网络安全日报 2024年10月30日
1、网络犯罪分子利用Webflow进行钓鱼攻击 https://www.netskope.com/blog/attackers-target-crypto-wallets-using-codeless-webflow-phishing-pages 研究人员警告称,利用网站构建工具Webflow创建的钓鱼页面激增,网络犯罪分子继续滥用合法服务如Cloudflare和Microsoft Sway。Netskope的研究表明,从2024年4月至9月,Webflow的钓鱼页面流量增加了十倍,攻击目标涵盖超过120个组织,主要集中在北美和亚洲的金融服务、银行及科技行业。攻击者使用Webflow制作独立的钓鱼页面,模仿合法登录页面以诱骗用户输入凭据, 2、新工具可绕过Chrome的Cookie加密防护 https://github.com/xaitax/Chrome-App-Bound-Encryption-Decryption 研究人员近日发布了一款名为“Chrome-App-Bound-Encryption-Decryption”的工具,能够绕过Google新引入的应用绑定加密保护,从Chrome浏览器中提取保存的凭据。这一工具的公开发布引发了对Chrome用户安全的担忧,因为多款信息窃取恶意软件已具备类似的功能。Google在2024年7月推出应用绑定加密,旨在防止信息窃取者通过系统权限获取敏感数据。然而,研究人员的工具能解密Chrome的本地状态文件中的加密密钥,尽管需要管理员权限 3、犯罪集团入侵意大利国家数据库出售盗取信息 https://goo.su/lZz3z5 意大利警方逮捕了四名涉嫌非法访问国家数据库的个人,并对包括Luxottica创始人Leonardo Maria Del Vecchio之子在内的数十人展开调查。调查人员指控他们涉嫌未授权访问计算机系统、非法窃听、伪造电子通信、泄露机密信息、协助及敲诈等罪名。Del Vecchio的律师表示,他期待调查结束以证明自己与此事无关,并认为他是最初指控的受害者。此次犯罪活动涉及多名意大利知名人士,包括一名前高级警官,犯罪组织非法获取了大量敏感数据,供客户用于间谍活动和敲诈,甚至可能被外国情报机构获取。米兰检察官称,该组织接入了三个重要数据库,包括监测可疑金 4、法国ISP Free确认数据泄露事件 https://www.bleepingcomputer.com/news/security/free-frances-second-largest-isp-confirms-data-breach-after-leak/ 法国第二大互联网服务提供商Free近期确认其系统遭到黑客入侵,客户个人信息被盗。Free拥有超过2290万的移动和固定用户,已向公共检察官提交刑事投诉,并通知了法国信息技术与公民自由委员会(CNIL)和国家信息系统安全局(ANSSI)。发言人表示,受影响的用户将通过电子邮件通知,并强调“没有对我们的活动和服务造成操作影响”。此次攻击主要针对管理工具,尽管数据被窃取,但攻击 5、Apple修复了 iOS、macOS和其他产品中的 70 多个漏洞 https://www.securityweek.com/apple-patches-over-70-vulnerabilities-across-ios-macos-other-products/ Apple 周一宣布针对 iOS 和 macOS 用户发布新的安全更新,解决了其平台上的 70 多个 CVE,其中包括导致受保护文件系统修改的多个错误。iOS 18.1 和 iPadOS 18.1 现已向移动用户推出,包含 28 个漏洞的补丁,这些漏洞可能导致信息泄漏、进程内存泄露、拒绝服务、沙箱逃逸、受保护系统文件修改、堆损坏和访问到受限文件。 6、美国财政部正式发布对华芯片、人工智能的投资限制规则 https://www.secrss.com/articles/71790 2024 年 10 月 28 日,美国财政部发布了关于实施 2023 年 8 月 9 日总统关于对外投资命令的最终规则,该规则将于 2025 年 1 月 2 日生效。 7、AI文本识别重大突破,谷歌水印工具大规模应用 https://www.secrss.com/articles/71782 这款水印工具可“无痕”嵌入在文本生成过程中,并通过一组加密密钥检测AI生成内容,在AI文本识别领域实现了重要的技术突破。 8、新研究表明最新AMD和英特尔处理器中仍然存在Spectre漏洞 https://thehackernews.com/2024/10/new-research-reveals-spectre.html 在影响现代 CPU 处理器的Spectre 安全漏洞曝光六年多后,新的研究发现最新的 AMD 和英特尔处理器仍然容易受到推测执行攻击。 9、Grafana 漏洞CVE-2024-9264:9.9 级严重漏洞PoC公布 https://securityonline.info/grafana-vulnerability-cve-2024-9264-poc-released-for-9-9-rated-critical-flaw/ 研究人员发布了 CVE-2024-9264 的技术细节和概念验证 (PoC) 漏洞利用代码,CVE-2024-9264 是 Grafana 中的一个关键漏洞,Grafana 是一种开源、多平台分析和可视化工具,被组织广泛采用来监控系统健康状况并分析数据趋势。此漏洞影响版本 11.0.x、11.1.x 和 11.2.x,并使 Grafana 系统面临命令注入和本地文件包含 (LFI) 10、CVE-2024-46483 (9.8):Xlight FTP漏洞使用户面临远程攻击 https://securityonline.info/cve-2024-46483-cvss-9-8-xlight-ftp-server-flaw-leaves-users-exposed-to-remote-attacks-poc-published/ Xlight SFTP 服务器是一种流行的基于 Windows 的 FTP 和 SFTP 解决方案,专为安全、高性能文件传输而设计,其中存在严重的安全漏洞。这个预身份验证堆溢出漏洞被指定为 CVE-2024-46483,CVSS 评分为 9.8,反映了其潜在的严重影响。该缺陷影响 32 位和 64 位架构的 Xlight 版本 3.9.4 声明 以上内容原文来自互联网的公共方式,仅用于有限分享,译文内容不代表蚁景科技观点,因此第三方对以上内容进行分享、传播等行为,以及所带来的一切后果与译者和蚁景科技无关。以上内容亦不得用于任何商业目的,若产生法律责任,译者与蚁景科技一律不予承担。
网络安全日报 2024年10月29日
1、Fog勒索软件利用SonicWall VPN漏洞入侵企业网络 https://arcticwolf.com/resources/blog/arctic-wolf-labs-observes-increased-fog-and-akira-ransomware-activity-linked-to-sonicwall-ssl-vpn/ 最近,Fog和Akira勒索软件团伙通过SonicWall VPN账户,利用CVE-2024-40766漏洞,频繁侵入企业网络。SonicWall在2024年8月底修复了该漏洞,并在随后一周警告称该漏洞已被积极利用。最新的报告指出,Akira和Fog勒索软件行动至少进行了30次入侵,这些入侵都始于通过SonicWall V 2、研究人员监测到针对SPIP CMS的新攻击 https://cyble.com/blog/cyble-sensors-detect-new-attacks-on-cms-iot-exploits-continue/ 研究人员近期报告了针对开源SPIP内容管理系统的新一轮网络攻击,同时,物联网设备及其他漏洞的利用活动也在持续进行。根据研究人员的每周传感器情报报告,活跃攻击活动涉及多个已知漏洞,其中包括新发现的针对SPIP CMS的攻击。