网络安全日报 2024年05月22日
1、电子处方提供商MediSecure遭遇大规模勒索软件导致数据泄露 https://www.medisecure.com.au/ 澳大利亚的电子处方提供商MediSecure由于疑似来自第三方供应商的勒索软件攻击,已经关闭了其网站和电话线。该事件影响了个人和健康信息,但目前影响程度尚不清楚。MediSecure自2009年以来一直运营,为医疗专业人士提供管理和分发药物的数字工具。公司通过其私人和州支持的eRx系统发出了数百万份电子处方。直到2009年11月,它是澳大利亚仅有的两个无纸化处方网络之一。今天,该公司宣布其受到服务供应商之一的网络安全事件的间接影响,导致数据泄露。“MediSecure已确定一起网络安全事件,影响了个人和健康信息。我们已采取紧急措施 2、大型保险公司WebTPA遭遇数据泄露影响240万保单持有人 https://www.bleepingcomputer.com/news/security/webtpa-data-breach-impacts-24-million-insurance-policyholders/ 美国卫生与公众服务部(HHS)指出,本月早些时候披露的WebTPA雇主服务(WebTPA)数据泄露事件影响了近250万人。部分受影响的人是大型保险公司(如The Hartford、Transamerica和Gerber Life Insurance)的客户。WebTPA是GuideWell Mutual Holding Corporation的子公司,是一家第三方管理公司(T 3、微软将于7月开始实施Azure多重身份验证 https://www.bleepingcomputer.com/news/microsoft/microsoft-will-start-enforcing-azure-multi-factor-authentication-MFA-in-july-2024/ 从七月开始,微软将逐步对所有登录Azure进行资源管理的用户强制实施多因素认证(MFA)。在首先完成对Azure门户的推广之后,MFA的强制实施将会在CLI、PowerShell和Terraform中进行类似的推广。客户还将通过电子邮件和官方通知收到有关MFA强制实施的更多信息。服务主体、托管身份、工作负载身份和用于自动化的类似基于令 4、QNAP 紧急修补 NAS 设备中的代码执行漏洞 https://www.securityweek.com/qnap-rushes-patch-for-code-execution-flaw-in-nas-devices/ 总部位于台湾的 QNAP Systems 周二发布了针对其网络附加存储 (NAS) 设备中多个漏洞的补丁,其中包括上周发布概念验证代码的一个漏洞。 5、Zoom 为产品添加后量子端到端加密 https://www.securityweek.com/zoom-adding-post-quantum-end-to-end-encryption-to-products/ 视频通信巨头 Zoom 周二宣布,Zoom Workplace 已添加后量子端到端加密 (E2EE)。该功能利用Kyber 768密钥封装方法,目前在全球范围内的 Zoom Meetings 中可用,Zoom Phone 和 Zoom Rooms 也即将推出。 6、主流云、科技公司使用的Fluent Bit 实用程序中发现严重漏洞 https://www.securityweek.com/vulnerability-found-in-fluent-bit-utility-used-by-major-cloud-tech-companies/ 据网络安全公司 Tenable 称,Fluent Bit 是多家大公司使用的流行日志记录实用程序,受到一个严重漏洞的影响,该漏洞可能导致拒绝服务 (DoS) 攻击、信息泄露,甚至可能导致远程代码执行 (RCE)。 7、BLACKBASTA勒索软件称入侵了美国最大石油分销商之一 ATLAS https://securityaffairs.com/163489/cyber-crime/blackbasta-claims-atlas-hack.html Blackbasta 勒索组织声称入侵了美国最大的全国燃料分销商之一阿特拉斯 (Atlas)。该团伙声称从 ATLAS 窃取了 730GB 数据,包括公司数据:账户、人力资源、财务、高管、部门数据以及用户和员工数据。 8、GitHub Enterprise Server 严重漏洞允许绕过身份验证 https://thehackernews.com/2024/05/critical-github-enterprise-server-flaw.html GitHub 已推出修复程序,以解决 GitHub Enterprise Server (GHES) 中的最严重缺陷,该缺陷可能允许攻击者绕过身份验证保护。该问题被追踪为CVE-2024-4985(CVSS 评分:10.0),可能允许对实例进行未经授权的访问,而无需事先进行身份验证。 9、 国内多地 3 万余条新生儿信息被倒卖,背后非法产业链曝光 https://www.secrss.com/articles/66247 近日,杭州互联网法院审理了一起个人信息保护民事公益诉讼案,该案涉及的新生儿个人信息达 3 万余条。 10、Grandoreiro 木马重浮水面,全球 1500 多家组织遭殃 https://thehackernews.com/2024/05/grandoreiro-banking-trojan-resurfaces.html 研究人员发现基于 Windows 的 Grandoreiro 特洛伊银行木马再次重新浮出水面。据悉,这是该木马在 2024 年 3 月份之后,又一次在全球范围内发动攻击。 声明 以上内容原文来自互联网的公共方式,仅用于有限分享,译文内容不代表蚁景科技观点,因此第三方对以上内容进行分享、传播等行为,以及所带来的一切后果与译者和蚁景科技无关。以上内容亦不得用于任何商业目的,若产生法律责任,译者与蚁景科技一律不予承担。
网络安全日报 2024年05月21日
1、Grandoreiro银行木马针对1500多家银行发起攻击 https://securityintelligence.com/x-force/grandoreiro-banking-trojan-unleashed/ 自2024年3月执法部门于1月取缔以来,基于Windows的Grandoreiro银行木马背后的威胁行为者又在全球范围内卷土重来。这些大规模网络钓鱼攻击很可能是由其他网络犯罪分子通过恶意软件即服务(MaaS)模式发起的,针对全球1500多家银行,涵盖中南美洲、非洲、欧洲和中东地区的60多个国家。这些攻击从网络钓鱼电子邮件开始,指示收件人点击链接查看发票或付款,具体取决于诱饵的性质和消息中冒充的政府实体。 2、美国无线电中继联盟遭遇网络攻击导致其IT系统和在线运营中断 https://www.bleepingcomputer.com/news/security/arrl-cyberattack-takes-logbook-of-the-world-offline/ 美国无线电中继联盟(ARRL)警告称,它遭受了网络攻击,导致其IT系统和在线运营中断,包括电子邮件和Logbook of The World。ARRL是美国业余无线电的全国协会,代表业余无线电利益向政府监管机构进行申诉,提供技术建议,并为全国各地的爱好者推广活动和教育计划。周四,ARRL宣布遭受网络攻击,导致其网络和系统中断,包括该组织托管的各种在线服务。