Kaseya/REvil 攻击解析
bugcrowd.com | 博客 | #supply-chain | #zero-day | #incident-response | #ransomware | #kaseya | #revil | #msp
摘要
2021 年 7 月 2 日,攻击者利用 Kaseya VSA 互联网暴露实例的零日认证绕过漏洞上传载荷,再经 SQL 注入向托管环境分发 REvil 勒索软件,影响规模据称达百万级主机。Kaseya 建议立即关闭 VSA 服务器,并发布了 IOC 检测工具。
- 发布时间
- 收录时间
Skip to content