网络安全日报 2023年08月11日
1、BitForge零日漏洞可被利用以窃取加密货币 https://www.bleepingcomputer.com/news/cryptocurrency/new-bitforge-cryptocurrency-wallet-flaws-lets-hackers-steal-crypto/ 研究人员发现的加密货币钱包第一个漏洞 (CVE-2023-33241) 影响 GG18 和 GG20 门限签名方案 (TSS),这些方案被认为是 MPC 钱包行业的开创性和基础性的,允许多方生成密钥和共同签署交易。在 GG-18、GG-20 和 Lindell 17 等广泛使用的加密协议的实施中,多个名为“BitForge”的零日漏洞影响了流行的加密货币 2、开源项目Moq新版本涉及用户隐私问题 https://www.bleepingcomputer.com/news/security/popular-open-source-project-moq-criticized-for-quietly-collecting-data/ 开源项目 Moq(发音为“Mock”)因其在其最新版本中悄悄包含有争议的依赖项而招致了尖锐的批评。Moq 分布在 NuGet 软件注册表上,每天的下载量超过 100,000 次,在其生命周期内下载量超过 4.76 亿次。Moq 本周发布的 4.20.0 版本悄然包含了另一个项目 SponsorLink,该项目在开源软件消费者中引起了轩然大波,他们将此举比作违 3、CISA 发现名为 Whirlpool 的新后门,用于 Barracuda ESG 攻击 https://securityaffairs.com/149392/hacking/whirlpool-backdoor-barracuda-esg-attacks.html 美国网络安全和基础设施安全局 (CISA) 在针对 Barracuda ESG 设备的攻击中发现了一个名为 Whirlpool 的新后门。 4、北爱尔兰警察局(PSNI)警察的数据被泄露在网上 https://securityaffairs.com/149359/data-breach/psni-data-leak.html 北爱尔兰警察局 (PSNI) 应信息自由请求错误地共享了所有 10,000 名在职警察的敏感数据。 5、Android 2023 年 8 月安全更新修复了 40 个漏洞 https://www.securityweek.com/40-vulnerabilities-patched-in-android-with-august-2023-security-updates 随着 2023 年 8 月安全更新的发布,Google 修复了 Android 操作系统中的 40 多个漏洞。 据这家科技巨头称,最严重的漏洞是 CVE-2023-21273,这是一个影响系统组件的关键远程代码执行问题。利用该漏洞不需要用户交互或提升权限。CVE-2023-21273 影响 Android 11、12、12L 和 13。 6、搜狗输入法加密机制存在严重漏洞,可被CBC填充攻击和窃听明文 https://thehackernews.com/2023/08/encryption-flaws-in-popular-chinese.html 多伦多大学公民实验室的调查结果对腾讯搜狗输入法中使用的加密机制进行了分析,该应用程序在 Windows、Android 和 iOS 上每月拥有超过 4.55 亿活跃用户。这些漏洞源于该服务的自定义加密系统 EncryptWall,允许网络窃听者提取文本内容并访问敏感数据。“Windows和Android版本的搜狗输入法在该加密系统中存在漏洞,其中包括CBC padding oracle攻击的漏洞,该漏洞允许网络窃听者恢复加密网络传输的明文,从而 7、网传58集团“倒卖”毕业生简历信息 https://www.freebuf.com/news/374397.html 近日,国内多家媒体相继发文称,前 58 员工透露集团内部借助招聘名义,倒卖大量学生简历,此事一经爆出迅速引起社会讨论。随着此事热度不断上升,网友陆续扒出 58 集团在收集到大批学生简历后,高价卖给培训机构,以此收取返利。 8、为打击漏洞利用,谷歌将每周更新Chrome安全补丁 https://www.freebuf.com/news/374385.html 谷歌宣布,从Chrome浏览器116版本开始,其安全更新频率将从过去的每两周一次压缩为每周一次,以解决攻击者通过补丁更新的时间间隔,利用N Day和0 Day漏洞进行攻击活动。 9、每天罚款 100 万克朗,挪威将对 Meta 开巨额罚单 https://www.ithome.com/0/711/030.htm 挪威监管机构 Datatilsynet 曾于 7 月 17 日宣布,如果 Meta 公司无法满足该机构的监管要求,妥善解决隐私泄露问题,那么将执行罚款措施。 10、航旅业大地震:常旅客积分系统曝严重漏洞 https://www.secrss.com/articles/57535 黑客可利用常旅客系统漏洞窃取客户隐私数据和积分,甚至控制整个系统给任何人授予无限飞行里程或酒店住宿积分。Points.com是全球航空公司和酒店常旅客积分计划的主要数字基础设施提供商之一。近日,安全研究人员发现Points.com的API中存在可利用漏洞,攻击者可利用这些漏洞泄漏客户数据、窃取客户的“忠诚货币”(例如里程),甚至接管Points全球管理帐户获得对整个忠诚度计划的控制权。 免责声明 以上内容原文来自互联网的公共方式,仅用于有限分享,译文内容不代表蚁景网安实验室观点,因此第三方对以上内容进行分享、传播等行为,以及所带来的一切后果与译者和蚁景网安实验室无关。以上内容亦不得用于任何商业目的,若产生法律责任,译者与蚁景网安实验室一律不予承担。
网络安全日报 2023年08月10日
1、Sandworm组织试图入侵乌克兰军方作战数据交换系统 https://ssu.gov.ua/uploads/documents/2023/08/08/tekhnichniy-zvit-3.pdf Sandworm组织为俄罗斯军事情报部门背景的APT组织。该组织试图侵入用于规划武装部队行动的电子系统,此次行动被乌克兰安全人员发现并阻止,Sandworm组织尝试获取有关武装部队行动、国防军位置和行动、其技术支持等的敏感信息。研究人员发现近十个针对系统进行窃密的恶意间谍软件程序。 2、微软Visual Studio Code存在漏洞可被利用以窃取密码 https://cycode.com/blog/exposing-vscode-secrets/ 微软的 Visual Studio Code (VS Code) 代码编辑器和开发环境存在一个漏洞,允许恶意扩展检索存储在 Windows、Linux 和 macOS 凭据管理器中的身份验证令牌。这些令牌用于与各种第三方服务和 API(例如 Git、GitHub 和其他编码平台)集成,因此窃取它们可能会对受损组织的数据安全造成严重后果,可能导致未经授权的系统访问、数据泄露、 ETC。 3、国际刑警组织将16shop网络钓鱼即服务平台关闭 https://www.group-ib.com/media-center/press-releases/interpol-16shop/ 国际刑警组织和网络安全公司之间的联合行动逮捕并关闭了臭名昭著的 16shop 网络钓鱼即服务 (PhaaS) 平台。