网络安全日报 2023年05月18日
1、美国悬赏1000万美元抓捕一名俄罗斯勒索软件开发者 https://thehackernews.com/2023/05/us-offers-10-million-bounty-for-capture.html 美国司法部(DoJ)指控和起诉一名俄罗斯国民,称他对该国和世界各地的“数千名受害者”发动勒索软件攻击。Mikhail Pavlovich Matveev(又名Wazawaka、m1x、Boriselcin和Uhodiransomwar),这名30岁的嫌疑人,据称是LockBit、Babuk和Hive勒索软件变种的开发和部署的“核心人物”。LockBit、Babuk 和Hive的运作方式相似,利用非法获得的访问权限来窃取有价值的数据并在受 2、研究人员警告新的ZIP域名可能会被用于网络攻击 https://www.bleepingcomputer.com/news/security/new-zip-domains-spark-debate-among-cybersecurity-experts/ 网络安全研究人员和IT管理员对谷歌新的ZIP和MOV互联网域提出了担忧,警告称威胁行为者可能会利用它们进行网络钓鱼攻击和恶意软件传播。本月早些时候,谷歌推出了 八个新的顶级域(TLD),可以购买这些域来托管网站或电子邮件地址。虽然ZIP和MOV和TLD自2014年以来一直可用,但直到本月它们才普遍可用,允许任何人为网站购买域,如bleepingcomputer.zip。但是,这些域可能 3、下载量达到500万次的家长控制应用程序存在多个漏洞 https://www.bleepingcomputer.com/news/security/parental-control-app-with-5-million-downloads-vulnerable-to-attacks/ 适用于Android的Kiddowares“家长控制 - Kids Place”应用程序受到多个漏洞的影响,这些漏洞可能使攻击者能够在受保护的设备上上传任意文件、窃取用户凭据,并允许孩子在父母不注意的情况下绕过限制。Kids Place应用程序是一款家长控制套件,在Google Play上有500万次下载,提供监控和地理定位功能、互联网访问和购买限制、屏幕时间管理 4、CopperStealer恶意软件开始使用新的Rootkit和网络钓鱼工具包模块 https://thehackernews.com/2023/05/water-orthrus-copperstealer-malware.html CopperStealer恶意软件背后的威胁行为者在2023年3月和2023年4月发起了两次新的活动,旨在提供两种名为CopperStealth和CopperPhish的新型有效载荷。趋势科技正在追踪名为Water Orthrus的具有经济动机的团体。该对手还被评估为另一个名为Scranos的活动的幕后黑手,Bitdefender在2019年详细介绍了该活动。Water Orthrus至少从2021年开始活跃,它有利用按安装付费(PPI)网络重 5、大学录取平台Leverage EDU暴露了学生的敏感数据和个人身份信息 https://securityaffairs.com/146329/data-breach/university-admission-platform-leverage-edu-exposed-student-passports.html 热门大学录取平台Leverage EDU泄露了近240000个敏感文件,包括学生的护照、财务文件、证书和考试成绩。Cyber​​news研究团队发现,由于系统配置错误,Leverage EDU 泄露了极其敏感的数据。由于不需要身份验证,任何人都可以访问申请大学所需的所有学生个人信息。Leverage EDU作为寻求出国留学的学生的一站式录取平台,它声称在 6、Teltonika 工业路由器中的多个漏洞使OT网络易受黑客攻击 https://securityaffairs.com/146317/hacking/teltonika-industrial-cellular-routers-flaws.html 研究人员在 Teltonika 工业蜂窝路由器中发现了多个漏洞,这些漏洞可能会使 OT 网络遭受网络攻击。 7、2022年苹果因隐私和安全问题封杀近170万个应用程序 https://www.freebuf.com/news/366734.html 苹果公司的App Store团队在2022年阻止了超过20亿美元的欺诈交易,并因违反隐私、安全和内容政策而阻止了近170万个应用程序提交。 