网络安全日报 2023年06月01日
1、研究人员发现利用GoogleAds传播RomCom恶意软件的攻击活动 https://www.trendmicro.com/en_us/research/23/e/void-rabisu-s-use-of-romcom-backdoor-shows-a-growing-shift-in-th.html 一项传播RomCom后门恶意软件的新活动正在冒充知名或虚构软件的网站,诱使用户下载并启动恶意安装程序。自2022年夏季以来一直关注RomCom的趋势科技发现了最新的活动。研究人员报告说,恶意软件背后的威胁行为者通过使用有效载荷加密和混淆来升级其规避,并通过引入新的强大命令来扩展该工具的功能。大多数用于向受害者分发RomCom的网站都涉及远程桌面管理应用程序,这增 2、WordPress插件“Gravity Forms”易受PHP对象注入攻击 https://www.bleepingcomputer.com/news/security/wordpress-plugin-gravity-forms-vulnerable-to-php-object-injection/ 目前有超过930000个网站使用的高级WordPress插件“Gravity Forms”容易受到未经身份验证的PHP对象注入攻击。Gravity Forms是一种自定义表单生成器网站所有者, 用于创建付款、注册、文件上传或访问者站点交互或交易所需的任何其他表单。在其网站上,Gravity Forms声称它被各种大公司使用,包括Airbnb、ESPN、耐克、NASA、 3、微软发现macOS漏洞可让黑客绕过SIP root限制 https://www.microsoft.com/en-us/security/blog/2023/05/30/new-macos-vulnerability-migraine-could-bypass-system-integrity-protection/ Apple最近解决了一个漏洞,该漏洞允许拥有root权限的攻击者绕过系统完整性保护(SIP)以安装“不可删除”的恶意软件并通过规避透明、同意和控制(TCC)安全检查来访问受害者的私人数据。该漏洞(称为Migraine)由一组Microsoft安全研究人员发现并报告给Apple,现在被追踪为CVE-2023-32369。系统完整性保护 4、WordPress强制在500万个站点上安装关键的Jetpack补丁 https://jetpack.com/blog/jetpack-12-1-1-critical-security-update/ 开源WordPress内容管理系统背后的公司Automattic今天开始在数百万网站上强制安装安全补丁,以解决Jetpack WordPress插件中的一个严重漏洞。Jetpack是一个非常受欢迎的插件,它提供免费的安全性、性能和网站管理改进,包括站点备份、暴力攻击保护、安全登录、恶意软件扫描等。 5、安卓、鸿蒙指纹识别曝安全漏洞,可无限次暴力破解 https://thehackernews.com/2023/05/new-bruteprint-attack-lets-attackers.html 该攻击方法被称为BrutePrint,通过利用智能手机指纹认证(SFA)框架中的两个零日漏洞,绕过身份验证。这两个漏洞分别为"匹配失败后取消"(CAMF)和 "匹配后锁定"(MAL)。 6、DogeRAT恶意软件正伪装流行APP针对印度安卓用户 https://thehackernews.com/2023/05/sneaky-dogerat-trojan-poses-as-popular.html 作为复杂恶意软件活动的一部分,一种名为DogeRAT的新型开源远程访问木马 (RAT)针对主要位于印度的 Android 用户。 7、GobRAT RAT恶意软件以日本的Linux路由器为目标 https://securityaffairs.com/146795/malware/gobrat-targets-routers-japan.html JPCERT 协调中心警告称,一种名为 GobRAT 的新型 Golang 远程访问木马 (RAT) 正以日本的 Linux 路由器为目标。 8、Palantir演示军队如何利用“ChatGPT”进行作战 https://www.secrss.com/articles/55156 Palantir正在推出Palantir人工智能平台(AIP),该软件旨在运行GPT-4等大型语言模型和专用网络上的替代方案。在其中一个宣传视频中,Palantir演示了军队如何使用AIP进行作战。 9、专利钓饵公司针对开源项目的攻击猛增了100% https://www.4hou.com/posts/XVwm 近年来,专利钓饵公司(patent troll,又译专利流氓)开始攻击众多开源开发人员和公司,但开源社区正在奋力反击。 10、技嘉系统中的关键固件漏洞影响约700万台设备 https://thehackernews.com/2023/05/critical-firmware-vulnerability-in.html 网络安全研究人员在技嘉系统中发现了“类似后门的行为”,他们说这使得设备的UEFI固件能够删除Windows可执行文件并以不安全的格式检索更新。 免责声明 以上内容原文来自互联网的公共方式,仅用于有限分享,译文内容不代表蚁景网安实验室观点,因此第三方对以上内容进行分享、传播等行为,以及所带来的一切后果与译者和蚁景网安实验室无关。以上内容亦不得用于任何商业目的,若产生法律责任,译者与蚁景网安实验室一律不予承担。
网络安全日报 2023年05月31日
1、黑客论坛RaidForums近50万成员数据被泄露 https://www.bleepingcomputer.com/news/security/new-hacking-forum-leaks-data-of-478-000-raidforums-members/ RaidForums黑客论坛的数据库已在线泄露,使威胁行为者和安全研究人员能够深入了解经常光顾该论坛的人。RaidForums是一个非常流行且臭名昭著的黑客和数据泄露论坛,以托管、泄露和出售从被入侵组织窃取的数据而闻名。 2、Salt Security发现Expo Framework中的关键安全漏洞 https://salt.security/blog/a-new-oauth-vulnerability-that-may-impact-hundreds-of-online-services Salt Security的安全研究人员发现,用于数百线上服务的知名开发框架Expo出现可劫持账号的重大漏洞。这些漏洞是在Expo使用的开放授权(OAuth)社交登录功能的实施中发现的,它有可能影响任何通过Facebook、Google、Apple和Twitter帐户使用Expo框架登录在线服务的用户。 3、基于Arbitrum的DeFi项目Jimbos Protocol遭遇闪电贷攻击 https://www.bleepingcomputer.com/news/security/flash-loan-attack-on-jimbos-protocol-steals-over-75-million/ 于Arbitrum的DeFi项目Jimbos Protocol遭受闪电贷攻击,导致超过4000个ETH代币丢失,目前价值超过7500000美元。该公司昨天在Twitter上披露了此次攻击事件,称已通知执法部门,并正在与安全专业人员合作进行补救。