网络安全日报 2024年01月22日
1、黑产团伙利用国内下载站传播Mac远控木马 https://mp.weixin.qq.com/s/EhRX26TP9rxEKys_MzDYvQ 近期安天CERT发现一组利用非官方软件下载站进行投毒和攻击下游用户案例,攻击者在网管运维工具上捆绑植入macOS平台远控木马,利用国内非官方下载站发布,以此取得政企机构内部关键主机桥头堡。安天CERT判断该事件针对的目标为国内IT运维人员,当运维人员寻找macOS平台下免费或破解的运维工具时可能会搜索到该下载站,并下载执行含有恶意文件的运维工具,进一步连接攻击者服务器运行远控木马窃取主机中的数据和文件。该团伙使用经过精心构造的域名,并对下载的载荷文件进行混淆处理,以规避安全产品的检测,安天CE 2、CISA和FBI警告Androxgh0st僵尸网络的凭证窃取活动 https://www.cisa.gov/news-events/cybersecurity-advisories/aa24-016a CISA 和 FBI 今天警告称,使用 Androxgh0st 恶意软件的威胁行为者正在构建一个专注于云凭证盗窃的僵尸网络,并利用窃取的信息来传播额外的恶意负载。该僵尸网络于 2022 年首次被发现,大约一年前控制了 40000 多台设备。它扫描易受以下远程代码执行 (RCE) 漏洞影响的网站和服务器: CVE-2017-9841(PHPUnit 单元测试框架)、CVE-2021-41773(Apache HTTP Server)和CVE-2018-1513 3、攻击者利用Docker漏洞部署挖矿程序与灰产软件盈利 https://www.cadosecurity.com/containerised-clicks-malicious-use-of-9hits-on-vulnerable-docker-hosts/ 易受攻击的 Docker 服务正成为一项新颖活动的目标,在该活动中,威胁行为者正在部署 XMRig 加密货币挖矿程序以及 9Hits Viewer 软件,作为多管齐下的货币化策略的一部分。这是第一个记录在案的恶意软件将 9Hits 应用程序作为有效负载部署的案例。9Hits将自己宣传为“独特的网络流量解决方案”和“自动流量交换”,允许服务成员将流量引入其网站以换取购买积分。这是通过名为 9Hi 4、TA866组织针对北美目标发送数千封发票主题的钓鱼邮件 https://www.proofpoint.com/us/blog/threat-insight/security-brief-ta866-returns-large-email-campaign 研究人员发现 TA866 在消失九个月后又重新出现在电子邮件威胁活动数据中。2024 年 1 月 11 日,研究人员阻止了一场大规模活动,其中包括针对北美的数千封电子邮件。以发票为主题的电子邮件附有 PDF,其名称例如“Document_[10 位数字].pdf”以及各种主题,例如“项目成就”。PDF 包含 OneDrive URL,如果单击这些 URL,则会启动多步骤感染链,最终导致恶意软件负 5、研究人员发布EDK II网络启动环境存在的9个安全漏洞 https://blog.quarkslab.com/pixiefail-nine-vulnerabilities-in-tianocores-edk-ii-ipv6-network-stack.html 一组九个漏洞(统称为“PixieFail”)影响 Tianocore EDK II 的 IPv6 网络协议栈,EDK II 是广泛用于企业计算机和服务器的 UEFI 规范的开源参考实现。这些缺陷存在于 PXE 网络启动过程中,该过程对于在数据中心和高性能计算环境中配置操作系统以及启动时从网络加载操作系统映像的标准过程至关重要。研究人员发现PixieFail 缺陷,并已通过 CERT/CC 6、CISA警告Ivanti EPMM身份验证绕过漏洞正在被积极利用 https://www.cisa.gov/news-events/alerts/2024/01/18/cisa-adds-one-known-exploited-vulnerability-catalog 美国网络安全和基础设施安全局 (CISA) 周四将一个现已修补的影响 Ivanti Endpoint Manager Mobile (EPMM) 和 MobileIron Core 的严重缺陷添加到其已知被利用的漏洞 ( KEV )目录中,并表示该漏洞正在被积极利用。所涉及的漏洞是CVE-2023-35082(CVSS 评分:9.8),这是一种身份验证绕过方法,它是针对 CVE-2023- 7、攻击者滥用TeamViewer软件部署勒索攻击软件 https://www.huntress.com/blog/ransomware-deployment-attempts-via-teamviewer 勒索软件攻击者再次使用 TeamViewer 获得对组织端点的初始访问权限,并尝试基于泄露的 LockBit 勒索软件构建器部署加密器。TeamViewer 是一种在企业界广泛使用的合法远程访问工具,因其简单性和功能而受到重视。不幸的是,该工具也受到诈骗者甚至勒索软件攻击者的使用,他们使用它来访问远程桌面,不受阻碍地删除和执行恶意文件。研究人员的一份新报告显示,网络犯罪分子并没有放弃这些旧技术,仍然通过 TeamViewer 接管设备来尝试部 8、TensorFlow机器学习框架存在安全漏洞可能导致供应链攻击 https://www.praetorian.com/blog/tensorflow-supply-chain-compromise-via-self-hosted-runner-attack/ 在开源TensorFlow机器学习框架中发现的持续集成和持续交付 (CI/CD) 错误配置可能会被用来策划供应链攻击。攻击者可能会滥用这些错误配置,“通过恶意拉取请求破坏 TensorFlow 的构建代理,从而对 GitHub 和 PyPi 上的 TensorFlow 版本进行供应链破坏” 。成功利用这些问题可能会允许外部攻击者将恶意版本上传到 GitHub 存储库,在自托管 GitHub 运行器上 9、谷歌发布安全更新以修复Chrome浏览器中四个安全漏洞 https://chromereleases.googleblog.com/2024/01/stable-channel-update-for-desktop_16.html 谷歌发布了更新,修复了 Chrome 浏览器中的四个安全问题,其中包括一个被积极利用的零日漏洞。该问题编号为CVE-2024-0519,涉及 V8 JavaScript 和 WebAssembly 引擎中的越界内存访问,威胁行为者可利用该问题触发崩溃。通过读取越界内存,攻击者可能能够获取秘密值,例如内存地址,这可以绕过 ASLR 等保护机制,以提高利用单独的弱点来实现代码的可靠性和可能性执行,而不仅仅是拒绝服务。有关攻 10、Atlassian Jira产品平台持续中断影响多个云服务 https://jira-software.status.atlassian.com/incidents/z9kvvpkbngws 1 月 18 日,多个 Atlassian Jira 产品正在经历持续中断。Jira Work Management、Jira Software、Jira Service Management 和 Jira Product Discovery 的用户面临连接问题。东部时间 18 日上午 5:52:Atlassian 已实施修复,应该可以解决该问题并继续监控该事件。 Jira 服务从 18 日早上开始(至少截至东部时间凌晨 3:34)遇到连接问题。该事件影响了多个 声明 以上内容原文来自互联网的公共方式,仅用于有限分享,译文内容不代表蚁景科技观点,因此第三方对以上内容进行分享、传播等行为,以及所带来的一切后果与译者和蚁景科技无关。以上内容亦不得用于任何商业目的,若产生法律责任,译者与蚁景科技一律不予承担。
