歡迎登入資安人
若您還不是會員,請點選下方加入會員
忘記密碼
加入資安人會員
登入
新聞
觀點
專題
解決方案
活動
訂閱電子報
資安人粉絲團
聯絡我們
關於我們
合作詢問
隱私權政策
香港商法蘭克福展覽有限公司台灣傳媒分公司
110 台北市信義區市民大道六段288號8F
886-2-8729-1099
新聞
觀點
專題
解決方案
活動
訂閱電子報
登入
登入
訂閱電子報
新聞
觀點
專題
解決方案
活動
新聞
您現在位置 : 首頁 >
新聞
不是漏洞利用!美國CISA 示警駭客利用 F5 BIG-IP Cookie 進行網路偵察
2024 / 10 / 14
編輯部
美國網路安全暨基礎設施安全局(CISA)近日發出警告,指出已觀察到威脅行為者利用 F5 BIG-IP 本地流量管理器(LTM)模組管理的未加密持久性 Cookie 來對目標網路進行偵察。
CISA 表示,LTM模組被用來列舉非面向網際網路的設備。然而,CISA未透露是誰在背後策劃這些活動,或這些行動的最終目標為何。
CISA 公告表示,惡意網路行為者可能利用從未加密的持久性 Cookie 收集到的資訊來推斷或識別其他網路資源,並可能利用在網路上其他設備中發現的漏洞。
CISA建議組織透過在 HTTP 設定檔中配置 Cookie 加密來加密 F5 BIG-IP 設備中使用的持久性 Cookie。此外,CISA 也敦促用戶使用 F5 提供BIG-IP iHealth 的診斷工具來驗證其系統的保護狀況,以識別潛在問題。
F5的BIG-IP iHealth 系統會根據已知問題、常見錯誤和 F5 發布的最佳安全實踐資料庫,評估使用者的 BIG-IP 系統的日誌、命令輸出和配置。優先排序的結果提供有關配置問題或程式碼缺陷的量身定制反饋,並提供問題描述和解決建議。
親俄的APT29利用代理網路
同時,英國和美國網路安全機構發布聯合公告,詳述俄羅斯國家支持的行為者APT29試圖針對外交、國防、科技和金融部門,以收集外國情報並為未來的網路行動鋪路。
這些活動被歸因於一個被稱為 APT29 的威脅行為者,該組織也被稱為 BlueBravo、Cloaked Ursa、Cozy Bear 和 Midnight Blizzard。APT29 被認為是俄羅斯軍事情報機構的重要組成部分,隸屬於對外情報局(SVR)。
兩國機構共同表示,SVR 的網路入侵高度注重保持匿名和不被檢測。這些行為者在整個入侵過程中廣泛使用 TOR,從初始目標鎖定到資料收集,以及在整個網路基礎設施中。他們使用各種虛假身份和低信譽電子郵件帳戶租用操作基礎設施。SVR 從主要託管提供商的轉售商那裡獲取基礎設施。
APT29 發動的攻擊被分為兩類:一類旨在收集情報並建立持久訪問,以便於進行供應鏈攻擊(即有意圖的目標);另一類則允許他們託管惡意基礎設施或利用已知漏洞、弱密碼或其他錯誤配置從被入侵的帳戶進行後續操作(即機會目標)。
一些重要的安全漏洞包括 CVE-2022-27924:Zimbra Collaboration 的命令注入漏洞和 CVE-2023-42793:允許在 TeamCity Server 上遠程執行程式碼的關鍵身份驗證繞過漏洞。
APT29 是威脅行為者不斷創新其戰術、技術和程序以保持隱蔽性並規避防禦的一個典型例子。他們甚至會在懷疑入侵被受害者或執法部門發現時,銷毀其基礎設施並抹去任何證據。
另一個值得注意的技術是廣泛使用代理網路,包括行動電話提供商或家戶網路服務,以與北美地區的受害者互動並混入合法流量中。
兩國機構表示,為了阻止這種活動,組織應該對授權設備建立基準,並對不符合基準的訪問其網路資源的系統進行額外審查。
網路安全公司 Tenable認為APT29 利用了各種安全漏洞,包括已修補的已知漏洞,來攻擊組織。
確保軟體保持更新是抵禦威脅行為者的主要防線
。Tenable表示,APT29 體現高級持續性威脅(APT)組織中『持續性』的特點。多年來,APT29 一直持續針對美國和歐洲的組織,利用各種技術,包括魚叉式網路釣魚和利用漏洞來獲得初始訪問權限並提升權限。APT29 的作業模式是收集外國情報,並在被入侵的組織中保持持久性,以便進行未來的行動。
本文轉載自thehackernews。
APT攻擊
持久性 Cookie
APT29
命令注入漏洞
最新活動
2025.10.15
2025 金融資安發展論壇
2025.10.23
AI 驅動的新世代資料中心與企業網路 掌握未來競爭力的關鍵策略
2025.10.13
關鍵基礎設施-電力系統資安系列課程I(沙崙 X 成大太陽能系統)
2025.10.14
關鍵基礎設施-電力系統資安系列課程II(沙崙 X 成大饋線自動化系統)
2025.10.16
從稽核視角看資安風險控管:外部資產盤點與曝險解法
2025.10.17
商丞科技M365 安全方案:Lepide 資料安全平台與 tendfold IAM 身分與存取管理網路研討會
2025.10.22
漢昕科技X線上資安黑白講【應用程式雙引擎Lucent Sky白箱x AppScan黑箱掌握DevSecOps與資安合規】2025/10/22開講!
2025.10.27
關鍵基礎設施-電力系統資安系列課程III(沙崙 X 成大 電驛系統)
2025.10.28
產業資安防護及案例分享研討會 精準抗勒索 × 供應鏈ai無縫防護 :智慧製造資安新解
2025.10.31
【雲端安全入門】CCSK 雲端安全知識證照培訓班
看更多活動
大家都在看
Red Hat 遇重大資安危機:ShinyHunters 駭客集團接手勒索攻擊
Google Gemini 爆三大漏洞,駭客可利用提示注入竊取敏感資料
VMware零時差漏洞遭中國駭客利用近一年 影響旗下多項產品
報告:科技業超越遊戲業 成25年上半年DDoS攻擊主要目標
台灣是重災區!受害數持續攀升,企業應變「哪吒攻擊」僅有數小時
資安人科技網
文章推薦
勒索軟體「卡特爾聯盟」成形 朝日啤酒遭攻擊損失恐達 3.35 億美元
台灣是重災區!受害數持續攀升,企業應變「哪吒攻擊」僅有數小時
Salesforce 明確拒付贖金 駭客威脅公開 39 家企業近 10 億筆資料