网络钓鱼即服务平台为网络犯罪分子提供了进行网络钓鱼攻击的一站式服务。这些平台通常包含您需要的一切,包括电子邮件分发、知名品牌的现成网络钓鱼工具包、托管、数据代理、受害者概览仪表板以及其他有助于提高运营成功率的工具。这些平台存在重大风险,因为它们降低了缺乏经验的网络犯罪分子的进入门槛,为他们提供了一种简单且经济高效的方式,只需点击几下即可发起 4、EvilProxy用于大规模云帐户接管计划 https://securityaffairs.com/149348/hacking/cloud-account-takeover-scheme-evilproxy.html 利用 EvilProxy 的云帐户接管计划袭击了全球组织的 100 多名高层管理人员 ,EvilProxy 被发现向 100 多个组织发送了 120,000 封网络钓鱼电子邮件,以窃取 Microsoft 365 帐户。 5、英特尔CPU侧通道攻击暴露敏感数据 https://securityaffairs.com/149326/hacking/downfall-intel-cpu-side-channel-attack.html 谷歌研究员 Daniel Moghimi 设计了一种新的英特尔 CPU 侧通道攻击技术,名为 Downfall,该技术依赖于一个被追踪为CVE-2022-40982 的漏洞。攻击者可以利用此漏洞访问和窃取共享同一系统的其他用户的数据。恶意软件可以执行 Downfall 攻击来窃取密码、加密密钥等敏感信息以及银行详细信息、个人电子邮件和消息等私人数据。 6、Western Digital、Synology NAS 漏洞暴露数百万用户文件 https://www.securityweek.com/western-digital-synology-nas-vulnerabilities-exposed-millions-of-users-files/ WD 和 Synology NAS 设备中发现的严重漏洞可能会泄露数百万用户的文件。 7、新报告揭露 Vice Society 与 Rhysida 勒索软件的合作 https://thehackernews.com/2023/08/new-report-exposes-vice-societys.html 双重勒索勒索软件组织Rhysida和Vice Society之间发现了战术上的相似之处,包括针对教育和医疗保健行业。 8、Android 14 引入了新的安全措施,允许禁用2G https://security.googleblog.com/2023/08/android-14-introduces-first-of-its-kind.html Android 14 引入了新的安全措施来降低与 2G 网络相关的风险,允许用户和企业禁用 2G 连接并防止潜在的攻击。 9、AMD Zen CPU皆中招,新型Inception攻击能从中泄露敏感数据 https://www.freebuf.com/news/374277.html 苏黎世联邦理工学院的研究人员发现了一种新型瞬态执行攻击,能在所有型号的 AMD Zen CPU上执行特定命令并泄露敏感数据。通过此种 Inception攻击实现的数据泄露速率为每秒39 字节,窃取 16 个字符的密码大约需要半秒,窃取 RSA 密钥需要 6.5 秒。 10、Clop勒索软件提供种子以用于访问MOVEit攻击中被盗的数据 https://www.infosecurity-magazine.com/news/clop-gang-offers-data-downloads/ 安全研究员多米尼克·阿尔维耶里(Dominic Alvieri)在Twitter上透露了这一消息,截图显示了几名大牌受害者,他们的数据正在通过P2P共享提供。 免责声明 以上内容原文来自互联网的公共方式,仅用于有限分享,译文内容不代表蚁景网安实验室观点,因此第三方对以上内容进行分享、传播等行为,以及所带来的一切后果与译者和蚁景网安实验室无关。以上内容亦不得用于任何商业目的,若产生法律责任,译者与蚁景网安实验室一律不予承担。
网络安全日报 2023年08月09日
1、微软周二补丁日修复了 2 个被主动利用的漏洞 https://securityaffairs.com/149299/security/microsoft-patch-tuesday-august-2023.html Microsoft 2023 年 8 月星期二补丁安全更新解决了 74 个漏洞,其中包括两个被积极利用的漏洞。 2、英国选举委员会披露数据泄露事件 https://securityaffairs.com/149288/data-breach/uk-electoral-commission-data-breach.html 英国选举委员会在 2014 年至 2022 年间遭受了一次数据泄露,暴露了选民的个人信息。 3、FBI 警告骗子冒充 NFT 开发人员进行欺诈 https://securityaffairs.com/149251/cyber-crime/fbi-nft-scam.html FBI 警告网络犯罪分子冒充 NFT 开发商窃取加密货币和其他数字资产。 4、黑客滥用 Cloudflare 隧道进行秘密通信 https://thehackernews.com/2023/08/hackers-abusing-cloudflare-tunnels-for.html 新研究表明,威胁行为者正在滥用 Cloudflare Tunnels,从受感染的主机建立隐蔽通信通道并保留持久访问权限。 5、新的 Yashma 勒索软件变种针对多个英语国家和中国 https://thehackernews.com/2023/08/new-yashma-ransomware-variant-targets.html 至少自 2023 年 6 月 4 日起,未知威胁行为者正在使用 Yashma 勒索软件的变体来针对英语国家、保加利亚、中国和越南的各个实体。 6、大规模网络钓鱼活动使用 800 多个诈骗域名冒充 340 家公司 https://www.imperva.com/blog/analysis-of-a-phishing-campaign 该网络钓鱼活动源自俄罗斯,但冒充乌克兰人,利用高质量的单页应用程序创建令人信服的网站并窃取信用卡和银行详细信息。 7、研究人员披露针对OpenBullet工具的恶意软件活动 https://www.kasada.io/threat-intel-openbullet-malware/ 研究人员发现了一项针对 OpenBullet 用户的恶意软件活动,OpenBullet 是犯罪社区中流行的一种用于进行撞库攻击的工具,这些社区内共享多个恶意 OpenBullet 配置文件,导致在用户计算机上安装远程访问特洛伊木马 (RAT)。OpenBullet 是一个合法的开源渗透测试工具,旨在自动执行网络安全专业人员执行的重复任务,以帮助确保网站和网络应用程序的安全。 8、Clop勒索软件组织利用MOVEit漏洞窃取800万人的医疗档案 https://www.theregister.com/2023/07/27/maximus_deloitte_moveit_hack/ 俄罗斯勒索软件团队 Clop 声称利用 MOVEit 漏洞攻击了会计公司、披萨和生日派对连锁店和政府承包商。