网络安全日报 2024年01月19日
1、研究人员披露可逃避macOS内置安全软件的XProtect木马 https://www.sentinelone.com/blog/the-many-faces-of-undetected-macos-infostealers-keysteal-atomic-cherrypie-continue-to-adapt/ macOS 平台的多个信息窃取程序已经证明,即使安全公司频繁跟踪并报告新变种,也能够逃避检测。这些恶意软件可以逃避 macOS 的内置反恶意软件系统 XProtect。XProtect 在后台工作,同时扫描下载的文件和应用程序以查找已知的恶意软件签名。尽管苹果不断更新该工具的恶意软件数据库,但由于恶意软件作者的快速响应,信息窃取者几乎立即绕过了 2、研究人员发现2023年针对环境服务行业的DDoS攻击激增 https://blog.cloudflare.com/ddos-threat-report-2023-q4/ 环境服务行业遭遇了基于 HTTP 的分布式拒绝服务 (DDoS) 攻击的激增,占其所有 HTTP 流量的一半。研究人员上周发布的 2023 年第四季度 DDoS 威胁报告中表示,这标志着 DDoS 攻击流量同比增长 61839%。网络攻击的激增恰逢2023 年 11 月 30 日至 12 月 12 日举行的COP 28会议”,并将其描述为“网络威胁形势中令人不安的趋势”。针对环境服务网站的 HTTP 攻击的增加是过去几年每年观察到的更大趋势的一部分,特别是在 COP 26 和 CO 3、Balada木马利用插件漏洞影响超7100个WordPress网站 https://blog.sucuri.net/2024/01/thousands-of-sites-with-popup-builder-compromised-by-balada-injector.html 数千个使用 Popup Builder 插件易受攻击版本的 WordPress 网站已受到名为Balada Injector的恶意软件的攻击。研究人员于 2023 年 1 月首次记录该活动,该活动以一系列周期性攻击波的形式进行,利用安全漏洞 WordPress 插件注入后门,旨在将受感染网站的访问者重定向到虚假技术支持页面、欺诈性彩票中奖和推送通知诈骗。Sucuri 随后的调查结果揭 4、Rapid SCADA 中的七个漏洞使工业组织面临攻击 https://www.securityweek.com/unpatched-rapid-scada-vulnerabilities-could-expose-industrial-organizations-to-attacks/ Rapid SCADA 开源工业自动化平台受到多个漏洞的影响,这些漏洞可能允许黑客访问敏感的工业系统,但这些缺陷仍未修补。 5、UEFI中开源参考实现中的九个漏洞可能会产生严重影响 https://securityaffairs.com/157683/hacking/pixiefail-uefi-vulnerabilities.html 专家们在 UEFI 开源参考实现的网络协议栈中发现了多个缺陷,统称为 PixieFail。PixieFail 问题可被利用实现远程代码执行、敏感信息泄露、拒绝服务 (DoS) 和网络会话劫持攻击。 6、新的恶意软件针对Docker服务用于挖矿和刷流量 https://thehackernews.com/2024/01/new-docker-malware-steals-cpu-for.html 易受攻击的 Docker 服务正成为一项新颖活动的目标,在该活动中,威胁行为者正在部署 XMRig 加密货币挖矿程序以及 9Hits Viewer 软件,作为多管齐下的货币化策略的一部分。 7、TensorFlow CI/CD 缺陷可能使供应链遭受中毒攻击 https://thehackernews.com/2024/01/tensorflow-cicd-flaw-exposed-supply.html 在开源TensorFlow机器学习框架中发现的持续集成和持续交付 (CI/CD) 错误配置可能会被用来策划供应链攻击。攻击者可能会滥用这些错误配置,“通过恶意拉取请求破坏 TensorFlow 的构建代理,从而对 GitHub 和 PyPi 上的 TensorFlow 版本进行供应链破坏” 。 8、西班牙地方政府遭勒索攻击,被索要 1000 万欧元赎金 https://www.secrss.com/articles/62902 据报道,攻击者向卡尔维亚市政府索要1000万欧元赎金,该市市长称绝对不会支付,此前西班牙加入了《反勒索软件倡议》。 9、Anthropic 警告AI中毒可能导致开源大模型变成潜伏的间谍 https://arstechnica.com/information-technology/2024/01/ai-poisoning-could-turn-open-models-into-destructive-sleeper-agents-says-anthropic/ 开发 Claude AI 聊天机器人的 Anthropic 公司研究人员发表论文,警告 AI 中毒可能导致开源大模型变成潜伏的间谍。研究人员训练了三个含有后门的大模型,它们能根据用户输入指令的差异输出安全的代码或能被利用的漏洞代码。 10、国内首例非法爬虫纠纷案终审宣判微博运营方获赔2000万元 https://www.ithome.com/0/745/564.htm 据广东省高级人民法院官方公众号消息,国内首例非法调用服务器 API 接口获取数据予以交易转卖案件尘埃落定。广东省高级人民法院对微梦公司诉简亦迅公司及深圳分公司不正当竞争纠纷案二审公开宣判,驳回上诉,维持原判:全额支持微梦公司诉请赔偿经济损失 2000 万元。 声明 以上内容原文来自互联网的公共方式,仅用于有限分享,译文内容不代表蚁景科技观点,因此第三方对以上内容进行分享、传播等行为,以及所带来的一切后果与译者和蚁景科技无关。以上内容亦不得用于任何商业目的,若产生法律责任,译者与蚁景科技一律不予承担。
网络安全日报 2024年01月18日
1、SonicWall防火墙存在安全漏洞影响全网超178000台设备 https://bishopfox.com/blog/its-2024-and-over-178-000-sonicwall-firewalls-are-publicly-exploitable 通过互联网暴露的超过 178000 个 SonicWall 防火墙至少可被两个安全漏洞利用,这两个安全漏洞可能被利用导致拒绝服务 (DoS) 条件和远程代码执行 (RCE)。这两个问题本质上是相同的,但由于重用了易受攻击的代码模式,因此可以在不同的 HTTP URI 路径上利用。CVE-2022-22274(CVSS 评分:9.4),SonicOS 中通过 HTTP 请求的基于堆栈的缓冲区溢出漏洞允 2、研究人员披露伪装成Coinbase钱包的Inferno恶意软件 https://www.group-ib.com/blog/inferno-drainer/ 现已解散的Inferno Drainer背后的运营者在 2022 年至 2023 年的一年时间内创建了超过 16000 个独特的恶意域名。该计划利用高质量的网络钓鱼页面,引诱毫无戒心的用户将他们的加密货币钱包与攻击者的基础设施连接起来,攻击者的基础设施欺骗 Web3 协议,诱骗受害者授权交易。Inferno Drainer 于2022 年 11 月至 2023 年 11 月期间活跃,估计通过诈骗超过 137000 名受害者,获取了超过8700 万美元的非法利润。该恶意软件是一系列更广泛的类似产品的一 3、攻击者利用Windows漏洞部署开源窃密程序Phemedrone https://www.trendmicro.com/en_us/research/24/a/cve-2023-36025-exploited-for-defense-evasion-in-phemedrone-steal.html 攻击者利用 Microsoft Windows 中现已修补的安全漏洞来部署名为Phemedrone Stealer 的开源信息窃取程序。