8、2023年就业蓝皮书:“信息安全”薪资连续9年居榜首 https://baijiahao.baidu.com/s?id=1765931255784348840&wfr=spider&for=pc&& 相关研究数据显示,2022届本科毕业生10大高薪专业,几乎都被与IT紧密相关的计算机类、电子信息类专业占领。最近几年火爆的“数据科学与大数据技术”专业,首次上榜,就位居第3名。 9、VirusTotal AI代码分析扩展支持Windows、Linux https://www.bleepingcomputer.com/news/security/virustotal-ai-code-analysis-expands-windows-linux-script-support/ 谷歌为 VirusTotal Code Insight 添加了对更多脚本语言的支持,VirusTotal Code Insight 是最近推出的基于人工智能的代码分析功能。 10、WhatsApp 推出“聊天锁定”功能 https://www.bleepingcomputer.com/news/security/whatsapp-now-lets-you-lock-chats-with-a-password-or-fingerprint/ WhatsApp 现在正在推出“聊天锁定”,这是一项新的隐私功能,允许用户阻止其他人访问他们最私人的对话。 免责声明 以上内容原文来自互联网的公共方式,仅用于有限分享,译文内容不代表蚁景网安实验室观点,因此第三方对以上内容进行分享、传播等行为,以及所带来的一切后果与译者和蚁景网安实验室无关。以上内容亦不得用于任何商业目的,若产生法律责任,译者与蚁景网安实验室一律不予承担。
网络安全日报 2023年05月17日
1、CheckMate勒索软件以流行的文件共享协议为目标发动攻击 https://cybernews.com/security/checkmate-ransomware-victims/ CheckMate勒索软件运营商一直以用于文件共享的服务器消息块(SMB)通信协议为目标,以危害受害者的网络。与大多数勒索活动不同,CheckMate于2022年被发现,在其整个活动过程中一直保持沉默。据研究人员所知,它不运营数据泄露站点。这对于勒索软件活动来说是非常不寻常的,因为许多知名团伙吹嘘目标并将他们作为受害者发布在他们的数据泄露网站上。他们这样做是为了增加受害者支付赎金的压力。在获得对SMB共享的访问权限后,威胁行为者会加密所有文件并留下勒索票据,要求支付赎金以 2、人工智能ChatGPT 的负责人在国会作证,呼吁政府监管人工智能 https://www.securityweek.com/chatgpts-chief-testifies-before-congress-calls-for-new-agency-to-regulate-artificial-intelligence/ 开发 ChatGPT 的 OpenAI 负责人告诉国会,政府干预“对于减轻日益强大的”人工智能系统的风险至关重要。 3、Teltonika 漏洞可能使数以千计的工业组织遭受远程攻击 https://www.securityweek.com/teltonika-vulnerabilities-could-expose-thousands-of-industrial-orgs-to-remote-attacks/ 工业网络安全公司 Otorio 和 Claroty 的研究人员联手对 Teltonika 制造的产品进行了详细分析,发现了潜在的严重漏洞,这些漏洞可能会使许多组织面临远程黑客攻击。 4、CISA:多个旧的 Linux 漏洞在攻击中被利用 https://www.securityweek.com/cisa-several-old-linux-vulnerabilities-exploited-in-attacks/ 美国网络安全和基础设施安全局 (CISA) 已将多个 Linux 和 Linux 相关缺陷添加到其已知的已利用漏洞 (KEV) 目录中。