ARRL在一份新闻稿中解释说:“我们正在 3、谷歌修复了一个被利用的Chrome零日漏洞CVE-2024-4947 https://chromereleases.googleblog.com/2024/05/stable-channel-update-for-desktop_15.html 谷歌已经推出了修复程序,以解决其Chrome浏览器中的九个安全问题,其中包括一个已被广泛利用的新的零日漏洞。该漏洞的CVE标识符为CVE-2024-4947,与V8 JavaScript和WebAssembly引擎中的类型混淆错误有关。当程序尝试访问类型不兼容的资源时,就会出现类型混淆漏洞。它可能会产生严重影响,因为该漏洞允许威胁参与者执行越界内存访问、导致崩溃并执行任意代码。此次修复是继CVE-2024-4671和C 4、Kimsuky针对韩国发起网络攻击并部署Linux后门Gomir https://symantec-enterprise-blogs.security.com/blogs/threat-intelligence/springtail-kimsuky-backdoor-espionage Kimsuky(又名Springtail)高级持续威胁(APT)组织部署了Linux版本的GoBear后门以发起网络攻击活动。GoBear于2024年2月上旬首次被韩国安全公司记录,该活动与传播名为Troll Stealer(又名TrollAgent)的恶意软件的活动有关,该恶意软件与AppleSeed和AlphaSeed等已知的Kimsuky恶意软件系列重叠。该恶意软件是 5、英特尔披露其人工智能模型压缩软件中的严重漏洞 https://www.anquanke.com/post/id/296632 英特尔披露了其用于人工智能模型压缩的英特尔神经压缩软件的某些版本中存在一个最严重的漏洞。该漏洞编号为CVE-2024-22476,为未经身份验证的攻击者提供了一种在运行受影响软件版本的英特尔系统上执行任意代码的方法。该漏洞是该公司本周在41 个安全公告中披露的数十个缺陷中最严重的一个。 6、挪威国家网络安全中心建议放弃 SSLVPN 和 WebVPN https://www.anquanke.com/post/id/296604 挪威国家网络安全中心 (NCSC) 发布了一项建议,建议各组织使用更安全的替代方案替换 SSLVPN 和 WebVPN 解决方案,因为过去多次利用边缘网络设备中的漏洞,导致攻击者能够破坏企业网络。 7、联合国举办首届全球网络安全能力建设高级别圆桌会议 https://www.secrss.com/articles/66152 联合国在信息和通信技术安全与使用问题不限成员名额工作组(OEWG)的主持下,举办了首届全球网络安全能力建设高级别圆桌会议,该会议旨在弥补全球在信息和通信技术安全方面的能力差距。 8、严重的Git漏洞允许在克隆包含子模块的存储库时进行RCE https://www.helpnetsecurity.com/2024/05/16/git-cve-2024-32002/ CVE-2024-32004 还允许远程代码执行,但仅限于多用户计算机:“攻击者可以准备一个本地存储库,使其看起来像缺少对象的部分克隆,这样,当克隆此存储库时,Git 将在操作期间执行任意代码,并具有执行克隆的用户的完全权限。 9、网络攻击导致佳士得 8.4 亿美元艺术品拍卖会中断 https://www.infosecurity-magazine.com/news/cyber-attack-disrupts-christies/ 网络攻击导致佳士得网站下线(可能是上周),潜在买家无法在线查看拍品。这并非第一次与拍卖有关的攻击。甚至还有一类被称为'eBay 攻击'的漏洞,攻击者曾经利用五分钟的账户锁定期来阻止其他竞拍者提高他们想赢得的商品的价格。 10、福昕 PDF 阅读器漏洞被黑客利用,传播多种恶意软件 https://thehackernews.com/2024/05/foxit-pdf-reader-flaw-exploited-by.html 多个威胁参与者正在利用 Foxit PDF Reader 中的设计缺陷来传播各种恶意软件,例如 Agent Tesla、AsyncRAT、DCRat、NanoCore RAT、NjRAT、Pony、Remcos RAT 和 XWorm。 声明 以上内容原文来自互联网的公共方式,仅用于有限分享,译文内容不代表蚁景科技观点,因此第三方对以上内容进行分享、传播等行为,以及所带来的一切后果与译者和蚁景科技无关。以上内容亦不得用于任何商业目的,若产生法律责任,译者与蚁景科技一律不予承担。
网络安全日报 2024年05月20日
1、Kimsuky组织利用Facebook Messenger传播恶意软件 https://www.genians.co.kr/blog/threat_intelligence/facebook 与朝鲜有联系的Kimsuky黑客组织被归因于一种新的社会工程攻击,该攻击利用虚构的Facebook帐户通过Messenger攻击目标,并最终传播恶意软件。攻击者创建了一个Facebook帐户,其身份伪装成在朝鲜人权领域工作的公职人员。声明指出,这次冒充合法个人的多阶段攻击活动旨在针对朝鲜人权和反朝领域的活动人士。该方法与典型的基于电子邮件的鱼叉式网络钓鱼策略不同,它利用社交媒体平台通过Facebook Messenger接近目标,并诱骗他们打开由该角色编写的看似私人的文档。 2、研究人员发现GE HealthCare超声机的11个安全漏洞 https://www.nozominetworks.com/blog/ge-healthcare-vivid-ultrasound-vulnerabilities 安全研究人员披露了影响GE HealthCare Vivid Ultrasound产品系列的近十几个安全漏洞,恶意行为者可能会利用这些漏洞篡改患者数据,甚至在某些情况下安装勒索软件。这些缺陷造成的影响是多方面的:从在超声波机器上植入勒索软件,到访问和操纵易受攻击的设备上存储的患者数据。这些安全问题影响Vivid T9超声系统及其预装的Common Service Desktop Web应用程序,该应用程序暴露在设备的本地主机界面 3、微软修复了NTLM身份验证失败的Windows Server错误 https://www.bleepingcomputer.com/news/microsoft/microsoft-fixes-windows-server-bug-causing-crashes-ntlm-auth-failures/ Microsoft修复了安装上个月的Windows Server安全更新后导致NTLM身份验证失败和域控制器重新启动的已知问题。根据Windows运行状况仪表板条目,此问题仅影响具有大量NTLM流量和少量主DC的组织中的Windows域控制器。在受影响的系统上,部署4月份的Windows Server安全更新后,管理员还会看到高负载,并且在极少数情况下,域控 4、MITRE推出EMB3D嵌入式设备威胁建模框架 https://www.mitre.org/news-insights/news-release/mitre-releases-emb3d-cybersecurity-threat-model-embedded-devices MITRE公司已正式为关键基础设施环境中使用的嵌入式设备制造商提供了名为EMB3D的新威胁建模框架。该非营利组织在宣布此举的帖子中表示:“该模型提供了嵌入式设备网络威胁的丰富知识库,提供了对这些威胁的共同理解以及缓解这些威胁所需的安全机制。”