网络安全日报 2024年02月04日
1、Mastodon 修复了一个可能允许接管任何帐户的漏洞 https://securityaffairs.com/158565/hacking/mastodon-take-over-issue.html 威胁行为者可以利用影响去中心化社交网络 Mastodon 的漏洞来冒充并接管任何帐户。 2、黑客使用Okta泄露的凭据访问了Cloudflare内部系统 https://www.securityweek.com/okta-broadens-scope-of-data-breach-all-customer-support-users-affected/ 威胁行为者使用 Okta 黑客攻击期间窃取的凭据访问了内部 Cloudflare 系统。 3、AnyDesk 称黑客入侵其生产服务器并重置密码 https://www.bleepingcomputer.com/news/security/anydesk-says-hackers-breached-its-production-servers-reset-passwords/ 攻击者窃取了源代码和代码签名证书。 AnyDesk 的回应是撤销安全证书、更换系统并向客户保证使用该软件是安全的。 4、乌克兰政府协同民间黑客全面升级与俄罗斯的网络战 https://www.secrss.com/articles/63406 自 2023 年 11 月 23 日,乌克兰政府首次官方承认对俄罗斯目标开展网络攻击以来,乌克兰军事情报机构、国家安全机构以及亲乌克兰黑客组织对俄罗斯开展了九次具有严重破坏性影响的网络攻击。 5、DarkGate 恶意软件正在通过微软群聊进行大肆传播 https://www.bleepingcomputer.com/news/security/microsoft-teams-phishing-pushes-darkgate-malware-via-group-chats/ AT&T Cybersecurity 的研究显示,有一种新的网络钓鱼攻击通过 Microsoft Teams 群组聊天请求推送恶意附件,从而在受害者系统中安装 DarkGate 恶意软件。 6、CISA 发出警告,iPhone 内核漏洞正在被利用 https://www.bleepingcomputer.com/news/security/cisa-warns-of-patched-iphone-kernel-bug-now-exploited-in-attacks/ CISA 近期警告称,一个影响苹果 iPhone、Mac、 TVs 和手表的内核安全漏洞正在被威胁攻击者积极利用。 7、全球五大互联网注册商中四个的1500多个客户凭证泄露 https://www.anquanke.com/post/id/293029 Resecurity 专家已发现暗网上五个最大互联网注册商 ( RIR ) 中四个的 1570 多个客户凭证遭到泄露,其中包括:RIPE、APNIC、AFRINIC和LACNIC,只有负责北美地区的 ARIN。幸免于难。 8、专家称 FritzFrog 僵尸网络正在利用 Log4Shell 漏洞 https://therecord.media/botnet-fritzfrog-log4shell-exploitation-internal-networks 僵尸网络在名为“Frog4Shell”的活动中转向针对易受攻击的 Java 应用程序,这对可能被忽视且未修补的内部计算机构成了重大风险。 9、联通成立安全子公司,三大运营商加大网安战略投入 https://www.secrss.com/articles/63451 2024年1月26日,联通(广东)网络信息安全科技有限公司成立,注册资本10亿元。 10、 网信办2023 年约谈网站 10646 家关闭违法违规账号127878个 https://www.ithome.com/0/748/264.htm 据中央网信办公告,2023 年全国网信系统严格执行法律法规,大力查处各类网上违法违规行为,全年共约谈网站 10646 家。 声明 以上内容原文来自互联网的公共方式,仅用于有限分享,译文内容不代表蚁景科技观点,因此第三方对以上内容进行分享、传播等行为,以及所带来的一切后果与译者和蚁景科技无关。以上内容亦不得用于任何商业目的,若产生法律责任,译者与蚁景科技一律不予承担。
网络安全日报 2024年02月02日
1、意大利多个企业受到USB传播加密劫持恶意软件攻击 https://www.mandiant.com/resources/blog/unc4990-evolution-usb-malware 一个名为UNC4990的威胁行为体,出于经济动机正在利用武器化 USB 设备作为初始感染媒介攻击意大利的多个组织。这些攻击针对多个行业,包括医疗、交通、建筑和物流。UNC4990 操作通常涉及广泛的 USB 感染,然后部署 EMPTYSPACE 下载程序。攻击操作集群依赖 GitHub、Vimeo 和 Ars Technica 等第三方网站来托管编码的附加阶段,并在执行链的早期通过 PowerShell 下载和解码。目前尚不清楚 UNC4990的最终目标 2、巴西联邦调查局捣毁Grandoreiro银行木马 https://www.gov.br/pf/pt-br/assuntos/noticias/2024/01/pf-combate-organizacao-criminosa-que-praticava-fraudes-bancarias-eletronicas-contra-vitimas-no-exterior Grandoreiro是 Javali、Melcoz、Casabeniero、Mekotio 和 Vadokrist 等众多拉丁美洲银行木马之一,主要针对西班牙、墨西哥、巴西和阿根廷等国家。该木马自 2017 年以来一直活跃,其既可以通过键盘记录器和屏幕截图窃取数据,也可以在受感染 3、CISA警告Apple iOS和macOS中的严重缺陷被积极利用 https://thehackernews.com/2024/02/cisa-warns-of-active-exploitation-of.html 美国网络安全和基础设施安全局 (CISA) 周三根据活跃利用的证据,将影响 iOS、iPadOS、macOS、tvOS 和 watchOS 的高严重性缺陷添加到其已知可利用漏洞 ( KEV ) 目录中。该漏洞编号为CVE-2022-48618(CVSS 评分:7.8),涉及内核组件中的错误。鉴于 CVE-2022-48618 的活跃利用,CISA 建议联邦民事行政部门 (FCEB) 机构在 2024 年 2 月 21 日之前应用修复程序。 4、研究人员发现攻击者可利用RunC漏洞获得主机访问权限 https://snyk.io/blog/leaky-vessels-docker-runc-container-breakout-vulnerabilities/ runC是一个用于在 Linux 上生成和运行容器的工具。最初是作为 Docker 的一部分开发的,后于 2015 年分离成一个单独的开源库。runC 命令行工具中已披露多个安全漏洞,威胁者可利用这些漏洞逃离容器的边界并发起后续攻击。这些漏洞编号为 CVE-2024-21626、CVE-2024-23651、CVE-2024-23652 和 CVE-2024-23653,被网络安全供应商 Snyk统称为Leaky Vessels 5、至少30名记者、律师和活动人士在约旦遭到Pegasus攻击 https://www.securityweek.com/at-least-30-journalists-lawyers-and-activists-hacked-with-pegasus-in-jordan-forensic-probe-finds/ NSO 集团的 Pegasus 间谍软件在约旦被用来侵入记者、律师、人权和政治活动人士的手机。 