攻击发生在该平台启动其V2协议仅三天后,当时许多人刚刚投资其“jimbo”代币,犯罪者设法窃取了4090个ETH代币。jimbo代币具有由 4、新型浏览器文件压缩包可滥用ZIP 域名传播恶意软件 https://www.bleepingcomputer.com/news/security/clever-file-archiver-in-the-browser-phishing-trick-uses-zip-domains/ 一种新型"浏览器文件压缩包 "钓鱼工具被试验出可滥用ZIP域名,在浏览器中显示虚假的WinRAR或Windows文件资源管理器窗口,以诱导用户启动恶意文件。 5、俄军嫂邮箱遭乌破解:GRU下属军事单位26165负责人遭曝光 https://www.secrss.com/articles/55106 通过入侵并控制军人家属--军嫂的电子邮箱,进而对关键军方人物进行信息挖掘并曝光,这是乌克兰黑客组织和InformNapalm情报社区的惯用手段。 6、MCNA 泄露了 890 万用户的敏感信息 https://www.freebuf.com/news/367947.html Bleeping Computer 网站披露,北美 MCNA 牙科公司在其网站上发布一份数据泄露告示,通知近 900 万患者个人数据泄露了。(MCNA 牙科是美国最大的牙科护理和口腔健康保险提供商之一。) 7、含SpinOk恶意模块的应用在GooglePlay被安装了4.21亿次 https://www.bleepingcomputer.com/news/security/android-apps-with-spyware-installed-421-million-times-from-google-play/ 在多个应用程序中发现了一种新的Android恶意软件,作为广告SDK分发,其中许多以前在Google Play上,下载量超过4亿次。Dr. Web的安全研究人员发现了间谍软件模块,并将其跟踪为“SpinOk”,警告它可以窃取存储在用户设备上的私人数据并将其发送到远程服务器。 8、PrinterLogic Enterprise 软件中被发现多个漏洞 https://www.securityweek.com/many-vulnerabilities-found-in-printerlogic-enterprise-software/ 在PrinterLogic的企业管理打印机解决方案中发现的漏洞可能会使组织面临身份验证绕过,SQL注入,跨站点脚本(XSS)和其他类型的攻击。 9、研究人员报告了Sonos One扬声器中的关键安全漏洞 https://thehackernews.com/2023/05/hackers-win-105000-for-reporting.html Sonos One无线扬声器中发现的多个安全漏洞可能被潜在地利用来实现信息泄露和远程代码执行,ZDI在上周发布的一份报告中表示。 10、信安标委发布《网络数据安全风险评估实施指引》 https://www.freebuf.com/news/368020.html 《评估指引》适用于指导数据处理者、第三方机构开展风险评估,也可为有关主管监管部门组织开展数据安全检查评估提供参考。 免责声明 以上内容原文来自互联网的公共方式,仅用于有限分享,译文内容不代表蚁景网安实验室观点,因此第三方对以上内容进行分享、传播等行为,以及所带来的一切后果与译者和蚁景网安实验室无关。以上内容亦不得用于任何商业目的,若产生法律责任,译者与蚁景网安实验室一律不予承担。
网络安全日报 2023年05月30日
1、QBot恶意软件利用Windows 10写字板程序感染计算机 https://www.sentinelone.com/labs/operation-magalenha-long-running-campaign-pursues-portuguese-credentials-and-pii/ QBot恶意软件行动已开始利用Windows 10写字板程序中的DLL劫持漏洞感染计算机,利用合法程序逃避安全软件的检测。DLL是一种库文件,其中包含可同时被多个程序使用的函数。 2、瑞士大型跨国企业ABB确认遭受勒索软件攻击、数据盗窃 https://www.bleepingcomputer.com/news/security/us-govt-contractor-abb-confirms-ransomware-attack-data-theft/ 瑞士大型跨国企业ABB已确认其部分系统受到勒索软件攻击的影响,此前该公司将其描述为“IT安全事件”。它还透露,攻击者从受感染的设备中窃取了数据,如果他们的信息在事件中受到影响,它将通知受影响的个人。 3、GitLab强烈建议尽快修补最高严重性漏洞 https://www.bleepingcomputer.com/news/security/gitlab-strongly-recommends-patching-max-severity-flaw-asap/ GitLab已发布紧急安全更新版本16.0.1,以解决被跟踪为CVE-2023-2825的最高严重性(CVSS v3.1 分数:10.0)路径遍历缺陷。GitLab是一个基于Web的Git存储库,面向需要远程管理其代码的开发团队,拥有大约3000万注册用户和100万付费客户。 4、CISA警告政府机构注意最近修补的Barracuda零日漏洞 https://www.bleepingcomputer.com/news/security/cisa-warns-govt-agencies-of-recently-patched-barracuda-zero-day/ CISA警告称,上周有人利用最近修补的零日漏洞入侵Barracuda电子邮件安全网关(ESG)设备。Barracuda表示,其安全解决方案已被全球超过200000家组织使用,其中包括三星、三菱、卡夫亨氏和达美航空等知名公司。 5、Dark Frost僵尸网络针对游戏公司和游戏社区成员发起攻击 https://www.hackread.com/gaming-firms-community-dark-frost-botnet/ Web基础设施公司Akamai的安全情报响应团队发现了一个新的僵尸网络,该僵尸网络针对游戏行业进行DDoS攻击。Akamai安全研究员Allen West解释说,他们将这个僵尸网络命名为Dark Frost。 6、新出现的窃密木马Bandit Stealer以浏览器、钱包为目标 https://www.trendmicro.com/en_ca/research/23/e/new-info-stealer-bandit-stealer-targets-browsers-wallets.html 一种名为Bandit Stealer的新出现的信息窃取恶意软件越来越受欢迎,因为它以众多浏览器和加密货币钱包为目标,同时逃避检测。目前,恶意软件社区内的兴趣和宣传活动越来越多,以提高对恶意软件的认识和使用。 7、研究人员发现针对Linux路由器攻击的GobRAT恶意软件 https://blogs.jpcert.or.jp/en/2023/05/gobrat.html JPCERT/CC已确认攻击者在2023年2月左右用恶意软件感染了日本的路由器。攻击者首先针对一个WEBUI对外开放的路由器,利用漏洞执行脚本,最终感染GobRAT。Loader Script作为加载器,包含生成各种脚本、下载GobRAT等功能。假定用于后门的SSH公钥硬编码在脚本中。另外,由于Loader Script使用crontab来注册Start Script的文件路径进行持久化,所以GobRAT没有这个功能。