EMB3D与ATT&CK框架一样,预计将成为一个“活框架”,随着新参与者、漏洞和攻击媒介的出现,新的缓解措施会随着时间的推移而添 5、Phorpiex发送数百万钓鱼邮件进行LockBit 勒索活动 https://www.bleepingcomputer.com/news/security/botnet-sent-millions-of-emails-in-lockbit-black-ransomware-campaign/ 自4月份以来,已通过Phorpiex僵尸网络发送了数百万封钓鱼电子邮件,以开展大规模的LockBit Black勒索软件活动。攻击者使用包含部署LockBit Black有效负载的可执行文件的ZIP附件,该有效负载一旦启动就会对接收者的系统进行加密。这些攻击中部署的LockBit Black加密器很可能是使用一名心怀不满的开发人员于2022年9月在Twitter上 6、恶意PyPi包使用Sliver C2套件在Mac上安装后门 https://blog.phylum.io/malicious-go-binary-delivered-via-steganography-in-pypi/ 一个新包模仿了Python包索引(PyPI)上流行的“请求”库,以带有Sliver C2对抗框架的macOS设备为目标,用于获得对企业网络的初始访问权限。研究人员发现,该活动涉及多个步骤和混淆层,包括在PNG图像文件中使用隐写术在目标上秘密安装Sliver有效负载。截至撰写本文时,恶意PyPI软件包已被删除,但它的发现是Sliver越来越多地采用远程访问企业网络的另一个迹象。Sliver是一款跨平台(Windows、macOS、Lin 7、微软修复了QakBot恶意软件攻击中利用的Windows零日漏洞 https://www.bleepingcomputer.com/news/microsoft/microsoft-fixes-windows-zero-day-exploited-in-qakbot-malware-attacks/ 微软修复了一个零日漏洞,该漏洞被利用来在易受攻击的Windows系统上传播QakBot和其他恶意软件负载。此权限提升错误被追踪为CVE-2024-30051,是由DWM(桌面窗口管理器)核心库中基于堆的缓冲区溢出引起的。成功利用该漏洞后,攻击者可以获得系统权限。桌面窗口管理器是Windows Vista中引入的一项Windows服务,允许操作系统在渲染玻璃窗框 8、CISA警告D-Link路由器漏洞被积极利用应当立刻修补 https://www.cisa.gov/news-events/alerts/2024/05/16/cisa-adds-three-known-exploited-vulnerabilities-catalog 美国网络安全和基础设施安全局(CISA)周四根据活跃利用的证据,将两个影响D-Link路由器的安全漏洞添加到其已知被利用的漏洞(KEV)目录中。CVE-2014-100005:影响D-Link DIR-600路由器的跨站点请求伪造(CSRF)漏洞,允许攻击者通过劫持现有管理员会话来更改路由器配置。CVE-2021-40655:影响D-Link DIR-605路由器的信息泄露漏洞,允 9、Slack抓取客户数据用于AI 模型训练,引发用户强烈抗议 https://www.securityweek.com/user-outcry-as-slack-scrapes-customer-data-for-ai-model-training/ Slack 透露,它一直在根据客户数据(包括消息、文件和使用信息)训练 AI/ML 模型。默认情况下它是选择加入的。企业工作场所协作平台 Slack 被曝一直在抓取客户数据(包括消息和文件)以开发新的人工智能和机器学习模型,引发了隐私方面的强烈反对。 10、一名美国妇女被指控帮助朝鲜IT人员渗透数百家美国公司 https://securityaffairs.com/163349/intelligence/north-korea-linked-it-workers-infiltrated-us-firms.html 美国政府已宣布指控、扣押、逮捕和奖励,以阻止朝鲜 IT 工人渗透到数百家公司并为朝鲜赚取数百万美元的计划。美国司法部周四宣布对来自亚利桑那州的 49 岁克里斯蒂娜·玛丽·查普曼 (Christina Marie Chapman) 提出指控,指控她在 2020 年 10 月至 2023 年 10 月期间协助朝鲜 IT 工人在美国找到工作。 声明 以上内容原文来自互联网的公共方式,仅用于有限分享,译文内容不代表蚁景科技观点,因此第三方对以上内容进行分享、传播等行为,以及所带来的一切后果与译者和蚁景科技无关。以上内容亦不得用于任何商业目的,若产生法律责任,译者与蚁景科技一律不予承担。
网络安全日报 2024年05月17日
1、苹果修复了Pwn2Own中利用的Safari WebKit零日漏洞 https://www.bleepingcomputer.com/news/apple/apple-fixes-safari-webkit-zero-day-flaw-exploited-at-pwn2own/ Apple发布了安全更新,以修复今年Pwn2Own温哥华黑客竞赛中被利用的Safari网络浏览器中的零日漏洞。该公司通过改进的检查解决了运行macOS Monterey和macOS Ventura的系统上的安全漏洞(追踪为CVE-2024-27834)。苹果在周一的公告中解释说:“具有任意读写能力的攻击者可能能够绕过指针身份验证。”Arm64e架构上使用指针身份验证代码(PAC)来检 2、D-Link EXO AX4800路由器中的RCE零日漏洞PoC漏洞已发布 https://ssd-disclosure.com/ssd-advisory-d-link-dir-x4860-security-vulnerabilities/ D-Link EXO AX4800 (DIR-X4860)路由器容易受到未经身份验证的远程命令执行的攻击,这可能导致有权访问HNAP端口的攻击者完全接管设备。D-Link DIR-X4860路由器是一款高性能Wi-Fi 6路由器,速度高达4800 Mbps,并具有OFDMA、MU-MIMO和BSS Coloring等高级功能,可提高效率并减少干扰。该设备在加拿大特别受欢迎,根据D-Link网站,它在全球市场上销售,并且仍然受到供 3、微软修复了4月份Windows更新导致的VPN故障 https://www.bleepingcomputer.com/news/microsoft/microsoft-fixes-vpn-failures-caused-by-april-windows-updates/ 今天,微软修复了安装2024年4月Windows安全更新后导致客户端和服务器平台之间VPN连接中断的已知问题。安装2024年4月安全更新或2024年4月非安全预览更新后,Windows设备可能会面临VPN连接失败。受影响的Windows版本列表包括Windows 11、Windows 10和Windows Server 2008及更高版本。虽然微软没有提供这些VPN故障的根本 4、Nissan 数据泄露影响 53,000 名员工 https://www.securityweek.com/nissan-data-breach-impacts-53000-employees/ 日产北美公司本周通知缅因州总检察长,去年发起的勒索软件攻击导致员工的个人信息遭到泄露。 5、 INC勒索软件源代码在黑客论坛上以30万美元出售 https://www.secrss.com/articles/66098 在涉嫌出售同时,INC Ransom的运营也在发生变化,这可能表明其核心团队成员之间出现分歧,或者计划进入一个涉及使用新的加密器的阶段。 