此漏洞存在于SPIP版本4.3.2、4.2.16和4.1.18之前,具体为CVE-2024-8517的命令注入问题。攻击者可以通过发送特制的多部分文件上传HTTP请求,远程执行任意操作系统命令。此外,报告 3、AWS CDK漏洞可能导致用户账户被接管 https://www.aquasec.com/blog/aws-cdk-risk-exploiting-a-missing-s3-bucket-allowed-account-takeover/ 近期,研究人员披露了影响亚马逊网络服务(AWS)Cloud Development Kit(CDK)的安全漏洞,该漏洞在特定情况下可能导致账户接管。研究人员指出,攻击者在某些情况下可能获得目标AWS账户的管理访问权限,从而实现完全控制。该问题于2024年6月27日被负责任地披露,并在2024年7月发布的CDK版本2.149.0中得到修复。该漏洞与AWS的“影子资源”相关,利用了AWS简单存储服务( 4、四名REvil勒索软件成员在俄被判刑 https://www.kommersant.ru/doc/7263987 四名REvil勒索软件组织的前成员在俄罗斯被判处多年监禁,此次判决标志着俄罗斯境内对黑客和洗钱活动的少见定罪。这四名男子分别是阿尔忒弥斯·扎耶茨(Artem Zaets)、阿列克谢·马洛泽莫夫(Alexei Malozemov)、达尼尔·普齐列夫斯基(Daniil Puzyrevsky)和鲁斯兰·汉斯维亚罗夫(Ruslan Khansvyarov)。他们因非法支付处理被定罪,普齐列夫斯基和汉斯维亚罗夫还因使用和传播恶意软件而受到指控。据俄罗斯媒体《生意人报》报道,圣彼得堡驻军军事法庭于10月25日宣布了对这四人的判决 5、LinkedIn平台违反了多项GDPR原则被罚3.1 亿欧元 https://thecyberexpress.com/linkedin-fined-310-million-by-irish-dpc/ 近日, DPC公开表示,LinkedIn 平台违反了多项 GDPR 原则,决议对 LinkedIn 处以 3.1 亿欧元(约23.8亿人民币)的罚款,引发了人们对公司如何处理用户数据的广泛关注。 6、Pwn2Own大会:三星Galaxy S24的漏洞被利用 https://securityaffairs.com/170221/hacking/pwn2own-ireland-2024-day-two.html NCC集团的安全人员Ken Gannon在Pwn2Own大会现场展示,他通过链接五个漏洞成功黑入了一台三星Galaxy S24设备,并获取了shell以及安装了一个应用程序。 7、Google Play上超过 200 个恶意应用被下载了数百万次 https://www.4hou.com/posts/VW59 Android 官方商店 Google Play 在一年内传播了 200 多个恶意应用程序,累计下载量接近 800 万次 8、《2024年微软数字防御报告》全球每天网络攻击超6亿次 https://www.freebuf.com/news/413704.html 《2024年微软数字防御报告》揭示了一个复杂的全球网络安全格局,每天发生超过6亿次网络攻击。报告强调了勒索软件、网络钓鱼和身份泄露事件的增加,以及网络犯罪团伙和国家行为者之间的合作。 9、俄罗斯 APT29 模仿 AWS 域窃取 Windows 凭证 https://www.darkreading.com/cyberattacks-data-breaches/russias-apt29-aws-windows-credentials 克里姆林宫情报部门开展了大规模的网络钓鱼活动,这与通常的更有针对性的行动形成鲜明对比。 10、新的 Windows 驱动程序签名绕过允许安装内核rootkit https://www.bleepingcomputer.com/news/security/new-windows-driver-signature-bypass-allows-kernel-rootkit-installs 攻击者可以降级 Windows 内核组件以绕过驱动程序签名强制等安全功能,并在完全修补的系统上部署 rootkit。 声明 以上内容原文来自互联网的公共方式,仅用于有限分享,译文内容不代表蚁景科技观点,因此第三方对以上内容进行分享、传播等行为,以及所带来的一切后果与译者和蚁景科技无关。以上内容亦不得用于任何商业目的,若产生法律责任,译者与蚁景科技一律不予承担。
网络安全日报 2024年10月28日
1、Grandoreiro银行木马采用反检测新手段发起攻击 https://securelist.com/grandoreiro-banking-trojan/114257/ 近日,研究人员发现Grandoreiro银行木马的最新变种,具有更强的反检测功能,延续其全球攻击银行用户的趋势。研究人员报告指出,尽管部分成员已被捕,但剩余的操作者持续开发新功能,包括命令与控制域生成算法(DGA)、加密技巧及鼠标追踪功能等。Grandoreiro主要通过网络钓鱼和恶意广告分发,利用假装为驱动程序的大型可执行文件绕过沙箱检测。新版本还能识别多种防病毒和银行安全软件、监控用户活动并实施加密货币转账劫持。Grandoreiro木马的不断演化对银行业构成严峻挑战,尤其 2、LinkedIn上求职者遭遇新型网络钓鱼骗局 https://www.malwarebytes.com/blog/news/2024/10/linkedin-bots-and-spear-phishers-target-job-seekers 近期观察表明,犯罪分子在LinkedIn上利用求职者发布的“#opentowork”等标签,以虚假招聘的方式实施定向网络钓鱼。通过伪造的LinkedIn账号或通过高级InMail功能发送定制化的求职邀请,攻击者以收集敏感信息为目的,使用AI生成的头像和知名公司的名称增加可信度。常见操作包括利用缩短链接诱导受害者访问伪造的工作页面,并在此页面加载Rockstar2FA等钓鱼工具包以窃取Google账 3、Fortinet披露被积极利用的零日漏洞 https://www.runzero.com/blog/how-to-find-fortimanager-instances-on-your-network/ Fortinet日前披露其FortiManager管理平台存在一个被积极利用的零日漏洞(CVE-2024-47575),可使远程攻击者执行任意代码或命令。该漏洞风险评分高达9.8,允许任何设备通过伪造证书轻松连接到FortiManager,并利用自动化脚本窃取关联设备的IP地址、凭证和配置等敏感信息。美国网络安全和基础设施安全局(CISA)已将该漏洞列入已知漏洞目录,要求联邦机构在三周内完成补丁更新或采取缓解措施。Fortinet建 4、黑客窃取3.5亿Hot Topic用户数据索要赎金10万美元 https://www.infostealers.com/article/largest-retail-breach-in-history-350-million-hot-topic-customers-personal-and-payment-data-exposed-as-a-result-of-infostealer-infection/ 一名自称“Satanic”的黑客宣称窃取了时尚品牌Hot Topic约3.5亿名客户的数据,包括姓名、邮箱、地址、出生日期以及部分支付信息。此次攻击可能源于零售分析公司Robling员工设备感染恶意软件的事件。虽然攻击者仅掌握信用卡后四位和部分加密信 5、Pwn2Own中QNAP、Synology等设备曝多项零日漏洞 https://www.bleepingcomputer.com/news/security/qnap-synology-lexmark-devices-hacked-on-pwn2own-day-3/ 在2024年Pwn2Own爱尔兰黑客大赛第三日中,白帽黑客们揭露了11个零日漏洞,为奖金池新增12.47万美元,总奖金累计至87.49万美元。