该机构周五在其 KEV 目录中添加了七个新漏洞:Ruckus AP 远程代码执行 (CVE-2023-25717)、Red Hat Polkit 权限提升 (CVE-2021-3560)、Linux 内核权限提升 (CVE-2014-0196和CVE-2010-3904)、Jenk 5、PharMerica 披露遭勒索攻击影响 580 万人的数据泄露 https://www.securityweek.com/pharmerica-discloses-data-breach-impacting-5-8-million-individuals/ 美国国家医药网络公司PharMerica披露一起数据泄露事件,暴露了581.5万人的个人信息。据悉,该公司是医药机构服务市场的第二大公司,为老年生活社区、护理机构、公共卫生组织和急性后护理组织提供服务。 6、新 RA Group 勒索软件团伙使用泄露的 Babuk勒索软件源码 https://securityaffairs.com/146248/cyber-crime/new-ra-group.html 思科 Talos 研究人员最近发现了一个名为 RA Group 的新勒索软件行动,该行动至少从 2023 年 4 月 22 日开始活跃。该组织已经入侵了美国的三个组织和韩国的一个组织。该组织正在使用泄露的Babuk 勒索软件源代码。 7、美国政府正在修订关基安全保护顶层政策 https://www.secrss.com/articles/54618 为了保护关键基础设施,拜登政府正在修改一份十年前的总统令,官员和专家表示,面对不断变化的网络世界,这条 2013 年发布的总统令亟需修改。 8、微软将用一年时间完成对一个 0day 漏洞的修补 https://www.solidot.org/story?sid=74957 微软近日释出了补丁,修复了一个被 BlackLotus bootkit 利用的 Secure Boot 绕过漏洞。微软在今年 1 月释出补丁修复了编号为 CVE-2022-21894 的漏洞,但该补丁并不完整,攻击者很快找到了绕过方法。 9、黑客声称出售美国关键基础设施制造商的机密数据 https://www.anquanke.com/post/id/288752 黑客组织在某论坛上公开列出了一个据称属于美国关键基础设施制造商 Sanmina Corporation 的待售数据集。其中包括大约 50000 名公司员工的全名、电子邮件、电话号码、职位和其他私人数据。 10、新“MichaelKors”勒索软件即服务针对 Linux 和 VMware ESXi https://thehackernews.com/2023/05/new-michaelkors-ransomware-as-service.html 截至 2023 年 4 月,一种名为 MichaelKors 的新勒索软件即服务(RaaS)操作已成为针对 Linux 和VMware ESXi 系统的最新文件加密恶意软件。 免责声明 以上内容原文来自互联网的公共方式,仅用于有限分享,译文内容不代表蚁景网安实验室观点,因此第三方对以上内容进行分享、传播等行为,以及所带来的一切后果与译者和蚁景网安实验室无关。以上内容亦不得用于任何商业目的,若产生法律责任,译者与蚁景网安实验室一律不予承担。
网络安全日报 2023年05月16日
1、CheckMate勒索软件以流行的文件共享协议为目标发动攻击 https://cybernews.com/security/checkmate-ransomware-victims/ CheckMate勒索软件运营商一直以用于文件共享的服务器消息块(SMB)通信协议为目标,以危害受害者的网络。与大多数勒索活动不同,CheckMate于2022年被发现,在其整个活动过程中一直保持沉默。据研究人员所知,它不运营数据泄露站点。这对于勒索软件活动来说是非常不寻常的,因为许多知名团伙吹嘘目标并将他们作为受害者发布在他们的数据泄露网站上。他们这样做是为了增加受害者支付赎金的压力。在获得对SMB共享的访问权限后,威胁行为者会加密所有文件并留下勒索票据,要求支付赎金以 2、 XWorm恶意软件利用Follina漏洞发起新一轮攻击 https://thehackernews.com/2023/05/xworm-malware-exploits-follina.html 网络安全研究人员发现了一项正在进行的网络钓鱼活动,该活动利用独特的攻击链在目标系统上传播XWorm恶意软件。研究人员揭示了威胁行为者以预订为主题的诱饵,以欺骗受害者打开能够传递XWorm和Agent Tesla有效载荷的恶意文档。这些攻击从网络钓鱼攻击开始,以分发诱饵Microsoft Word文档,并不是使用宏,而是利用Follina漏洞(CVE-2022-30190,CVSS评分:7.8)来投放混淆的PowerShell脚本。