Phemedrone 的目标是网络浏览器以及来自加密货币钱包和 Telegram、Steam 和 Discord 等消息应用程序的数据。它还会截取屏幕截图并收集有关硬件、位置和操作系统详细信息的系统信息。然后,被盗数据通过 Te 4、研究人员披露Bosch智能恒温器固件中存在多个漏洞 https://www.bitdefender.com/blog/labs/vulnerabilities-identified-in-bosch-bcc100-thermostat/ 博世 BCC100 恒温器和力士乐 NXA015S-36V-B 智能拧紧机中已披露多个安全漏洞,如果成功利用这些漏洞,攻击者可能会在受影响的系统上执行任意代码。研究人员去年 8 月发现了博世 BCC100 恒温器中的缺陷,攻击者可能会利用该问题来更改设备固件并植入恶意版本。该高严重性漏洞的编号为CVE-2023-49722 (CVSS 评分:8.3),博世于 2023 年 11 月修复了该漏洞。BCC101/ 5、GitHub 轮换密钥以应对漏洞 https://www.securityweek.com/github-rotates-credentials-in-response-to-vulnerability/ 代码托管平台 GitHub 周二宣布,在得知影响 GitHub.com 和 GitHub Enterprise Server 的漏洞可能会暴露登录信息后,该公司已轮换密钥。 6、AMD&苹果&高通GPU易受LeftoverLocals攻击窃取AI数据 https://www.securityweek.com/ai-data-exposed-to-leftoverlocals-attack-via-vulnerable-amd-apple-qualcomm-gpus/ 研究人员演示了如何利用图形处理单元 (GPU) 漏洞的新攻击方法从人工智能和其他类型的应用程序中获取潜在的敏感信息。该漏洞被称为LeftoverLocals,官方编号为 CVE-2023-4969,Trail of Bits 进行的测试显示苹果、AMD 和高通 GPU 受到影响。 7、Citrix 向 NetScaler ADC 客户发出新的零日漏洞利用警告 https://www.securityweek.com/citrix-warns-netscaler-adc-customers-of-new-zero-day-exploitation/ Citrix 发现有利用两个新的 NetScaler ADC 和 Gateway 零日漏洞(编号为 CVE-2023-6548 和 CVE-2023-6549)的攻击。 8、AndroxGh0st 僵尸网络瞄准 AWS、Azure 和 Office 365 凭证 https://thehackernews.com/2024/01/feds-warn-of-androxgh0st-botnet.html 美国网络安全和基础设施安全局 (CISA) 和联邦调查局 (FBI)警告称,部署AndroxGh0st恶意软件的威胁行为者正在创建一个僵尸网络,用于“在目标网络中识别和利用受害者”。该云攻击工具能够渗透易受已知安全漏洞影响的服务器,以访问 Laravel 环境文件并窃取 Amazon Web Services (AWS)、Microsoft Office 365、SendGrid 和 Twilio 等知名应用程序的凭据。 9、新的iShutdown方法可识别iPhone上隐藏的间谍软件(如 Pegasus) https://thehackernews.com/2024/01/new-ishutdown-method-exposes-hidden.html 网络安全研究人员发现了一种名为iShutdown的“轻量级方法” ,可以可靠地识别 Apple iOS 设备上的间谍软件迹象,包括 NSO Group 的Pegasus、QuaDream 的Reign和 Intellexa 的Predator等臭名昭著的间谍软件。卡巴斯基还发布了一系列 Python 脚本来提取、分析和解析 Shutdown.log,以提取重新启动统计信息。 10、英国隐私监管机构将对AI网络抓取方法进行审查 https://therecord.media/uk-ico-examines-privacy-concerns-data-scraping-artificial-intelligence-llms 英国的数据保护监管机构信息专员办公室 (ICO) 正在审查通过网络抓取收集数据来训练生成人工智能模型的合法性。 声明 以上内容原文来自互联网的公共方式,仅用于有限分享,译文内容不代表蚁景科技观点,因此第三方对以上内容进行分享、传播等行为,以及所带来的一切后果与译者和蚁景科技无关。以上内容亦不得用于任何商业目的,若产生法律责任,译者与蚁景科技一律不予承担。
网络安全日报 2024年01月17日
1、攻击者利用Ivanti零日漏洞以部署网络间谍软件 https://www.mandiant.com/resources/blog/suspected-apt-targets-ivanti-zero-day 自 12 月初以来,黑客一直在利用本周披露的 Ivanti Connect Secure 中的两个零日漏洞来部署多个定制恶意软件系列以用于间谍目的。这些安全问题被标识为 CVE-2023-46805 和 CVE-2024-21887,允许绕过身份验证并向易受攻击的系统注入任意命令。Ivanti 表示,攻击者针对的是少数客户。研究人员称攻击背后的威胁行为者从事间谍活动,目前在内部追踪为 UNC5221。今天,威胁监控服务 Shadowser 2、GitLab警告用户修补严重的零点击帐户劫持漏洞 https://www.bleepingcomputer.com/news/security/gitlab-warns-of-critical-zero-click-account-hijacking-vulnerability/ GitLab 发布了社区版和企业版的安全更新,以解决两个关键漏洞,其中之一允许在没有用户交互的情况下劫持帐户。供应商强烈建议尽快更新 DevSecOps 平台的所有易受攻击的版本(自托管安装需要手动更新)。GitLab 修补的最严重的安全问题具有最高的严重性评分(满分 10 分),并被跟踪为 CVE-2023-7028。成功的利用不需要任何交互。这是一个身份验证问 3、研究人员披露2023年有近5200起组织遭勒索软件攻击事件 https://www.rapid7.com/blog/post/2024/01/12/2023-ransomware-stats-a-look-back-to-plan-ahead/ 2023 年有近 5200 个受害者组织遭受勒索软件攻击,并从其管理的检测和响应团队的公开披露和事件数据中进行了研究。研究人员认为这个数字实际上更高,因为它没有考虑到许多可能未被报告的攻击。虽然勒索软件活动仍然很高,但用于这些攻击的独特勒索软件家族的数量减少了一半以上,从2022年的95个新家族减少到2023年的43个。比克表示,这表明当前的勒索软件系列和模型正在满足威胁行为者的目标。研究人员称AlphV 是 4、谷歌警告 Chrome 浏览器零日漏洞被利用 https://www.securityweek.com/google-warns-of-chrome-browser-zero-day-being-exploited/ 被利用的零日漏洞被标记为 CVE-2024-0519,被描述为 V8 JavaScript 引擎中的越界内存访问问题。 5、PAX 支付终端存在漏洞,容易遭受黑客攻击 https://www.securityweek.com/vulnerabilities-expose-pax-payment-terminals-to-hacking/ PAX 基于 Android 的 PoS 终端中的漏洞可被利用来降级引导加载程序、执行任意代码。 