当天亮点包括Viettel Cyber Security、DEVCORE团队和PHP Hooligans/Midnight Blue等参赛团队的精彩表现。其中,Viettel的Ha The Long与Ha Anh Hoang利用命令注入漏洞攻破QNAP 6、Change Healthcare数据泄露事件影响1亿美国人 https://www.bleepingcomputer.com/news/security/unitedhealth-says-data-of-100-million-stolen-in-change-healthcare-breach/ UnitedHealth集团确认,其子公司Change Healthcare因今年2月的勒索软件攻击导致超过1亿人医疗数据被窃,成为近年来最大规模的医疗数据泄露事件。此次攻击由BlackCat(也称ALPHV)勒索团伙实施,利用Change Healthcare的Citrix远程访问服务的凭证漏洞侵入系统,窃取6TB数据,并加密网络中计算机,迫使公司关闭 7、Cisco修复VPN漏洞并发布多项高危漏洞补丁 https://www.bleepingcomputer.com/news/security/cisco-fixes-vpn-dos-flaw-discovered-in-password-spray-attacks/ Cisco近期修复了在密码喷射攻击中发现的VPN服务拒绝服务漏洞(CVE-2024-20481)。该漏洞影响Cisco ASA和Firepower Threat Defense(FTD)软件,使得攻击者可以通过大量VPN认证请求消耗设备资源,造成RAVPN服务中断。为避免此漏洞的影响,管理员可使用命令检查是否启用SSL VPN服务。此外,Cisco还发布了42个漏洞通告,其中 8、TeamTNT黑客组织发起新一轮云攻击进行加密货币挖矿 https://www.aquasec.com/blog/threat-alert-teamtnts-docker-gatling-gun-campaign/ 臭名昭著的加密劫持组织TeamTNT正针对云原生环境展开大规模攻击,目标是挖掘加密货币并将入侵的服务器租给第三方。研究人员表示,该组织利用暴露的Docker守护程序部署Sliver恶意软件、网络蠕虫和加密矿工,使用受感染的服务器和Docker Hub作为传播基础设施。TeamTNT不仅利用Docker Hub托管和分发恶意负载,还通过将受害者的计算能力出租以进行非法加密货币挖矿,展现出其多样化的盈利策略。攻击过程中,黑客通过massc 9、新Windows驱动签名绕过漏洞允许内核Rootkit安装 https://www.safebreach.com/blog/update-on-windows-downdate-downgrade-attacks/ 攻击者通过降级Windows内核组件,绕过驱动签名强制(DSE),在完全修补的系统上部署Rootkits。研究人员发现并演示了这一攻击手法,该攻击利用Windows Update过程引入过时的、易受攻击的软件组件,而不改变系统的完全修补状态。研究工具Windows Downdate允许定制降级,使系统暴露于已修复的漏洞。攻击者可用此方法加载未签名的内核驱动,绕过安全控制并隐藏恶意活动。尽管内核安全性显著提升,此攻击显示降级组件仍简化了攻击 10、Wi-Fi联盟测试套件发现命令注入漏洞影响路由器安全 https://kb.cert.org/vuls/id/123336 研究人员发现Wi-Fi联盟的测试套件中存在命令注入漏洞(CVE-2024-41992),该漏洞允许未经认证的本地攻击者以提升的权限执行任意代码。CERT协调中心指出,受影响的代码已部署在Arcadyan FMIMG51AX000J路由器上。攻击者可通过发送精心构造的数据包利用此漏洞,在受影响的路由器上以root权限执行任意命令。Wi-Fi测试套件旨在自动化Wi-Fi设备的测试,尽管其开源组件可公开获取,但完整版本仅限会员使用。独立研究人员“fj016”发现并报告了此安全缺陷,并提供了漏洞的概念验证(PoC)利用工具。CER 声明 以上内容原文来自互联网的公共方式,仅用于有限分享,译文内容不代表蚁景科技观点,因此第三方对以上内容进行分享、传播等行为,以及所带来的一切后果与译者和蚁景科技无关。以上内容亦不得用于任何商业目的,若产生法律责任,译者与蚁景科技一律不予承担。
网络安全日报 2024年10月25日
1、Lazarus黑客利用虚假DeFi游戏对个体发起攻击 https://securelist.com/lazarus-apt-steals-crypto-with-a-tank-game/114282/ Lazarus黑客组织通过一个假冒的去中心化金融(DeFi)游戏,利用了Google Chrome的零日漏洞CVE-2024-4947,针对加密货币领域的个体展开攻击。该攻击最早由Kaspersky于2024年5月发现,并向Google报告了该漏洞。Lazarus使用了名为"Manuscrypt"的后门恶意软件,并通过一个名为DeTankZone的NFT在线游戏网站传播,该网站伪装成一款多人坦克对战游戏,实则暗中利用Chrome漏洞执行远程代码。 2、勒索软件攻击冒用LockBit名声以恐吓受害者 https://www.trendmicro.com/en_us/research/24/j/fake-lockbit-real-damage-ransomware-samples-abuse-aws-s3-to-stea.html 最近的勒索软件攻击中,攻击者利用亚马逊S3加速功能窃取数据,并伪装其勒索软件为臭名昭著的LockBit,以加剧对受害者的威胁。据研究人员研究,攻击者在勒索软件中嵌入了硬编码的AWS凭证,通过S3存储加速功能将窃取的数据上传到其控制的云存储桶。此勒索软件能够攻击Windows和macOS系统,并加密特定文件,随后更改设备壁纸以展示LockBit 2.0的名称。此举 3、流行应用暴露云密钥致数百万iOS和Android用户面临风险 https://www.security.com/threat-intelligence/exposing-danger-within-hardcoded-cloud-credentials-popular-mobile-apps 研究人员发现,数百万iOS和Android用户的敏感数据因流行应用中的硬编码云服务密钥而面临泄露风险。开发者在应用代码中嵌入未加密的云服务凭证,如AWS和Azure密钥,容易被攻击者利用,从而造成数据泄露和服务中断。受影响的Android应用包括下载量超500万的Pic Stitch,以及Meru Cabs和Sulekha Business等;iOS应用如Crum 4、苹果、特斯拉均受影响,新型漏洞迫使GPU无限循环直至系统崩溃 https://www.freebuf.com/news/413576.html 近日,Imperva 研究人员发现了一个名为 ShadyShader 的漏洞。该漏洞允许攻击者反复冻结苹果设备的 GPU,最终可能导致系统崩溃。 5、Mallox 勒索软件漏洞让受害者无需支付赎金即可恢复文件 https://cybersecuritynews.com/mallox-ransomware-decrypted/ 该漏洞影响了整个 2023 年和 2024 年初活动的恶意软件版本,尽管攻击者在 2024 年 3 月对其进行了修补。 6、日本电产精密公司披露安全事件和数据泄露情况 https://www.anquanke.com/post/id/301244 日本电产精密株式会社(Nidec Precision Corporation)是一家领先的精密电机和零部件制造商,该公司最近公布了影响其越南子公司 Nidec Precision Vietnam Corporation (NPCV) 的安全事件详情。