6、江森自控称勒索软件攻击已造成 2700 万美元损失 https://www.freebuf.com/news/391141.html 据BleepingComputer 消息,江森自控国际公司 (Johnson Controls International) 确认,2023 年 9 月的一次勒索软件攻击给该公司造成了至少2700 万美元的损失,并导致了数据泄露。 7、工信部关于印发工业控制系统网络安全防护指南的通知 https://wap.miit.gov.cn/zwgk/zcwj/wjfb/tz/art/2024/art_b9415a5455934902b04961909b1c2873.html 为适应新时期工业控制系统网络安全(以下简称工控安全)形势,进一步指导企业提升工控安全防护水平,夯实新型工业化发展安全根基,制定本指南。 8、阿联酋政府网络安全首席称,他们每天面临5万次网络攻击 https://www.darkreading.com/cyber-risk/uae-government-cyber-chief-50k-cyberattacks-daily 他们所面临的威胁类型包括从端口扫描和钓鱼邮件到DDoS攻击和勒索软件等,这些威胁对政府的多个领域产生了影响。 9、全国信安标委发布7项网络安全推荐性国家标准计划 https://www.freebuf.com/news/391086.html 请项目所属工作组制定项目推进计划,并督促项目牵头承担单位按计划抓紧落实,在计划执行中要加强协调,广泛征求意见,确保标准质量和水平,按要求完成国家标准制修订任务。 10、意大利数据保护监管机构指控 ChatGPT 侵犯隐私 https://thehackernews.com/2024/01/italian-data-protection-watchdog.html 意大利数据保护机构已通知 ChatGPT 的制造商 OpenAI,该公司可能违反欧盟 GDPR 隐私法。这些问题包括收集个人数据、年龄保护以及敏感信息的潜在暴露。 声明 以上内容原文来自互联网的公共方式,仅用于有限分享,译文内容不代表蚁景科技观点,因此第三方对以上内容进行分享、传播等行为,以及所带来的一切后果与译者和蚁景科技无关。以上内容亦不得用于任何商业目的,若产生法律责任,译者与蚁景科技一律不予承担。
网络安全日报 2024年02月01日
1、攻击者滥用Microsoft Teams群聊传播DarkGate恶意软件 https://cybersecurity.att.com/blogs/security-essentials/darkgate-malware-delivered-via-microsoft-teams-detection-and-response 新的网络钓鱼攻击滥用 Microsoft Teams 群聊请求来推送恶意附件,在受害者的系统上安装 DarkGate 恶意软件负载。攻击者使用看似受感染的 Teams 用户(或域)发送了 1000 多个恶意 Teams 群聊邀请。目标接受聊天请求后,威胁行为者会诱骗他们使用名为“Navigating Future Changes October 2、奔驰企业网络GitHub令牌配置错误导致源代码泄露 https://redhuntlabs.com/blog/mercedes-benz-source-code-at-risk-github-token-mishap-sparks-major-security-concerns/ 处理不当的 GitHub 令牌可以不受限制地访问梅赛德斯-奔驰的内部 GitHub Enterprise Service,从而将源代码暴露给公众。梅赛德斯-奔驰是一家著名的德国汽车、公共汽车和卡车制造商,以其丰富的创新历史、豪华的设计和顶级的制造质量而闻名。与许多现代汽车制造商一样,该品牌在其车辆和服务中使用软件,包括安全和控制系统、信息娱乐、自动驾驶、诊断和维护工 3、研究人员披露Trigona与Mimic勒索软件背后为同一攻击者 https://asec.ahnlab.com/en/61000/ 研究人员最近发现了Trigona勒索软件威胁行为者同时安装Mimic 勒索软件的一项新活动。与过去的案例一样,最近检测到的攻击以 MS-SQL 服务器为目标,并因在恶意软件安装过程中利用MS-SQL 服务器中的批量复制程序 (BCP)实用程序而引人注目。Trigona 勒索软件已知至少自 2022 年 6 月以来一直活跃,通常针对 MS-SQL 服务器进行攻击,并且仍然处于活动状态。Mimic勒索软件首次发现于2022年6月,2024年1 月,研究人员发现威胁行为者同样了攻击管理不善的MS-SQL服务器并安装Mimic的案例 4、Tor 代码审计中发现了十多个漏洞 https://www.securityweek.com/tor-code-audit-finds-17-vulnerabilities/ Tor 审计中发现了十多个漏洞,其中包括一个可被用来注入任意网桥的高风险漏洞。 5、RunC 漏洞可导致容器逃逸获取宿主机访问权限 https://thehackernews.com/2024/02/runc-flaws-enable-container-escapes.html runC 命令行工具中已披露多个安全漏洞,威胁者可利用这些漏洞逃离容器的边界并发起后续攻击。 6、Ripple 联合创始人被盗价值约 1.12 亿美元的 XRP https://securityaffairs.com/158420/cyber-crime/crooks-stole-112m-ripple.html 骗子从 Ripple 联合创始人 Chris Larsen 的加密钱包中窃取了价值约 1.12 亿美元的 Ripple XRP。 7、Ivanti 警告称存在新的被积极利用的零日漏洞 https://securityaffairs.com/158403/hacking/ivanti-actively-exploited-zero-day-cve-2024-21893.html Ivanti 警告其 Connect Secure 和 Policy Secure 产品中存在两个新漏洞,其中之一已被广泛利用 8、 报告:关基保护市场未来十年将保持强劲增长 http://www.anquan419.com/knews/24/6600.html 报告指出,2023年,关键基础设施保护市场的收入超过1400亿美元,由于关基设施的重要性,报告预计未来十年该市场将一直保持强劲增长态势。 9、因受害者拒绝支付,勒索软件的赎金支付率降历史最低 https://www.bleepingcomputer.com/news/security/ransomware-payments-drop-to-record-low-as-victims-refuse-to-pay/ Coveware研究发现,即便在遭受网络攻击且数据被盗的情况下,上一季度的赎金支付率也仅为26%。不仅支付勒索软件赎金的受害者数量减少,实际支付的赎金金额也有所下降。 10、研究人员发现新的大规模恐吓软件和 PUP 传播活动 Unit 42 研究人员发现了一个我们称之为 ApateWeb 的大规模活动,该活动使用超过 130,000 个域的网络来传播恐吓软件、隐匿垃圾程序 (PUP) 和其他诈骗页面。在这些 PUP 中,发现了多个广告软件程序,包括流氓浏览器和不同的浏览器扩展。 声明 以上内容原文来自互联网的公共方式,仅用于有限分享,译文内容不代表蚁景科技观点,因此第三方对以上内容进行分享、传播等行为,以及所带来的一切后果与译者和蚁景科技无关。以上内容亦不得用于任何商业目的,若产生法律责任,译者与蚁景科技一律不予承担。