6、VMware 敦促客户修补关键的 Aria Automation漏洞 https://www.securityweek.com/vmware-urges-customers-to-patch-critical-aria-automation-vulnerability/ Aria Automation 受到一个严重漏洞的影响,该漏洞可被利用来获取对远程组织和工作流程的访问权限。 7、ATLASSIAN 修复了旧版CONFLUENCE中的严重RCE https://securityaffairs.com/157591/security/atlassian-rce-flaw-older-confluence-versions.html Atlassian 警告 Confluence 数据中心和 Confluence Server 中存在一个严重的远程代码执行漏洞,该漏洞被跟踪为 CVE-2023-22527(CVSS 评分 10.0),该漏洞会影响旧版本。 8、Remcos RAT 在韩国通过伪装成成人游戏进行传播 https://thehackernews.com/2024/01/remcos-rat-spreading-through-adult.html 名为 Remcos RAT 的远程访问木马 (RAT) 被发现通过网络硬盘在韩国伪装成成人主题游戏进行传播。 9、研究人员发现全球僵尸网络活动大幅激增 https://www.infosecurity-magazine.com/news/hundredfold-surge-global-botnet 活动激增的原因是攻击者使用廉价或免费的云和托管服务器来创建僵尸网络启动板。这些新的僵尸网络专注于扫描全球互联网端口,并显示出潜在电子邮件服务器漏洞的迹象。 10、研究人员建议安卓引入定期重启机制能有效阻止固件漏洞攻击 研究人员建议 Android 应该引入自动重启功能,以使利用固件缺陷变得更加困难。最近报告了影响 Google Pixel 和三星 Galaxy 手机等 Android 设备的固件漏洞,这些漏洞可能会被利用来窃取数据并在设备不处于静止状态时监视用户。当设备处于“静止”状态时,意味着它已关闭或启动后尚未解锁。在这种状态下,隐私保护非常高,并且移动设备无法完全发挥作用,因为加密密钥仍然无法供已安装的应用程序使用。重新启动后的第一次解锁会导致多个加密密钥移动到快速访问内存,以便安装的应用程序正常工作,并且设备切换到“非静止”状态。 https://www.bleepingcomputer.com/news/security/grapheneos-frequent-android-auto-reboots-block-firmware-exploits/ 声明 以上内容原文来自互联网的公共方式,仅用于有限分享,译文内容不代表蚁景科技观点,因此第三方对以上内容进行分享、传播等行为,以及所带来的一切后果与译者和蚁景科技无关。以上内容亦不得用于任何商业目的,若产生法律责任,译者与蚁景科技一律不予承担。
网络安全日报 2024年01月16日
1、CISA披露SharePoint存在的安全漏洞已被积极利用 https://www.cisa.gov/news-events/alerts/2024/01/10/cisa-adds-one-known-exploited-vulnerability-catalog 美国网络安全和基础设施安全局 (CISA) 已将影响 Microsoft SharePoint Server 的严重安全漏洞添加到其已知被利用的漏洞 ( KEV )目录中,并引用了主动利用的证据。该问题编号为CVE-2023-29357(CVSS 评分:9.8),是一个权限升级缺陷,攻击者可利用该缺陷获取管理员权限。作为 2023 年 6 月补丁星期二更新的一部分,微软发布了针对该错误的补 2、Medusa勒索软件攻击活动呈上升趋势 https://unit42.paloaltonetworks.com/medusa-ransomware-escalation-new-leak-site/ 自 2023 年 2 月在暗网上首次出现专门的数据泄露网站以来,与Medusa 勒索软件相关的威胁行为者加大了活动力度,以发布不愿同意其要求的受害者的敏感数据。作为多重勒索策略的一部分,当受害者的数据发布在泄露网站上时,该组织将为受害者提供多种选择,例如延长时间、删除数据或下载所有数据。所有这些选项都有一个价格标签,具体取决于受该群体影响的组织。Medusa(不要与 Medusa Locker 混淆)是指 2022 年底出现、并于 2 3、Apache Hadoop和Flink中的错误配置可能遭受挖矿攻击 https://blog.aquasec.com/threat-alert-apache-applications-targeted-by-stealthy-attacker 网络安全研究人员发现了一种新的攻击,该攻击利用 Apache Hadoop 和 Flink 中的错误配置在目标环境中部署加密货币矿工。由于攻击者使用加壳程序和 Rootkit 来隐藏恶意软件,因此这次攻击特别令人感兴趣。该恶意软件会删除特定目录的内容并修改系统配置以逃避检测。针对 Hadoop 的感染链利用了 YARN(又一个资源协商器)ResourceManager中的错误配置,该资源管理器负责跟踪集群中的资源并调度 4、GitLab 修补高危任意用户密码重置漏洞 https://www.securityweek.com/gitlab-patches-critical-password-reset-vulnerability/ GitLab 解决了一个严重的身份验证漏洞,该漏洞允许攻击者劫持密码重置电子邮件。 5、信息窃取程序利用 Windows SmartScreen 绕过漏洞 https://www.securityweek.com/information-stealer-exploits-windows-smartscreen-bypass/ 据网络安全公司趋势科技报告,Windows SmartScreen 中的一个最新漏洞在导致 Phemedrone Stealer 感染的攻击中被积极利用。 6、超过 178,000 个SonicWall 防火墙 (NGFW) 可能遭受黑客攻击 https://securityaffairs.com/157524/hacking/vulnerable-sonicwall-ngfw-exposed-online.html SonicWall 下一代防火墙 (NGFW) 系列 6 和 7 设备受到两个未经身份验证的拒绝服务漏洞的影响,分别为CVE-2022-22274 和 CVE-2023-0656,这可能会导致远程代码执行。专家发现,76%(233,984 个中的 178,637 个)面向互联网的防火墙容易受到一个或两个问题的影响。 7、Meta承认使用盗版书籍来训练 AI,并拒绝赔偿作家 https://www.freebuf.com/news/389695.html 近日,Meta(前身为 Facebook)就因使用包含大量盗版书籍的“Books3”数据集训练其 LLAM 1 和 LLAM 2 模型而面临包括喜剧演员 Sarah Silverman 和作家 Richard Kadrey 在内的一众作者的集体诉讼。Meta 虽承认使用了 Books3 数据集,却拒绝向作者支付适当的补偿。 8、Balada Injector 活动感染了 7100多个WordPress 网站 https://thehackernews.com/2024/01/balada-injector-infects-over-7100.html 数千个使用 Popup Builder 插件易受攻击版本的 WordPress 网站已受到名为Balada Injector的恶意软件的攻击。 9、Opera MyFlaw漏洞可运行 Mac 或 Windows 上的任何文件 https://thehackernews.com/2024/01/opera-myflaw-bug-could-let-hackers-run.html 网络安全研究人员披露了 Microsoft Windows 和 Apple macOS 的 Opera Web 浏览器中的一个安全漏洞,该漏洞可被利用来执行底层操作系统上的任何文件。 10、上市公司海普瑞遭遇电信诈骗,损失逾9000万元 https://www.secrss.com/articles/62766 海普瑞(002399.SZ)1月14日晚间公告,全资子公司Techdow Pharma Italy S.R.L.(简称“天道意大利”)近期遭遇犯罪团伙电信诈骗,涉案金额约1170余万欧元(约合9100万人民币)。 声明 以上内容原文来自互联网的公共方式,仅用于有限分享,译文内容不代表蚁景科技观点,因此第三方对以上内容进行分享、传播等行为,以及所带来的一切后果与译者和蚁景科技无关。以上内容亦不得用于任何商业目的,若产生法律责任,译者与蚁景科技一律不予承担。