该事件发生于 2024 年 8 月 5 日,涉及外部犯罪团伙未经授权访问 NPCV 的网络。 7、Nvidia 修补了Windows、Linux驱动程序中的严重漏洞 https://www.securityweek.com/nvidia-patches-high-severity-flaws-in-windows-linux-graphics-drivers/ 科技巨头 Nvidia 推出了紧急安全更新,以修复 Windows 和 Linux 的 GPU 驱动程序及其虚拟 GPU (vGPU) 软件中的至少 8 个高严重性漏洞。 8、朝鲜黑客利用 Chrome 零日漏洞盗窃加密货币 https://www.securityweek.com/north-korean-hackers-exploited-chrome-zero-day-for-cryptocurrency-theft/ 据卡巴斯基报道,朝鲜高级持续威胁 (APT) 攻击者 Lazarus 被发现利用 Chrome 中的零日漏洞从虚假游戏网站的访问者那里窃取加密货币。 9、VMware 发布vCenter Server更新以修复严重RCE 漏洞 https://thehackernews.com/2024/10/vmware-releases-vcenter-server-update.html VMware 发布了软件更新,以解决 vCenter Server 中已修补的安全漏洞,该漏洞可能为远程代码执行铺平道路。该漏洞编号为CVE-2024-38812 (CVSS 评分:9.8),涉及 DCE/RPC 协议实现中的堆溢出漏洞。 10、BattlEye 漏洞:“BannleEye”漏洞允许任意禁止用户 https://securityonline.info/battleye-vulnerability-bannleeye-exploit-allows-arbitrary-banning-users/ 广泛使用的反作弊系统 BattlEye (BE) 中的一个严重漏洞已被披露,可能会危及多个著名在线游戏用户帐户的安全。安全研究人员timoxa565发现的该漏洞使恶意行为者能够利用系统的身份验证过程并触发非法帐户禁令。 声明 以上内容原文来自互联网的公共方式,仅用于有限分享,译文内容不代表蚁景科技观点,因此第三方对以上内容进行分享、传播等行为,以及所带来的一切后果与译者和蚁景科技无关。以上内容亦不得用于任何商业目的,若产生法律责任,译者与蚁景科技一律不予承担。
网络安全日报 2024年10月24日
1、恶意npm软件包窃取以太坊私钥并植入SSH后门 https://blog.phylum.io/trojanized-ethers-forks-on-npm-attempting-to-steal-ethereum-private-keys/ 研究人员发现了一系列发布在npm注册表中的恶意软件包,这些软件包旨在窃取开发者的以太坊私钥,并通过SSH协议远程访问受害者机器。据研究人员的分析,这些恶意包会通过将攻击者的SSH公钥写入根用户的“authorized_keys”文件,从而获取SSH访问权限。这些恶意软件包模仿了合法的ethers库,包括ethers-mew、ethers-web3等,最新且最完整的为ethers-mew。与此前类似攻击 2、攻击者利用Docker API服务器进行SRBMiner挖矿攻击 https://www.trendmicro.com/en_us/research/24/j/using-grpc-http-2-for-cryptominer-deployment.html 根据研究人员的最新发现,网络犯罪分子正在利用Docker远程API服务器,部署SRBMiner加密挖矿程序来非法挖掘XRP加密货币。攻击者通过gRPC协议和h2c协议升级绕过安全措施,远程操控Docker主机。他们首先检查Docker API的可用性和版本,然后使用gRPC方法操控Docker环境,创建容器并执行加密挖矿操作。此外,攻击者还利用公开暴露的Docker API服务器部署perfctl恶意 3、Polyfill供应链攻击与大规模赌博网站网络存在关联 https://www.silentpush.com/blog/triad-nexus-funnull/ 研究人员发现,2024年发生的一次大型数字供应链攻击源于一家名为FUNNULL的小公司。该公司接管了Polyfill.io,一个为旧浏览器提供新功能的开源JavaScript库,并利用其访问权向成千上万的网站注入恶意软件,重定向用户至一个庞大的赌博网站网络。研究人员的报告表明,FUNNULL通过Polyfill.io将访客转向约4万个自动生成的赌博网站,这些网站多为仿冒著名赌场品牌,如威尼斯人、Bet365等。研究还表明,该网络可能是为了进行资金洗钱操作,相关开发者的GitHub账户和T 4、Win Server WinReg漏洞可被利用进行NTLM中继攻击 https://www.akamai.com/blog/security-research/winreg-relay-vulnerability 研究人员公开了CVE-2024-43532漏洞的概念验证代码,该漏洞利用了Windows注册表客户端的身份验证降级机制,允许攻击者通过NTLM中继攻击接管Windows域。该漏洞影响Windows Server 2008至2022版本,以及Windows 10和11操作系统。当SMB传输不可用时,WinReg客户端会回退到旧协议,使用较弱的身份验证级别,攻击者可通过此漏洞获取域用户证书并创建管理员账户。微软已于2024年7月发布修复补丁,研究人员建 5、攻击者正滥用Gophish传播远程访问木马程序 https://www.freebuf.com/news/413485.html 名为Gophish 的开源网络钓鱼工具包正被攻击者用来制作DarkCrystal RAT(又名 DCRat)和PowerRAT 远程访问木马,目标针对俄国用户。 6、三星设备曝出高危零日漏洞,已被小范围利用 https://www.freebuf.com/news/413479.html 谷歌威胁分析小组(TAG)警告称,三星存在一个零日漏洞,被追踪为 CVE-2024-44068(CVSS 得分为 8.1),且该漏洞已被发现存在被利用的情况。 7、高通64款芯片存在0Day漏洞 https://www.freebuf.com/news/413449.html 近日,高通公司发布了一项重要的安全警告,揭示了其多达64款芯片组存在严重的“0Day漏洞”。这一漏洞被标识为CVE-2024-43047,影响广泛,波及多个搭载骁龙芯片的Android智能手机和平板电脑、物联网设备等多个领域。 8、K8s曝9.8分漏洞,黑客可获得Root访问权限 https://www.freebuf.com/news/413438.html 近日,安全研究人员Nicolai Rybnikar 发现Kubernetes镜像构建器中存在严重安全漏洞(CVE-2024-9486 ,CVSS :9.8),攻击者可在特定情况下获得Root级访问权限,从而导致系统出现问题。 9、Meta 重启面部识别技术,打击“假名人”诈骗 https://www.ithome.com/0/804/079.htm 据路透社报道,当地时间 22日,在因隐私和监管压力于三年前关闭 Facebook 的面部识别功能后,Meta 目前宣布正在重新测试该服务,以打击“名人诱饵”诈骗。 10、分析显示,没有一个大型 AI 模型符合欧盟监管标准 https://cybernews.com/ai-models-eu-regulatory-standards/ 根据一项新的研究,在 12 个领先的大型语言模型中,OpenAI 的 GPT-4 Turbo 最接近满足欧盟的人工智能规则,但仍未完全合规。 声明 以上内容原文来自互联网的公共方式,仅用于有限分享,译文内容不代表蚁景科技观点,因此第三方对以上内容进行分享、传播等行为,以及所带来的一切后果与译者和蚁景科技无关。以上内容亦不得用于任何商业目的,若产生法律责任,译者与蚁景科技一律不予承担。