该脚本的独特之处在于它将启动时间写入名为restart.log的文件。此外, 8、研究员开发了一个利用ZIP域的网络钓鱼工具包 https://www.bleepingcomputer.com/news/security/clever-file-archiver-in-the-browser-phishing-trick-uses-zip-domains/ 一种新的“浏览器中的文件存档器”网络钓鱼工具包通过在浏览器中显示伪造的WinRAR或Windows文件资源管理器窗口来诱使用户启动恶意文件。本月早些时候, 谷歌开始提供注册ZIP TLD域的功能,例如bleepingcomputer.zip,用于托管网站或电子邮件地址。自TLD发布以来, 关于它们是否是一个错误并可能对用户构成网络安全风险的争论一直存在。安全研究员 9、PyPI宣布对所有软件发布者强制使用2FA https://www.bleepingcomputer.com/news/security/pypi-announces-mandatory-use-of-2fa-for-all-software-publishers/ Python Package Index(PyPI)宣布将要求在该平台上管理项目的每个帐户在年底前启用双因素身份验证(2FA)。PyPI是用Python编程语言创建的软件包的软件存储库。该索引托管了200000个包,使开发人员可以找到满足各种项目需求的现有包,从而节省他们的时间和精力。PyPI团队表示,对所有帐户强制执行2FA的决定是他们增强平台安全性的长期承诺的一部分, 10、超 100 GB!特斯拉曝数据泄露丑闻 https://jalopnik.com/whistleblower-drops-100-gigabytes-of-tesla-secrets-to-g-1850476542 2021 年 12 月,一名拥有俄罗斯 IP 地址的用户向谷歌的病毒扫描服务 VirusTotal 上传了神秘的恶意软件据研究,这是一种新的俄罗斯运营技术恶意软件可能会导致欧洲、中东和亚洲的电力中断。 免责声明 以上内容原文来自互联网的公共方式,仅用于有限分享,译文内容不代表蚁景网安实验室观点,因此第三方对以上内容进行分享、传播等行为,以及所带来的一切后果与译者和蚁景网安实验室无关。以上内容亦不得用于任何商业目的,若产生法律责任,译者与蚁景网安实验室一律不予承担。
网络安全日报 2023年05月29日
1、朝鲜黑客组织Lazarus攻击微软IIS服务器 https://securityaffairs.com/146639/hacking/lazarus-targets-microsoft-iis-servers.html 与朝鲜有关联的APT(高级可持续性威胁)组织Lazarus团伙,近期针对微软IIS(互联网信息服务)的服务器发动攻击,利用一个名为NukeSped的恶意软件家族,窃取敏感数据和加密货币。该恶意软件家族包括一个后门程序和一个木马程序,可以执行远程命令、上传和下载文件、收集系统信息、截屏、记录键盘输入等恶意行为。 2、俄罗斯OT恶意软件CosmicEnergy威胁电力系统 https://www.govinfosecurity.com/new-russian-ot-malware-could-wreak-havoc-on-electric-systems-a-22166 一种新的俄罗斯操作技术(OT)恶意软件,可能会导致欧洲、中东和亚洲的电力中断。这种恶意软件被威胁情报公司称为“CosmicEnergy”,它通过与电力系统自动化设备(如远程终端单元)交互,造成破坏。研究人员发现,CosmicEnergy是在2023年1月至4月期间被部署的,目标是一些位于欧洲、中东和亚洲的电力公司。 3、网络钓鱼活动针对ChatGPT用户 https://www.helpnetsecurity.com/2023/05/25/chatgpt-phishing/ 一种巧妙的网络钓鱼活动试图通过冒充OpenAI公司来窃取用户的商业电子邮件账户凭证,OpenAI公司是ChatGPT聊天机器人的开发者。这种钓鱼活动的第一阶段是受害者收到一封看起来合法的电子邮件,声称是由OpenAI公司发送的。 4、德国检查官起诉FinFisher间谍软件高管 https://www.govinfosecurity.com/german-prosecutors-indict-finfisher-spyware-executives-a-22174 德国检察官周一起诉了四名破产的商业间谍软件公司FinFisher的高管,指控他们非法将他们的黑客工具出口到土耳其。起诉书指控四名FinFisher高管故意违反了对双用途商品的出口许可要求,将监视软件出售给非欧盟国家。 5、研究人员披露针对30家葡萄牙银行凭证的“Magalenha行动” https://www.bleepingcomputer.com/news/security/operation-magalenha-targets-credentials-of-30-portuguese-banks/ 自2021年以来,一个巴西黑客组织一直以30家葡萄牙政府和私人金融机构为目标,发起了一场名为“Magalenha行动”的恶意活动。目标主要包括ActivoBank、Caixa Geral de Depósitos、CaixaBank、Citibanamex、Santander、Millennium BCP、ING、Banco BPI和Novobanco。 6、Zyxel警告防火墙和VPN设备存在严重漏洞 https://www.bleepingcomputer.com/news/security/zyxel-warns-of-critical-vulnerabilities-in-firewall-and-vpn-devices/ Zyxel警告客户其数款防火墙和VPN产品中存在两个严重漏洞,攻击者无需身份验证即可利用这些漏洞。这两个安全问题都是缓冲区溢出,并可能允许在易受攻击的设备上执行拒绝服务(DoS)和远程代码。 7、D-Link修复了D-View 8软件中的身份验证绕过和RCE漏洞 https://www.bleepingcomputer.com/news/security/d-link-fixes-auth-bypass-and-rce-flaws-in-d-view-8-software/ D-Link已修复其D-View 8网络管理套件中的两个严重漏洞,该漏洞可能允许远程攻击者绕过身份验证并执行任意代码。D-View是由台湾网络解决方案供应商D-Link开发的网络管理套件,各种规模的企业都使用它来监控性能、控制设备配置、创建网络地图,并通常使网络管理和管理更高效、更省时消费。 8、研究人员开发了一种名为“热像素”的新型攻击 https://www.bleepingcomputer.com/news/security/hot-pixels-attack-checks-cpu-temp-power-changes-to-steal-data/ 佐治亚理工学院、密歇根大学和波鸿鲁尔大学的一组研究人员开发了一种名为“热像素”的新型攻击,它可以从目标浏览器中显示的内容中检索像素并推断导航历史。该攻击利用现代片上系统(SoC)和图形处理单元(GPU)上的数据相关计算时间,并应用它们从Chrome和Safari上访问过的网页中偷偷提取信息。研究人员发现,现代处理器难以在功耗要求和散热限制与高执行速度之间取得平衡。