网络安全日报 2024年01月15日
1、研究人员披露Apache OfBiz ERP系统中漏洞的利用方法 https://vulncheck.com/blog/ofbiz-cve-2023-51467 网络安全研究人员开发了一种概念验证 (PoC) 代码,该代码利用Apache OfBiz 开源企业资源规划 (ERP) 系统中最近披露的一个关键缺陷来执行内存驻留有效负载。该漏洞为CVE-2023-51467(CVSS 评分:9.8),它绕过了同一软件中的另一个严重缺陷(CVE-2023-49070,CVSS 评分:9.8),可被武器化以绕过身份验证并远程执行任意命令代码。虽然该问题已在上个月发布的Apache OFbiz 版本 18.12.11中得到修复,但据观察,威胁行为者试图利用该缺陷,针对 2、攻击者恶意滥用GitHub资源的行为呈现上升趋势 https://www.recordedfuture.com/flying-under-the-radar-abusing-gitHub-malicious-infrastructure GitHub 在信息技术 (IT) 环境中的普遍存在,使其成为威胁行为者托管和传递恶意负载并充当死点解析器、命令和控制以及数据渗漏点的有利可图的选择。将 GitHub 服务用于恶意基础设施可以让对手融入合法的网络流量,通常会绕过传统的安全防御,并使上游基础设施跟踪和攻击者归因变得更加困难。网络安全公司将这种方法描述为“离地受信任站点”(LOTS),这是威胁行为者经常采用的离地生活 (LotL) 技术的延伸, 3、Adobe修复Substance 3D Stager产品中的代码执行漏洞 https://www.securityweek.com/adobe-patches-code-execution-flaws-in-substance-3d-stager/ 软件制造商 Adobe 发布了针对 Substance 3D Stager 产品中六个安全缺陷的补丁,并警告称,黑客可以针对这些漏洞发起代码执行攻击。Adobe 将这些漏洞标记为“重要严重性”等级,并敦促 macOS 和 Windows 平台上的用户立即应用更新。在 2004 年的第一个周二补丁更新中,Adobe记录了面向企业的 3D 渲染软件中至少有 6 个漏洞,并表示成功利用可能会导致内存泄漏和在当前用户的上下文中 4、开源密码管理器Bitwarden添加密钥支持以登录Web密码库 https://www.bleepingcomputer.com/news/security/bitwarden-adds-passkey-support-to-log-into-web-password-vaults/ 开源 Bitwarden 密码管理器宣布所有用户现在都可以使用密钥而不是标准用户名和密码对登录其网络保管库。密钥是大多数人设置的密码的更安全的替代方案,并且可以抵御网络钓鱼。就 Bitwarden 而言,他们允许用户解密其保管库,而无需主密码、电子邮件地址或双因素身份验证 (2FA)。Bitwarden 的密钥实现目前处于测试阶段,依赖 PRF WebAuthn 扩展来验证 5、Akira勒索软件可擦除NAS和磁带备份设备的数据 https://www.kyberturvallisuuskeskus.fi/fi/ajankohtaista/suomalaiset-organisaatiot-akira-kiristyshaittaohjelmien-kohteena 芬兰国家网络安全中心 (NCSC-FI) 通报 Akira 勒索软件活动在 12 月份有所增加,该活动针对该国的公司并擦除备份。该机构表示,上个月报告的 7 起勒索软件事件中,有 6 起是由威胁行为者发起的。擦除备份会放大攻击的损害,并允许威胁行为者向受害者施加更大的压力,因为他们消除了无需支付赎金即可恢复数据的选项。小型组织经常使用网络附加存储 (NA 6、超过15万个WordPress网站因易受攻击的插件可能遭受攻击 https://www.wordfence.com/blog/2024/01/type-juggling-leads-to-two-vulnerabilities-in-post-smtp-mailer-wordpress-plugin/ 影响 POST SMTP Mailer WordPress 插件(300000 个网站使用的电子邮件传送工具)的两个漏洞可能会帮助攻击者完全控制站点身份验证。上个月,研究人员发现了该插件中的两个漏洞,并将其报告给供应商。第一个被追踪为CVE-2023-6875,是一个严重的授权绕过缺陷,由 connect-app REST 端点上的“类型杂耍”问题引起。该 7、Atomic窃取器通过加密载荷针对Mac用户发起攻击 https://www.malwarebytes.com/blog/threat-intelligence/2024/01/atomic-stealer-rings-in-the-new-year-with-updated-version 网络安全研究人员发现了名为Atomic(或 AMOS)的 macOS 信息窃取程序的更新版本,这表明该恶意软件背后的威胁行为者正在积极增强其功能。Atomic Stealer 似乎在 2023 年 12 月中下旬左右进行了更新,其开发人员引入了有效负载加密,以绕过检测规则。Atomic Stealer首次出现于 2023 年 4 月,每月订阅费为 1000 8、新型 CI/CD 攻击可能导致 PyTorch 供应链受损 https://www.securityweek.com/new-class-of-ci-cd-attacks-could-have-led-to-pytorch-supply-chain-compromise/ Praetorian 安全研究员 John Stawinski 表示,新披露的一类 CI/CD 攻击可能允许攻击者将恶意代码注入 PyTorch 存储库,从而导致大规模供应链受损。 9、苹果修复妙控键盘中的击键注入漏洞 https://www.securityweek.com/apple-patches-keystroke-injection-vulnerability-in-magic-keyboard/ 苹果本周宣布了妙控键盘固件更新,修复了一个可能允许攻击者通过蓝牙注入击键的漏洞。 10、Juniper SRX 防火墙和 EX 交换机中发现严重 RCE 漏洞 https://thehackernews.com/2024/01/critical-rce-vulnerability-uncovered-in.html Juniper Networks 已发布更新以修复其 SRX 系列防火墙和 EX 系列交换机中的关键远程代码执行 (RCE) 漏洞。 声明 以上内容原文来自互联网的公共方式,仅用于有限分享,译文内容不代表蚁景科技观点,因此第三方对以上内容进行分享、传播等行为,以及所带来的一切后果与译者和蚁景科技无关。以上内容亦不得用于任何商业目的,若产生法律责任,译者与蚁景科技一律不予承担。