网络安全日报 2024年10月23日
1、Bumblebee恶意软件在最近的执法行动后卷土重来 https://www.netskope.com/blog/new-bumblebee-loader-infection-chain-signals-possible-resurgence Bumblebee恶意软件在遭受欧洲刑警组织“终局行动”打击四个月后再次出现在网络攻击中。Bumblebee由TrickBot开发者创建,2022年作为BazarLoader后门的替代品出现,为勒索软件攻击者提供访问网络的入口。最新攻击链通过钓鱼邮件诱导受害者下载伪装成NVIDIA驱动或Midjourney安装程序的恶意ZIP文件,并利用PowerShell执行恶意软件。尽管攻击规模尚不明确,但Bumbl 2、CISA紧急添加ScienceLogic SL1漏洞至已被利用漏洞目录 https://thehackernews.com/2024/10/cisa-adds-sciencelogic-sl1.html 美国网络安全与基础设施安全局(CISA)于10月22日将ScienceLogic SL1平台的一个严重漏洞(CVE-2024-9537)添加至已被利用漏洞目录。此漏洞为零日攻击的目标,CVSS评分为9.3,涉及一个第三方组件的安全缺陷,可能导致远程代码执行。目前,该问题已在多个版本中修复。此前,云托管服务提供商Rackspace也因该漏洞导致其内部监控服务器遭到未授权访问。Rackspace确认,该漏洞已影响其性能报告系统,并通知受影响的客户。根据联邦规定,FC 3、信息窃取软件泛滥致网络犯罪频发 https://securelist.com/kral-amos-vidar-acr-stealers/114237/ 据研究人员的报告,2023年近千万台设备受信息窃取软件攻击,实际数字可能更高。这些窃取软件通过钓鱼邮件、恶意广告等方式传播,目标包括加密货币钱包和浏览器数据。Kral、AMOS等多种窃取软件被广泛使用,前者通过虚假广告诱导用户下载恶意文件,后者则通过伪装成合法软件侵入macOS系统。此外,Vidar与ACR这类窃取工具通过复杂的分阶段攻击获取用户数据,并以此进行进一步的网络犯罪活动。专家建议启用双因素认证,谨慎下载软件以应对此类攻击。 4、多款云存储平台存在安全漏洞,影响超2200万用户 https://www.freebuf.com/news/413364.html 据苏黎世联邦理工学院研究人员Jonas Hofmann和Kien Tuong Turong的发现,端到端加密(E2EE)云存储平台存在一系列安全问题,可能会使用户数据暴露给恶意行为者。在通过密码学分析后,研究人员揭示了Sync、pCloud、Icedrive、Seafile和Tresorit服务的问题,这些服务共同被超过2200万人使用。 5、Fortinet 发布未公开的 FortiManager 严重漏洞补丁 https://www.anquanke.com/post/id/301126 尽管建议的缓解措施可能表明问题存在于 “Fortigate to FortiManager”(fgfm)连接/通信/管理功能中,但该公司尚未公开披露与此漏洞相关的详细信息或 CVE。 6、ESET合作公司遭入侵,向以色列发送数据擦除程序 https://www.bleepingcomputer.com/news/security/eset-partner-breached-to-send-data-wipers-to-israeli-orgs/ 据观察,这一钓鱼活动从10月8日开始,这些邮件带有ESET 徽标且从合法的 eset.co.il 域发送,表明以色列分部的电子邮件服务器在攻击中遭到破坏,ESET 告诉 BleepingComputer,他们位于以色列的分销商由Comsecure 运营。 7、涉案金额达 1 亿元,四川公安打掉刷单控评“网络水军”团伙 https://www.ithome.com/0/803/385.htm 今年 3 月,内江市中区公安网警在工作中发现一款名为“某某战队”的微信小程序,打着“99 看播”“躺赚”等噱头,招募全国各地人员充当“网络水军”从事网络虚假刷单行为。 8、美国保险巨头遭数据勒索攻击,影响大量客户个人信息 https://www.secrss.com/articles/71364 尽管此次事件未对公司的运营造成重大影响,Globe Life仍对可能被窃取的数据表示担忧,因为这一事件有可能波及数百万人。 9、新加坡网络安全局发布《AI系统安全指南》 https://www.secrss.com/articles/71410 继新加坡在2024年5月30日发布的《生成式人工智能的治理框架》,2024年9月 23日新加坡最高人民法院发布《关于法院用户使用生成式人工智能工具指南》之后,新加坡又双叒叕发布和AI安全有关的指南。 10、马斯克:允许第三方使用X平台用户数据训练AI https://www.freebuf.com/news/413349.html 社交媒体平台X(原Twitter)于2024年10月16日更新其隐私政策,宣布将允许第三方合作伙伴使用X平台上的用户数据来训练人工智能模型,除非用户选择退出。这一政策变动表明,X正在效仿Reddit和其他媒体机构,寻求通过向AI公司授权数据来获取新的收入来源。 声明 以上内容原文来自互联网的公共方式,仅用于有限分享,译文内容不代表蚁景科技观点,因此第三方对以上内容进行分享、传播等行为,以及所带来的一切后果与译者和蚁景科技无关。以上内容亦不得用于任何商业目的,若产生法律责任,译者与蚁景科技一律不予承担。
网络安全日报 2024年10月22日
1、美日军事演习引发俄罗斯对日本的DDoS攻击 https://www.asahi.com/ajw/articles/15469220 由于日本与美国计划于2024年10月23日至11月1日进行联合军事演习“利剑25号”,俄方黑客组织在本周对日本多个网站发起了分布式拒绝服务(DDoS)攻击。此次攻击针对日本执政党、自民党、制造企业、商业团体和地方政府,导致部分网站瘫痪数小时。山梨县政府网站遭到来自69个国家的620万次访问,瘫痪近五小时。自称“NoName057(16)”的黑客团体声称对攻击负责,表示此举是对日本“反俄行动”的惩罚。分析显示,攻击主要来源于知名网络和VPN,目标包括船舶制造和物流公司、政府及政治组织。 2、数千万用户使用的E2EE云存储平台发现严重漏洞 https://brokencloudstorage.info/ 瑞士苏黎世联邦理工学院的研究人员发现多个端到端加密(E2EE)云存储平台存在严重安全漏洞,可能使用户数据面临泄露风险。受影响的平台包括Sync、pCloud、Icedrive、Seafile和Tresorit,用户总数超过2200万。漏洞允许攻击者通过恶意服务器注入文件、篡改数据或获取用户文件,违背了这些平台对客户的加密保障承诺。尤其是Sync和pCloud的加密密钥未经认证,Icedrive和Seafile的文件篡改防护薄弱。尽管Tresorit的问题较少,但研究表明其元数据仍有被篡改的可能。多数供应商正在修复这些漏洞,但I 3、黑客利用Roundcube Webmail XSS漏洞窃取登录凭证 https://global.ptsecurity.com/analytics/pt-esc-threat-intelligence/fake-attachment-roundcube-mail-server-attacks-exploit-cve-2024-37383-vulnerability 黑客正在利用开源Roundcube Webmail软件中的一个已修复的存储型跨站脚本(XSS)漏洞,发起钓鱼攻击以窃取用户登录凭据。