网络安全日报 2022年10月28日
免责声明:以下内容原文来自互联网的公共方式,仅用于有限分享,译文内容不代表蚁景网安实验室观点,因此第三方对以下内容进行分享、传播等行为,以及所带来的一切后果与译者和蚁景网安实验室无关。以下内容亦不得用于任何商业目的,若产生法律责任,译者与蚁景网安实验室一律不予承担。
1、Raspberry Robin蠕虫向勒索团伙出售受损企业网络的访问权限
https://securityaffairs.co/wordpress/137722/malware/raspberry-robin-clop-ransomware.html
2、跨国媒体集团 Thomson Reuters泄露了3TB敏感数据
https://securityaffairs.co/wordpress/137718/data-breach/thomson-reuters-database-exposed.html
3、SiriSpy 漏洞允许窃听用户与 Siri 的对话
https://securityaffairs.co/wordpress/137710/security/sirispy-apple-flaw-spy-conversations.html
4、GitHub 帐户重命名可能导致供应链攻击
https://www.securityweek.com/github-account-renaming-could-have-led-supply-chain-attacks
5、研究人员公开了 80 多个恶意软件ShadowPad的 C2 服务器
https://thehackernews.com/2022/10/researchers-expose-over-80-shadowpad.html
6、安天发布白象组织近期网络攻击活动分析报告
https://mp.weixin.qq.com/s/BXjZ6fEgNmLY_l8cZt1FXQ
7、Vice Society组织使用多种勒索软件发起攻击
https://thehackernews.com/2022/10/vice-society-hackers-are-behind-several.html
8、LV勒索软件利用ProxyShell攻击一家位于约旦的公司
https://www.trendmicro.com/en_us/research/22/j/lv-ransomware-exploits-proxyshell-in-attack.html
9、黑客部署RomCom RAT对乌克兰军方发起攻击
https://thehackernews.com/2022/10/romcom-hackers-circulating-malicious.html
10、新的挖矿活动针对易受攻击的Docker和Kubernetes实例
https://thehackernews.com/2022/10/new-cryptojacking-campaign-targeting.html
蚁景网安学院火热招生中,限时领取大额优惠券,快来抢购吧~
扫码咨询客服了解招生最新内容和活动