6、CISA 及其合作伙伴发布民间社会组织网络安全指南 https://www.infosecurity-magazine.com/news/cisa-unveil-cybersecurity-guide/ 指南特别强调了保持软件更新、实施防网络钓鱼的多因素身份验证、审计和禁用未使用的账户以及应用最小特权原则以尽量减少访问漏洞的重要性。 7、泰国对外贸易促进委员会50万用户数据库遭泄露 https://www.secrss.com/articles/66127 泰国对外贸易促进委员会(Department of International Trade Promotion)泄露的数据包括个人身份信息 (PII),例如名字、姓氏、用户名、身份证号码、DITP ID、单点登录 (SSO) ID、电话号码、电子邮件地址、公司名称、出口商详细信息、地址、密码等。上述内容皆已被黑客公开。 8、30% 的 CVE 漏洞利用事件再次发现 Log4Shell https://www.helpnetsecurity.com/2024/05/14/log4j-wan-insecure-protocols/ 虽然零日安全漏洞在业内备受关注,但研究人员发现,威胁攻击者往往不会使用新漏洞,反而喜欢针对未打补丁的系统(有很多带有漏洞的系统,不进行补丁修复安全漏洞),开展网络攻击行动。 9、警惕,Foxit PDF 阅读器存在安全”缺陷“ https://www.freebuf.com/news/401073.html Check Point Research 近日发现了一种针对 Foxit Reader 用户的 PDF 安全漏洞利用的异常操作模式,该安全漏洞会触发安全警告,诱使毫无戒心的用户执行”有害“命令。目前,该安全漏洞的变体在野外正被积极利用 10、新的 Wi-Fi 漏洞可通过降级攻击进行网络窃听 https://thehackernews.com/2024/05/new-wi-fi-vulnerability-enabling.html 研究人员发现了一个新的安全漏洞,该漏洞源自 IEEE 802.11 Wi-Fi 标准中的设计缺陷,该漏洞会诱骗受害者连接到安全性较低的无线网络并窃听其网络流量。SSID混淆攻击(编号为 CVE-2023-52424)会影响所有操作系统和 Wi-Fi 客户端,包括基于 WEP、WPA3、802.11X/EAP 和 AMPE 协议的家庭和网状网络。 声明 以上内容原文来自互联网的公共方式,仅用于有限分享,译文内容不代表蚁景科技观点,因此第三方对以上内容进行分享、传播等行为,以及所带来的一切后果与译者和蚁景科技无关。以上内容亦不得用于任何商业目的,若产生法律责任,译者与蚁景科技一律不予承担。
网络安全日报 2024年05月16日
1、微软修补了61个漏洞包括两个被积极利用的零日漏洞 https://msrc.microsoft.com/update-guide/releaseNote/2024-May 作为2024年5月补丁星期二更新的一部分,微软已解决了其软件中总共61个新的安全漏洞,其中包括两个已被广泛利用的零日漏洞。在61个缺陷中,1个缺陷的严重程度被评为“严重”,59个缺陷的严重程度被评为“重要”,1个缺陷的严重程度被评为“中等”。过去一个月,基于Chromium的Edge浏览器解决了30个漏洞,其中包括两个最近披露的零日漏洞(CVE-2024-4671和CVE-2024-4761),这些漏洞已被标记为在攻击中被利用。 2、勒索攻击组织采用新型社工手段诱导目标安装远控工具 https://www.rapid7.com/blog/post/2024/05/10/ongoing-social-engineering-campaign-linked-to-black-basta-ransomware-operators 研究人员发现了一项正在进行的社会工程活动,该活动用垃圾邮件轰炸企业,其目的是获得对其环境的初始访问权限以进行后续利用。该事件涉及威胁行为者用垃圾邮件淹没用户的电子邮件,并致电用户提供帮助。威胁行为者会提示受影响的用户下载AnyDesk等远程监控和管理软件,或利用Microsoft的内置快速协助功能来建立远程连接。据称,这一新颖的活动自2024年4月下 3、VMware修复了Workstation和Fusion产品中的严重安全漏洞 https://support.broadcom.com/web/ecx/support-content-notification/-/external/content/SecurityAdvisories/0/24280 VMware Workstation和Fusion产品中已披露多个安全漏洞,威胁行为者可利用这些漏洞访问敏感信息、触发拒绝服务(DoS)条件并在某些情况下执行代码。Broadcom旗下的虚拟化服务提供商表示,这四个漏洞影响Workstation版本17.x和Fusion版本13.x,修复程序分别在版本17.5.2和13.5.2中提供。 4、新的Chrome零日漏洞CVE-2024-4761正在被利用 https://chromereleases.googleblog.com/2024/05/stable-channel-update-for-desktop_13.html 谷歌周一发布了紧急修复程序,以解决Chrome网络浏览器中的一个新的零日漏洞,该漏洞已被广泛利用。该高严重性漏洞(编号为CVE-2024-4761)是一个影响V8 JavaScript和WebAssembly引擎的越界写入错误。该消息于2024年5月9日匿名报道。越界写入错误通常可能被恶意行为者利用来破坏数据、引发崩溃或在受感染的主机上执行任意代码。 5、Cacti框架中的严重漏洞可能会让攻击者执行恶意代码 https://thehackernews.com/2024/05/critical-flaws-in-cacti-framework-could.html Cacti开源网络监控和故障管理框架的维护者已经解决了十几个安全漏洞,其中包括两个可能导致执行任意代码的关键问题。最严重的漏洞为CVE-2024-25641(CVSS评分:9.1):“包导入”功能中存在任意文件写入漏洞,允许具有“导入模板”权限的经过身份验证的用户在Web服务器上执行任意PHP代码,从而导致远程代码执行。CVE-2024-29895(CVSS评分:10.0):当PHP的“register_argc_argv”选项打开时, 6、苹果和谷歌推出跨平台功能来检测恶意蓝牙跟踪设备 https://www.apple.com/newsroom/2023/05/apple-google-partner-on-an-industry-specification-to-address-unwanted-tracking 苹果和谷歌周一正式宣布推出一项新功能,如果蓝牙跟踪设备被用来在用户不知情或未经同意的情况下秘密监视他们,该功能会通知iOS和Android的用户。两家公司在一份联合声明中表示:“这将有助于减少旨在帮助跟踪财物的设备的滥用情况。”并补充说,其目的是解决“用户隐私和安全的潜在风险”。跨平台解决方案的提案最初是在一年前由两家科技巨头推出的。 7、英特尔针对 90 多个漏洞发布 41 条安全公告 https://www.securityweek.com/intel-publishes-41-security-advisories-for-over-90-vulnerabilities/ 本周二补丁,英特尔发布了 41 条新的安全公告,涵盖该公司产品中发现的总共 90 多个漏洞。 