该漏洞编号为CVE-2024-37383,影响Roundcube的1.5.7和1.6.7版本之前的版本。攻击者通过发送特制邮件,嵌入恶意JavaScript代码,在用 4、The Internet Archive再次因访问令牌被盗而遭入侵 https://www.bleepingcomputer.com/news/security/internet-archive-breached-again-through-stolen-access-tokens/ The Internet Archive再次被黑客入侵,这次黑客通过Zendesk电子邮件支持平台的窃取访问令牌发动攻击。尽管多次警告其GitLab认证令牌被曝光,该组织未能及时更新其API密钥,导致黑客获得对80多万条支持票据的访问权限。这些票据中包含用户请求删除信息的敏感数据,甚至可能包括个人身份信息。此次攻击发生在此前Internet Archive的3300万用户数据泄 5、科技巨头Nidec确认勒索软件攻击后数据泄露 https://www.nidec.com/jp/nidec-precision/corporate/news/2024%E5%B9%B4/20241017_%20incident_2/ 全球知名精密马达制造商Nidec Corporation证实,黑客通过勒索软件攻击窃取了数据,并在暗网泄露。此次攻击未加密文件,但黑客通过泄露数据进行敲诈。Nidec Precision 分部的服务器在遭入侵后,黑客窃取了超过50000份文件,涉及内部文档、业务伙伴信件、采购合同和健康安全政策等。尽管公司未支付赎金,数据泄露仍可能导致员工和合作伙伴面临定向网络钓鱼等后续威胁。8BASE 和Everest勒索 6、朝鲜黑客伪装IT求职者窃取数据后勒索雇主 https://www.secureworks.com/blog/fraudulent-north-korean-it-worker-schemes 朝鲜IT工人通过伪装身份进入西方企业工作,窃取机密数据并威胁泄露以勒索巨额赎金。据研究人员的调查,朝鲜长期通过这种手段获取企业网络的访问权限,进而为其武器项目筹资。最近的研究表明,这些工人不仅盗取数据,还通过虚假身份和技术手段隐匿行踪,避开视频会议的面部识别。某些案例中,黑客利用企业的虚拟桌面基础设施(VDI)将数据转移到个人云存储,并使用VPN和远程访问工具如AnyDesk进行恶意活动。企业需谨慎筛选远程员工,防范潜在风险。 7、新的macOS漏洞允许攻击者绕过安全控制 https://cybersecuritynews.com/macos-vulnerability-bypass-security-controls/ 微软威胁情报发现,macOS出现了一个名为“HM Surf”的新漏洞,能允许攻击者绕过操作系统的透明、同意和控制(TCC)技术,在未经授权的情况下访问用户受保护的数据。 8、东盟成立区域级CERT应对AI时代的网络威胁 https://www.secrss.com/articles/71397 10月16日,第九届东盟网络安全部长级会议(AMCC)及系列会议在新加坡举行,会议汇集了东盟10个成员国的电信和网络安全部长。 9、《电力交易数据安全分类分级管理规范》等3项团体标准公开征求意见 https://www.ttbz.org.cn/Home/Show/75259/ 《电力交易数据安全分类分级管理规范》、《电子银行安全评估过程实施指南》和《个人信息保护合规管理实施指南》三项团体标准已完成征求意见稿,现公开征求意见。 10、Mirai变种大猩猩僵尸网络攻击了100个国家的30多万个目标 https://www.anquanke.com/post/id/301079 据网络安全公司 NSFOCUS 称,一个新的大猩猩僵尸网络发起了大规模 DDoS 攻击,目标遍及 100 多个国家。该僵尸网络利用 Mirai 僵尸网络源代码和先进技术,构成了日益严重的全球性威胁。 声明 以上内容原文来自互联网的公共方式,仅用于有限分享,译文内容不代表蚁景科技观点,因此第三方对以上内容进行分享、传播等行为,以及所带来的一切后果与译者和蚁景科技无关。以上内容亦不得用于任何商业目的,若产生法律责任,译者与蚁景科技一律不予承担。
网络安全日报 2024年10月21日
1、Cicada3301勒索软件运营曝光推出新合作计划 https://www.group-ib.com/blog/cicada3301/ 网络安全研究人员深入了解了新兴的勒索软件即服务(RaaS)平台Cicada3301的运营模式。研究表明,Cicada3301通过在暗网上的Affiliate面板管理其合作伙伴,并招募渗透测试员和访问经纪人,提供20%的佣金。该勒索软件基于Rust语言,支持Windows、Linux等多个平台,允许合作伙伴对多个行业的目标进行攻击。Cicada3301不仅加密文件,还通过关闭虚拟机和删除系统恢复点来最大化破坏力。其复杂的工具和数据窃取策略使其迅速成为勒索软件领域的重大威胁。 2、芬兰海关捣毁暗网毒品市场Sipulitie并查封服务器 https://tulli.fi/-/suomen-tulli-sulki-salatussa-tor-verkossa-toimineen-sipulitie-kauppapaikan 芬兰海关在欧盟刑警组织、瑞典及波兰执法机构和Bitdefender研究人员的协助下,成功关闭了自2023年运营的Tor暗网市场Sipulitie,并查封了其服务器。Sipulitie主要用于匿名贩卖毒品,月营业额高达130万欧元。此次行动还识别出平台的主要运营者和用户,并计划进行逮捕。Sipulitie是此前被取缔的Sipulimarket的继任者,调查仍在进行,更多细节有望在未来几个月公布。 3、微软披露macOS Safari隐私漏洞或被用于绕过用户权限 https://www.microsoft.com/en-us/security/blog/2024/10/17/new-macos-vulnerability-hm-surf-could-lead-to-unauthorized-data-access/ 微软公开了一项已修补的macOS漏洞(CVE-2024-44133),可能被用于绕过Safari浏览器的隐私控制并访问用户数据。该漏洞被微软称为“HM Surf”,通过修改Safari目录中的配置文件,攻击者可未经用户同意访问摄像头、麦克风和定位信息。虽然苹果已在macOS Sequoia 15中移除了易受攻击的代码,但微软发现这一漏洞可 4、Crypt Ghouls组织利用共享工具发起对俄攻击 https://securelist.com/crypt-ghouls-hacktivists-tools-overlap-analysis/114217/ 据研究人员最新报告,“Crypt Ghouls”组织自去年12月起,持续对俄罗斯企业和政府机构发起勒索软件攻击。调查显示,该组织与其他攻击俄罗斯的黑客团伙存在工具、基础设施以及战术技术重叠,使用的工具包括Mimikatz、PingCastle、AnyDesk等,以及广为流行的勒索软件LockBit 3.0和Babuk。攻击者常通过入侵分包商的账户实施攻击,这使得精准识别幕后黑手更加复杂化。由于黑客组织之间共享工具和基础设施,识别具体攻击 5、ClickFix活动假冒Google Meet网页传播信息窃取器 https://blog.sekoia.io/clickfix-tactic-the-phantom-meet/#h-context 近日,假冒的Google Meet网页成为网络犯罪分子在“ClickFix”恶意软件活动中的新工具,目标为Windows和macOS系统。攻击者通过伪造的网页显示错误信息,诱骗用户复制并执行恶意的PowerShell代码,最终感染设备。研究人员报告指出,ClickFix活动广泛利用假冒网站,如Google Meet、Zoom等,部署StealC和Rhadamanthys窃取器,macOS用户则遭受Atomic窃取器攻击。