界・零信任」極致安全架構
2025.06.25
資安人講堂:構築製造業資安核心 – 零信任架構的落地實戰
2025.06.19
掌握 EOS 風險與升級攻略:別讓舊系統成為資安破口
2025.06.24
漢昕科技X線上資安黑白講【檔案安全新防線,資料外洩零容忍——企業資安全面升級】2025/6/24全面開講!
2025.06.25
拆解 ISO 27001 報價公式:控好預算、加速資安合規
2025.06.27
以資安及風險角度重塑企業韌性
2025.06.27
以資安及風險角度重塑企業韌性
2025.07.09
AI應用下的資安風險
看更多活動
大家都在看
3.5萬套太陽能發電系統暴露於網路成駭客攻擊目標
中國駭客集團發動「ShadowPad」與「PurpleHaze」雙重攻擊,資安商成目標
Microsoft 推出 2025年6月 Patch Tuesday 每月例行更新修補包
新型供應鏈惡意軟體攻擊鎖定 npm 與 PyPI 生態,影響全球數百萬用戶
A10 Networks推全新 AI 防火牆功能,打造高效安全 AI 與大型語言模型推論環境
資安人科技網
文章推薦
Jamf發表AI驅動的Apple裝置管理與強化資安功能
EchoLeak 揭示新型態的零點擊AI資安漏洞「LLM範疇突破」
光盾資訊促台日金融資安高層關鍵對話