在向美国证券交易委员会提交的文件中,负责管理医疗补助和医疗保险等美国政府项目的 Maximus 透露,Clop勒索组织窃取了一些文件。Maximus 公司认为这些文件包含至少 8 至 1100 万人的个人信息,包括社会安全号码、受保护的健康信息和/或其他个人信息。 9、研究人员披露为了部署DarkGate恶意软件的钓鱼活动 https://0xtoxin.github.io/threat%20breakdown/DarkGate-Camapign-Analysis/ 研究人员发现了一个使用劫持电子邮件线程进行网络钓鱼的全球活动,该活动会导致下载名为 DarkGate 的复杂恶意软件。下载恶意软件的用户会收到一个 MSI 文件,其中包含两个嵌入文件,其中包含用于执行的编码 shellcode。DarkGate 还对两个嵌入字符串使用独特的解码,揭示发送到 C2 的命令和恶意软件的配置。在 DarkGate 的网络活动中观察到了循环 XOR 和自定义 Base64 解码等混淆技术。 10、涉“违规泄露客户信息”等6项违法违规,中行被罚210万 https://www.freebuf.com/news/374201.html 《银行科技研究社》消息:国家金融监督管理总局7月18日发布的行政处罚信息显示,中行嘉兴分行存在6项主要违法违规行为,其中包括“违规泄露客户信息”等,依据《中华人民共和国银行业监督管理法》第四十六条第五项、第四十八条第二项,《中华人民共和国商业银行法》第七十三条第三项,被原银保监会嘉兴监管分局处以罚款210万元。 免责声明 以上内容原文来自互联网的公共方式,仅用于有限分享,译文内容不代表蚁景网安实验室观点,因此第三方对以上内容进行分享、传播等行为,以及所带来的一切后果与译者和蚁景网安实验室无关。以上内容亦不得用于任何商业目的,若产生法律责任,译者与蚁景网安实验室一律不予承担。
网络安全日报 2023年08月08日
1、美国的医院计算机系统遭遇网络攻击 https://www.theguardian.com/us-news/2023/aug/04/cyberattack-us-hospitals-california 一场网络攻击扰乱了美国各地医院的计算机系统,迫使多个州的急诊室关闭,救护车被迫改道。黑客攻击导致多个州的医疗设施陷入混乱。在康涅狄格州,曼彻斯特纪念医院和罗克维尔总医院的急诊科周四大部分时间关闭,患者被转移到附近的其他医疗中心。 2、特斯拉的信息娱乐系统可越狱并解锁付费功能 https://www.bleepingcomputer.com/news/security/tesla-infotainment-jailbreak-unlocks-paid-features-extracts-secrets/ 柏林工业大学的研究人员开发了一种方法,可以对所有最新特斯拉车型中使用的基于 AMD 的信息娱乐系统进行越狱,并使其运行他们选择的任何软件。另外,此次黑客攻击还允许研究人员提取特斯拉在其服务网络中用于汽车身份验证的独特硬件绑定 RSA 密钥,以及电压故障以激活特斯拉汽车的座椅加热和“加速提升”等软件锁定功能。业主通常需要付费。 3、微软修补了Power Platform漏洞 https://thehackernews.com/2023/08/microsoft-addresses-critical-power.html 微软近日修补了影响Power Platform 的一个关键安全漏洞,但在此之前它因未能迅速采取行动而受到批评。该漏洞可能导致未经授权访问用于 Power Platform 自定义连接器的自定义代码功能。如果秘密或其他敏感信息嵌入到自定义代码功能中,潜在的影响可能是意外的信息泄露。据称微软已于2023年6月7日发布了初步修复程序,但直到2023年8月2日,该漏洞才被完全堵塞。 4、一对纽约夫妇承认在Bitfinex黑客攻击中洗钱 36 亿美元 https://thehackernews.com/2023/08/nyc-couple-pleads-guilty-to-money.html 一对来自纽约市的已婚夫妇承认了与 2016 年加密货币证券交易所 Bitfinex 遭到黑客攻击有关的洗钱指控,该事件导致约 120,000 枚比特币被盗。一年多前,35 岁的伊利亚·利希滕斯坦 (Ilya Lichtenstein) 和他 33 岁的妻子希瑟·摩根 (Heather Morgan)于 2022 年 2 月被捕,被告持有的约 95,000 件被盗加密资产被没收。这些基金当时的估值为 36 亿美元。此后,美国政府表示已扣押了与此次泄露 5、中国牵头国际标准《网络安全工业互联网平台安全参考模型》正式发布 https://www.freebuf.com/news/374087.html 2023年7月,我国牵头提出的国际标准ISO/IEC 24392:2023《网络安全工业互联网平台安全参考模型》正式发布。该提案于2018年4月提交至ISO/IEC JTC1/SC27,后经研究,于2019年6月正式立项;2023年7月正式发布。我国3名专家担任该国际标准提案的编辑和联合编辑。 6、半数人工智能开源项目引用存在漏洞的软件包 https://www.secrss.com/articles/57396 开源在 AI 技术堆栈中发挥着越来越重要的作用,但大多数项目(52%)引用了存在已知漏洞的易受攻击的依赖项。 7、微软警告大型体育赛事正面临高危网络安全风险 http://www.anquan419.com/knews/24/5681.html 微软发布一份报告,警告大型体育赛事面临的网络风险面正在迅速扩大,基于运动团队、体育联盟以及体育场所等环境中的网络和互联设备的可观数量,这些高价值信息在大规模赛事直播等情况下可能会很容易受到攻击。 8、朝鲜APT入侵俄罗斯导弹工程公司 NPO Mashinostroyeniya https://securityaffairs.com/149263/apt/north-korea-hacked-russian-npo-mashinostroyeniya.html 两个与朝鲜有关联的 APT 组织破坏了俄罗斯大型导弹工程公司 NPO Mashinostroyeniya 的基础设施。 9、一种新的复杂 SkidMap 变体针对不安全的 Redis 服务器 https://securityaffairs.com/149258/malware/skidmap-malware-redis-servers.html 一项新的活动针对 Redis 服务器,这次攻击中使用的恶意软件是 SkidMap 恶意软件的新变种。Skidmap 是趋势科技于 2019 年 9 月检测到的一款针对 Linux 机器的加密挖矿程序。 10、新的“深度学习声学侧信道攻击”破译笔记本按键的准确率高达 95% https://thehackernews.com/2023/08/new-deep-learning-attack-deciphers.html 一组学者设计了一种“基于深度学习的声学旁道攻击”,可用于对附近手机记录的笔记本电脑击键进行分类,准确率高达 95%。研究人员 Joshua Harrison、Ehsan Toreini 和 Maryam Mehrnezhad在上周发表的一项新研究中表示:“当对使用视频会议软件 Zoom 记录的击键进行训练时,准确率达到了 93%,创下了媒体的新纪录。” 免责声明 以上内容原文来自互联网的公共方式,仅用于有限分享,译文内容不代表蚁景网安实验室观点,因此第三方对以上内容进行分享、传播等行为,以及所带来的一切后果与译者和蚁景网安实验室无关。以上内容亦不得用于任何商业目的,若产生法律责任,译者与蚁景网安实验室一律不予承担。