网络安全日报 2024年01月12日
1、Netgear和Hyundai的官方X账户被黑用于加密货币诈骗 https://www.bleepingcomputer.com/news/security/netgear-hyundai-latest-x-accounts-hacked-to-push-crypto-drainers/ Netgear 和现代 MEA Twitter/X 官方帐户(共有超过 160000 名关注者)是最新被劫持的帐户,用于推送旨在通过加密货币钱包排水恶意软件感染潜在受害者的诈骗。虽然 Hyundai 已经重新获得了对其帐户的访问权限,并清理了所有将 X 用户指向恶意网站的链接的时间线,但 Netgear 尚未控制他们的帐户,攻击者的一些推文回复仍然可用。攻击者将现代 M 2、Babuk攻击者被捕后发布勒索软件变种解密工具 https://blog.talosintelligence.com/decryptor-babuk-tortilla/ 研究人员与荷兰警方合作,获得了 Babuk 勒索软件 Tortilla 变种的解密工具,并分享了导致勒索软件操作者被捕的情报。Tortilla 是 Babuk 勒索软件变种,在原始恶意软件的源代码在黑客论坛上泄露后不久就出现了。其背后的威胁行为者一直利用 ProxyShell 漏洞攻击 Microsoft Exchange 服务器 来部署数据加密恶意软件。在新变种出现前一个月, Avast 发布了 Babuk 的解密器,但它不适用于 Tortilla 加密,因为它使用了不 3、巴拉圭军方声称Tigo运营商遭勒索攻击数据泄露 https://www.bleepingcomputer.com/news/security/paraguay-warns-of-black-hunt-ransomware-attacks-after-tigo-business-breach/ Tigo Business 上周遭受网络攻击,影响该公司业务部门的云和托管服务后,巴拉圭军方就 Black Hunt 勒索软件攻击发出警告。Tigo 是巴拉圭最大的移动运营商,其 Tigo 业务部门为企业提供数字解决方案,包括网络安全咨询、云和数据中心托管以及广域网 (WAN) 解决方案。周末,当地媒体报道称,自周四以来,各公司在 Tigo Busi 4、攻击者冒充安全人员对Royal和Akira勒索受害者发起攻击 https://arcticwolf.com/resources/blog/follow-on-extortion-campaign-targeting-victims-of-akira-and-royal-ransomware/ 一些受 Royal 和 Akira 勒索软件团伙侵害的组织已成为冒充安全研究人员的威胁行为者的目标,该威胁行为者承诺攻击原始攻击者并删除被盗的受害者数据。Royal 和 Akira 勒索软件操作均采用双重勒索策略——窃取信息后对受害者系统进行加密,并威胁称除非支付赎金,否则就会泄露数据。网络安全公司表示,它已经调查了“几起案件”,在这些案件中,支付赎金的两个勒索软 5、微软1月补丁中修复了49个缺陷和12个远程代码执行漏洞 https://www.bleepingcomputer.com/news/microsoft/microsoft-january-2024-patch-tuesday-fixes-49-flaws-12-rce-bugs/ 今天是微软的 2024 年 1 月补丁星期二,其中包含总共 49 个缺陷和 12 个远程代码执行漏洞的安全更新。只有两个漏洞被列为严重漏洞,一个是 Windows Kerberos 安全功能绕过,另一个是 Hyper-V RCE。 下面列出了每个漏洞类别中的错误数量:10 特权提升漏洞、7 安全功能绕过漏洞、12 个远程代码执行漏洞、11 信息泄露漏洞、6 拒绝服务漏洞 6、研究人员标记 FBot 黑客工具劫持云、支付服务 https://www.securityweek.com/researchers-flag-fbot-hacking-tool-hijacking-cloud-payment-services/ 该工具名为 FBot,能够收集垃圾邮件攻击以及 AWS、PayPal 和 SaaS 帐户劫持的凭据。 7、Ivanti Connect Secure中的两个零日漏洞被积极利用 https://securityaffairs.com/157306/hacking/ivanti-connect-secure-policy-secure-0days.html Ivanti 透露,威胁参与者正在利用其 Connect Secure (ICS) 和 Policy Secure 中的两个零日漏洞。 8、Cloudflare 发现 2023 年 DDoS 攻击流量激增 https://www.cybersecuritydive.com/news/ddos-attacks-surge-cloudflare/704011/ 2023 年,分布式拒绝服务 (DDoS) 攻击达到历史最高水平,受 HTTP/2 快速重置等漏洞利用的推动,攻击数量和强度显着增加。 9、FTC禁止数据经纪公司出售美国人的位置数据 https://www.bleepingcomputer.com/news/security/ftc-bans-data-broker-from-selling-americans-location-data/ 此举是为了回应数据经纪公司公开个人位置数据的做法,这些数据揭露了更多敏感信息,如医疗访问和宗教信仰。 10、中国台湾虎航85.8万条数据泄露 http://www.anquan419.com/knews/24/6534.html 据知道创宇暗网雷达监测,2024年1月9日,中国台湾虎航85.8万条数据泄露,泄露的数据包含客户数据和航班预定数据。 声明 以上内容原文来自互联网的公共方式,仅用于有限分享,译文内容不代表蚁景科技观点,因此第三方对以上内容进行分享、传播等行为,以及所带来的一切后果与译者和蚁景科技无关。以上内容亦不得用于任何商业目的,若产生法律责任,译者与蚁景科技一律不予承担。
网络安全日报 2024年01月11日
1、美国SEC的X账户被盗并虚假宣布称比特币ETF获得批准 https://www.bleepingcomputer.com/news/security/us-secs-x-account-hacked-to-announce-fake-bitcoin-etf-approval/ 美国证券交易委员会的 X 账户今天遭到黑客攻击,发布了关于批准比特币 ETF 在证券交易所上市的虚假公告。今天下午,美国证券交易委员会被黑的 X 账户发布了一条推文,该推文现已删除。“今天,美国证券交易委员会批准比特币 ETF 在注册的国家证券交易所上市,”假 X 帖子中写道。“批准的比特币 ETF 将接受持续的监督和合规措施,以确保持续保护投资者。”该推文包含 SEC 主 2、Kyocera设备管理器中存在新漏洞可能遭受攻击 https://www.trustwave.com/en-us/resources/blogs/spiderlabs-blog/cve-2023-50916-authentication-coercion-vulnerability-in-kyocera-device-manager/ Kyocera 的设备管理器产品中已披露了一个安全漏洞,不良行为者可能会利用该漏洞在受影响的系统上执行恶意活动。