8、FBI 再次查封 BreachForums,敦促用户举报犯罪活动 https://thehackernews.com/2024/05/fbi-seizes-breachforums-again-urges.html 执法机构一年内第二次正式控制了兜售被盗数据而闻名的BreachForums平台。该行动是澳大利亚、冰岛、新西兰、瑞士、英国、美国和乌克兰当局合作执行的。FBI 还控制了Baphomet 运营的Telegram 频道,Baphomet 在其前任 Conor Brian Fitzpatrick(又名pompompurin)去年 3 月被捕后成为该论坛的管理员。 9、Adobe 修复了 Acrobat 和 Reader 中的多个严重漏洞 https://securityaffairs.com/163194/security/adobe-flaws-acrobat-reader.html Adobe 解决了多种产品(包括 Adobe Acrobat 和 Reader)中的多个代码执行漏洞。 10、谷歌为 Android 设备推出人工智能防盗数据保护功能 https://thehackernews.com/2024/05/google-adds-ai-powered-theft-protection.html 谷歌在 Android 中宣布了一系列隐私和安全功能,其中包括一套高级保护功能,可在发生盗窃时帮助保护用户的设备和数据。这家科技巨头表示,这些功能旨在帮助在盗窃企图之前、期间和之后保护数据,并补充说,预计这些功能将通过运行 Android 10 及更高版本的设备的 Google Play 服务更新提供。 声明 以上内容原文来自互联网的公共方式,仅用于有限分享,译文内容不代表蚁景科技观点,因此第三方对以上内容进行分享、传播等行为,以及所带来的一切后果与译者和蚁景科技无关。以上内容亦不得用于任何商业目的,若产生法律责任,译者与蚁景科技一律不予承担。
网络安全日报 2024年05月15日
1、Careto组织针对拉丁美洲和中非组织发起网络间谍活动 https://www.darkreading.com/cyberattacks-data-breaches/-the-mask-espionage-group-resurfaces-after-10-year-hiatus 十多年来失踪的高级持续威胁(APT)组织突然在针对拉丁美洲和中非组织的网络间谍活动中重新出现。该组织名为“Careto”或“The Mask”,于2007年开始运作,然后在2013年似乎消失得无影无踪。在此期间,这个讲西班牙语的威胁行为者在美国、英国等31个国家/地区造成了大约380名不同的受害者、法国、德国、中国和巴西。研究人员在10年前追踪过Careto,最近也发现 2、欧洲刑警组织确认网站遭到破坏但是没有操作数据被盗 https://www.bleepingcomputer.com/news/security/europol-confirms-web-portal-breach-says-no-operational-data-stolen/ 欧盟执法机构欧洲刑警组织确认其欧洲刑警组织专家平台(EPE)门户遭到破坏,目前正在调查这一事件,此前一名威胁行为者声称他们窃取了包含机密数据的仅供官方使用(FOUO)文件。EPE是执法专家用来“分享犯罪知识、最佳实践和非个人数据”的在线平台。欧洲刑警组织已了解这一事件,正在评估情况。已经采取了初步行动。该事件涉及欧洲刑警组织专家平台(EPE)封闭用户组。此EPE应用 3、研究人员披露恶意安卓远程访问木马可窃取用户凭证 https://blog.sonicwall.com/en-us/2024/04/android-remote-access-trojan-equipped-to-harvest-credentials/ 据观察,伪装成Google、Instagram、Snapchat、WhatsApp和X(以前称为Twitter)的恶意Android应用程序会从受感染的设备中窃取用户的凭据。该恶意软件使用著名的Android应用程序图标来误导用户并诱骗受害者在其设备上安装恶意应用程序。该活动的分布向量目前尚不清楚。但是,一旦该应用程序安装在用户的手机上,它就会要求用户授予其访问辅助服务和设备管理员API的 4、澳大利亚最大的非银行贷款机构Firstmac Limited遭遇数据泄露 https://www.bleepingcomputer.com/news/security/largest-non-bank-lender-in-australia-warns-of-a-data-breach/ Firstmac Limited警告客户,在新的Embargo网络勒索组织泄露了据称从该公司窃取的超过500GB数据的第二天,该公司遭遇了数据泄露。Firstmac是澳大利亚金融服务行业的重要参与者,主要专注于抵押贷款、投资管理和证券化服务。该公司总部位于昆士兰州布里斯班,拥有460名员工,已发放10万笔住房贷款,目前管理着150亿美元的抵押贷款。昨天,Have I Been P 5、The Post Millennial新闻网遭遇网络攻击导致2600万人数据泄露 https://www.bleepingcomputer.com/news/security/the-post-millennial-hack-leaked-data-impacting-26-million-people/ Have I Been Pwned添加了26818266人的信息,这些人的数据在The Post Millennial保守派新闻网站最近遭到黑客攻击时被泄露。The Post Millennial是加拿大保守派在线新闻杂志,隶属于Human Events媒体集团,该集团还运营着美国的Human Events新闻平台。本月早些时候,这两个新闻平台均遭到黑客攻击,其网站的首 6、研究发现部分AI已学会“说谎”,未来或演变成更高级欺骗形式 https://www.cell.com/patterns/fulltext/S2666-3899(24)00103-X 美国麻省理工学院的研究团队近日发布成果称,部分 AI 已经“学会欺骗人类”,该成果刊登在最新一期的期刊《模式》(Pattern)上。 7、合成 ID 欺诈在汽车贷款行业上升了 98% https://www.inforisktoday.com/synthetic-id-fraud-rises-98-in-auto-lending-industry-a-25157 合成身份欺诈者最主要针对汽车贷款行业,导致 2023 年的尝试次数增加了 98%,该行业损失高达 79 亿美元。Point Predictive 对 1.8 亿份贷款申请的研究发现,收入和就业虚假陈述、合成身份和信用清洗占汽车贷款人面临的风险的近 75%。 8、严重Next.js漏洞能让攻击者破坏服务器 https://cybersecuritynews.com/next-js-server-compromise/ 根据分享的报告,当威胁行为者利用此漏洞时,可能会导致Next.js的响应不同步,进而导致响应队列中毒。 9、黑客组织 FIN7 借用 Google Ads 传播恶意软件 https://www.freebuf.com/news/400742.html 近日,网络安全研究人员发现黑客组织 FIN7 滥用 Google Ads ,散播、部署恶意软件 NetSupport RAT。 10、微软警告被利用的零日漏洞,修补了 60 个 Windows 漏洞 https://www.securityweek.com/microsoft-patches-60-windows-vulns-warns-of-active-zero-day-exploitation/ 星期二补丁:微软记录了多个软件产品中的 60 个安全漏洞,并标记了一个被积极利用的 Windows 零日漏洞,以供紧急关注。 声明 以上内容原文来自互联网的公共方式,仅用于有限分享,译文内容不代表蚁景科技观点,因此第三方对以上内容进行分享、传播等行为,以及所带来的一切后果与译者和蚁景科技无关。以上内容亦不得用于任何商业目的,若产生法律责任,译者与蚁景科技一律不予承担。