网络安全日报 2023年08月07日
1、美国政府承包商Serco遭遇数据泄露 https://www.bleepingcomputer.com/news/security/us-govt-contractor-serco-discloses-data-breach-after-moveit-attacks/ 跨国外包公司 Serco Group 的美洲分部 Serco Inc 披露了一起数据泄露事件,攻击者从第三方供应商的 MoveIT 托管文件传输 (MFT) 服务器窃取了 10,000 多人的个人信息。这些信息是从其福利管理提供商 CBIZ 的文件传输平台中泄露的。攻击中泄露的个人信息包括以下信息:姓名、美国社会安全号码、出生日期、家庭邮寄地址、Serco个人电子 2、Azure AD跨租户同步功能可被滥用于横向移动 https://www.bleepingcomputer.com/news/security/new-microsoft-azure-ad-cts-feature-can-be-abused-for-lateral-movement/ Microsoft 于 2023 年 6 月推出的新 Azure Active Directory 跨租户同步 (CTS) 功能创建了一个新的潜在攻击面,可能使威胁行为者更容易横向传播到其他 Azure 租户。Microsoft 租户是 Azure Active Directory 中的客户端组织或子组织,它们配置有自己的策略、用户和设置。由于大型组织可能出于 3、研究人员披露Rilide恶意软件的攻击活动 https://www.bleepingcomputer.com/news/security/chrome-malware-rilide-targets-enterprise-users-via-powerpoint-guides/ 研究人员披露Rilide Stealer恶意软件利用Chrome 浏览器扩展程序针对加密用户和企业员工进行网络攻击活动,旨在窃取凭证和加密钱包。Rilide 是基于 Chromium 的浏览器(包括 Chrome、Edge、Brave 和 Opera)的恶意浏览器扩展,最初于 2023 年 4 月发现。首次发现时,Rilide 浏览器扩展程序会冒充合法的 Goo 4、研究人员披露针对Linux系统的恶意软件Reptile https://asec.ahnlab.com/en/55785 研究人员披露Reptile恶意软件,是针对 Linux 系统的开源内核模块 Rootkit,可在 GitHub 上公开获取。Rootkit 是具有隐藏自身或其他恶意软件能力的恶意软件。Reptile恶意软件主要针对文件、进程和网络通信进行隐藏。该恶意软件的隐藏能力不仅包括其自身的内核模块,还包括文件、目录、文件内容、进程和网络流量。与其他通常仅提供隐藏功能的 Rootkit 恶意软件不同,Reptile恶意软件还具有反向shell功能,使攻击者能够轻松控制系统。 5、Mondee旅游公司存在安全漏洞导致数据泄露 https://techcrunch.com/2023/08/02/mondee-data-exposed-credit-cards-flight-itineraries/ Mondee旅游公司发现了一个有安全漏洞的数据库,该数据库泄露了敏感的客户信息,包括详细的航班和酒店行程以及未加密的信用卡号码。数据库在没有密码的情况下暴露在互联网上,使用网络浏览器即可访问其中的敏感数据。大部分数据与Mondee 子公司 TripPro有关,这是一个旅行社平台,数以万计的预订代理和旅游初创公司使用该平台,可以进行自助机票和酒店预订。 6、攻击者冒充NFT开发者窃取加密货币 https://www.ic3.gov/Media/Y2023/PSA230804 美国联邦调查局 (FBI) 今天警告称,诈骗者冒充非同质化代币 (NFT) 开发商,针对 NFT 爱好者进行掠夺,窃取他们的加密货币和 NFT 资产。此次攻击中,攻击者未经授权即可访问 NFT 开发者社交媒体帐户,或创建几乎相同的帐户来推广“独家”NFT 版本。通过这种方式,他们能够以“供应有限”的误导性说法来引诱目标,将促销活动标记为“惊喜”或之前未公开的代币,以诱导错误的紧迫感,并诱骗潜在受害者在没有适当检查的情况下仓促做出决定。受害者点击所提供的链接,则会被重定向到伪装成特定 NFT 项目的网络钓鱼网站 7、研究人员披露CloudflareD在野外的滥用 https://www.guidepointsecurity.com/blog/tunnel-vision-cloudflared-abused-in-the-wild/ 研究人员发现一些攻击者已转向使用防御者可能在其网络中更常用的合法工具,从而降低了传统防病毒、EDR 和其他防御流程检测到的几率。研究人员发现使用的相对较新的合法工具:Cloudflare Tunnel,又称为Cloudflared。Cloudflared 会连接 Cloudflare 的边缘服务器,通过 HTTPS(HTTP2/QUIC) 创建出站连接,其中隧道的控制器使服务或专用网络可通过 Cloudflare 控制台进 8、未修补漏洞的PaperCut服务器面临远程代码执行攻击 https://www.bleepingcomputer.com/news/security/new-papercut-critical-bug-exposes-unpatched-servers-to-rce-attacks/ PaperCut 修复了其 NG/MF 打印管理软件中的一个严重安全漏洞,该漏洞允许未经身份验证的攻击者在未修补的 Windows 服务器上远程执行代码。该漏洞被追踪为CVE-2023-39143,是由研究人员发现的两条路径遍历漏洞造成的,这些漏洞使威胁参与者能够在不需要进行低复杂性攻击的情况下读取、删除和上传受感染系统上的任意文件。用户交互。 9、Clop勒索软件利用torrent以泄露数据 https://www.bleepingcomputer.com/news/security/clop-ransomware-now-uses-torrents-to-leak-data-and-evade-takedowns/ Clop 勒索软件组织再次改变勒索策略,现在使用 torrent 来泄露 MOVEit 攻击中窃取的数据。攻击者已经为 20 名受害者创建了 torrent 。作为这种新勒索方法的一部分,该勒索软件组织建立了一个新的 Tor 站点,提供有关如何使用 torrent 客户端下载泄露数据和 20 名受害者的磁力链接列表的说明。 10、Reptile Rootkit 被用于攻击韩国的 Linux 系统 https://securityaffairs.com/149203/malware/reptile-rootkit-south-korea.html 研究人员观察到威胁行为者正在使用名为 Reptile 的开源 rootkit 来针对韩国的系统进行攻击。 免责声明 以上内容原文来自互联网的公共方式,仅用于有限分享,译文内容不代表蚁景网安实验室观点,因此第三方对以上内容进行分享、传播等行为,以及所带来的一切后果与译者和蚁景网安实验室无关。以上内容亦不得用于任何商业目的,若产生法律责任,译者与蚁景网安实验室一律不予承担。