网络安全日报 2024年01月31日
1、攻击者针对百万用户级的WordPress网站数据库插件发起攻击 https://www.bleepingcomputer.com/news/security/hackers-target-wordpress-database-plugin-active-on-1-million-sites/ 已检测到针对“Better Search Replace”WordPress 插件中严重缺陷的恶意活动,研究人员在过去 24 小时内观察到了数千次尝试。Better Search Replace 是一个安装量超过一百万的 WordPress 插件,可在将网站移动到新域或服务器时帮助在数据库中进行搜索和替换操作。管理员可以使用它来搜索和替换数据库中的特定文本或处理序列 2、攻击者利用公开暴露的主机远程桌面部署Trigona勒索软件 https://thedfirreport.com/2024/01/29/buzzing-on-christmas-eve-trigona-ransomware-in-3-hours/ 2022 年 12 月下旬,研究人员观察到威胁行为者利用公开暴露的远程桌面协议 (RDP) 主机,导致数据泄露和 Trigona 勒索软件的部署。平安夜,在获得初始访问权限后的短短三个小时内,威胁行为者就在整个网络上执行了勒索软件。威胁行为者使用批处理脚本来窃取数据,并放弃使用一系列可能阻碍防御措施的其他批处理脚本、建立用户帐户、通过防火墙授予 RDP 访问权限以及自动执行其他入侵操作。 3、研究人员披露Phobos勒索软件变体Faust的攻击活动 https://www.fortinet.com/blog/threat-research/phobos-ransomware-variant-launches-attack-faust Phobos 勒索软件系列是一组恶意软件,旨在加密受害者计算机上的文件。它于 2019 年出现,此后参与了多次网络攻击。这种勒索软件通常会附加带有唯一扩展名的加密文件,并要求以加密货币支付赎金以获得解密密钥。研究人员捕获并报告了 Phobos 系列的多个勒索软件变体,包括EKING和8Base。最近,研究人员发现了一份 Office 文档,其中包含一个 VBA 脚本,旨在传播 FAUST 勒索软件(Phob 4、研究人员称约4500个在线Jenkins服务可遭受RCE漏洞攻击 https://twitter.com/Shadowserver/status/1751964510955372855 研究人员发现,大约 45000 个在线暴露的 Jenkins 实例容易受到 CVE-2024-23897 的影响,这是一个严重的远程代码执行 (RCE) 缺陷,针对该缺陷的多个公开概念验证 (PoC) 漏洞正在流传。Jenkins 是领先的 CI/CD 开源自动化服务器,允许开发人员简化构建、测试和部署流程。它具有广泛的插件支持,并为各种任务和规模的组织提供服务。2024 年 1 月 24 日,该项目发布了版本 2.442 和 LTS 2.426.3,以修复 CVE-202 5、能源公司施耐德电气遭遇Cactus勒索软件攻击 https://www.bleepingcomputer.com/news/security/energy-giant-schneider-electric-hit-by-cactus-ransomware-attack/ 据知情人士透露,能源管理和自动化巨头施耐德电气遭受了 Cactus 勒索软件攻击,导致公司数据被盗。勒索软件攻击于本月初的 1 月 17 日袭击了该公司的可持续发展业务部门。这次攻击扰乱了施耐德电气的部分资源顾问云平台,该平台至今仍处于中断状态。据报道,勒索软件团伙在网络攻击期间窃取了数 TB 的公司数据,现在威胁该公司,如果不支付赎金,就会泄露被盗的数据。虽然尚不清楚被 6、黑客论坛出售 7.5 亿印度移动用户数据 https://www.securityweek.com/data-of-750-million-indian-mobile-subscribers-sold-on-hacker-forums/ 暗网上出现了一个包含 85% 印度人口信息的海量数据库。 7、Juniper修复了交换机、防火墙中的高危漏洞 https://www.securityweek.com/juniper-networks-patches-vulnerabilities-in-switches-firewalls/ 瞻博网络 Junos OS 的 J-Web 界面中存在高严重性缺陷,可能导致远程任意命令执行。 8、GLIBC 中的提权漏洞影响许多LINUX 发行版 https://securityaffairs.com/158369/breaking-news/gnu-library-c-glibc-cve-2023-6246-flaw.html Qualys 威胁研究单位在GNU C 库 (glibc)中发现了四个安全漏洞,其中包括基于堆的缓冲区溢出(编号为 CVE-2023-6246)。该缺陷存在于 glibc 的 syslog 功能中,攻击者可以利用该缺陷通过提权来获得 root 访问权限。 9、1.5亿条会员信息“裸奔”,知名火锅品牌被罚 https://www.freebuf.com/news/390992.html 据上海市网信办通报,上述知名火锅连锁品牌违法违规行为集中体现在两个环节:在收集个人信息环节,其外送微信小程序仍在强制索取精准位置信息;在存储个人信息环节,其创设近30年来形成的1.5亿条会员个人信息以及18万条公司员工信息未加密存储,“多年来一直处于‘裸奔’状态”。 10、Google上的恶意广告通过虚假消息应用瞄准中国用户 https://thehackernews.com/2024/01/malicious-ads-on-google-target-chinese.html 作为正在进行的恶意广告活动的一部分,中文用户已成为 Telegram 等受限消息应用程序的恶意 Google 广告的目标。Malwarebytes 在1月25日的一份报告中表示:“威胁行为者正在滥用 Google 广告商帐户来创建恶意广告,并将其指向毫无戒心的用户下载远程管理木马 (RAT) 页面。 声明 以上内容原文来自互联网的公共方式,仅用于有限分享,译文内容不代表蚁景科技观点,因此第三方对以上内容进行分享、传播等行为,以及所带来的一切后果与译者和蚁景科技无关。以上内容亦不得用于任何商业目的,若产生法律责任,译者与蚁景科技一律不予承担。
网络安全日报 2024年01月30日