威胁行为者利用Power 3、攻击者可利用Netgear路由器漏洞发动远程攻击 https://thehackernews.com/2023/05/netgear-routers-flaws-expose-users-to.html Netgear RAX30路由器中披露了多达五个安全漏洞,这些漏洞可以通过链接绕过身份验证并实现远程代码执行。Claroty安全研究员Uri Katz在一份报告中说:“成功的攻击可能允许攻击者监控用户的互联网活动、劫持互联网连接并将流量重定向到恶意网站或将恶意软件注入网络流量。”此外,与网络相邻的威胁行为者还可以利用漏洞来访问和控制网络智能设备,如安全摄像头、恒温器、智能锁;篡改路由器设置,甚至使用受感染的网络对其他设备或网络发起攻击。 4、Uintah Basin Healthcare泄露十万多名患者的数据 https://www.govinfosecurity.com/uintah-basin-healthcare-data-breach-affects-over-100000-a-22066 犹他州的一家农村医疗保健提供者向十万多人通报了一起黑客事件,该事件涉及接受治疗长达十年之久的个人的健康信息。Uintah Basin Healthcare周三开始通知患者,它在11月检测到其网络上存在“异常活动”。因此,黑客可能访问或窃取了2012年3月至去年11月期间接受治疗的103974名患者的患者数据。医疗保健中心女发言人Maigen Zobell告诉信息安全媒体集团,“没有证据表明滥用或企图滥用 5、爱荷华大学医院和诊所因向Facebook非法披露PHI而被起诉 https://www.hipaajournal.com/university-of-iowa-hospitals-and-clinics-sued-unlawful-disclosure-phi-facebook/ 美国爱荷华州南区地方法院已提起诉讼,指控爱荷华大学医院和诊所(UIHC)在未征得患者同意的情况下,非法、疏忽和鲁莽地向Facebook披露患者的私人信息。最近发表在《卫生事务》上的一项研究发现,美国98.6%的非联邦急救医院网站在其网站上都有跟踪像素,这些像素收集敏感数据并将其传输给Meta(Facebook)、谷歌和其他第三方,传输的信息可用于多种目的。使用这些代码片段会导致 6、美国交通部遭入侵,23.7万政府人员数据遭泄露 https://www.freebuf.com/news/366467.html 知情人士周五表示,美国交通部(USDOT)发生了一起数据泄露事件,暴露了23.7万名现任和前任联邦政府人员的个人信息。该事件攻击了用于处理TRANServe交通福利的系统,这些福利津贴用于发放政府人员的一些通勤费用。目前尚不清楚这些个人信息是否被用于犯罪目的。 7、恶意机器人现在占所有互联网流量的 30% https://www.infosecurity-magazine.com/news/bad-bots-now-comprise-30-of-all/ 2022年以来,来自恶意软件的互联网流量增加了 5.2021%,达到 30% 以上——这是自 Imperva 于 2013 年发布第一份恶意机器人报告以来的最高数字。 8、西班牙警方取缔大规模网络犯罪团伙,40人被捕 https://thehackernews.com/2023/05/spanish-police-takes-down-massive.html 西班牙国家警察表示,它逮捕了40人,因为他们涉嫌参与一个名为Trinitarians的有组织犯罪团伙。 9、WhatsApp上未知国际号码的视频通话诈骗,在印度兴起 https://thecyberexpress.com/unknown-international-calls-whatsapp-scams/ 接听来自未知国际号码的WhatsApp电话...这就是一个来自孟买的30岁男子损失30万卢比所需要的一切。这就是诈骗者在最新的WhatsApp性勒索骗局中勒索钱财的容易程度,针对的是印度毫无戒心的WhatsApp用户。 10、孟加拉国神秘团队声称对埃塞俄比亚卫生部的网络攻击负责 https://thecyberexpress.com/ethiopian-ministry-of-health-cyber-attack/ 黑客组织孟加拉国神秘团队对埃塞俄比亚卫生部的网络攻击负责。该网站在我们初步调查期间无法访问,现已上线。 免责声明 以上内容原文来自互联网的公共方式,仅用于有限分享,译文内容不代表蚁景网安实验室观点,因此第三方对以上内容进行分享、传播等行为,以及所带来的一切后果与译者和蚁景网安实验室无关。以上内容亦不得用于任何商业目的,若产生法律责任,译者与蚁景网安实验室一律不予承担。