网络安全日报 2023年08月04日
1、新版 Rilide 数据盗窃恶意软件针对Chrome浏览器 网络安全研究人员发现了一种名为Rilide的新版本恶意软件,该恶意软件以基于 Chromium 的网络浏览器为目标,窃取敏感数据并窃取加密货币。该恶意软件具有广泛的功能,可以禁用其他浏览器加载项、收集浏览历史记录和 cookie、收集登录凭据、截取屏幕截图以及注入恶意脚本以从各种加密货币交易所提取资金。 2、研究人员发现可绕过最近修补的严重 Ivanti EPMM 漏洞 https://thehackernews.com/2023/08/researchers-discover-bypass-for.html 网络安全研究人员在某些版本的 Ivanti Endpoint Manager Mobile (EPMM) 中发现了最近修复的被主动利用的漏洞的绕过方法,促使 Ivanti 敦促用户更新到该软件的最新版本。 3、“孟加拉神秘团队”针对印度发起 DDoS 攻击和数据窃取 https://thehackernews.com/2023/08/mysterious-team-bangladesh-targeting.html 自 2022 年 6 月以来,一个名为“孟加拉国神秘团队”的黑客组织与超过 750 起分布式拒绝服务 (DDoS) 攻击和 78 起网站篡改事件有关。总部位于新加坡的网络安全公司 Group-IB 在与《黑客新闻》分享的一份报告中表示:“该组织最常攻击印度和以色列的物流、政府和金融部门组织。” “该组织主要受宗教和政治动机驱动。” 4、OWASP Top 10 for LLM(大型语言模型)1.0发布 https://securityaffairs.com/149124/security/owasp-top-10-for-llm.html OWASP 发布了OWASP Top 10 for LLM(大型语言模型)应用程序项目,该项目提供了影响LLM应用程序的 10 个最关键漏洞的列表。该项目旨在对开发人员、设计师、架构师、经理和组织进行有关部署大型语言模型 (LLM) 时的安全问题的教育。 5、俄罗斯 APT29 通过 Microsoft Teams 进行网络钓鱼攻击 https://securityaffairs.com/149103/apt/apt29-microsoft-teams-phishing-attacks.html 与俄罗斯有关的 APT29 组织针对全球数十个组织和政府机构发起 Microsoft Teams 网络钓鱼攻击。 6、CISA 呼吁紧急关注 UEFI 攻击面 https://www.securityweek.com/cisa-calls-urgent-attention-to-uefi-attack-surfaces/ 美国政府网络安全机构将 UEFI 描述为需要紧急安全关注的“关键攻击面”。 7、数十个 RCE 漏洞影响 Milesight 工业路由器 https://www.securityweek.com/dozens-of-rce-vulnerabilities-impact-milesight-industrial-router/ 思科 Talos 安全研究人员警告称,影响 Milesight UR32L 工业路由器的数十个漏洞可能被利用来执行任意代码或命令。 8、Chrome 115 更新修补 V8 和 WebAssembly 引擎中三个严重漏洞 https://www.securityweek.com/google-awards-60000-for-v8-vulnerabilities-patched-with-chrome-115-update/ 谷歌在其公告中指出,浏览器更新解决了 V8 JavaScript 和 WebAssembly 引擎中的三个高度严重的类型混淆错误,这些漏洞为报告研究人员赢得了超过 60,000 美元的漏洞赏金。 9、研究人员发现伪造的FlipperZero网站 https://www.bleepingcomputer.com/news/security/fake-flipperzero-sites-promise-free-devices-after-completing-offer/ Flipper Zero 是一款适合渗透测试人员和黑客爱好者的便携式多功能网络安全工具。该工具允许研究人员通过支持 RFID 仿真、数字访问密钥克隆、无线电通信、NFC、红外、蓝牙等来修补各种硬件。研究人员发现伪造的FlipperZero网站,此网站声称只需填写报价即可免费提供 Flipper Zero 设备。该网站冒充合法的官方网站,包括使用“版权 2023 - 10、网信办:处理超过百万人个人信息每年至少开展一次合规审计 https://www.freebuf.com/news/373750.html 为指导、规范个人信息保护合规审计活动,根据《中华人民共和国个人信息保护法》等法律法规,国家互联网信息办公室起草了《个人信息保护合规审计管理办法(征求意见稿)》(以下简称《管理办法》),现向社会公开征求意见。管理办法》提出,处理超过100万人个人信息的个人信息处理者,应当每年至少开展一次个人信息保护合规审计;其他个人信息处理者应当每二年至少开展一次个人信息保护合规审计。 免责声明 以上内容原文来自互联网的公共方式,仅用于有限分享,译文内容不代表蚁景网安实验室观点,因此第三方对以上内容进行分享、传播等行为,以及所带来的一切后果与译者和蚁景网安实验室无关。以上内容亦不得用于任何商业目的,若产生法律责任,译者与蚁景网安实验室一律不予承担。
网络安全日报 2023年08月03日
1、黑客已利用 CVE-2023-3519在 581 台 Citrix 服务器上安装了后门 https://securityaffairs.com/149094/hacking/citrix-servers-webshells-cve-2023-3519-attacks.html 研究人员警告称,在一场利用 RCE CVE-2023-3519 的持续攻击活动中,数百台 Citrix 服务器已遭到黑客攻击。 2、Salesforce 电子邮件服务中的零日漏洞被 Facebook 钓鱼活动利用 https://securityaffairs.com/149083/hacking/phishing-facebook-campaign-salesforce-zero-day.html 专家发现 Facebook 鱼叉式网络钓鱼活动利用 Salesforce 电子邮件服务中的零日漏洞。 3、Firefox 116 发布了 14 个 CVE 的补丁,修补了9个严重漏洞 https://www.securityweek.com/firefox-116-patches-high-severity-vulnerabilities/ Firefox 116 发布了 14 个 CVE 的补丁,其中包括 9 个高严重性漏洞,其中一些漏洞可能导致远程代码执行或沙箱逃逸。 4、研究人员发现 AWS SSM 代理被滥用为隐蔽远程访问木马 https://thehackernews.com/2023/08/researchers-uncover-aws-ssm-agent.html 网络安全研究人员在 Amazon Web Services (AWS) 中发现了一种新的后利用技术,该技术允许 AWS Systems Manager 代理(SSM 代理)作为远程访问木马在 Windows 和 Linux 环境中运行。 