这导致指向特 9、Emby关闭了在最近的攻击中被黑的用户媒体服务器 https://www.bleepingcomputer.com/news/security/emby-shuts-down-user-media-servers-hacked-in-recent-attack/ Emby 表示,它远程关闭了数量不详的用户托管媒体服务器实例,这些实例最近因利用先前已知的漏洞和不安全的管理员帐户配置而遭到黑客攻击。 10、QBot恶意软件利用Windows 10写字板程序感染计算机 https://www.sentinelone.com/labs/operation-magalenha-long-running-campaign-pursues-portuguese-credentials-and-pii/ QBot恶意软件行动已开始利用Windows 10写字板程序中的DLL劫持漏洞感染计算机,利用合法程序逃避安全软件的检测。DLL是一种库文件,其中包含可同时被多个程序使用的函数。 免责声明 以上内容原文来自互联网的公共方式,仅用于有限分享,译文内容不代表蚁景网安实验室观点,因此第三方对以上内容进行分享、传播等行为,以及所带来的一切后果与译者和蚁景网安实验室无关。以上内容亦不得用于任何商业目的,若产生法律责任,译者与蚁景网安实验室一律不予承担。
网络安全日报 2023年05月26日
1、巴西黑客瞄准葡萄牙金融机构发起攻击 https://cyberscoop.com/brazilian-hackers-portuguese-banks/ 巴西黑客利用一种名为Grandoreiro的恶意软件,针对葡萄牙的30多家金融机构的客户发动攻击,该软件可以远程控制受害者的浏览器,诱骗他们输入银行凭证或保持会话活跃,从而窃取或转移资金。 2、Barracuda电子邮件安全网关遭遇零日漏洞攻击 https://www.helpnetsecurity.com/2023/05/25/cve-2023-2868/ Barracuda电子邮件安全网关是一种用于保护企业邮箱的设备,它可以阻止垃圾邮件、恶意软件和网络钓鱼等威胁。但是,该设备存在一个严重的远程命令注入漏洞(CVE-2023-2868),该漏洞已被黑客利用来入侵并控制设备。该漏洞只影响物理设备,不影响虚拟或云端设备。Barracuda已经发布了安全更新来修复该漏洞,并建议用户尽快升级。并且研究人员对该漏洞的利用方式和影响范围,以及如何检测和恢复被入侵的设备进行了分析。 3、Point32Health确认勒索软件攻击泄露会员数据 https://www.hipaajournal.com/point32health-confirms-harvard-pilgrim-health-care-member-data-stolen-in-ransomware-attack/ Point32Health是美国马萨诸塞州第二大健康保险公司,也是Tufts Health Plan和Harvard Pilgrim Health Care的母公司。该公司在2023年4月遭到了一场勒索软件攻击,导致部分系统被迫下线,并影响了Harvard Pilgrim Health Care的部分会员服务。 4、Apria Healthcare披露影响180万用户的重大数据泄露 https://www.hackread.com/apria-healthcare-major-data-breach/ Apria Healthcare是一家提供居家医疗服务和设备的公司,它在2023年2月遭到了一场网络攻击,导致其部分系统被入侵,并泄露了180万用户的个人信息。这些信息包括姓名、地址、电话号码、电子邮件地址、社会安全号码、医疗保险号码、医疗记录号码、诊断信息、治疗信息和处方信息等。 5、乘客信息泄露!网站、App瘫痪!SAS航空公司再次遭黑客入侵 https://cybernews.com/security/sas-airlines-cyber-attack-pro-russian-anonymous-sudan-again/ 据报道,斯堪的纳维亚航空公司今年第二次被亲俄罗斯的黑客组织 "匿名苏丹 "攻破,导致SAS网站和其航空公司的应用程序瘫痪数小时。 6、强烈建议修复!GitLab 曝“史上最大缺陷”漏洞 https://www.freebuf.com/news/367499.html GitLab 发布了 16.0.1 版紧急安全更新,以解决被追踪为 CVE-2023-2825 的严重性(CVSS v3.1 评分:10.0)路径遍历漏洞。 7、《商用密码管理条例》7月1日施行 https://www.freebuf.com/news/367487.html 据中国政府网消息,《商用密码管理条例》已经2023年4月14日国务院第4次常务会议修订通过,现予公布,自2023年7月1日起施行。 8、TikTok将允许Oracle查看源代码、算法和内容审核 https://www.theregister.com/2023/05/23/tiktok_offers_oracle_view_of/ 美国约有1.5亿人使用的社交视频平台TikTok将向甲骨文公司(Oracle)提供其源代码、算法和内容审核材料,以减轻美国国内对数据保护和国家安全的担忧。 9、以色列物流业遭遇大规模网络攻击 https://www.freebuf.com/news/367502.html 近日,伊朗黑客组织Tortoiseshell盯上了以色列航运、物流和金融服务公司,至少有8家公司的相关网站遭遇了水坑攻击。 10、免费VPN服务SuperVPN泄露了3.6亿条用户记录 https://www.hackread.com/free-vpn-service-supervpn-leaks-user-records/ 在最近的一次网络安全事件中,安全研究员Jeremiah Fowler发现SuperVPN相关的非密码保护数据库中发现了重大数据泄露事件。公开的数据库包含惊人的 360,308,817 条记录,总大小为 133 GB。这些记录包括广泛的敏感信息,包括用户电子邮件地址、原始 IP 地址、地理位置数据和服务器使用记录。 免责声明 以上内容原文来自互联网的公共方式,仅用于有限分享,译文内容不代表蚁景网安实验室观点,因此第三方对以上内容进行分享、传播等行为,以及所带来的一切后果与译者和蚁景网安实验室无关。以上内容亦不得用于任何商业目的,若产生法律责任,译者与蚁景网安实验室一律不予承担。
网络安全日报 2023年05月25日
1、针对中东和南亚政府的新APT组织GoldenJackal https://thehackernews.com/2023/05/goldenjackal-new-threat-group-targeting.html 根据卡巴斯基的报告,一个名为GoldenJackal的APT团伙正以中东和南亚的政府、外交等实体组织为目标,开展大规模网络攻击活动。该团伙自2020年中期以来就被卡巴斯基持续监测,其具有较高的能力和隐蔽性。 2、Kimsuky组织再次使用高级侦察恶意软件 https://thehackernews.com/2023/05/north-korean-kimsuky-hackers-strike.html 据报道,朝鲜的APT组织Kimsuky最近被发现使用一款名为RandomQuery的定制恶意软件,作为一项侦察和信息窃取行动的一部分。“最近,Kimsuky一直在持续地分发定制恶意软件,作为侦察活动的一部分,以便进行后续攻击”。 