Lorenz勒索软件团伙现在使用Mitel MiVoice VOIP设备中的一个严重漏洞来破坏企业,使用他们的电话系统来初始访问他们的公司网络。Arctic Wolf Labs安全研究人员在观察到与利用CVE-2022-29499漏洞进行初始访问的勒索软件攻击相关的战术、技术和程序 (TTP) 存在重大重叠后,发现了这种新策略。虽然这些事件与特定的勒索软件团伙无关,但Arctic Wolf Labs能够高度自信地将类似的恶意活动归因于Lorenz团伙。安全研究人员在9月12日发布的一份报告中称:最初的恶意活动源于位于网络外围的Mitel设备,Lorenz利用CVE-2022-29499(一个影响MiVoice Connect的Mitel Service Appliance组件的远程代码执行漏洞)来获取反向Shell,随后使用Chisel作为隧道工具进入环境。 https://www.bleepingcomputer.com/news/security/lorenz-ransomware-breaches-corporate-network-via-phone-systems/
3 苹果发布iOS和macOS更新以修复积极利用的零日漏洞