网络安全日报 2023年05月15日
1、研究人员发现更隐蔽的Linux BPFDoor恶意软件版本 https://www.bleepingcomputer.com/news/security/stealthier-version-of-linux-bpfdoor-malware-spotted-in-the-wild/ 研究人员近期发现Linux恶意软件“BPFDoor”的一种新的、更隐蔽的变体,具有更强大的加密和反向shell通信。BPFDoor是一种隐蔽的后门恶意软件,至少从2017年开始活跃,但直到大约12个月前才被安全研究人员发现。该恶意软件的名称来源于使用“Berkley 数据包过滤器”(BPF)在绕过传入流量防火墙限制的同时接收指令。BPFDoor旨在允许威胁行为者在被破坏的 2、9个勒索软件团伙使用Babuk代码加密VMWare ESXi服务器 https://www.sentinelone.com/labs/hypervisor-ransomware-multiple-threat-actor-groups-hop-on-leaked-babuk-code-to-build-esxi-lockers/ 越来越多的勒索软件团伙正在采用泄露的Babuk勒索软件源代码来创建针对VMware ESXi服务器的Linux加密器。SentinelLabs安全研究人员在发现2022年下半年至2023年上半年之间连续出现的九种基于Babuk的勒索软件变体后,观察到了这一上升趋势。SentinelLabs威胁研究员Alex Delamotte表示: 3、瑞士大型跨国企业ABB遭受Black Basta勒索软件攻击 https://www.bleepingcomputer.com/news/security/multinational-tech-firm-abb-hit-by-black-basta-ransomware-attack/ 领先的电气化和自动化技术提供商瑞士跨国公司ABB遭受了Black Basta勒索软件攻击,据报道影响了业务运营。ABB总部位于瑞士苏黎世,拥有约105000名员工,2022年的收入为294亿美元。作为其服务的一部分,该公司为制造和能源供应商开发工业控制系统(ICS)和SCADA系统。5月7日,该公司成为2022年4月浮出水面的网络犯罪组织Black Basta发起的勒索 4、Brightly Software通知客户SchoolDude平台数据被攻击者窃取 https://www.bleepingcomputer.com/news/security/brightly-warns-of-schooldude-data-breach-exposing-credentials/ 美国科技公司和西门子子公司Brightly Software通知客户,他们的个人信息和凭据被获得其SchoolDude在线平台数据库访问权限的攻击者窃取。SchoolDude是一个基于云的平台,用于管理来自学区多达600000名学生的7000多所学院、大学使用的工单。公司的其他SaaS解决方案被全球12000多家组织使用,其中大部分来自美国、加拿大、英国和澳大利亚。该事件涉及 5、微软强制号码匹配以对抗MFA疲劳攻击 https://www.bleepingcomputer.com/news/microsoft/microsoft-enforces-number-matching-to-fight-mfa-fatigue-attacks/ Microsoft已开始在Microsoft Authenticator推送通知中强制执行号码匹配,以抵御多重身份验证(MFA)疲劳攻击。在此类攻击(也称为推送轰炸或MFA推送垃圾邮件)中,网络犯罪分子向目标发送大量移动推送通知,要求他们批准使用窃取的凭据登录其公司帐户的尝试。在许多情况下,目标会屈服于重复的恶意MFA推送请求,要么是错误的,要么是为了停止看似无穷无尽的 6、BlackSuit勒索软件针对Windows和Linux用户发起攻击 https://blog.cyble.com/2023/05/12/blacksuit-ransomware-strikes-windows-and-linux-users/ Cyble Research and Intelligence Labs(CRIL)观察到,启动Linux变体(例如Cylance和Royal勒索软件)的勒索软件组织数量有所增加。