3、BlackCat勒索软件利用恶意Windows内核驱动绕过安全软件 https://www.bleepingcomputer.com/news/security/malicious-windows-kernel-drivers-used-in-blackcat-ransomware-attacks/ BlackCat(又称ALPHV)勒索软件团伙在攻击中使用了经过签名的恶意Windows内核驱动,以绕过安全软件的检测。这个驱动是去年微软、Mandiant、Sophos和SentinelOne在勒索软件攻击中发现的恶意软件“POORTRY”的改进版本。 4、新的勒索软件浪潮席卷200多家企业 https://blog.cyble.com/2023/05/23/new-ransomware-wave-engulfs-over-200-corporate-victims/ 自2023年5月以来,一波新的勒索软件攻击已经影响了200多家企业,其中包括Rhysida、8Base和MalasLocker等新的勒索软件家族。这些勒索软件利用了多种传播方式,如钓鱼邮件、RDP漏洞、WebShell和恶意软件下载器等,以便感染目标系统,并使用双重勒索策略来威胁受害者。 5、意大利计划全面审查市场上所有人工智能工具 https://cybernews.com/privacy/italy-privacy-watchdog-creates-ai-advisory-board-review-ai-tools/ 意大利的隐私监管机构计划成立一个人工智能咨询委员会,以密切审查目前在线可用的、以及未来发布的所有人工智能平台的数据收集实践。 6、Gartner 报告:约 26% 中国用户已着手于生成式 AI https://www.ithome.com/0/694/450.htm 根据市场调查机构 Gartner 研究总监孙鑫风险的报告,显示约 26% 中国用户已着手对生成式 AI 技术的部署。 7、德国军火商莱茵金属遭遇勒索软件攻击,民用业务遭重创 https://www.freebuf.com/news/367386.html BlackBasta在其勒索网站上发布了莱茵金属公司的信息,并附上了窃取的数据样本,包括保密协议、技术原理图、护照扫描和采购订单。 8、Mikrotik修补了在pwn2Own利用的路由器操作系统漏洞 https://www.securityweek.com/mikrotik-belatedly-patches-routeros-flaw-exploited-at-pwn2own/ MikroTik已经针对其RouterOS产品中的一个主要安全漏洞发布了补丁,并确认该漏洞在五个月前的Pwn2Own Toronto黑客竞赛中被利用。 9、美国五角大楼爆炸的虚假画面在Twitter上广泛传播 https://www.bleepingcomputer.com/news/security/pentagon-explosion-hoax-goes-viral-after-verified-twitter-accounts-push/ 由AI生成的五角大楼附近发生的爆炸图像在Twitter上疯传,包括一家拥有数百万粉丝的俄罗斯官方媒体和一个经过验证、但实际却是假冒彭博社的帐户。 10、新的DarkCloud活动利用垃圾邮件 https://cyware.com/news/new-darkcloud-campaign-leverages-spam-emails-c9f4a652 ASEC的AhnLab发现了一个垃圾邮件活动,该活动分发了DarkCloud信息窃取恶意软件。电子邮件内容敦促收件人查看所附的付款对帐单,据称该对帐单与其公司帐户有关。 免责声明 以上内容原文来自互联网的公共方式,仅用于有限分享,译文内容不代表蚁景网安实验室观点,因此第三方对以上内容进行分享、传播等行为,以及所带来的一切后果与译者和蚁景网安实验室无关。以上内容亦不得用于任何商业目的,若产生法律责任,译者与蚁景网安实验室一律不予承担。
网络安全日报 2023年05月24日
1、Microsoft 365再次遭遇故障导致连接中断 https://www.bleepingcomputer.com/news/microsoft/microsoft-365-hit-by-new-outage-causing-connectivity-issues/ 微软正在调查一起影响用户访问和使用Microsoft 365账户和安装的应用程序的服务故障。受影响的服务包括Microsoft 365套件、Exchange Online、SharePoint Online、Yammer Enterprise、Planner、Microsoft Teams、Microsoft 365 for the web和Project for the we 2、印尼网络犯罪分子利用AWS进行盈利性的加密挖矿 https://thehackernews.com/2023/05/indonesian-cybercriminals-exploit-aws.html 一名来自印尼的以金钱为动机的威胁行为者被发现利用亚马逊网络服务(AWS)弹性计算云(EC2)实例进行非法的加密挖矿活动。云安全公司首次于2021年11月发现了这个组织,并给它起了一个绰号GUI-vil。该公司在一份报告中说:“该组织显示出对图形用户界面(GUI)工具的偏好,特别是S3浏览器(版本9.5.5)用于他们的初始操作。一旦获得AWS控制台访问权限,他们就通过网络浏览器直接进行他们的操作。 3、三星修补了绕过内存地址随机化的漏洞 https://www.govinfosecurity.com/samsung-patches-memory-address-randomization-bypass-flaw-a-22139 三星是安卓智能手机的制造商,目前发布了一个补丁用于修复一种被商业监控黑客用于在阿联酋植入恶意软件的漏洞。这个漏洞影响了三星的Exynos处理器,这是一种基于ARM架构的芯片,用于三星的Galaxy S7、S8和S9系列手机。 4、Dish称勒索软件团伙窃取了近30万名员工和用户数据 https://techcrunch.com/2023/05/22/dish-says-ransomware-gang-stole-almost-300000-employee-records/ Dish是美国的一家卫星电视巨头,它在一份公开文件中承认,由于一起勒索软件攻击,导致其系统中的数据被黑客窃取,这些数据“可能”包括客户的个人信息。Dish自从2月28日发布这份文件后就没有提供实质性的更新,尽管客户仍然遇到问题——或者不知道他们的个人数据是否面临风险。一位前Dish零售商人员透露,Dish在其服务器上保留了大量的客户信息,包括客户姓名、出生日期、电子邮件地址、电话号码、社会安全号码和 5、新的WinTapix.sys恶意软件针对中东地区进行多阶段攻击 https://thehackernews.com/2023/05/new-wintapixsys-malware-engages-in.html Fortinet 分析的样本和遥测数据显示,该活动的主要重点是沙特阿拉伯、约旦、卡塔尔和阿拉伯联合酋长国。该活动尚未绑定到已知的威胁参与者或组。 6、谷歌为其Android应用程序推出漏洞赏金计划 https://www.bleepingcomputer.com/news/google/google-launches-bug-bounty-program-for-its-android-applications/ 谷歌推出了移动漏洞奖励计划(Mobile VRP),这是一项新的漏洞赏金计划,将向安全研究人员支付该公司Android应用程序中发现的漏洞。 