网络安全日报 2024年05月14日
1、FIN7组织利用恶意Google广告传播NetSupport RAT https://www.esentire.com/blog/fin7-uses-trusted-brands-and-sponsored-google-ads-to-distribute-msix-payloads/ 据观察,出于经济动机的威胁行为者FIN7利用欺骗合法品牌的恶意Google广告作为提供MSIX安装程序的手段,最终部署NetSupport RAT。攻击者利用恶意网站冒充知名品牌,包括AnyDesk、WinSCP、BlackRock、Asana、Concur、华尔街日报、Workable和Google Meet。FIN7(又名Carbon Spider和Sangria Temp 2、恶意Python包在虚假请求库徽标中隐藏Sliver C2框架 https://blog.phylum.io/malicious-go-binary-delivered-via-steganography-in-pypi/ 研究人员发现了一个恶意Python包,该包声称是流行的requests库的一个分支,并且被发现在该项目徽标的PNG图像中隐藏了Golang版本的Sliver命令与控制(C2)框架。使用这种隐写术的包是requests-darwin-lite,在从Python包索引(PyPI)注册表中删除之前,该包已被下载417次。Requests-darwin-lite似乎是流行的requests包的一个分支,有一些关键的区别,最明显的是包含一个恶意 3、欧洲刑警组织正在调查数据泄露事件 https://www.securityweek.com/europol-investigating-breach-after-hacker-offers-to-sell-classified-data/ 欧洲刑警组织在一名著名黑帽黑客提出出售据称从执法机构系统中窃取的机密数据后展开调查。这位名为 IntelBroker 的黑客于 5 月 10 日宣布,他获得了欧洲刑警组织系统的访问权限,并获得了仅供官方使用 (FOUO) 和机密数据,包括员工信息、源代码以及“侦察”和指导文件。黑客声称这些数据来自欧洲刑警组织内的几个“机构”。 4、苹果周一推出了紧急安全更新,修复被利用的0day漏洞 https://www.securityweek.com/apple-patch-day-code-execution-flaws-in-iphones-ipads-macos/ 苹果周一对其移动和桌面操作系统推出了紧急安全主题更新,并警告称,黑客可能已经在野外利用了 IOS 漏洞。安全响应团队记录了 iPhone 和 iPad 上的至少 16 个漏洞,并呼吁特别关注 CVE-2024-23296,这是 RTKit 中的一个内存损坏错误,该公司表示,在补丁发布之前“可能已被利用”。 5、Black Basta勒索软件攻击了北美、欧洲和澳洲的500 多个公司 https://thehackernews.com/2024/05/black-basta-ransomware-strikes-500.html 自 2022 年 4 月出现以来,Black Basta 勒索软件即服务 (RaaS) 行动已针对北美、欧洲和澳大利亚的 500 多个私营行业和关键基础设施实体。 6、中美将就人工智能风险和安全进行高层会谈 https://www.bankinfosecurity.com/us-china-to-hold-discussions-on-ai-risks-security-a-25181 美国和中国将启动有关人工智能的高层讨论,重点关注与先进人工智能系统相关的安全和风险。 7、Nmap 7.95 发布,带有新的操作系统和服务检测签名 https://www.helpnetsecurity.com/2024/05/10/nmap-7-95-released/ Nmap 7.95 引入了重大更新,增加了 336 个新签名,使总数达到 6,036 个。值得注意的新增内容包括对最新 iOS 版本 15 和 16、macOS Ventura 和 Monterey、Linux 6.1、OpenBSD 7.1 和 lwIP 2.2 的支持。 8、美国医疗保健提供商MediExcel 曝光 50 万份患者文件 http://www.anquan419.com/knews/24/6843.html Cybernews 研究小组发现,MediExcel 有数十万份医疗文件处于开放状态,任何人都可以访问。据该小组称,大多数暴露的信息都揭示了有关 MediExcel 患者的敏感细节。 9、谷歌云重大配置错误事故,澳养老基金 UniSuper 账户被删 https://www.ithome.com/0/767/236.htm 据《卫报》报道,谷歌云服务发生了一起前所未见的重大配置错误事故,导致澳大利亚 UniSuper 基金云订阅账户被删除,服务中断长达一周。 10、英国去年遭受的勒索软件和网络攻击达到历史新高 https://therecord.media/uk-ico-ransomware-cyberattacks-data-2023 根据信息专员办公室(ICO)最新的安全事件趋势数据更新,2023 年网络事件造成的数据泄露,尤其是勒索软件攻击,再创历史新高,自有记录以来,勒索软件攻击数量逐年增加。 声明 以上内容原文来自互联网的公共方式,仅用于有限分享,译文内容不代表蚁景科技观点,因此第三方对以上内容进行分享、传播等行为,以及所带来的一切后果与译者和蚁景科技无关。以上内容亦不得用于任何商业目的,若产生法律责任,译者与蚁景科技一律不予承担。
网络安全日报 2024年05月13日
1、zEus Stealer恶意软件通过Crafted Minecraft源包分发 https://www.fortinet.com/blog/threat-research/zeus-stealer-distributed-via-crafted-minecraft-source-pack 许多游戏制作商允许用户改变游戏的外观或行为以增加其乐趣和重玩价值。玩家通常还可以下载其他人创建的包。然而,这也是攻击者传播恶意软件的机会。研究人员发现了通过精心设计的 Minecraft 源包分发的批量窃取程序。zEus 窃取者恶意软件已添加到 YouTube 上共享的源包中。名称“zEus”来自该恶意软件的早期变体。该变体也通过 Minecraft 源包分发,但它嵌入在 WinRAR 2、Veeam修复了备份管理平台中的高严重性漏洞 https://helpcenter.veeam.com/docs/vac/deployment/about.html?ver=80 Veeam 已修复 Veeam 服务提供商控制台 (VSPC) 中的一个高严重性漏洞 (CVE-2024-29212),并敦促客户实施该补丁。Veeam 服务提供商控制台是托管服务提供商 (MSP) 和企业用来管理和监控数据备份操作的云平台。“服务提供商可以部署 Veeam 服务提供商控制台,向其客户提供由 Veeam 支持的备份即服务和灾难恢复即服务服务。企业可以使用该解决方案来简化远程办公室、分支机构或其他地点的备份操作。”