这可以归因于这样一个事实,即Linux被广泛用作各个领域的操作系统,包括企业环境和云计算平台。Linux的广泛使用使其成为勒索软件组织的一个有吸引力的目标,因为一次攻击可能会危及多个系统。根据研究人员的观察,已发现BlackSuit Linu 7、Bl00dy勒索软件利用PaperCut漏洞针对教育机构发起攻击 https://www.bleepingcomputer.com/news/security/fbi-bl00dy-ransomware-targets-education-orgs-in-papercut-attacks/ FBI和CISA发布了一份联合公告,警告Bl00dy勒索软件团伙现在也在积极利用PaperCut远程代码执行漏洞来获得对网络的初始访问权限。美国网络安全和基础设施安全局提到,威胁行为者将攻击重点放在了教育部门,该部门公开暴露了该漏洞。PaperCut漏洞被追踪为CVE-2023-27350,是影响PaperCut MF和PaperCut NG的严重远程代码执行 (RCE 8、丰田披露200万客户汽车位置数据泄露长达十年 https://www.bleepingcomputer.com/news/security/toyota-car-location-data-of-2-million-customers-exposed-for-ten-years/ 丰田汽车公司披露了其云环境的数据泄露事件,从2013年11月6日到2023年4月17日,这十年间暴露了2150000名客户的汽车位置信息。根据该公司日本新闻编辑室发布的安全通知,数据泄露是由于数据库配置错误导致任何人无需密码即可访问其内容。该事件暴露了2012年1月2日至2023年4月17日期间使用该公司T-Connect G-Link、G-Link Lite 9、RapperBot 僵尸网络的最新变种增加了加密劫持功能 https://securityaffairs.com/146207/malware/rapperbot-botnet-adds-cryptojacking.html FortiGuard 实验室的研究人员发现了 RapperBot 僵尸网络的新样本,该样本增加了加密劫持功能。 10、Discord披露一起由于第三方代理遭到入侵导致的数据泄露事件 https://securityaffairs.com/146171/data-breach/discord-suffered-data-breach.html Discord正在通知用户在第三方支持代理的帐户遭到入侵后发生的数据泄露事件。安全漏洞暴露了代理的支持票队列,其中包含用户电子邮件地址、与Discord支持交换的消息以及作为票的一部分发送的任何附件。Discord表示,一旦事件被发现,它会立即通过禁用支持帐户来解决被破坏的支持帐户。“由于事件的性质,您的电子邮件地址、客户服务消息的内容以及您与Discord之间发送的任何附件可能已经暴露给第三方,”Discord在发给受影响用户的信 免责声明 以上内容原文来自互联网的公共方式,仅用于有限分享,译文内容不代表蚁景网安实验室观点,因此第三方对以上内容进行分享、传播等行为,以及所带来的一切后果与译者和蚁景网安实验室无关。以上内容亦不得用于任何商业目的,若产生法律责任,译者与蚁景网安实验室一律不予承担。
网络安全日报 2023年05月12日
1、朝鲜APT组织入侵了首尔国立大学医院窃取数据 https://www.bleepingcomputer.com/news/security/north-korean-hackers-breached-major-hospital-in-seoul-to-steal-data/ 韩国国家警察厅(KNPA)警告说,朝鲜黑客入侵了该国最大的医院之一首尔国立大学医院(SNUH)的网络,以窃取敏感的医疗信息和个人详细信息。该事件发生在2021年5月至6月之间,警方在过去两年中进行了分析调查,以确定肇事者。韩国当地媒体将这次袭击与Kimsuky黑客组织联系起来,但警方的报告并未明确提及具体的威胁组织。