1、乌克兰黑客组织针对俄罗斯空间水文气象中心发起攻击 https://www.bleepingcomputer.com/news/security/ukraine-hack-wiped-2-petabytes-of-data-from-russian-research-center/ 乌克兰国防部主要情报局声称,亲乌克兰的黑客活动分子侵入了俄罗斯空间水文气象中心(又名“planeta”(планета)),并擦除了 2PB 的数据。Planeta 是一个州立研究中心,利用空间卫星数据和雷达和站等地面资源提供有关天气、气候、自然灾害、极端现象和火山监测的信息和准确预测。该机构隶属于俄罗斯航天局,为军事、民航、农业和海事等部门提供支持。在另一起与国 2、研究人员披露部分iPhone应用滥用iOS推送通知收集用户数据 https://twitter.com/mysk_co/status/1750502700112916504 许多 iOS 应用程序正在使用由推送通知触发的后台进程来收集有关设备的用户数据,从而可能允许创建用于跟踪的指纹配置文件。研究人员表示,这些应用程序绕过了苹果的后台应用程序活动限制,并对 iPhone 用户构成隐私风险。“应用程序不应尝试根据收集的数据秘密构建用户配置文件,并且不得尝试、促进或鼓励其他人识别匿名用户或根据从 Apple 提供的 API 收集的数据或您所说的任何数据重建用户配置文件。以‘匿名’、‘聚合’或其他不可识别的方式收集,” 苹果应用商店审查指南的一部分写道。在分析 3、研究人员披露恶意PyPI软件包传播WhiteSnake窃取器 https://www.fortinet.com/blog/threat-research/info-stealing-packages-hidden-in-pypi 研究人员在开源 Python 包索引 (PyPI) 存储库中发现了恶意包,这些包在 Windows 系统上传播名为WhiteSnake Stealer的信息窃取恶意软件。这些包含恶意软件的软件包名为 nigpal、figflix、telerer、seGMM、fbdebug、sGMM、myGens、NewGends 和 TestLibs111。它们是由名为“WS”的威胁行为者上传的。这些软件包在其 setup.py 文件中合并了 4、研究人员披露Jenkins多个严重RCE漏洞已有在野积极利用 https://www.sonarsource.com/blog/excessive-expansion-uncovering-critical-security-vulnerabilities-in-jenkins/ 针对 Jenkins 关键漏洞的多个概念验证 (PoC) 漏洞已公开,该漏洞允许未经身份验证的攻击者读取任意文件,一些研究人员报告攻击者积极利用攻击中的漏洞。Jenkins 是一种开源自动化服务器,广泛用于软件开发,特别是持续集成(CI)和持续部署(CD)。它在自动化软件开发过程的各个部分(例如构建、测试和部署应用程序)方面发挥着关键作用。它支持一千多个集成插件,可供各种规模 5、德克萨斯州医疗提供商遭遇数据泄露影响其390万患者信息 https://www.pjats.com/downloads/Notice.pdf 德克萨斯州一家物理和职业治疗提供商通知近 400 万患者,去年内华达州一家医疗转录供应商发生数据盗窃事件,受害者人数不断飙升,而他们也加入了这一行列。Concentra Health Services 于 1 月 9 日向美国卫生与公众服务部报告称,2023 年 Perry Johnson & Associates 遭受的黑客攻击已影响其 390 万患者。医疗转录器的泄露似乎已经暴露了至少 1400 万患者的个人数据,并且这一数字还在增加。虽然 PJ&A 尚未公开列出所有受此次黑客攻击影响的客户,但 Con 6、梅赛德斯-奔驰意外泄露敏感数据包括源代码 https://securityaffairs.com/158306/data-breach/mercedes-benz-data-leak.html 研究人员发现,梅赛德斯-奔驰无意中将私钥留在网上,暴露了内部数据,包括公司的源代码。 7、美国NSA在从数据经纪人那里购买互联网浏览记录 https://securityaffairs.com/158277/intelligence/nsa-buys-internet-browsing-records.html 美国国家安全局(NSA)承认在没有法院命令的情况下从数据经纪人处购买互联网浏览记录以监控美国人的在线活动。 8、研究人员发现 Outlook 漏洞可以泄露 NTLM 密码 https://thehackernews.com/2024/01/researchers-uncover-outlook.html Microsoft Outlook 中现已修补的安全漏洞可能会被威胁行为者利用,在打开特制文件时访问 NT LAN Manager (NTLM) v2 哈希密码。 9、Pwn2Own Automotive 2024落幕共揭露49个零日漏洞 https://www.freebuf.com/news/390890.html 1月26日,为期3天的Pwn2Own Automotive 2024正式落下帷幕,作为趋势科技举办的首届专门针对汽车领域的 Pwn2Own 安全竞赛,本次赛事总共发现了49个与汽车相关的零日漏洞的,并向参赛者累计发放了超130万美元奖金。 10、二维码钓鱼攻击激增587%:用户频频落入社工诈骗陷阱 https://www.hackread.com/qr-code-phishing-social-engineering-scams/ 在这种攻击中,诈骗者利用二维码将用户重定向到一个窃取凭证的页面,并根据用户的设备调整重定向链。 声明 以上内容原文来自互联网的公共方式,仅用于有限分享,译文内容不代表蚁景科技观点,因此第三方对以上内容进行分享、传播等行为,以及所带来的一切后果与译者和蚁景科技无关。以上内容亦不得用于任何商业目的,若产生法律责任,译者与蚁景科技一律不予承担。
网络安全日报 2024年01月29日
1、Confluence安全漏洞在野积极利用约造成4万次攻击 https://blog.projectdiscovery.io/atlassian-confluence-ssti-remote-code-execution/ 在公开披露后三天内,恶意行为者已开始积极利用最近披露的影响 Atlassian Confluence 数据中心和 Confluence 服务器的关键安全漏洞。该漏洞编号为CVE-2023-22527(CVSS 评分:10.0),影响软件的过时版本,允许未经身份验证的攻击者在易受影响的安装上实现远程代码执行。该缺陷影响 2023 年 12 月 5 日之前发布的 Confluence Data Center 和 Server 8 版本 2、隐藏在破解应用中的MacOS恶意软件针对加密钱包发起攻击 https://securelist.com/new-macos-backdoor-crypto-stealer/111778/ 据观察,破解的软件会用一种先前未记录的窃取恶意软件感染 Apple macOS 用户,该恶意软件能够收集系统信息和加密货币钱包数据。它们旨在针对运行 macOS Ventura 13.6 及更高版本的机器,这表明该恶意软件能够感染采用英特尔和苹果硅处理器架构的 Mac。攻击链利用诱杀磁盘映像 (DMG) 文件,其中包括名为“Activator”的程序和 xScope 等合法软件的盗版版本。建议最终打开 DMG 文件的用户将这两个文件移至“应用程序”文件夹并运行 A 3、超过5300台GitLab服务器遭受零点击帐户接管漏洞攻击 https://www.bleepingcomputer.com/news/security/over-5-300-gitlab-servers-exposed-to-zero-click-account-takeover-attacks/ 超过 5300 个暴露在互联网上的 GitLab 实例容易受到 CVE-2023-7028 的攻击,这是 GitLab 本月早些时候警告的零点击帐户接管漏洞。该关键漏洞(CVSS 评分:10.0)允许攻击者将目标帐户的密码重置电子邮件发送到攻击者控制的电子邮件地址,从而允许威胁行为者更改密码并接管该帐户。