5、因“Vyper”漏洞,加密货币平台数百万美元被盗 https://therecord.media/millions-stolen-in-vyper-crypto-hack 黑客利用加密货币世界广泛使用的编程语言中的漏洞,从多个平台盗取价值数百万美元的加密货币。 6、挪威实体持续遭受利用 Ivanti EPMM 漏洞的攻击 至少自 2023 年 4 月以来,高级持续性威胁 (APT) 攻击者利用最近披露的影响 Ivanti Endpoint Manager Mobile (EPMM) 的严重缺陷作为零日漏洞,针对挪威实体(包括政府网络)发起攻击。 7、研究人员披露SpyNote安卓木马针对欧洲银行客户的攻击活动 https://www.cleafy.com/cleafy-labs/spynote-continues-to-attack-financial-institutions 研究人员在2023 年 6 月和 7 月检测到SpyNote安卓木马针对欧洲银行客户进行网络攻击。此恶意软件通过电子邮件网络钓鱼或网络钓鱼活动进行分发,攻击活动是通过远程访问木马 (RAT) 功能和网络钓鱼攻击相结合来执行的。SpyNote也称为 SpyMax,与其他安卓银行木马类似,它需要安卓的可访问权限,以便授予自身其他必要的权限并从受感染的设备收集敏感数据。此软件具有间谍软件和银行欺诈的双重功能。 8、攻击者滥用Google AMP进行网络钓鱼攻击 https://www.bleepingcomputer.com/news/security/threat-actors-abuse-google-amp-for-evasive-phishing-attacks 研究人员发现攻击者滥用 Google Accelerated Mobile Pages (AMP) 绕过电子邮件安全措施并进入企业员工的收件箱。Google AMP 是由 Google 与 30 个合作伙伴共同开发的开源 HTML 框架,旨在提高移动设备上网页内容的加载速度。AMP 页面托管在 Google 的服务器上,其中内容经过简化,并且预加载了一些较重的媒体元素。使用嵌入网络 9、谷歌再次警告将在12月开始删除不活跃的帐户 https://www.bleepingcomputer.com/news/google/google-warns-again-it-will-start-deleting-inactive-accounts-in-december/ 谷歌只会对两年内未使用或登录的帐户强制执行此规则,但会首先通知用户其帐户有资格删除。 10、Everlast被黑客入侵,客户信用卡被盗用 https://cybernews.com/security/everlast-hacked-credit-cards-compromised/ 美国知名拳击装备品牌Everlast最近被一个与世界上最大的网上银行抢劫案有关的网络团伙入侵。Cybernews研究小组发现,客户信用卡数据已被默默浏览至少三周。 免责声明 以上内容原文来自互联网的公共方式,仅用于有限分享,译文内容不代表蚁景网安实验室观点,因此第三方对以上内容进行分享、传播等行为,以及所带来的一切后果与译者和蚁景网安实验室无关。以上内容亦不得用于任何商业目的,若产生法律责任,译者与蚁景网安实验室一律不予承担。
网络安全日报 2023年08月02日
1、Konni组织伪造国税局邮件进行网络攻击活动 https://www.genians.co.kr/blog/threat_intelligence_report_konni 研究人员发现了Konni的新的网络攻击活动,该组织为朝鲜背景的APT组织,于2017年首次被披露。主要目的为窃取金融信息,此次活动攻击者伪装成国税局邮件中心发送的通知服务。当国税局有信息通知纳税人时,攻击者将向纳税人的地址发送邮件。典型的是税单或申报通知书等邮件,如果纳税人未能及时查看国税局的邮件,可能会出现欠税情况。攻击者利用这一点,将其作为鱼叉式网络钓鱼攻击的主题。 2、Bahamut组织利用安卓恶意软件进行网络钓鱼活动 https://www.cyfirma.com/outofband/apt-bahamut-targets-individuals-with-android-malware-using-spear-messaging/ 研究人员捕获到针对南亚地区个人的高级安卓恶意软件。该软件归因于Bahamut APT组织。该安卓恶意软件最初被称为“CoverIm”,通过 WhatsApp 发送给受害者,并伪装成名为“SafeChat”的虚拟聊天应用程序。该应用程序的用户界面成功地欺骗用户相信其真实性,从而使威胁行为者能够在受害者意识到该应用程序是假应用程序之前提取所有必要的信息,该恶意软件利用安卓库以提取 3、研究人员发现WikiLoader恶意软件的攻击活动 https://www.proofpoint.com/us/blog/threat-insight/out-sandbox-wikiloader-digs-sophisticated-evasion 研究人员发现WikiLoader新型恶意软件针对意大利的组织发起网络攻击活动。攻击者利用该恶意软件,最终目的是安装名为Ursnif(又名 Gozi)的银行木马、窃取程序和间谍软件。攻击手法为使用包含 Microsoft Excel、Microsoft OneNote 或 PDF 附件的电子邮件作为部署下载程序的诱饵,该下载程序随后用于安装 Ursnif。该恶意软件使用多种机制来逃避检测,并且大概 4、NodeStealer 2.0 接管企业帐户和加密货币钱包 https://securityaffairs.com/149055/malware/nodestealer-2-takes-over-facebook-business-accounts.html 研究人员发现了 NodeStealer 的 Python 变体,旨在接管 Facebook 企业帐户和加密货币钱包。 5、新的 Collide+Power 侧通道攻击影响几乎所有现代 CPU https://www.securityweek.com/nearly-all-modern-cpus-leak-data-to-new-collidepower-side-channel-attack/ 一种可能导致数据泄露的新侧通道攻击方法几乎适用于所有现代 CPU,这种被称为Collide+Power的新攻击,是一种基于软件的通用攻击,适用于采用 Intel、AMD 或 Arm 处理器的设备,适用于任何应用程序和任何类型的数据。芯片制造商正在发布自己的攻击公告,并已分配 CVE-2023-20583 。 6、Stremio 漏洞导致数百万人遭受攻击 https://www.helpnetsecurity.com/2023/08/01/stremio-vulnerability CyFox 研究人员在流行的媒体中心应用程序 Stremio 中发现了 DLL 植入/劫持漏洞,攻击者可以利用该漏洞在受害者的系统上执行代码、窃取信息等。 