2023 年2月20日,Resecurity 在数据中心组织中发现了一起恶意网络活动,其中包括供应链、勒索软件和数据泄露。这些活动可能影响到多个组织,因此仍需进一步研究。Resecurity 将此恶意活动的信息与中国、新加坡和美国的受影响方和 CERT 共享,以降低风险。他们发现参与者可能来自亚洲,他们管理获取的客户记录访问权限,并从与多个数据中心组织相关的一个或多个数据库中窃取这些记录。攻击者还可能提取闭路电视摄像机列表、视频流标识符以及客户凭证,并尝试检索与管理数据中心运营的相关信息。

最近,许多组织都受到了 SolarWinds 和 Kaseya 安全漏洞的影响。这些漏洞使公司面临恶意软件、数据泄露和其他网络攻击。
比如这次硬件远程管理(HP ILO, Dell iDRAC,OpenBMC, FreelPMI)网络监控系统NOC,视频监控等都存在泄漏入侵,疑似 SolarWinds and Kaseya,的漏洞引起

SolarWinds 和 Kaseya 为 CCTV 带来的好处
SolarWinds 和 Kaseya 是监控和管理 CCTV 系统的两个最值得信赖和广泛使用的软件解决方案。它们为用户提供了其 CCTV 系统的全面视图,使他们能够从世界任何地方轻松监视和控制它们。SolarWinds 和 Kaseya 都提供强大的功能和高级分析,帮助用户深入了解他们的 CCTV 系统并优化他们的性能。
使用 SolarWinds 和 Kaseya 的主要好处之一是它们为用户提供详细的分析,可用于识别潜在问题并采取纠正措施。它们还提供各种功能,例如运动检测、摄像头控制和实时警报,可帮助用户掌握其闭路电视系统。该软件还允许用户远程访问他们的闭路电视系统,这对于需要在他们不在时监控系统的企业特别有用。

雨生将讨论硬件远程管理系统的漏洞,如 HP ILO、Dell iDRAC、OpenBMC 和 FreelPMI,以及网络监控系统、视频监控和其他相关安全风险。
HP ILO
HP ILO(Integrated Lights-Out)是一个远程管理系统,用于管理服务器、存储和网络设备。该系统容易受到恶意软件、数据泄露和其他网络攻击。
组织应确保其 HP ILO 系统得到安全配置,并且所有安全补丁都是最新的,以防止任何潜在的安全漏洞。
戴尔 iDRAC
Dell iDRAC(Integrated Dell Remote Access Controller)是一个远程管理系统,用于管理服务器、存储和网络设备。该系统容易受到恶意软件、数据泄露和其他网络攻击。
组织应确保其 Dell iDRAC 系统得到安全配置,并且所有安全补丁都是最新的,以防止任何潜在的安全漏洞。
OpenBMC
OpenBMC 是一个开源远程管理系统,用于管理服务器、存储和网络设备。该系统容易受到恶意软件、数据泄露和其他网络攻击。
组织应确保其 OpenBMC 系统得到安全配置,并且所有安全补丁都是最新的,以防止任何潜在的安全漏洞。
FreelPMI 是一个远程管理系统,用于管理服务器、存储和网络设备。该系统容易受到恶意软件、数据泄露和其他网络攻击。
组织应确保其 FreelPMI 系统得到安全配置,并且所有安全补丁都是最新的,以防止任何潜在的安全漏洞。
结论
HP ILO、Dell iDRAC、OpenBMC、FreelPMI等硬件远程管理系统,以及网络监控系统、视频监控等相关安全风险,容易受到恶意软件、数据泄露等网络攻击。
组织应确保其系统已安全配置,并且所有安全补丁都是最新的,以防止任何潜在的安全漏洞。

为了加强对数据中心组织网络攻击的防御,
雨生建议对应组织应该采取以下措施:1. 加强对凭据管理和访问控制的审查和安全策略,以确保系统和服务的可靠性。2. 定期检查网络,以便及时发现威胁并采取适当的行动。3. 加强对数据中心的安全实践,以确保系统和服务不受攻击。4. 实施多因素身份验证,以防止未经授权的访问。5. 实施安全设备,以防止恶意软件入侵网络。6. 定期审查和验证网络安全设置,以确保网络处于安全状态。7. 实施基于行为分析的技术,以发现和响应未经授权的活动。8. 加强监控和日志记录

Modus Operandi
Unless such incidents are interpreted as novel by target, the attack vectors around them remain unextraordinary. Based on the observed actors' activity,
most probable targets of interest for them remain as follows:
Helpdesk systems, customer service, ticket management and support portals.
Devices which may be potentially probed remotely including but not limited to CCTV equipment, watchdogs, etc.
Integrated Lights-Out, or ILO, a proprietary embedded server management or similar related technology such as OpenBMC, FreelPMI and iDRAC.

文章来源
参考链接:
https://www.resecurity.com/blog/article/cyber-attacks-on-data-center-organizations