尽管该缺陷不会绕过双因素身份验证 (2FA),但对 4、英国国家网络安全中心警告未来两年勒索攻击将加剧滥用AI技术 https://www.ncsc.gov.uk/news/global-ransomware-threat-expected-to-rise-with-ai 英国国家网络安全中心 (NCSC) 警告称,人工智能 (AI) 工具短期内将对网络安全产生不利影响,从而加剧勒索软件的威胁。该机构表示,网络犯罪分子已经将人工智能用于各种目的,预计这种现象在未来两年内将会恶化,从而导致网络攻击的数量和严重性增加。NCSC 认为 ,人工智能将使缺乏经验的威胁行为者、受雇黑客和低技能的黑客活动分子能够进行更有效、量身定制的攻击,否则这些攻击将需要大量时间、技术知识和操作工作。大多数可用的大型学习模型 (LL 5、全球金融科技公司EquiLend遭受网络攻击后导致服务中断 https://www.bleepingcomputer.com/news/security/global-fintech-firm-equilend-offline-after-recent-cyberattack/ 总部位于纽约的全球金融科技公司 EquiLend 表示,部分系统在周一的网络攻击中离线,导致其运营中断。事件发生后,这家技术、数据和分析公司还检测到对其网络的未经授权的访问,目前正在努力恢复所有受影响的服务。EquiLend 发言人称:“我们立即展开调查,发现了一起涉及未经授权访问我们系统的网络安全事件。我们立即采取措施保护我们的系统,并正在有条不紊地尽快恢复相关服务。”Eq 6、Windows11发布更新补丁修复蓝牙音频缺陷及其他已知错误 https://prod.support.services.microsoft.com/en-us/topic/january-23-2024-kb5034204-os-builds-22621-3085-and-22631-3085-preview-7652acf2-56dc-430e-b8ef-ec8f56ec1028 微软发布了 Windows 11 版本 22H2 和 23H2 的 2024 年 1 月预览更新,其中修复了蓝牙音频错误并解决了 24 个已知问题。此月度非安全可选累积更新(编号为KB5034204)将使 Windows 管理员能够测试改进和修复,这些改进和修复将通过即将 7、Jenkins安全漏洞可以导致服务器遭受远程代码执行 https://www.jenkins.io/security/advisory/2024-01-24/ 开源持续集成/持续交付和部署 (CI/CD) 自动化软件 Jenkins 的维护者已经解决了九个安全漏洞,其中包括一个严重错误,如果成功利用该错误,可能会导致远程代码执行 (RCE)。该问题被分配了 CVE 标识符CVE-2024-23897,被描述为通过内置命令行界面 ( CLI )的任意文件读取漏洞。“在处理 CLI 命令时,Jenkins 使用 args4j 库来解析 Jenkins 控制器上的命令参数和选项,”维护人员在周三的公告中表示。“此命令解析器具有一个功能,可以将参数中的 8、X应用程序为美国iOS用户添加安全密钥登录支持 https://help.twitter.com/en/managing-your-account/how-to-use-passkey X(前身为 Twitter)今天宣布,美国的 iOS 用户现在可以使用密码登录其帐户。密钥将链接到生成密钥的 iOS 设备,并通过提供针对网络钓鱼攻击的保护并阻止未经授权的访问尝试,显着降低泄露风险。他们还将通过消除记住复杂密码的需要来增强用户体验和安全性。“密钥充当与您的帐户关联的在线凭证。您的私人密钥无需使用用户名和密码登录您的帐户,而是使用服务器的公共密钥自动验证您的帐户,从而使您无需输入密码即可登录,”X 帮助中心的支持文档解释道。“使用 iClo 9、攻击者滥用API功能泄露1500万条Trello数据拓展邮箱信息 https://www.bleepingcomputer.com/news/security/trello-api-abused-to-link-email-addresses-to-15-million-accounts/ 公开的 Trello API 允许将私人电子邮件地址与 Trello 帐户链接,从而创建数百万个包含公共和私人信息的数据配置文件。Trello 是 Atlassian 旗下的在线项目管理工具,企业通常使用它来将数据和任务组织到看板、卡片和列表中。上周,一名化名“emo”的人试图在一个流行的黑客论坛上出售 15115516 名 Trello 成员的数据,从而传出 Trel 10、新型CherryLoader恶意软件伪装成CherryTree发起攻击 https://arcticwolf.com/resources/blog/cherryloader-a-new-go-based-loader-discovered-in-recent-intrusions/ 研究人员在野外发现了一种名为CherryLoader的新的基于 Go 的恶意软件加载程序,可以将额外的有效负载传递到受感染的主机上以进行后续利用。该加载程序的图标和名称伪装成合法的 CherryTree 笔记应用程序,以欺骗潜在受害者安装它。CherryLoader 被用来删除两个权限升级工具 PrintSpoofer 或 JuicyPotatoNG 之一,然后运行批处理文件以在受害 声明 以上内容原文来自互联网的公共方式,仅用于有限分享,译文内容不代表蚁景科技观点,因此第三方对以上内容进行分享、传播等行为,以及所带来的一切后果与译者和蚁景科技无关。以上内容亦不得用于任何商业目的,若产生法律责任,译者与蚁景科技一律不予承担。
网络安全日报 2024年01月26日
1、HPE披露Midnight Blizzard组织入侵其安全团队邮件帐户 https://www.sec.gov/Archives/edgar/data/1645590/000164559024000009/hpe-20240119.htm 惠普企业 (HPE) 今天披露,疑似俄罗斯黑客 Midnight Blizzard 获得了该公司 Microsoft Office 365 电子邮件环境的访问权限,以窃取其网络安全团队和其他部门的数据。Midnight Blizzard,又名 Cozy Bear、APT29 和 Nobelium,是俄罗斯国家资助的黑客组织,据信隶属于俄罗斯对外情报局 (SVR)。威胁行为者全年与多次攻击有关,包括臭名昭著的 2020 Sola 2、研究人员披露VexTrio黑产组织为网络犯罪者代理流量 https://blogs.infoblox.com/cyber-threat-intelligence/cybercrime-central-vextrio-operates-massive-criminal-affiliate-program/ 研究人员新调查结果显示,ClearFake、SocGholish 和其他数十个攻击者背后的威胁行为者已与另一个名为 VexTrio 的实体建立了合作伙伴关系,作为大规模“犯罪附属计划”的一部分。该公司表示,最新的进展表明了“他们在网络犯罪行业中活动的广度和联系的深度”,并将VexTrio 描述为“安全文献中描述的最大的单一恶意流量代理”。据信,V 3、恶意NPM软件包通过GitHub窃取数百个开发人员SSH密钥 https://www.reversinglabs.com/blog/gitgot-cybercriminals-using-github-to-store-stolen-data 在 npm 包注册表中发现的两个恶意包利用 GitHub 来存储从安装它们的开发人员系统中窃取的 Base64 加密的 SSH 密钥。