该公司解释道。CVE-2024- 3、Kimsuky针对加密货币公司部署新型Golang恶意软件Durian https://securelist.com/apt-trends-report-q1-2024/112473/ 据观察,被追踪为 Kimsuky 的朝鲜威胁行为者部署了一种先前未记录的基于 Golang 的恶意软件,称为Durian,作为针对两家韩国加密货币公司的高度针对性网络攻击的一部分。Durian 拥有全面的后门功能,能够执行已发送的命令、额外的文件下载和文件泄露。这些攻击发生在 2023 年 8 月和 11 月,需要使用韩国独有的合法软件作为感染途径,但目前尚不清楚用于操纵该程序的确切机制。该软件会建立与攻击者服务器的连接,从而导致检索恶意有效负载,从而启动感染序列。 4、俄罗斯APT28组织针对波兰机构开展大规模恶意软件活动 https://cert.pl/en/posts/2024/05/apt28-campaign/ 波兰政府机构已成为由与俄罗斯有联系的民族国家组织APT28精心策划的大规模恶意软件活动的一部分。计算机紧急响应小组 CERT Polska在周三的公告中表示: “该活动发送的电子邮件内容旨在引起收件人的兴趣并说服他点击链接。”单击该链接会将受害者重定向到 run.mocky[.]io 域,该域又用于重定向到另一个名为 webhook[.]site 的合法网站,这是一项免费服务,允许开发人员检查正在发送的数据通过网络钩子,以逃避检测。 5、Mirai僵尸网络利用Ivanti Connect漏洞进行恶意Payload传输 https://blogs.juniper.net/en-us/security/protecting-your-network-from-opportunistic-ivanti-pulse-secure-vulnerability-exploitation 最近披露的 Ivanti Connect Secure (ICS) 设备中的两个安全漏洞正被用来部署臭名昭著的Mirai 僵尸网络。研究人员表示漏洞CVE-2023-46805 和 CVE-2024-21887已被利用来传递僵尸网络有效Payload。CVE-2023-46805 是一个身份验证绕过漏洞,而 CVE-2024-2188 6、Telit Cinterion 蜂窝调制解调器容易受到短信接管攻击 https://ics-cert.kaspersky.com/vulnerabilities/ Telit Cinterion 蜂窝调制解调器广泛应用于工业、医疗保健和电信等领域,其安全漏洞可能允许远程攻击者通过短信执行任意代码。安全研究人员去年 11 月披露了一组八个独立问题,其中七个标识符为 CVE-2023-47610 到 CVE-2023-47616,另一个尚未注册。在发布安全问题之前,安全公司已于 2023 年 2 月向供应商报告了这些问题。周六,在柏林举行的 OffectiveCon 会议上,Alexander Kozlov 和 Sergey Anufrienko 将提供有关安全 7、攻击者滥用戴尔API并窃取了4900万条客户记录导致数据泄露 https://www.bleepingcomputer.com/news/security/dell-api-abused-to-steal-49-million-customer-records-in-data-breach/ 最近戴尔数据泄露事件背后的威胁者透露,他们使用以假冒公司身份访问的合作伙伴门户 API 抓取了 4900 万条客户记录的信息。戴尔已开始发送通知,警告客户他们的个人数据在数​​据泄露中被盗。此次数据泄露包含客户订单数据,包括保修信息、服务标签、客户姓名、安装位置、客户编号和订单编号。4 月 28 日,名为 Menelik 的威胁行为者在 Breached 黑客论坛 8、财政部、国家网信办发布《会计师事务所数据安全管理暂行办法》 https://www.freebuf.com/news/400561.html 结合《国务院办公厅关于进一步规范财务审计秩序 促进注册会计师行业健康发展的意见》(国办发〔2021〕30号)中的相关规定,财政部和国家互联网信息办公室联合制定了《会计师事务所数据安全管理暂行办法》,旨在强化会计师事务所的数据安全管理,确保其数据处理活动的规范性和安全性。 9、LockBItSupp否认自己就是LockBit 头目霍罗舍夫 https://therecord.media/lockbitsupp-interview-ransomware-cybercrime-lockbit LockBit 勒索软件团伙的头目网络名叫 LockBitSupp,他在接受采访时称国际执法部门犯了一个错误:他不是德米特里·尤里耶维奇·霍罗舍夫,执法部门将错误的人附加到了他的名称上。 10、波音公司去年43GB 数据泄露,拒绝向黑客支付 2 亿美元赎金 https://www.ithome.com/0/766/908.htm 波音公司周三披露细节,称 2023 年 11 月公司遭到勒索软件攻击,黑客索要高达 2 亿美元(的赎金,最终公司决定拒绝支付。 声明 以上内容原文来自互联网的公共方式,仅用于有限分享,译文内容不代表蚁景科技观点,因此第三方对以上内容进行分享、传播等行为,以及所带来的一切后果与译者和蚁景科技无关。以上内容亦不得用于任何商业目的,若产生法律责任,译者与蚁景科技一律不予承担。
网络安全日报 2024年05月11日
1、Chrome 124 更新修补了一个被利用的零日漏洞 https://www.securityweek.com/exploited-chrome-zero-day-patched-by-google/ 该零日漏洞被追踪为CVE-2024-4671,Google 将其描述为 Visuals 组件中的高严重性释放后使用错误。 2、Citrix 警告客户手动更新 XenCenter 上的PuTTY版本 https://securityaffairs.com/162953/security/citrix-manually-update-putty-ssh-client.html Citrix 敦促客户手动解决 PuTTY SSH 客户端缺陷,该缺陷可能允许攻击者窃取 XenCenter 管理员的私有 SSH 密钥。 3、恶意 Android 应用冒充 Google、Instagram等窃取凭证 https://thehackernews.com/2024/05/malicious-android-apps-pose-as-google.html 据观察,伪装成 Google、Instagram、Snapchat、WhatsApp 和 X(以前称为 Twitter)的恶意 Android 应用程序会从受感染的设备中窃取用户的凭据。 4、新的 LLMjacking 攻击使用被盗云凭证攻击云托管的 AI 模型 https://sysdig.com/blog/llmjacking-stolen-cloud-credentials-used-in-new-ai-attack/ Sysdig 研究人员发现了 LLM 的反向代理被用来提供对受损帐户的访问的证据,这表明其存在经济动机。然而,另一个可能的动机是提取 LLM 训练数据。 5、报告显示人工智能欺诈和 Deepfakes 是银行面临的最大挑战 https://www.infosecurity-magazine.com/news/ai-fraud-deepfakes-banks-top/ Mitek Systems 的一份报告显示,银行正面临欺诈方面的重大挑战,包括洗钱和账户接管等传统问题,以及人工智能生成的欺诈和深度伪造等新威胁。 