攻击者使用韩国等国的七台服务器对医院内部网络发起 2、新的"Greatness"网络钓鱼即服务针对 Microsoft 365 帐户 https://www.securityweek.com/new-greatness-phishing-as-a-service-targets-microsoft-365-accounts/ 思科的 Talos 安全团队警告说,大约一年来,一种新的网络钓鱼即服务 (PaaS) 产品已被用于针对制造、医疗保健、技术和房地产行业的 Microsoft 365 帐户。该服务被称为“ Greatness ”,自 2022 年年中以来已被用于多次网络钓鱼活动,主要针对美国的组织,其他受害者则来自英国、澳大利亚、加拿大和南非。 3、谷歌通过新的 API 提高 Android 的安全性 https://www.securityweek.com/google-improves-android-security-with-new-apis/ 谷歌正在通过新的安全浏览实时 API、凭证管理器 jetpack API 和面向开发人员的新 SDK API 来提高 Android 的安全性。在本周的谷歌 I/O 开发者大会上,谷歌分享了 Android 14 安全改进的详细信息,其中包括一系列用于更安全的在线浏览、登录和恶意软件保护的 API。 4、研究人员披露允许黑客入侵 Netgear 路由器的漏洞利用链详情 https://www.securityweek.com/details-disclosed-for-exploit-chain-that-allows-hacking-of-netgear-routers/ 工业和物联网网络安全公司 Claroty 周四披露了五个漏洞的详细信息,这些漏洞可以链接到一个漏洞利用中,可能允许威胁行为者入侵某些 Netgear 路由器。 5、美政府调查罗克韦尔自动化中国业务的网络安全风险 https://www.securityweek.com/us-probing-cybersecurity-risks-of-rockwell-automations-china-operations-report/ 据《华尔街日报》报道,美国政府的多个部门参与了一项调查,重点是美国工业巨头罗克韦尔自动化在中国的业务所带来的潜在网络安全风险。 6、被判70年!Twitter 2020网络攻击策划者认罪 https://thehackernews.com/2023/05/mastermind-behind-twitter-2020-hack.html 一名英国国民已承认与 2020 年 7 月的 Twitter 攻击有关,该攻击影响了众多知名账户并欺骗了该平台的其他用户。 7、APP、小程序个人信息保护调查!拒绝授权,九成多不能正常用 https://mp.weixin.qq.com/s/1bRbh973nWaAqYYXVDzmug 5月9日,四川省保护消费者权益委员会发布《消费者个人信息保护情况调查报告》,72.24%的受访者表示个人信息曾被泄露APP、小程序过度索权严重,“安全隐私协议”太过霸道。拒绝非必要授权后,九成应用程序限制使用。 8、欧盟被告知需加强监管包括Pegasus在内的间谍软件 https://cybernews.com/security/pegasus-spyware-eu-regulation/ 欧洲议会特别委员会在长达一年的调查后表示,间谍软件被用来监视、恐吓和诋毁欧盟部分地区的反对者、记者和民间社会。 9、新的 APT 组织 Red Stinger 瞄准东欧的军事和关键基础设施 https://thehackernews.com/2023/05/new-apt-group-red-stinger-targets.html 自 2020 年以来,一个名为Red Stinger的先前未被发现的高级持续威胁 (APT) 攻击者与针对东欧的攻击有关。 10、安天发布yayaya Miner挖矿木马分析报告 https://mp.weixin.qq.com/s/UYdze4yt2OoWoTcK0qY3Mw 安天CERT捕获了一批活跃的挖矿木马样本,该挖矿木马主要利用SSH弱口令暴力破解对Linux平台进行攻击。由于其初始攻击脚本中多次出现“yayaya”字符串,且在Linux内核模块中会隐藏包含该字符串的所有信息,因此安天CERT将该挖矿木马命名为“yayaya Miner”。yayaya Miner挖矿木马使用shc工具加密初始攻击脚本,利用该工具可以把Shell脚本转换成二进制可执行文件(ELF),使用RC4加密算法对其进行加密,初始攻击脚本文件会删除系统日志、创建yayaya等目录、删除特 免责声明 以上内容原文来自互联网的公共方式,仅用于有限分享,译文内容不代表蚁景网安实验室观点,因此第三方对以上内容进行分享、传播等行为,以及所带来的一切后果与译者和蚁景网安实验室无关。以上内容亦不得用于任何商业目的,若产生法律责任,译者与蚁景网安实验室一律不予承担。
