零零信安暗网新闻 | 黑客论坛威胁行为者拍卖巴勒斯坦ISP/MSP公司SYSTEM级Shell访问权限
零零信安作为国内领先的暗网威胁情报服务商,专注于为政府和企业提供全域暗网情报监测、数据泄露检测及闭环事件响应服务。
黑客论坛上有人发布帖文,出售巴勒斯坦一家互联网服务提供商(ISP)和托管服务提供商(MSP)的内部系统访问权限。该公司网络内有75多名域用户,并提供数据中心、VPN、VoIP、FTTB等服务。
根据威胁行为者公开宣称的内容,主要涉及以下数据:
● SYSTEM级Shell(位于域加入的Windows机器内)
● NT/AUTH + 本地管理员权限(LA)
● 网络中可能存在的多个子网
总结
此次针对巴勒斯坦ISP/MSP公司的SYSTEM级Shell访问权限拍卖,一旦成交,可能导致该公司网络被完全控制,进而影响当地互联网服务、用户数据安全及关键基础设施。建议相关企业立即加强网络监控、审查暴露服务,并强化多因素认证与权限管理。
更多每日/月度暗网情报分析,请访问 https://00sec.com 或关注公众号“零零信安科技”。