6、美国假冒邮政服务钓鱼网站访问量超过正规官网 https://www.freebuf.com/articles/network/400195.html 美国邮政是美国主要的包裹信件投递机构之一,长期以来该单位都是网络钓鱼和诈骗的针对目标。对美国公民来说,在假期通常都会收到声称来自美国邮政的诈骗。非法域名的流量甚至超过了合法域名的流量。 7、微软为美国情报部门提供“物理隔离版”ChatGPT https://www.secrss.com/articles/65933 据彭博社报道,微软公司近日打破常规,首次部署了一款与互联网完全隔离的生成式AI模型。微软表示,美国情报机构现在可以安全地利用这项强大技术(ChatGPT)来分析绝密信息。 8、IntelBroker 黑客声称入侵顶级网络安全公司并出售访问权限 https://www.hackread.com/intelbroker-hacker-cybersecurity-firm-breach/ 臭名昭著的 IntelBroker 黑客声称入侵了一家领先的网络安全公司(收入:18 亿美元)。黑客以 20,000 美元的加密货币出售对被盗数据的访问权限,包括敏感凭证和关键日志。 9、RSAC:CISA 启动漏洞强化计划以应对 NVD 挑战 https://www.infosecurity-magazine.com/news/cisa-launches-vulnrichment-program/ CISA 的 “Vulnrichment ”计划将重点为 CVE 添加元数据,包括通用平台枚举(CPE)编号、通用漏洞评分系统(CVSS)分数、通用弱点枚举(CWE)名称标签和已知漏洞利用(KEV)条目。 10、Windows 11新版将默认启用BitLocker存储加密 https://www.anquanke.com/post/id/296375 据报道,Windows 11 的全新安装可能很快就会自动激活 BitLocker 并默认加密硬盘驱动器(存储设备),如 Insider Preview 版本中所示。虽然这将大大提高安全性,但建议用户正确保存恢复密钥。 声明 以上内容原文来自互联网的公共方式,仅用于有限分享,译文内容不代表蚁景科技观点,因此第三方对以上内容进行分享、传播等行为,以及所带来的一切后果与译者和蚁景科技无关。以上内容亦不得用于任何商业目的,若产生法律责任,译者与蚁景科技一律不予承担。
网络安全日报 2024年05月10日
1、研究人员披露伪装成证书的LNK文件分发RokRAT恶意软件 https://asec.ahnlab.com/en/65076/ 研究人员已确认持续传播异常大小的快捷方式文件(.LNK),用于传播后门型恶意软件。最近确认的快捷方式文件(.LNK)被发现是针对韩国用户,特别是与朝鲜有关的用户。确认的LNK文件名机翻的名称为:国家信息学院第八期综合课程证书(最终).lnk、门禁名册2024.lnk、东北项目(美国国会研究服务处(CRS 报告).lnk、设施清单.lnk。 2、F5 Central Manager中两个严重漏洞可导致完全设备接管 https://eclypsium.com/blog/big-vulnerabilities-in-next-gen-big-ip/ F5 Next Central Manager 中发现了两个安全漏洞,攻击者可能会利用这些漏洞来夺取设备的控制权并创建隐藏的流氓管理员帐户以实现持久性。这些可远程利用的缺陷“可以让攻击者获得对设备的完全管理控制,随后允许攻击者在 Next Central Manager 管理的任何 F5 资产上创建帐户”。两个问题的描述:CVE-2024-21793(CVSS 评分:7.5)- OData 注入漏洞,可能允许未经身份验证的攻击者通过 BIG-IP NEXT C 3、英国政府确认国防部被入侵导致军事人员的信息大规模泄露 https://www.gov.uk/government/speeches/defence-secretary-oral-statement-to-provide-a-defence-personnel-update-07-may-2024?utm_medium=email&utm_campaign=govuk-notifications-topic&utm_source=8257ab59-9aa6-4522-a85f-94c668dbca49&& 英国政府今天证实,一名攻击者最近侵入了该国国防部并获得了部分武装部队支付网络的访问权限。受到攻击的系统包含现役和预备役人员以及一些最近退役的退 4、新加坡批准《网络安全法》修正案,以保护关键基础设施 https://thecyberexpress.com/singapore-amends-cybersecurity-law/ 近日,新加坡国会批准了《网络安全法》修正案,该法案旨在加强国家不断发展的关键基础设施的防御能力,并适应技术进步。 5、美国政府正式发布新的国际网络空间和数字政策战略 https://www.secrss.com/articles/65858 美国务院正式发布《美国国际网络空间和数字政策战略:迈向创新、安全和尊重权利的数字未来》,旨在指导国际社会参与技术外交并推动《美国国家安全战略》和《美国国家网络安全战略》。 6、Avast再因违规处理用户数据被罚3.51 亿捷克克朗 https://www.ithome.com/0/766/496.htm 根据捷克个人数据保护办公室近日新闻稿,安全软件开发商 Avast 因违规处理用户数据正式被处以 3.51 亿捷克克朗(当前约 1.09 亿元人民币)罚款。 7、2024 年巴黎奥运会将面临前所未有的网络威胁 https://cybernews.com/news/paris-olympics-preparing-cyberthreats/ 2024 年巴黎奥运会将与法国国家信息安全局(ANSSI)、网络安全公司思科(Cisco)和 Eviden 携手合作,以限制网络攻击的影响。 8、美国医疗保健提供商MediExcel 暴露 50 万份患者文档 https://www.anquanke.com/post/id/296338 总部位于美国的医疗保健提供商 MediExcel 留下了一个公开实例,暴露了超过 50 万份患者文档,包括诊断和索赔表。 9、俄罗斯黑客 APT28 对波兰政府发动恶意软件攻击 https://www.anquanke.com/post/id/296335 波兰国家网络安全机构周三表示,克里姆林宫支持的黑客组织 APT 28 本周早些时候被发现针对波兰政府机构,这是俄罗斯针对支持乌克兰的北约盟国的一系列网络攻击中的最新一起。 10、恶意软件正劫持安全软件更新进行分发 https://www.freebuf.com/articles/network/400194.html GuptiMiner 是一个高度复杂的威胁,最早在 2018 年发现,主要为了在大型企业中分发后门。一种是 PuTTY Link 的增强版本后门,能够针对本地网络进行 SMB 扫描,并通过网络横向移动到网络上其他可能易受攻击的 Windows 7 和 Windows Server 2008 主机;另一种是多模块后门,接受攻击者的命令安装更多恶意代码模块,并专注于扫描本地系统上存储的私钥和加密钱包。令人感到不解的是,GuptiMiner 还会分发挖矿程序,对于此类攻击者来说有点不可思议。G 声明 以上内容原文来自互联网的公共方式,仅用于有限分享,译文内容不代表蚁景科技观点,因此第三方对以上内容进行分享、传播等行为,以及所带来的一切后果与译者和蚁景科技无关。以上内容亦不得用于任何商业目的,若产生法律责任,译者与蚁景科技一律不予承担。