7、数千名受害者遭到加密网络钓鱼服务Inferno Drainer诈骗 https://www.bleepingcomputer.com/news/security/crypto-phishing-service-inferno-drainer-defrauds-thousands-of-victims/ Inferno Drainer是一个加密货币钓鱼和诈骗服务,据安全公司的报告,该服务自2023年3月27日以来创建了至少689个假冒网站,从4888名受害者手中窃取了价值590万美元的加密货币。该服务针对229个流行的品牌,包括Pepe、Bob、MetaMask、OpenSea、Collab.Land、LayerZero等。 8、AI 诈骗正在泛滥,某科技公司老板被骗 430 万 https://www.freebuf.com/news/367260.html 5 月22 日,包头微信公众号发布一则消息表示包头警方破获了一起利用人工智能(AI)实施电信诈骗的典型案例,福州市某科技公司法人代表郭先生 10 分钟内被“好友”骗走 430 万元巨款。 9、iSpoof骗局背后的英国欺诈者因网络犯罪被判入狱13年 https://thehackernews.com/2023/05/uk-fraudster-behind-ispoof-scam.html 一名英国国民负责担任现已解散的iSpoof在线电话号码欺骗服务的管理员,已被判处13年零4个月的监禁。 10、境外APT组织对国内重点单位的“尼格风暴”行动 https://www.secrss.com/articles/54898 攻击者疑似利用国内某品牌防火墙未被披露的远程代码执行漏洞突破,且新型Linux木马涉及到的攻击目标都有该防火墙资产的共性。 免责声明 以上内容原文来自互联网的公共方式,仅用于有限分享,译文内容不代表蚁景网安实验室观点,因此第三方对以上内容进行分享、传播等行为,以及所带来的一切后果与译者和蚁景网安实验室无关。以上内容亦不得用于任何商业目的,若产生法律责任,译者与蚁景网安实验室一律不予承担。
网络安全日报 2023年05月23日
1、美光公司在华销售的产品未通过网络安全审查 https://www.freebuf.com/news/367157.html 日前,网络安全审查办公室依法对美光公司在华销售产品进行了网络安全审查。审查发现,美光公司产品存在较严重网络安全问题隐患,对我国关键信息基础设施供应链造成重大安全风险,影响我国国家安全。为此,网络安全审查办公室依法作出不予通过网络安全审查的结论。按照《网络安全法》等法律法规,我国内关键信息基础设施的运营者应停止采购美光公司产品。 2、Google宣布:将删除闲置时长超过2年的账户 https://www.freebuf.com/news/367167.html 谷歌近日更新了其平台个人账户的使用政策,如果用户注册的账号超过两年未使用,其账号内包含的所有内容、设置、首选项和用户保存的数据将会被删除。当然,也包括存储在Gmail、Docs、Drive、Meet、Calendar、Google Photos和YouTube等服务上的所有数据。不过,这项新政策不针对学校、企业等组织的谷歌账户。 3、由于遭持续的攻击,PyPI 存储库暂停用户注册和包上传 https://securityaffairs.com/146488/cyber-crime/pypi-repository-suspends-sign-ups-package-uploads.html 由于遭持续的攻击,Python 编程语言的官方第三方软件存储库 Python Package Index (PyPI) 的维护者已暂时禁用用户注册和上传新包的功能,直至另行通知。 4、LemonGroup在近900万台安卓设备上预装了"Guerilla" 恶意软件 https://securityaffairs.com/146418/cyber-crime/lemon-group-infects-millions-phone.html 据报道,Lemon Group 网络犯罪团伙在近 900 万台 Android 设备上预装了名为 Guerilla 的恶意软件。受感染的设备被用于多种恶意活动,包括通过移动代理进行流量重定向、信息窃取、点击欺诈、社交媒体和在线消息账户以及通过广告获利。威胁者感染了至少 890 万台受感染的 Android 设备,其中大部分是廉价手机。美国、墨西哥、印度尼西亚、泰国、俄罗斯、南非、印度、安哥拉、菲律宾和阿根廷的受感染设备数 https://securityaffairs.com/146418/cyber-crime/lemon-group-infects-millions-phone.html 5、隐私沙盒计划:谷歌将从 2024 年开始逐步淘汰第三方Cookie https://thehackernews.com/2023/05/privacy-sandbox-initiative-google-to.html 谷歌已宣布计划正式关闭其两次延迟的隐私沙盒计划,因为它正在慢慢努力以弃用 Chrome 浏览器中对第三方 cookie 的支持。为此,这家搜索和广告巨头表示,它打算在 2024 年第一季度为全球 1% 的 Chrome 用户逐步淘汰第三方 cookie。 6、Pimcore 平台缺陷可能导致执行任意代码 https://www.securityweek.com/pimcore-platform-flaws-exposed-users-to-code-execution/ 安全研究人员警告说,在开源 Pimcore 平台中修补的漏洞可能会导致在单击链接时执行任意代码。作为数字体验平台,Pimcore 为全球超过 100,000 家组织提供数据和用户体验管理功能。 7、Apple WebKit 紧急修复 3 个 0-day 漏洞 https://thehackernews.com/2023/05/webkit-under-attack-apple-issues.html 苹果公司上周四推出了iOS、iPadOS、macOS、tvOS、watchOS 和 Safari 网络浏览器的安全更新,以解决数十个漏洞,包括三个新的零日漏洞,据称它们正在被广泛利用。 8、BatLoader冒充ChatGPT和Midjourney进行恶意活动 https://securityaffairs.com/146496/malware/batloader-campaign-impersonates-chatgpt-midjourney.html 研究人员发现了一项正在进行的BatLoader活动,该活动使用Google搜索广告投放冒充ChatGPT和Midjourney的网页,诱导用户下载并安装恶意软件。BatLoader使用MSIX Windows应用安装程序文件来感染设备,并安装Redline Stealer。安装过程涉及运行一个可执行文件和一个PowerShell脚本,这些脚本与之前的案例相同,但使用了不同的命令和控制(C2)服务器 9、Android手机面临指纹暴力破解攻击的风险 https://www.bleepingcomputer.com/news/security/android-phones-are-vulnerable-to-fingerprint-brute-force-attacks/ 腾讯实验室和浙江大学的研究人员提出了一种新的攻击方法,称为“BrutePrint”,它可以对现代智能手机上的指纹进行暴力破解,绕过用户身份验证并控制设备。