这一手法通过用户手动执行代码来绕过安全工 6、朝鲜IT工人伪装求职窃取数据后勒索雇主 https://www.secureworks.com/blog/fraudulent-north-korean-it-worker-schemes 朝鲜IT工人通过伪装身份进入西方企业工作,窃取机密数据并威胁泄露以勒索巨额赎金。据研究人员的调查,朝鲜长期通过这种手段获取企业网络的访问权限,进而为其武器项目筹资。最近的研究表明,这些工人不仅盗取数据,还通过虚假身份和技术手段隐匿行踪,避开视频会议的面部识别。某些案例中,黑客利用企业的虚拟桌面基础设施(VDI)将数据转移到个人云存储,并使用VPN和远程访问工具如AnyDesk进行恶意活动。企业需谨慎筛选远程员工,防范潜在风险。 7、Intel与AMD处理器曝出新Spectre绕过漏洞影响Linux系统 https://www.bleepingcomputer.com/news/security/intel-amd-cpus-on-linux-impacted-by-newly-disclosed-spectre-bypass/ 最新的Intel处理器(包括Xeon服务器芯片)以及AMD的早期架构在Linux系统上曝出新的推测执行攻击,绕过了现有的Spectre防护。受影响的处理器包括Intel的第12至14代消费级处理器及第5、6代Xeon服务器芯片,以及AMD的Zen 1、Zen 1+、Zen 2架构处理器。瑞士联邦理工学院(ETH Zurich)的研究人员发现,该漏洞可以绕过关键防御机 8、美国摧毁Anonymous Sudan DDoS攻击行动 https://www.bleepingcomputer.com/news/security/us-disrupts-anonymous-sudan-ddos-operation-indicts-2-sudanese-brothers/ 美国司法部今日对两名苏丹兄弟Ahmed Salah Yousif Omer(22岁)和Alaa Salah Yusuuf Omer(27岁)提出起诉,指控他们为黑客组织Anonymous Sudan的操控者。该组织自2023年成立以来,发起了超过35000次的分布式拒绝服务(DDoS)攻击,造成全球范围内服务中断,影响了包括Cloudflare、Micros 9、黑客盗取客户数据后勒索Globe Life https://www.sec.gov/Archives/edgar/data/320335/000032033524000056/gl-20241017.htm 保险巨头Globe Life报告称,未知黑客组织试图勒索该公司,以换取不公开其今年早些时候被盗的客户数据。Globe Life在6月13日披露数据泄露事件,称其网络门户在审查访问权限和用户身份管理时发现了漏洞,可能导致消费者和保单持有者数据被访问。最新的SEC文件显示,受影响的客户主要来自其子公司American Income Life Insurance Company,初步估计至少有5000名客户的数据被盗。盗取的数据类型包括 10、苹果缩短网站安全证书有效期提案遭部分站长反对 https://stock.10jqka.com.cn/20241016/c662468504.shtml 苹果缩短网站安全证书有效期从 398 天到 45 天的提议,引起了部分站长和系统管理员的公开反对。 声明 以上内容原文来自互联网的公共方式,仅用于有限分享,译文内容不代表蚁景科技观点,因此第三方对以上内容进行分享、传播等行为,以及所带来的一切后果与译者和蚁景科技无关。以上内容亦不得用于任何商业目的,若产生法律责任,译者与蚁景科技一律不予承担。
网络安全日报 2024年10月18日
1、Astaroth银行木马对巴西政府机构等发起攻击 https://www.trendmicro.com/en_us/research/24/j/water-makara-uses-obfuscated-javascript-in-spear-phishing-campai.html Astaroth银行木马(又称Guildma)通过一次新型定向钓鱼攻击重返巴西,主要针对制造业、零售业和政府机构。攻击者伪装成官方税务文件,以个人所得税申报的紧迫性为诱饵,诱使用户下载恶意软件。受害者通过下载一个包含受感染Windows快捷方式的ZIP文件启动攻击,这一文件利用合法的mshta.exe执行混淆的JavaScript指令,并连接到命令与控制服务器( 2、超200款恶意应用侵入Google Play下载量达800万次 https://www.zscaler.com/blogs/security-research/new-threatlabz-report-mobile-remains-top-threat-vector-111-spyware-growth 研究人员发现,Google Play在2023年6月至2024年4月期间分发了200多款恶意应用,总下载量接近800万次。这些应用多属于工具、个性化、摄影等类别,常见的恶意软件家族包括窃取信息的Joker、展示广告的Adware,以及Facebook凭证窃取器Facestealer等。尽管Google拥有检测机制,攻击者仍通过应用更新或服务器加载绕过验 3、GitHub修复关键漏洞防止未经授权访问企业服务器实例 https://docs.github.com/en/enterprise-server@3.14/admin/release-notes GitHub近日发布了安全更新,修复了多个影响GitHub Enterprise Server (GHES) 的漏洞,其中包括一个严重漏洞CVE-2024-9487,CVSS评分为9.5分。该漏洞允许攻击者通过绕过SAML单点登录(SSO)认证机制,未经授权访问企业实例。该问题源于加密断言特性中加密签名验证不当。此次更新还修补了其他漏洞,包括信息泄露漏洞CVE-2024-9539及管理控制台中的敏感数据曝光问题。受影响的企业服务器用户被强烈建议立即更新到 4、CISA警告SolarWinds帮助台软件漏洞正被积极利用 https://www.cisa.gov/news-events/alerts/2024/10/15/cisa-adds-three-known-exploited-vulnerabilities-catalog 美国网络安全与基础设施安全局(CISA)将SolarWinds Web Help Desk (WHD) 软件的关键漏洞CVE-2024-28987加入已知被利用漏洞目录(KEV)。该漏洞评分为9.1,涉及硬编码凭据,允许未经身份验证的远程攻击者访问内部功能并修改数据。研究显示,攻击者可读取和修改帮助台工单中的敏感信息,如密码重置请求和共享服务账户凭据。尽管尚不清楚具体攻击者,联邦机 5、F5 BIG-IP 更新补丁高严重性特权提升漏洞 https://www.securityweek.com/f5-big-ip-updates-patch-high-severity-elevation-of-privilege-vulnerability/ F5 已针对 BIG-IP 中的高严重性权限提升漏洞和 BIG-IQ 中的中度严重性错误发布了补丁。 6、巴西警方逮捕臭名昭著的黑客 USDoD https://www.securityweek.com/brazilian-police-arrest-notorious-hacker-usdod/ 巴西联邦警察周三宣布逮捕了一名黑客,其描述与臭名昭著的泄密者 USDoD 的描述相符。USDoD(又名 EquationCorp)泄露了从主要组织窃取的大量信息。他的目标包括 FBI 的InfraGard门户、空客、 TransUnion 、国家公共数据 (NPD)和CrowdStrike。 