名为warbeast2000和kodiak2k 的模块于本月初发布,分别吸引了412 次和1281 次下载,随后被 npm 维护者删除。最近一次下载发生于 2024 年 1 月 21 日。warbeast2000 有 8 个不同版本,kodiak2k 有 30 多个版本。这两个模块 4、Kasseika勒索软件使用BYOVD手段对抗安全防护软件 https://www.trendmicro.com/en_us/research/24/a/kasseika-ransomware-deploys-byovd-attacks-abuses-psexec-and-expl.html Kasseika的勒索软件组织加入了Akira、AvosLocker、BlackByte 和 RobbinHood等其他组织的行列,成为最新一个利用自带漏洞驱动程序 ( BYOVD ) 攻击来解除受感染 Windows 主机上的安全相关进程的勒索软件组织。该策略允许“威胁行为者终止防病毒进程和服务以部署勒索软件” 。Kasseika于 2023 年 12 月中旬 5、谷歌Kubernetes错误配置可导致攻击者控制GKE集群 https://orca.security/resources/blog/sys-all-google-kubernetes-engine-risk-example/ 研究人员发现了一个影响 Google Kubernetes Engine (GKE) 的漏洞,拥有 Google 帐户的威胁参与者可能会利用该漏洞来控制 Kubernetes 集群。云安全公司 Orca将这一严重缺陷代号为Sys:All 。据估计,多达 250000 个活跃的 GKE 集群容易受到攻击。安全研究人员表示,这源于一种可能普遍存在的误解,即 Google Kubernetes Engine 中的系统:经过身份验证的 6、GoAnywhere软件存在安全漏洞攻击者可创建管理员账号 https://www.fortra.com/security/advisory/fi-2024-001 Fortra 的 GoAnywhere 托管文件传输 (MFT) 软件中披露了一个严重的安全漏洞,该漏洞可能被滥用来创建新的管理员用户。该问题的编号为CVE-2024-0204,CVSS 评分为 9.8(满分 10)。Fortra在 2024 年 1 月 22 日发布的公告中表示:“7.4.1 之前的 Fortra GoAnywhere MFT 中的身份验证绕过允许未经授权的用户通过管理门户创建管理员用户。”无法升级到版本 7.4.1 的用户可以通过删除安装目录中的 InitialAcc 7、2023年区块链黑客攻击导致价值17 亿美元加密货币被盗 https://www.securityweek.com/1-7-billion-stolen-in-cryptocurrency-hacks-in-2023-report/ 根据区块链分析公司 Chainaanalysis 的一份报告,2023 年,由于加密货币平台黑客攻击,总共价值 17 亿美元的加密货币被盗。 8、Mozilla 发布Firefox 122修复了15个漏洞 https://www.securityweek.com/firefox-122-patches-15-vulnerabilities/ Firefox 和 Thunderbird 发布的更新解决了 15 个漏洞,其中包括 5 个高严重性错误。 9、思科警告统一通信产品中存在严重漏洞请立即修补 https://securityaffairs.com/158116/security/cisco-unified-communications-critical-flaw.html 思科解决了其统一通信和联络中心解决方案产品中可能导致远程代码执行的严重缺陷。 10、严重的 Jenkins 漏洞使服务器易遭受 RCE 攻击 https://thehackernews.com/2024/01/critical-jenkins-vulnerability-exposes.html 开源持续集成/持续交付和部署 (CI/CD) 自动化软件 Jenkins 的维护者已经解决了九个安全漏洞,其中包括一个严重错误,如果成功利用该错误,可能会导致远程代码执行 (RCE)。该问题被分配了 CVE 标识符CVE-2024-23897,被描述为通过内置命令行界面 ( CLI )的任意文件读取漏洞。 声明 以上内容原文来自互联网的公共方式,仅用于有限分享,译文内容不代表蚁景科技观点,因此第三方对以上内容进行分享、传播等行为,以及所带来的一切后果与译者和蚁景科技无关。以上内容亦不得用于任何商业目的,若产生法律责任,译者与蚁景科技一律不予承担。
网络安全日报 2024年01月25日
1、加密货币窃密木马利用DNS记录中隐藏的恶意脚本传递载荷 https://securelist.com/new-macos-backdoor-crypto-stealer/111778/ 黑客正在使用一种隐秘的方法,通过隐藏恶意脚本的 DNS 记录向 macOS 用户传递信息窃取恶意软件。该活动似乎针对 macOS Ventura 及更高版本的用户,并依赖于重新打包为包含木马的 PKG 文件的破解应用程序。研究人员发现了该活动并分析了感染链的各个阶段。受害者按照安装说明将其放入 /Applications/ 文件夹后下载并执行恶意软件,假设它是他们下载的破解应用程序的激活器。这将打开一个伪造的激活器窗口,要求输入管理员密码。获得许可后,恶意软件会通 2、攻击者利用Atlassian Confluence产品RCE漏洞发起攻击 https://www.bleepingcomputer.com/news/security/hackers-start-exploiting-critical-atlassian-confluence-rce-flaw/ 安全研究人员正在观察 CVE-2023-22527 远程代码执行缺陷漏洞的利用尝试,该漏洞影响过时版本的 Atlassian Confluence 服务器。Atlassian上周披露了该安全问题 ,并指出该问题仅影响 2023 年 12 月 5 日之前发布的 Confluence 版本,以及一些不受支持的版本。该缺陷的严重性评分很高,被描述为模板注入漏洞,允许未经身份验证 3、抵押贷款机构LoanDepot遭网络攻击致1660万用户数据泄露 https://www.businesswire.com/news/home/20240122969848/en/loanDepot-Provides-Update-on-Cyber-Incident 抵押贷款机构 LoanDepot 表示,在本月早些时候披露的勒索软件攻击中,约 1660 万人的个人信息被盗。1 月 6 日的一次攻击迫使其关闭部分系统以遏制违规行为,该公司告诉客户,定期自动付款仍将得到处理,但付款历史记录会出现延迟。事件发生后,通过服务客户门户进行的付款也无法使用,其他几个在线门户,包括 MyloanDepot、HELOC 和 mellohome 网站也处于离线状态。几天后 4、Google发布Chrome 121 修复了17 个漏洞 https://www.securityweek.com/chrome-121-patches-17-vulnerabilities/ 谷歌周二宣布将 Chrome 121 升级至稳定版,修补了 17 个漏洞,其中 11 个是外部研究人员报告的。 