如果未启用‘限制 NTLM:到远程服务器的传出 NTLM 流量’安全策略,则此漏洞允许攻击者强制尝试对其自己的资源(例如恶意 SMB 共享)进行身份验证,以捕获或中继 Active Director 3、思科称UnityConnection严重漏洞可让攻击者获得root 权限 https://www.bleepingcomputer.com/news/security/cisco-says-critical-unity-connection-bug-lets-attackers-get-root/ 思科已经修补了一个关键的 Unity Connection 安全漏洞,该漏洞可以让未经身份验证的攻击者远程获取未修补设备上的 root 权限。 4、亲乌克兰黑客入侵俄罗斯 ISP 以报复 KyivStar 攻击 https://www.bleepingcomputer.com/news/security/pro-ukraine-hackers-breach-russian-isp-in-revenge-for-kyivstar-attack/ 一个名为“Blackjack”的亲乌克兰黑客组织声称,俄罗斯互联网服务提供商 M9com 遭受了网络攻击,这是对 Kyivstar 移动运营商攻击的直接回应。 5、Windows 10 KB5034441安全更新失败并出现错误 https://www.bleepingcomputer.com/news/microsoft/windows-10-kb5034441-security-update-fails-with-0x80070643-errors/ 全球 Windows 10 用户报告安装 Microsoft 1 月补丁星期二更新时出现问题,在尝试安装 BitLocker 的 KB5034441 安全更新时出现 0x80070643 错误。 6、Microsoft Exchange 2019 已结束主流支持 https://www.bleepingcomputer.com/news/microsoft/microsoft-exchange-2019-has-reached-end-of-mainstream-support/ Microsoft 宣布于 2023 年 1 月 9 日结束对其 Exchange Server 2019 本地邮件服务器软件的主流支持。 7、Android 2024 年 1 月安全更新修补了 58 个漏洞 https://www.securityweek.com/androids-january-2024-security-update-patches-58-vulnerabilities/ Android 2024 年的第一个安全更新解决了高严重性的特权提升和信息泄露漏洞。 8、巴西全体公民数据可能遭受大规模泄露 https://securityaffairs.com/157203/security/entire-population-of-brazil-possibly-exposed-in-massive-data-leak.html 数亿巴西个人的私人数据可供威胁行为者公开访问,使个人面临风险。Cybernews 研究揭示了一个可公开访问的 Elasticsearch 实例,其中包含大量属于巴西个人的私人数据。该集群位于云服务器上,包含全名、出生日期、性别和 Cadastro de Pessoas Físicas (CPF) 号码等数据。这个 11 位数字用于识别巴西的个人纳税人。 9、NoaBot僵尸网络针对 SSH 服务器进行恶意挖矿 https://thehackernews.com/2024/01/noabot-latest-mirai-based-botnet.html 自 2023 年初以来,威胁行为者正在使用一种基于 Mirai 的新型僵尸网络NoaBot作为加密货币挖矿活动的一部分。 10、联合国《打击网络犯罪公约》草案基本完成 https://www.secrss.com/articles/62570 由于各国对网络犯罪的定义和界定都不相同,一直以来联合国都缺乏相关领域的公约,也难以达成一致。 声明 以上内容原文来自互联网的公共方式,仅用于有限分享,译文内容不代表蚁景科技观点,因此第三方对以上内容进行分享、传播等行为,以及所带来的一切后果与译者和蚁景科技无关。以上内容亦不得用于任何商业目的,若产生法律责任,译者与蚁景科技一律不予承担。
网络安全日报 2024年01月10日
1、攻击者滥用X传播恶意加密货币广告呈现上升趋势 https://www.bleepingcomputer.com/news/security/x-users-fed-up-with-constant-stream-of-malicious-crypto-ads/ 攻击者正在滥用 X 广告来推广导致加密货币流失、虚假空投和其他诈骗的网站。与所有广告平台一样,X(以前称为 Twitter)声称会根据用户的活动展示广告, 从而产生符合用户兴趣的广告。虽然 Elon 此前曾在推特上表示 YouTube 是不间断的诈骗广告,但 X 似乎也有自己的问题,越来越多地展示宣传加密货币诈骗的广告。这些诈骗包括宣传拉高和转储的 Telegram 频道的链接、 2、攻击者针对存在漏洞的Apache RocketMQ服务器发起攻击 https://www.bleepingcomputer.com/news/security/hackers-target-apache-rocketmq-servers-vulnerable-to-rce-attacks/ 安全研究人员每天都会检测到数百个 IP 地址,这些地址扫描或试图利用易受 CVE-2023-33246 和 CVE-2023-37582 远程命令执行缺陷影响的 Apache RocketMQ 服务。这两个漏洞均具有严重严重性评分,并指的是供应商于 2023 年 5 月发布初始补丁后仍然存在的问题。最初,该安全问题被跟踪为 CVE-2023-33246 ,并影响多个组件 3、Web3安全公司CertiK的X账户被盗取并用于散布钓鱼网站 https://www.bleepingcomputer.com/news/security/web3-security-firm-certiks-x-account-hacked-to-push-crypto-drainer/ 区块链安全公司CertiK的Twitter/X帐户被盗取,超过343,000名关注者被重定向到一个推送加密货币钱包盗取程序的恶意网站。加密货币欺诈侦探ZachXBT 随后公开了网络钓鱼攻击的私信屏幕截图,显示攻击者使用一名记者的被黑账户发送网络钓鱼消息,该记者自2020 年以来一直处于休眠状态,拥有超过100万粉丝,攻击者者利用这个被黑的账户联系了 Certik,询 4、攻击者利用YouTube视频传播破解软件以分发Lumma窃取器 https://www.fortinet.com/blog/threat-research/lumma-variant-on-youtube 攻击者利用包含与破解软件相关内容的 YouTube 视频来诱骗用户下载名为 Lumma 的信息窃取恶意软件。这些 YouTube 视频通常包含与破解应用程序相关的内容,为用户提供类似的安装指南,并包含通常使用 TinyURL 和 Cuttly 等服务缩短的恶意 URL。这并不是 YouTube 上的盗版软件视频第一次成为窃取恶意软件的有效诱饵。此前曾观察到类似的攻击链会传播窃取程序、剪切程序和加密货币挖矿恶意软件。在此过程中,威胁行为者不仅可以利用受感 5、微软紧急修复了Kerberos、Hyper-V 中的严重漏洞 https://www.securityweek.com/microsoft-ships-urgent-fixes-for-critical-flaws-in-windows-kerberos-hyper-v/ 微软周二补丁日修补了困扰 Windows Kerberos 和 Windows Hyper-V 的关键远程代码执行漏洞。 6、CISA 警告 Apache Superset 严重漏洞被利用 https://www.securityweek.com/cisa-warns-of-apache-superset-vulnerability-exploitation/ CISA 已将一个严重级别的 Apache Superset 缺陷 (CVE-2023-27524) 添加到其已知的可利用漏洞目录中。