7、Apache Solr 中的关键身份验证绕过漏洞已修复 https://securityonline.info/cve-2024-45216-critical-authentication-bypass-vulnerability-patched-in-apache-solr/ Apache Solr 是一个高度可靠且可扩展的搜索平台,为世界上一些最大的互联网站点的搜索功能提供支持,它已成为两个新披露的安全漏洞 CVE-2024-45216 和 CVE-2024-45217 的目标。这些漏洞给运行受影响的 Solr 实例的组织带来严重风险,可能导致身份验证绕过和未经授权的代码执行。 8、英国政府推出人工智能安全计划以应对 Deepfakes https://www.infosecurity-magazine.com/news/uk-government-launches-ai-safety 英国政府宣布了一项新的人工智能安全研究计划,希望通过提高对深度造假、错误信息、网络攻击和其他人工智能威胁的抵御能力来加速该技术的采用。 9、谷歌:2023年被利用的漏洞70%是0Day https://www.freebuf.com/news/413018.html 谷歌Mandiant安全分析师警告称,攻击者发现和利用软件零日漏洞的能力增长已成为一个令人担忧的新趋势。在2023年披露的138个被积极利用的漏洞中,有97个(70.3%)是0 Day漏洞,意味着大量漏洞在被供应商知道或修补之前就被攻击者用来实施攻击。 10、中国网络空间安全协会:建议对英特尔启动网络安全审查 https://www.secrss.com/articles/71274 漏洞频发、故障率高,应系统排查英特尔产品网络安全风险。 声明 以上内容原文来自互联网的公共方式,仅用于有限分享,译文内容不代表蚁景科技观点,因此第三方对以上内容进行分享、传播等行为,以及所带来的一切后果与译者和蚁景科技无关。以上内容亦不得用于任何商业目的,若产生法律责任,译者与蚁景科技一律不予承担。
网络安全日报 2024年10月17日
1、朝鲜黑客推出Linux版FASTCash窃取ATM资金 https://doubleagent.net/fastcash-for-linux/ 朝鲜黑客组织“Hidden Cobra”正在使用一种新的Linux版本的FASTCash恶意软件,攻击金融机构的支付交换系统,实施未经授权的现金提取。此前该恶意软件的目标是Windows和IBM AIX系统,但最新的研究显示,FASTCash的新变种专门针对Ubuntu 22.04 LTS系统。该恶意软件通过修改支付系统中的ISO8583交易消息,将“拒绝”交易改为“批准”,使黑客得以从ATM中非法提取资金。FASTCash自2016年首次被发现以来,已经在30多个国家造成数千万美元的损失。 2、Jetpack插件修复重大漏洞影响2700万WordPress网站 https://wordpress.org/news/2024/10/secure-custom-fields/ Jetpack插件的维护团队发布了安全更新,修复了一个关键漏洞,该漏洞允许登录用户访问其他访客提交的表单。Jetpack由WordPress母公司Automattic开发,是一款集成安全性、性能和流量增长工具的插件,现被用于2700万个网站。此漏洞存在于Jetpack的联系表单功能中,自2016年发布的版本3.9.9起一直未被修复。Jetpack团队与WordPress.org安全团队密切合作,已自动为安装该插件的网站更新至安全版本。尽管目前没有证据表明该漏洞已被利用,但随着该问 3、思科调查黑客在论坛出售被盗资料事件 https://www.bleepingcomputer.com/news/security/cisco-investigates-breach-after-stolen-data-for-sale-on-hacking-forum/ 思科正在调查一起数据泄露事件,黑客声称在10月6日入侵了该公司,并在黑客论坛上出售大量被盗的开发者数据。根据黑客“IntelBroker”的帖子,泄露的数据包括GitHub项目、GitLab项目、源代码、硬编码凭证、客户信息、API令牌、SSL证书等敏感资料。IntelBroker还分享了部分数据样本,显示其中包含数据库、客户文档和客户管理门户的截图。思科发言 4、EDR Silencer红队工具遭黑客滥用 https://www.freebuf.com/news/412912.html 近日,研究人员在恶意事件中观察到一种名为 EDRSilencer 的红队操作工具。EDRSilencer 识别安全工具后会将其向管理控制台发出的警报变更为静音状态。网络安全公司 Trend Micro 的研究人员说,攻击者正试图在攻击中整合 EDRSilencer,以逃避检测。 5、2024年全球数据贩卖、勒索攻击等黑产事件大幅上升 https://www.freebuf.com/articles/neopoints/412920.html 据国内网安公司威胁猎人发布的《2024年上半年数据泄露风险态势报告》显示,2024年上半年监测有效的数据泄露事件较2023年下半年增长59.58%;监测到涉及真实数据泄露事件的黑产团伙较2023年下半年增长近一倍。 6、OpenAI 确认黑客使用 ChatGPT 编写恶意软件 https://www.bleepingcomputer.com/news/security/openai-confirms-threat-actors-use-chatgpt-to-write-malware/ OpenAI 已经破坏了 20 多项恶意网络操作,滥用其人工智能聊天机器人 ChatGPT 来调试和开发恶意软件、传播错误信息、逃避检测和进行鱼叉式网络钓鱼攻击。 7、Nvidia NeMo Gen-AI 框架存在代码执行、数据篡改漏洞 https://www.securityweek.com/code-execution-data-tampering-flaw-in-nvidia-nemo-gen-ai-framework/ 人工智能技术巨头 Nvidia 指出其 NeMo 生成人工智能框架存在重大安全缺陷,警告恶意黑客可以利用该平台执行代码并篡改系统上的数据。 8、VMware 修复了HCX 平台中的高危 SQL 注入漏洞 https://www.securityweek.com/vmware-patches-high-severity-sql-injection-flaw-in-hcx-platform/ VMWare 周三呼吁紧急关注困扰其面向企业的 HCX 应用程序移动平台用户的一个关键远程代码执行缺陷。该漏洞标记为CVE-2024-38814 ,CVSS 严重性评分为 8.8/10,允许具有非管理员权限的攻击者在 HCX 管理器上执行远程代码。 9、Android 15 推出新防盗、应用程序保护功能 https://www.securityweek.com/android-15-rolling-out-with-new-theft-application-protection-features/ 谷歌周二开始向 Pixel 设备交付 Android 15,并进行了大量安全改进,包括防盗保护和敏感应用程序的私人空间。 10、FIDO 联盟起草新协议以简化跨不同平台的密钥传输 https://thehackernews.com/2024/10/fido-alliance-drafts-new-protocol-to.html FIDO 联盟表示,随着超过 120 亿个在线帐户可以通过无密码登录方法进行访问,该联盟正在努力使密钥和其他凭证更容易在不同提供商之间导出,并提高凭证提供商的互操作性。 声明 以上内容原文来自互联网的公共方式,仅用于有限分享,译文内容不代表蚁景科技观点,因此第三方对以上内容进行分享、传播等行为,以及所带来的一切后果与译者和蚁景科技无关。以上内容亦不得用于任何商业目的,若产生法律责任,译者与蚁景科技一律不予承担。