5、5379 台公网GitLab 服务器易受零点击帐户接管攻击 https://securityaffairs.com/158075/hacking/gitlab-servers-vulnerable-cve-2023-7028.html 数千台 GitLab 服务器容易受到利用漏洞 CVE-2023-7028 的零点击帐户接管攻击。 6、全球零售商 BuyGoods.com 泄露用户 PII、KYC 数据 https://www.hackread.com/online-retailer-buygoods-com-pii-kyc-data-leak/ 暴露的服务器还暴露了客户和附属公司的个人记录,其中包含高度敏感的个人身份信息(PII)和了解你的客户(KYC)数据。 7、美国、英国和澳大利亚联合制裁 REvil 黑客组织成员 https://www.freebuf.com/news/390471.html Bleeping Computer 网站消息,澳大利亚、美国和英国政府宣布对俄罗斯人 Aleksandr Gennadievich Ermakov 实施制裁。据悉,该男子被认为是 2022 年 Medibank 攻击事件的幕后黑手,也是 REvil 勒索软件组织的重要成员。 8、苹果、VMware、Apache等科技巨头漏洞被大量应用 https://www.freebuf.com/news/390485.html Therecord网站披露,黑客因频繁利用多个新发现的漏洞发起攻击吸引了美国网络安全专家们的高度关注,专家们担心这些漏洞可能会被网络犯罪组织和其他各国政府用于不法目的。过去一周,美国网络安全专家和网络安全与基础设施安全局(CISA)等政府机构已经关注到了影响苹果、VMware、Atlassian、Fortra、Apache等科技巨头的漏洞。 9、微软内网遭撞库攻击:高管邮件被盗,法务/安全部门也被访问 https://www.secrss.com/articles/63068 微软表示,这次攻击系由俄罗斯支持的黑客组织“午夜暴雪”(Midnight Blizzard)发起。这是多年以来至少第二次,微软因不遵守基本网络卫生而导致可能伤害客户的漏洞。 10、Apple修复了2024年首个被利用的零日漏洞 https://www.bleepingcomputer.com/news/apple/apple-fixes-first-zero-day-bug-exploited-in-attacks-this-year/ 修复的零日漏洞被记录为CVE-2024-23222 [iOS, macOS, tvOS],它是一个WebKit混淆问题,攻击者可以利用它在目标设备上执行代码。 声明 以上内容原文来自互联网的公共方式,仅用于有限分享,译文内容不代表蚁景科技观点,因此第三方对以上内容进行分享、传播等行为,以及所带来的一切后果与译者和蚁景科技无关。以上内容亦不得用于任何商业目的,若产生法律责任,译者与蚁景科技一律不予承担。
网络安全日报 2024年01月24日
1、ScarCruft组织针对安全研究人员发起网络钓鱼攻击 https://www.sentinelone.com/labs/a-glimpse-into-future-scarcruft-campaigns-attackers-gather-strategic-intelligence-and-target-cybersecurity-professionals/ 2023 年 12 月,名为ScarCruft的威胁行为者精心策划了一场新活动,媒体组织和朝鲜事务领域的知名专家成为了这场活动的目标。ScarCruft 一直在试验新的感染链,包括使用技术威胁研究报告作为诱饵,目标可能是网络安全专业人员等威胁情报的消费者。这个与朝鲜有联系的对手,也被称为 2、苹果发布针对iPhone和Mac产品中严重零日漏洞的补丁 https://cwe.mitre.org/data/definitions/843.html Apple 周一发布了 iOS、iPadOS、macOS、tvOS 和 Safari 网络浏览器的安全更新,以解决已被广泛利用的零日漏洞。该问题被追踪为CVE-2024-23222,是一个类型混淆错误,威胁行为者可以利用该错误在处理恶意制作的 Web 内容时实现任意代码执行。这家科技巨头表示,该问题已通过改进检查得到解决。一般来说,类型混淆漏洞可以被用来执行越界内存访问,或导致崩溃和任意代码执行。苹果在一份简短的咨询中承认,它“意识到有报告称这个问题可能已被利用”,但没有透露有关攻击性质或利用该缺 3、阿根廷Payoneer金融账户遭遇双因素身份验证绕过攻击 https://www.bleepingcomputer.com/news/security/payoneer-accounts-in-argentina-hacked-in-2fa-bypass-attacks/ 阿根廷的许多 Payoneer 用户表示,在睡觉时收到短信 OTP 代码后,醒来后发现他们受 2FA 保护的账户遭到黑客攻击,资金被盗。Payoneer是一家提供在线汇款和数字支付服务的金融服务平台。它在阿根廷很受欢迎,因为它允许人们在绕过当地银行法规的同时赚取外币收入。从上周末开始,许多账户受到双因素身份验证 (2FA) 保护的阿根廷 Payoneer 用户 报告说, 他们的账 4、MavenGate攻击劫持Java和安卓应用中依赖的废弃库 https://blog.oversecured.com/Introducing-MavenGate-a-supply-chain-attack-method-for-Java-and-Android-applications/ 一些被放弃但仍在 Java 和 Android 应用程序中使用的公共和流行库被发现容易受到名为 MavenGate 的新软件供应链攻击方法的影响。对项目的访问可以通过域名购买被劫持,并且由于大多数默认构建配置都很容易受到攻击,因此很难甚至不可能知道是否正在执行攻击。成功利用这些缺陷可能会允许恶意行为者劫持依赖项中的工件并将恶意代码注入应用程序,更糟糕的是,甚至通过恶 5、NS-STEALER利用Discord机器人从主流浏览器中窃取数据 https://www.trellix.com/about/newsroom/stories/research/java-based-sophisticated-stealer-using-discord-bot-as-eventlistener/ 网络安全研究人员发现了一种新的基于 Java 的“复杂”信息窃取程序,它使用 Discord 机器人从受感染的主机中窃取敏感数据。这种名为NS-STEALER的恶意软件通过伪装成破解软件的 ZIP 档案进行传播。ZIP 文件中包含一个恶意 Windows 快捷方式文件(“Loader GAYve”),该文件充当部署恶意 JAR 文件的管道,该文件 6、Splunk Enterprise 中的高严重性漏洞已修复 https://www.securityweek.com/high-severity-vulnerability-patched-in-splunk-enterprise/ 最新的 Splunk Enterprise 版本修复了多个漏洞,其中包括 Windows 版本中的一个高严重性缺陷。 7、航空租赁巨头 AerCap 遭受勒索软件攻击 https://www.securityweek.com/aircraft-lessor-aercap-confirms-ransomware-attack/ 全球最大的航空租赁公司 AerCap 于 1 月 17 日遭受勒索软件攻击。 