7、攻击者利用BleedingPipe RCE攻击Minecraft服务器和玩家 https://blog.mmpa.info/posts/bleeding-pipe/ 攻击者利用 Minecraft mod 中的“BleedingPipe”远程代码执行漏洞在服务器和客户端上运行恶意命令,从而控制设备。BleedingPipe是许多 Minecraft mod 中发现的一个漏洞,是由于在Java的“ObjectInputStream”类中错误地使用反序列化在服务器和客户端之间交换网络数据包而导致的。然后,威胁行为者可以使用这些被黑的服务器来利用连接到服务器的玩家使用的相同 Minecraft mod 中的缺陷,从而允许他们在这些设备上安装恶意软件。 8、国内首个《云原生安全配置基线规范》标准正式发布 https://www.secrss.com/articles/57210 本标准中的要求主要包括对Kubernetes主节点API Server、控制管理器、调度器、etcd的安全配置要求,对工作节点kube-proxy、kubelet、工作负载的安全配置要求,以及针对附加项的CNI和网络策略配置的要求。 9、软件公司Ivanti披露安全漏洞,已被积极利用 https://securityaffairs.com/148957/hacking/ivanti-epmm-flaw.html Ivanti 披露了一个影响端点管理器移动版 (EPMM) 的新安全漏洞,跟踪为 CVE-2023-35081(CVSS 分数:7.8),该漏洞在野外被威胁参与者作为漏洞利用链的一部分加以利用。 10、美股上市公司重磅新规!重大网络安全事件需在4天内披露 https://www.secrss.com/articles/57203 美国证券交易委员会(SEC)于26日通过新规,要求上市公司在4天内披露所有可能影响其利润的网络安全违规事件。如果立即披露会带来严重危及国家安全或公共安全,可延迟披露。 免责声明 以上内容原文来自互联网的公共方式,仅用于有限分享,译文内容不代表蚁景网安实验室观点,因此第三方对以上内容进行分享、传播等行为,以及所带来的一切后果与译者和蚁景网安实验室无关。以上内容亦不得用于任何商业目的,若产生法律责任,译者与蚁景网安实验室一律不予承担。
网络安全日报 2023年08月01日
1、研究人员发现了 P2PInfect 蠕虫使用未知初始访问向量 https://securityaffairs.com/149012/malware/p2pinfect-worm-initial-access-vector.html Palo Alto Networks Unit 42 研究人员发现了一种名为 P2PInfect 的新型点对点 (P2P) 蠕虫病毒,其目标是在 Linux 和 Windows 系统上运行的 Redis 服务器。P2PInfect 能够以运行在 Linux 和 Windows 操作系统上的 Redis 服务器为目标。现在,Cado 安全研究人员报告称,发现了一种针对 Redis 服务器的 P2PInfect 蠕虫新变种,该变 2、WordPress 的 Ninja Forms 插件漏洞影响 90 万个网站 https://securityaffairs.com/148993/security/ninja-forms-plugin-flaws.html WordPress 的 Ninja Forms 插件受到多个漏洞(追踪为 CVE-2023-37979、CVE-2023-38386 和 CVE-2023-38393)的影响,威胁行为者可利用这些漏洞来提升权限并窃取敏感数据。 3、Citrix ShareFile RCE 漏洞 CVE-2023-24489已被在野利用 https://securityaffairs.com/148981/hacking/citrix-sharefile-cve-2023-24489-flaws-attacks.html 研究人员警告说,威胁行为者开始在野外利用 Citrix ShareFile RCE 漏洞 CVE-2023-24489。 4、Patchwork 黑客组织使用 EyeShell 后门针对中国大学和研究机构 https://thehackernews.com/2023/07/patchwork-hackers-target-chinese.html 名为“Patchwork”的黑客组织有关的威胁行为者被发现以中国的大学和研究机构为目标。据KnownSec 404 Team称,该活动需要使用代号为EyeShell的后门。 5、AVRecon 僵尸网络利用被感染的家用路由器提供非法代理服务 https://thehackernews.com/2023/07/avrecon-botnet-leveraging-compromised.html 有关名为AVRecon的僵尸网络的更多细节已经浮出水面,据观察,该僵尸网络利用受感染的小型办公室/家庭办公室 (SOHO) 路由器,作为至少自 2021 年 5 月以来活跃的多年活动的一部分。本月早些时候,Lumen Black Lotus Labs 首次披露了 AVRecon 恶意软件,该恶意软件能够执行额外的命令并窃取受害者的带宽,以提供给其他参与者的非法代理服务。它在规模上也超越了 QakBot,已渗透到全球 20 个国家的 41,0 6、Fruity 木马利用欺骗性软件安装程序传播 Remcos RAT https://thehackernews.com/2023/07/fruity-trojan-uses-deceptive-software.html 威胁行为者正在创建托管木马软件安装程序的虚假网站,以诱骗毫无戒心的用户下载名为 Fruity 的恶意软件下载器,目的是安装 Remcos RAT 等远程木马工具。 7、黑客利用 Bleedingpipe RCE 漏洞攻击 Minecraft 服务器和玩家 https://www.bleepingcomputer.com/news/security/hackers-exploit-bleedingpipe-rce-to-target-minecraft-servers-players/ 黑客正在积极利用 Minecraft mod 中的“BleedingPipe”远程代码执行漏洞在服务器和客户端上运行恶意命令,从而控制设备。BleedingPipe 是许多 Minecraft mod 中发现的一个漏洞,是由于 在 Java 的“ObjectInputStream”类中错误地使用反序列化 在服务器和客户端之间交换网络数据包而导致的。 8、以色列最大炼油厂BAZAN集团遭受网络攻击 https://www.bleepingcomputer.com/news/security/israels-largest-oil-refinery-website-offline-after-ddos-attack 以色列最大的炼油厂运营商BAZAN集团的网站在世界大部分地区都无法访问,伊朗的黑客组织Cyber Avengers(又名Cyber Av3ngers)在其Telegmra频道中声称入侵了该集团的网络系统。该黑客组织泄露了BAZAN SCADA系统的屏幕截图,与用于监控和操作工业控制系统的应用软件相关,并表示他们利用该集团使用的防火墙中的漏洞进行入侵。BAZAN集团发言人表示, 9、警惕!通过谷歌和必应搜索广告传播的新型恶意活动 https://thehackernews.com/2023/07/new-malvertising-campaign-distributing.html 据观察,一种新的恶意广告活动利用谷歌搜索和必应的广告,以AnyDesk、Cisco AnyConnect VPN和WinSCP等IT工具的用户为目标,诱骗他们下载木马安装程序,目的是入侵企业网络,并可能在未来实施勒索软件攻击。 10、网络安全机构警告IDOR漏洞被用于数据泄露 https://thehackernews.com/2023/07/cybersecurity-agencies-warn-against.html 澳大利亚和美国的网络安全机构发布了一份联合网络安全咨询,警告Web应用程序中的安全漏洞,恶意行为者可能会利用这些漏洞来策划数据泄露事件并窃取机密数据。 免责声明 以上内容原文来自互联网的公共方式,仅用于有限分享,译文内容不代表蚁景网安实验室观点,因此第三方对以上内容进行分享、传播等行为,以及所带来的一切后果与译者和蚁景网安实验室无关。以上内容亦不得用于任何商业目的,若产生法律责任,译者与蚁景网安实验室一律不予承担。