周二Adobe 修复了 Substance 3D Stager 产品中的六个安全漏洞,并警告 Windows 和 macOS 上的代码执行风险。 7、LockBit 勒索团伙对 Capital Health 进行了网络攻击 https://securityaffairs.com/157170/cyber-crime/lockbit-ransomware-hit-capital-health.html LockBit勒索软件行动声称对 2023 年 11 月袭击 Capital Health 医院网络的网络攻击负责。 8、土耳其黑客在全球范围内攻击MS SQL 服务器 https://thehackernews.com/2024/01/turkish-hackers-exploiting-poorly.html 作为正在进行的出于经济动机以获得初始访问权限的活动的一部分,美国、欧盟和拉丁美洲 (LATAM) 地区的安全性较差的 Microsoft SQL (MS SQL) 服务器成为目标。 9、美国抵押贷款机构 loanDepot 遭遇勒索软件攻击 https://www.freebuf.com/news/389190.html 美国一家抵押贷款机构 loanDepot 遭遇一场严重的勒索软件攻击,最终导致其很多内部数据被威胁攻击者加密了。 10、工信部组织开展网络安全保险服务试点工作 https://www.freebuf.com/news/389176.html 2023年12月21日,工业和信息化部发布《工业和信息化部办公厅关于组织开展网络安全保险服务试点工作的通知》。 声明 以上内容原文来自互联网的公共方式,仅用于有限分享,译文内容不代表蚁景科技观点,因此第三方对以上内容进行分享、传播等行为,以及所带来的一切后果与译者和蚁景科技无关。以上内容亦不得用于任何商业目的,若产生法律责任,译者与蚁景科技一律不予承担。
网络安全日报 2024年01月09日
1、朝鲜攻击者在2023年窃取了6亿美元的加密货币 https://www.trmlabs.com/post/north-korean-hackers-stole-600-million-in-crypto-in-2023 2023 年,隶属于朝鲜民主主义人民共和国(也称为朝鲜)的威胁行为者已经掠夺了至少 6 亿美元的加密货币。尽管比 2022 年的 8.5 亿美元减少了 30%,但朝鲜“在去年加密货币攻击中被盗的资金中几乎占到了三分之一”。朝鲜实施的黑客攻击造成的平均破坏性是与朝鲜无关的黑客攻击的十倍。有迹象表明,到 2023 年底,针对加密货币行业的更多违规行为可能会将这一数字推高至 7 亿美元左右。对于朝鲜国家支持的行为者来说,针对加密 2、AsyncRAT恶意软件针对美国基础设施攻击持续11个月 https://cybersecurity.att.com/blogs/labs-research/asyncrat-loader-obfuscation-dgas-decoys-and-govno 向选定目标传送 AsyncRAT 恶意软件的活动至少在过去 11 个月内一直活跃,使用了数百个独特的加载程序样本和 100 多个域。AsyncRAT 是一款适用于 Windows 的开源远程访问工具 (RAT),自 2019 年起公开发布,具有远程命令执行、键盘记录、数据泄露和删除额外负载的功能。多年来,该工具已被网络攻击者大量使用,无论是原样还是修改后的形式,用于在目标上建立立足点、窃取文件和 3、量子安全算法CRYSTALS-Kyber存在KyberSlash安全缺陷 https://github.com/pq-crystals/kyber 用于量子安全加密的 Kyber 密钥封装机制的多种实现很容易受到一组统称为 KyberSlash 的漏洞的影响,这些缺陷可能允许恢复秘密密钥。CRYSTALS-Kyber 是量子安全算法 (QSA) 的 Kyber 密钥封装机制 (KEM) 的官方实现,也是 CRYSTALS(代数格密码学套件)算法套件的一部分。它专为通用加密而设计,是美国国家标准与技术研究所 (NIST) 选择旨在抵御量子计算机攻击的算法的一部分。使用 Kyber 实现的一些流行项目包括 Mulvad VPN 和 SignalMessenger。后者 4、QNAP 修补QTS等多个产品中的高严重性漏洞 https://www.securityweek.com/qnap-patches-high-severity-flaws-in-qts-video-station-qumagie-netatalk-products/ QNAP 已针对其产品中的十几个漏洞发布了补丁,其中包括几个高严重性漏洞。 5、瑞士空军敏感文件在黑客攻击中被盗 https://securityaffairs.com/157144/cyber-crime/swiss-air-force-data-leak.html 由于美国安全提供商遭受网络攻击,瑞士空军的文件在暗网上泄露。 6、沙特部委暴露敏感数据长达 15 个月 https://securityaffairs.com/157133/security/saudi-ministry-data-leak.html 沙特工业和矿产资源部 (MIM) 的环境文件被曝光,敏感细节向任何愿意获取这些信息的人开放。 7、报告:2023 年网络攻击使 Web3 损失 18.4 亿美元 https://www.infosecurity-magazine.com/news/cyber-attacks-drain-web3 根据 Certik 的Hack3d:2023 年 Web3 安全报告,2023年,针对 Web3 的网络攻击共发生 751 起事件,给组织造成了 18.4 亿美元的损失。 8、交通运输部印发《铁路关键信息基础设施安全保护管理办法》 https://www.freebuf.com/news/389150.html 因此,为保障铁路系统的安全稳定运行,必须制定一套全面有效的管理办法,以加强铁路关键信息基础设施的安全保护。基于这样的背景,中华人民共和国交通运输部近期公布了《铁路关键信息基础设施安全保护管理办法》(以下简称《办法》),进一步完善了我国铁路关键基础设施信息安全保障体系。(《办法》已于 2023 年 12 月 1 日经第 27 次部务会议通过,自 2024年 2 月 1 日起施行) 9、黑客劫持 X 上的政府和企业认证账户用于加密货币诈骗 https://www.bleepingcomputer.com/news/security/hackers-hijack-govt-and-business-accounts-on-x-for-crypto-scams/ 来越多黑客盯上了 X(原 Twitter)上的政府和企业官方账户,这些认证账户侧边一般都标有 "金色 "或 "灰色 "对勾。黑客劫持这些账号后,会借助其进行推广加密货币诈骗、钓鱼网站和加密货币放水网站等。 https://www.bleepingcomputer.com/news/security/hackers-hijack-govt-and-business-accounts-on-x-for-crypto-scams/ 10、Zeppelin勒索软件源码在暗网以 500 美元的价格售出 https://www.bleepingcomputer.com/news/security/zeppelin-ransomware-source-code-sold-for-500-on-hacking-forum/ 一名威胁行为者在一个网络犯罪论坛上宣布,他们仅以 500 美元的价格出售了 Zeppelin 勒索软件生成器的源代码和破解版。 声明 以上内容原文来自互联网的公共方式,仅用于有限分享,译文内容不代表蚁景科技观点,因此第三方对以上内容进行分享、传播等行为,以及所带来的一切后果与译者和蚁景科技无关。以上内容亦不得用于任何商业目的,若产生法律责任,译者与蚁景科技一律不予承担。