BrutePrint利用了两个零日漏洞,即Cancel-After-Match-Fail(CAMF)和Match-After-Lock(MAL),来克服智能手机上存在的防止暴力破解攻击的保护机制,如尝试次数限制和活体检 10、欧盟因Meta将欧洲用户数据传输到美国对其处以 13 亿美元罚款 https://www.securityweek.com/facebook-parent-meta-hit-with-record-fine-for-transferring-european-user-data-to-us/ 欧盟周一对Meta处以创纪录的 13 亿美元隐私罚款,并命令其停止跨大西洋传输用户数据。爱尔兰数据保护委员会 (DPC) 在声称该公司违反 GDPR(通用数据保护条例)第 46(1) 条。更具体地说,发现 Facebook 将该平台的欧盟用户的数据转移到了美国,美国的数据保护法规因州而异,并且被认为不足以保护欧盟数据主体的权利。GDPR 第 46(1) 条禁止将个人数 免责声明 以上内容原文来自互联网的公共方式,仅用于有限分享,译文内容不代表蚁景网安实验室观点,因此第三方对以上内容进行分享、传播等行为,以及所带来的一切后果与译者和蚁景网安实验室无关。以上内容亦不得用于任何商业目的,若产生法律责任,译者与蚁景网安实验室一律不予承担。
网络安全日报 2023年05月22日
1、Wordpress Elementor插件漏洞被用来发动大规模攻击 https://www.bleepingcomputer.com/news/security/hackers-target-vulnerable-wordpress-elementor-plugin-after-poc-released/ 黑客现在正在通过大规模互联网扫描在数千个WordPress网站上积极探测Essential Addons for Elementor插件版本,试图利用本月早些时候披露的一个关键帐户密码重置漏洞。该严重漏洞被追踪为CVE-2023-32243并影响Elementor 5.4.0至5.7.1版的Essential Addons,允许未经身份验证的攻击者任意重置 2、攻击者可利用KeePass漏洞从内存中提取主密钥 https://www.bleepingcomputer.com/news/security/keepass-exploit-helps-retrieve-cleartext-master-password-fix-coming-soon/ 流行的KeePass密码管理器容易从应用程序的内存中提取主密码,即使数据库被锁定,攻击者也可以通过破坏设备来检索密码。密码管理器允许用户为每个在线帐户创建唯一密码,并将凭据存储在易于搜索的数据库或密码库中,因此您不必记住每个密码。但是,为了正确保护此密码库,用户必须记住用于解锁它和访问存储的凭据的主密码。这个主密码加密了KeePass密码数据库,防止它在 3、LayerZero推出破纪录的1500万美元区块链漏洞赏金计划 https://www.bleepingcomputer.com/news/security/layerzero-launches-record-breaking-15m-crypto-bug-bounty-program/ LayerZero Labs在Immunefi平台上推出了漏洞赏金计划,为关键的智能合约和区块链漏洞提供最高1500万美元的奖励,这一数字在加密领域创下了新纪录。漏洞赏金计划是由企业和软件开发人员发起的计划,旨在奖励安全研究人员识别和报告其平台中的漏洞。他们的目标是激励有道德的“白帽”黑客发现影响其产品的未知安全漏洞,以便在恶意行为者利用它们进行攻击之前修复这些漏洞。L 4、黑客“PlugwalkJoe”承认劫持Twitter和TikTok上的知名账户 https://www.bleepingcomputer.com/news/security/hacker-plugwalkjoe-pleads-guilty-to-2020-twitter-breach/ 约瑟夫·詹姆斯·奥康纳,又名“PlugwalkJoke”,已承认多项网络犯罪罪行,包括 SIM卡交换攻击、网络跟踪、计算机黑客攻击以及劫持Twitter和TikTok上的知名账户。该黑客此前曾于2021年11月被美国司法部 起诉,被指控通过SIM交换攻击窃取价值784000美元的加密货币。英国公民奥康纳最终于2023年4月26日从西班牙被引渡回美国,纽约南区法院现审理此案。法庭文件显示, 5、微软表示FIN7黑客组织在受害者系统上部署Clop勒索软件 https://www.bleepingcomputer.com/news/security/microsoft-notorious-fin7-hackers-return-in-clop-ransomware-attacks/ 上个月,一个名为FIN7的出于经济动机的网络犯罪集团重新浮出水面,微软威胁分析师将其与最终目标是在受害者网络上部署Clop勒索软件有效载荷的攻击联系起来。据观察,该组织在2023年4月的机会主义攻击中部署了Clop勒索软件,这是自2021年底以来的首次勒索软件活动。在最近的这些攻击中,FIN7攻击者利用基于PowerShell的POWERTRASH内存中恶意软件植入 6、攻击者通过伪造的CapCut(剪映)网站推送信息窃取恶意软件 https://blog.cyble.com/2023/05/19/capcut-users-under-fire/ 一场新的恶意软件分发活动正在进行中,伪造CapCut视频编辑工具将各种恶意软件传播给毫无戒心的受害者。CapCut 是一个视频剪辑制作软件,支持混音、滤色、动画、慢动作、画中画、防抖等功能。它仅在Google Play上的下载量就超过5亿次,其网站每月的点击量超过3000万次。威胁行为者通过创建网站来分发伪装成CapCut安装程序的恶意软件。Cyble的分析师发现的第一个活动使用伪造的CapCut网站,这些网站具有一个下载按钮,可以在用户的计算机上提供Offx Stealer 7、研究人员发现了多个伪装成npm包的TurkoRAT信息窃取程序 https://www.bleepingcomputer.com/news/security/npm-packages-caught-serving-turkorat-binaries-that-mimic-nodejs/ 研究人员发现了多个以NodeJS库命名的npm包,这些包甚至打包了一个类似于NodeJS的Windows可执行文件,但却投放了一个险恶的木马。这些软件包具有隐蔽性和极低的检测率,在被研究人员检测到之前已经在npm上存在了两个多月。“两个多月前首次发布,nodejs-encrypt-agent乍一看似乎是一个合法的软件包,”ReversingLabs研究人员在他们的报告中说 8、Dish Network可能在最近的勒索软件攻击后支付了赎金 https://www.bleepingcomputer.com/news/security/dish-network-likely-paid-ransom-after-recent-ransomware-attack/ 根据发送给受影响员工的数据泄露通知信中使用的措辞,美国电视提供商Dish Network在2月遭受勒索软件攻击后很可能支付了赎金。虽然它没有直接确认它已付款,但Dish 暗示它“收到提取数据已被删除的确认”。勒索软件团伙只会在支付赎金后删除数据或提供解密密钥,这意味着Dish极不可能在不支付赎金的情况下收到被盗数据已被删除的确认信息。