Hafnium exploit strikes Microsoft Exchange servers : vimarsa

Hafnium exploit strikes Microsoft Exchange servers


Mar 8, 2021
Following Microsoft’s news about Hafnium, IT Security company Sophos has been closely monitoring the issue and is providing regular advice on how organizations should threat hunt and mitigate the attack/potential attack.
Microsoft has detected multiple zero-day exploits being used to attack on-premises versions of Microsoft Exchange Server in limited and targeted attacks.
In the attacks observed, the threat actor used these vulnerabilities to access on-premises Exchange servers which enabled access to email accounts, and allowed installation of additional malware to facilitate long-term access to victim environments.
Microsoft Threat Intelligence Center (MSTIC) attributes this campaign with high confidence to Hafnium, a group assessed to be state-sponsored and operating out of China, based on observed victimology, tactics and procedures.

Related Keywords

China , , Microsoft Threat Intelligence Center , Security Updates Released For Exchange Server , Microsoft Security Response Centre , Exchange Online , Sophos , Microsoft Exchange Server , Microsoft , Following Microsoft , Threat Intelligence Center , Multiple Security Updates Released , Sophos Managed Threat Response , சீனா , மைக்ரோசாஃப்ட் அச்சுறுத்தல் உளவுத்துறை மையம் , பாதுகாப்பு புதுப்பிப்புகள் வெளியிடப்பட்டது க்கு பரிமாற்றம் சேவையகம் , மைக்ரோசாஃப்ட் பாதுகாப்பு பதில் மையம் , பரிமாற்றம் நிகழ்நிலை , சோபோஸ் , மைக்ரோசாஃப்ட் பரிமாற்றம் சேவையகம் , மைக்ரோசாஃப்ட் , பின்வருமாறு மைக்ரோசாஃப்ட் , அச்சுறுத்தல் உளவுத்துறை மையம் , பல பாதுகாப்பு புதுப்பிப்புகள் வெளியிடப்பட்டது , சோபோஸ் நிர்வகிக்கப்பட்டது அச்சுறுத்தல் பதில் ,

© 2025 Vimarsana