网络安全日报 2023年07月31日
1、 WordPress的Ninja Forms插件存在安全漏洞 https://www.bleepingcomputer.com/news/security/wordpress-ninja-forms-plugin-flaw-lets-hackers-steal-submitted-data 研究人员在WordPress的流行插件Ninja Forms中发现了3个安全漏洞,攻击者可以通过这些漏洞实现权限提升并窃取用户数据。第一个漏洞是CVE-2023-37979,这是一个基于POST的反射式XSS(跨站点脚本)漏洞,允许未经身份验证的攻击者通过诱骗特权用户访问特制的网页来提升权限并窃取信息。后两个安全漏洞分别被标记为CVE-2023-38393和CVE- 2、Zimbra针对其产品中的零日漏洞发布安全更新 https://www.bleepingcomputer.com/news/security/zimbra-patches-zero-day-vulnerability-exploited-in-xss-attacks Zimbra发布安全更新,修复Zimbra协作套件(ZCS)电子邮件服务器的中的零日漏洞。该安全漏洞是一个反射式XSS(跨站点脚本)漏洞,攻击者能够利用该XSS漏洞在受影响的系统上窃取敏感信息或执行恶意代码。虽然Zimbra在首次披露该漏洞并敦促用户手动修复时表示没有发现漏洞利用迹象,但研究人员表示在具有针对性的攻击活动中发现了对该漏洞的利用。 3、陆地集群无线电标准(TETRA)中存在5个安全漏洞 https://tetraburst.com/ 政府部门和关键基础设施中广泛使用的陆地集群无线电(TETRA)通信标准中存在5个安全漏洞。这些安全漏洞于2021年被研究人员所发现,并一直持续到现在,统称为TETRA:BURST。到目前为止,还没有确凿的证据可以确定这些漏洞被攻击者所利用。根据基础设施和设备配置,攻击者能够利用这些漏洞进行实时解密、先窃取后解密、消息注入、用户匿名化或会话密钥固定。这些安全漏洞分别被标记为CVE-2022-24400、CVE-2022-24401、CVE-2022-24402、CVE-2022-24403、CVE-2022-24404。 4、加密支付服务提供商CoinsPaid遭受网络攻击 https://www.bleepingcomputer.com/news/security/coinspaid-blames-lazarus-hackers-for-theft-of-37-300-000-in-crypto 爱沙尼亚加密支付服务提供商CoinsPaid表示,于2023年7月22日遭受网络攻击,导致价值3.72千万美元的加密货币被盗,但该公司强调,客户资金是安全和完全可用的,此次事件不会对公司的业务产生重大影响。CoinsPaid将此次网络攻击归咎于Lazarus组织,但是CoinsPaid并没有公开他们如何将此次攻击与Lazarus联系起来。 5、Abyss Locker勒索软件针对VMware ESXi服务器进行攻击 https://www.bleepingcomputer.com/news/security/linux-version-of-abyss-locker-ransomware-targets-vmware-esxi-servers Abyss Locker勒索软件是一种相对较新的勒索软件,于2023年3月份被用于进行攻击活动。近期,研究人员发现了该勒索软件的Linux版本,查看可执行文件中的字符串后,发现该文件专门针对VMware ESXi服务器进行攻击。加密器利用“esxcli”命令查找所有可用的虚拟机,然后终止它们。该勒索软件将对设备上的文件进行加密,将加密文件的后缀名更改为“.cryp 6、Weintek修复其产品中的安全漏洞 https://www.securityweek.com/weintek-weincloud-vulnerabilities-allowed-manipulation-damaging-of-ics-devices 研究人员在Weintek产品中发现了安全漏洞,这些漏洞可能被用来操纵和破坏工业控制系统。研究人员在Weintek Weincloud中发现了四种类型的安全漏洞,第一个漏洞可能被利用通过使用相应的JWT令牌重置帐户密码,第二个漏洞可能被利用测试证书登录官方网站,第三个漏洞可能被用来进行DoS攻击,第四个漏洞可能被用于暴力破解攻击。Weintek通过API更新修复了这些漏洞,用户无需 7、三菱电机CNC系列设备中存在安全漏洞 https://www.cisa.gov/news-events/ics-advisories/icsa-23-208-03 研究人员在三菱电机CNC系列设备中发现安全漏洞,该漏洞被标记为CVE-2023-3346,CVSSv3评分为9.8,可以被远程利用且攻击复杂度较低。该漏洞属于缓冲区溢出漏洞,恶意攻击者可以通过发送特制的数据包在受影响的产品上造成拒绝服务状态并执行恶意代码。 8、新的 Android 恶意软件 CherryBlos 利用 OCR 窃取敏感数据 https://thehackernews.com/2023/07/new-android-malware-cherryblos.html 一种名为CherryBlos的新型 Android 恶意软件利用光学字符识别 (OCR) 技术来收集存储在图片中的敏感数据。 9、报告显示教育部门勒索软件受害者的比例最高 https://www.infosecurity-magazine.com/news/education-sector-highest/ 根据 Sophos 的一份新报告,2022 年教育部门记录的勒索软件受害者比例高于任何其他部门。 10、CL0P勒索软件以医疗保健行业为目标发起新一轮攻击 https://thecyberexpress.com/hinduja-group-cyber-attack-cl0p-ransomware/ CL0P勒索软件组织在其泄漏站点上揭示了24家新的受害公司,主要针对医疗保健,IT和ITES以及BFSI部门。 免责声明 以上内容原文来自互联网的公共方式,仅用于有限分享,译文内容不代表蚁景网安实验室观点,因此第三方对以上内容进行分享、传播等行为,以及所带来的一切后果与译者和蚁景网安实验室无关。以上内容亦不得用于任何商业目的,若产生法律责任,译者与蚁景网安实验室一律不予承担。