即使执法部门能够拦截托管数据的服务器,如 9、CISA警告三星存在可用于绕过ASLR保护的安全漏洞 https://www.bleepingcomputer.com/news/security/hacker-plugwalkjoe-pleads-guilty-to-2020-twitter-breach/ CISA今天警告称,三星设备存在一个安全漏洞,可用于绕过Android地址空间布局随机化(ASLR)保护的攻击。ASLR是一项Android安全功能,可将关键应用程序和操作系统组件加载到设备内存中的内存地址随机化。这使得攻击者更难利用与内存相关的漏洞并成功发起缓冲区溢出、面向返回编程或其他基于内存的攻击等攻击。该漏洞(CVE-2023-21492)影响运行Android 11、12和13 10、攻击者于黑客论坛泄露7000万Luxottica客户的个人信息 https://www.bleepingcomputer.com/news/security/luxottica-confirms-2021-data-breach-after-info-of-70m-leaks-online/ Luxottica已确认其合作伙伴之一在2021年遭遇数据泄露,该数据库本月在黑客论坛上免费发布后暴露了7000万客户的个人信息。Luxottica是世界上最大的眼镜公司、眼镜和处方镜框制造商,拥有雷朋、奥克利、香奈儿、普拉达、范思哲、杜嘉班纳、巴宝莉、乔治阿玛尼、迈克尔科尔斯等众多知名品牌。该公司还在美国经营一家视力保险公司 Eyemed。2022年11月,现已解 免责声明 以上内容原文来自互联网的公共方式,仅用于有限分享,译文内容不代表蚁景网安实验室观点,因此第三方对以上内容进行分享、传播等行为,以及所带来的一切后果与译者和蚁景网安实验室无关。以上内容亦不得用于任何商业目的,若产生法律责任,译者与蚁景网安实验室一律不予承担。
网络安全日报 2023年05月19日
1、MalasLocker勒索软件入侵Zimbra服务器窃取邮件和加密文件 https://www.bleepingcomputer.com/news/security/malaslocker-ransomware-targets-zimbra-servers-demands-charity-donation/ 一种新的勒索软件操作是入侵Zimbra服务器以窃取电子邮件和加密文件。然而,威胁行为者并没有要求支付赎金,而是声称要求向慈善机构捐款以提供加密器并防止数据泄露。被BleepingComputer称为MalasLocker的勒索软件行动于2023年3月底开始对Zimbra服务器进行加密,受害者在BleepingComputer和Zimbra论坛上都报告说他们的 2、ScanSource遭受勒索软件攻击导致部分系统中断 https://www.bleepingcomputer.com/news/security/scansource-says-ransomware-attack-behind-multi-day-outages/ 技术提供商ScanSource宣布已成为勒索软件攻击的受害者,影响了其部分系统、业务运营和客户门户。ScanSource是一家位于美国的云服务和SaaS连接和网络通信提供商,还提供特殊的PoS(销售点)和支付、安全和AIDC(自动识别和数据捕获)解决方案。从5月15日左右开始,ScanSource客户联系研究人员称他们无法再访问该公司的客户门户网站和网站,担心他们遭受了网络攻击。S 3、微软更新Microsoft Defender修复LSA保护漏洞 https://www.bleepingcomputer.com/news/microsoft/microsoft-pulls-defender-update-fixing-windows-lsa-protection-bug/ 微软已经推出了最近的Microsoft Defender更新,该更新本应修复一个已知问题,该问题会触发持续重启警报和Windows安全警告,即本地安全机构(LSA)保护已关闭。LSA Protection通过阻止LSASS进程内存转储和将不受信任的代码注入LSASS.exe进程来帮助保护Windows用户免受凭据盗窃企图,否则将允许提取敏感信息。微软在3月21日承认 4、思科警告客户注意多个小型企业交换机存在的高危漏洞 https://www.bleepingcomputer.com/news/security/cisco-warns-of-critical-switch-bugs-with-public-exploit-code/ 思科今天警告客户注意四个严重的远程代码执行漏洞,其中公开的漏洞利用代码影响多个小型企业系列交换机。所有四个安全漏洞都获得了几乎最高的严重性评级,CVSS基本分数为9.8/10。成功的利用允许未经身份验证的攻击者在受感染的设备上以root权限执行任意代码。这些漏洞(跟踪为CVE-2023-20159、CVE-2023-20160、CVE-2023-20161和CVE-2023-2 5、谷歌发布了 Chrome 113 更新以修补 12 个漏洞,含1个严重漏洞 https://www.securityweek.com/chrome-113-security-update-patches-critical-vulnerability/ 谷歌发布了 Chrome 113 更新以修补 12 个漏洞,其中包括一个严重的UAF漏洞。 6、全球分布的数百万部智能手机被预装了“Guerrilla”恶意软件 https://thehackernews.com/2023/05/this-cybercrime-syndicate-pre-infected.html 自 2021 年以来,趋势科技一直在追踪一项似乎与 Triada 有关的不同行动。该活动背后的组织被网络安全公司追踪为 Lemon Group,预装在设备上的恶意软件称为 Guerrilla。 由于设备上预装了恶意软件,威胁行为者已经控制了分布在全球的数百万部智能手机。 7、Apple 修复了三个新的被攻击者利用的零日漏洞 https://securityaffairs.com/146411/security/apple-3-new-zero-day-bugs.html Apple 发布了安全更新,以解决 iPhone、Mac 和 iPad 中被攻击者利用的三个零日漏洞。 8、乌克兰、爱尔兰、日本和冰岛加入北约合作网络防御卓越中心 https://securityaffairs.com/146372/cyber-warfare-2/nato-ccdcoe.html 北约合作网络防御卓越中心 (CCDCOE) 宣布乌克兰、爱尔兰、日本和冰岛加入该组织。 9、8220团伙利用Oracle WebLogic漏洞劫持服务器挖矿 https://thehackernews.com/2023/05/8220-gang-exploiting-oracle-weblogic.html 臭名昭著的恶意挖矿组织8220 Gang被发现利用 Oracle WebLogic 服务器中存在六年之久的安全漏洞作为武器,将易受攻击的实例诱捕到僵尸网络中并分发加密货币挖掘恶意软件。 10、响尾蛇 APT 组织持续攻击我国和巴基斯坦实体组织 https://www.freebuf.com/news/366828.html 网络安全研究人员近期发现 APT 组织 SideWinder 正在“集中火力”猛攻位于我国和巴基斯坦境内的实体组织。 免责声明 以上内容原文来自互联网的公共方式,仅用于有限分享,译文内容不代表蚁景网安实验室观点,因此第三方对以上内容进行分享、传播等行为,以及所带来的一切后果与译者和蚁景网安实验室无关。以上内容亦不得用于任何商业目的,若产生法律责任,译者与蚁景网安实验室一律不予承担。