8、美国SEC 称 X 账户通过 SIM 卡交换遭到黑客攻击 https://www.securityweek.com/sec-says-x-account-hacked-via-sim-swapping/ 美国证券交易委员会周一透露,黑客利用 SIM 卡交换的方式接管了其 X(前身为 Twitter)账户。 9、一个新的严重漏洞会影响FORTRA GOANYWHERE MFT https://securityaffairs.com/157993/hacking/fortra-goanywhere-mft-critical-flaw.html Fortra 解决了影响 GoAnywhere MFT(托管文件传输)产品的新身份验证绕过漏洞。Fortra 警告客户存在一个名为 CVE-2024-0204 (CVSS 评分 9.8)的新身份验证绕过漏洞,该漏洞会影响 GoAnywhere MFT(托管文件传输)产品。 10、研究称手机环境光传感器可泄露用户隐私信息 https://www.freebuf.com/news/390377.html 麻省理工学院计算机科学和人工智能实验室(CSAIL)的一项研究论文显示,Android 和 iPhone 手机的环境光传感器可以变成摄像头,让攻击者可以探测用户行为及其周围环境。 声明 以上内容原文来自互联网的公共方式,仅用于有限分享,译文内容不代表蚁景科技观点,因此第三方对以上内容进行分享、传播等行为,以及所带来的一切后果与译者和蚁景科技无关。以上内容亦不得用于任何商业目的,若产生法律责任,译者与蚁景科技一律不予承担。
网络安全日报 2024年01月23日
1、COLDRIVER组织利用Rust语言恶意软件扩大钓鱼攻击范围 https://blog.google/threat-analysis-group/google-tag-coldriver-russian-phishing-malware/ 与俄罗斯有关的威胁行为者COLDRIVER不断发展其间谍技术,超越了凭据收集的范围,以提供有史以来第一个用 Rust 编程语言编写的定制恶意软件。研究人员表示攻击链利用 PDF 作为诱饵文档来触发感染序列。诱饵是从模拟帐户发送的。COLDRIVER,也称为 Blue Callisto、BlueCharlie(或 TAG-53)、Calisto(也可拼写为 Callisto)、Dancing Salome、Gossam 2、Midnight Blizzard组织针对微软高管的电子邮件发起网络攻击 https://msrc.microsoft.com/blog/2024/01/microsoft-actions-following-attack-by-nation-state-actor-midnight-blizzard/ 微软周五透露,它是对其企业系统进行民族国家攻击的目标,导致该公司网络安全和法律部门的高级管理人员和其他人员的电子邮件和附件被盗。这家 Windows 制造商将此次攻击归因于其追踪的俄罗斯高级持续威胁 (APT) 组织Midnight Blizzard(以前称为 Nobelium),该组织也称为 APT29、BlueBravo、Cloaked Ursa、Cozy B 3、研究人员披露部署复杂远程访问木马的恶意npm软件包 https://blog.phylum.io/npm-package-found-delivering-sophisticated-rat/ 已发现上传到 npm 注册表的恶意包在受感染的 Windows 计算机上部署复杂的远程访问木马。该软件包名为“ os兼容”,于 2024 年 1 月 9 日发布,在被删除之前总共吸引了380 次下载。如果平台不是 Windows,它会向用户显示一条错误消息,指出脚本正在 Linux 或无法识别的操作系统上运行,敦促他们在“Windows Server OS”上运行它。批处理脚本本身会验证它是否具有管理员权限,如果没有,则通过 PowerShell 命令 4、Tietoevry勒索软件攻击导致瑞典企业和城市停电 https://www.tietoevry.com/en/newsroom/all-news-and-releases/other-news/2024/01/ransomware-attack-in-sweden-update/ 芬兰 IT 服务和企业云托管提供商 Tietoevry 遭受勒索软件攻击,影响其位于瑞典的一个数据中心的云托管客户,据报道,此次攻击是由 Akira 勒索软件团伙发起的。Tietoevry 是一家芬兰 IT 服务公司,为企业提供托管服务和云托管。该公司在全球拥有约 24000 名员工,2023 年收入为 31 亿美元。Tietoevry 今天证实,勒索软件攻击发生在 5、3AM勒索软件与Conti组织和Royal勒索软件有关联性 https://www.bleepingcomputer.com/news/security/researchers-link-3am-ransomware-to-conti-royal-cybercrime-gangs/ 安全研究人员分析了最近出现的 3AM 勒索软件操作的活动,发现其与 Conti 集团和 Royal 勒索软件团伙等组织有密切联系。3AM(也拼写为 ThreeAM)也一直在尝试一种新的勒索策略:与受害者的社交媒体关注者分享数据泄露的消息,并使用机器人回复 X(以前称为 Twitter)上的高级帐户,发送指向数据泄露的消息。研究人员注意到威胁参与者在部署 LockBit 恶 6、Apple 发布 iOS 和 macOS更新修复WebKit零日漏洞 https://www.securityweek.com/apple-ships-ios-17-3-warns-of-webkit-zero-day-exploitation/ Apple 推出了新版本的 iOS 和 macOS 平台,以修复被零日漏洞利用的 WebKit 漏洞。 7、开源 AI/ML 平台中发现多个严重漏洞 https://www.securityweek.com/critical-vulnerabilities-found-in-ai-ml-open-source-platforms/ 安全研究人员标记了开源 AI/ML 解决方案 MLflow、ClearML、Hugging Face 中的多个严重漏洞。 8、研究人员发现超大规模数据泄露,共260亿条 https://securityaffairs.com/157933/breaking-news/largest-data-leak-ever.html 这次超大规模泄露包含来自之前多次泄露的数据,其中包含令人震惊的 12 TB 信息,涵盖令人难以置信的 260 亿条记录。几乎可以肯定,这次泄漏是迄今为止发现的最大的一次泄漏。 9、网络犯罪分子在暗网中泄露了从泰国窃取的大量 PII 数据 https://securityaffairs.com/157870/data-breach/resecurity-massive-thailand-data-leak.html 安全研究人员警告说,网络犯罪分子在暗网上大量泄露了被盗的泰国个人身份信息 (PII)。 10、乌克兰最大的移动银行 Monobank 遭遇大型DDoS 攻击 https://thecyberexpress.com/monobank-cyberattack/ 乌克兰最大的移动银行 Monobank 遭受了一系列拒绝服务 (DDoS) 攻击,首席执行官确认在一次攻击中产生了惊人的 5.8 亿个服务请求。 声明 以上内容原文来自互联网的公共方式,仅用于有限分享,译文内容不代表蚁景科技观点,因此第三方对以上内容进行分享、传播等行为,以及所带来的一切后果与译者和蚁景科技无关。以上内容亦不得用于任何商业目的,若产生法律责任,译者与蚁景科技一律不予承担。