网络安全日报 2023年05月11日
1、新的DDoS僵尸网络AndoryuBot利用Ruckus漏洞发起攻击 https://www.bleepingcomputer.com/news/security/critical-ruckus-rce-flaw-exploited-by-new-ddos-botnet-malware/ 一种名为“AndoryuBot”的新型恶意软件僵尸网络针对Ruckus无线管理面板中的严重漏洞,感染未打补丁的Wi-Fi接入点以用于DDoS攻击。该漏洞编号为CVE-2023-25717,影响所有Ruckus无线管理面板10.4及更早版本,允许远程攻击者通过向易受攻击的设备发送未经身份验证的HTTP GET请求来执行代码。该漏洞于2023年2月8日被发现并修复,尽管如此,许多 2、FBI使用自毁命令摧毁俄罗斯Snake数据盗窃恶意软件 https://www.bleepingcomputer.com/news/security/fbi-nukes-russian-snake-data-theft-malware-with-self-destruct-command/ 来自所有五眼联盟成员国的网络安全和情报机构关闭了俄罗斯联邦安全局(FSB)运营的Snake网络间谍恶意软件使用的基础设施。Snake恶意软件的开发始于2003年底,名为“Uroburos”,而第一个版本的植入程序似乎在2004年初完成,俄罗斯国家黑客随后立即在攻击中部署了该恶意软件。“司法部与我们的国际合作伙伴一起,摧毁了一个受恶意软件感染的全球计算机网络,俄 3、GitHub新功能自动阻止令牌和API密钥泄漏 https://www.bleepingcomputer.com/news/security/github-now-auto-blocks-token-and-api-key-leaks-for-all-repos/ GitHub现在自动阻止所有公共代码存储库的API密钥和访问令牌等敏感信息的泄露。此功能通过在接受“git push”操作之前扫描秘密来主动防止泄漏,并且它适用于可检测的69种令牌类型(API 密钥、私钥、秘密密钥、身份验证令牌、访问令牌、管理证书、凭据等)具有较低的“误报”检测率。GitHub表示:“如果你正在推送包含敏感信息的提交,推送保护提示将出现,其中包含有关敏感信息类 4、研究人员分享了 NTLM 凭据盗窃的新零点击Windows漏洞详情 https://thehackernews.com/2023/05/experts-detail-new-zero-click-windows.html 网络安全研究人员分享了有关 Windows MSHTML 平台中现已修补的安全漏洞的详细信息,该漏洞可能被滥用以绕过目标机器上的完整性保护。该漏洞被跟踪为CVE-2023-29324(CVSS 评分:6.5),被描述为绕过安全功能。微软在 2023 年 5 月的补丁星期二更新中解决了这个问题。发现并报告该漏洞的 Akamai 安全研究员 Ben Barnea 指出,所有 Windows 版本都受到影响。 5、复杂的DownEx 恶意软件活动针对中亚各国政府 https://thehackernews.com/2023/05/sophisticated-downex-malware-campaign.html 一种名为 DownEx 的新型复杂恶意软件参与了针对中亚政府组织的攻击。2022 年底, Bitdefender Labs 研究人员首次观察到针对哈萨克斯坦外国政府机构的高度针对性网络攻击,其中涉及一种名为 DownEx 的新型复杂恶意软件。 6、美国公司大规模部署员工监视工具 https://www.freebuf.com/news/365937.html 从按键和屏幕截图到录音和GPS定位追踪,据估计,到2025年,每10家美国公司中至少有7家会对员工进行数字监控,以观察衡量员工的生产力。 7、拒绝支付赎金后,LockBit 泄露印度信贷公司600GB的数据 https://www.freebuf.com/news/366094.html LockBit 3.0勒索软件集团周一泄露了从印度贷款机构Fullerton India窃取的600GB关键数据,两周后该集团向该公司要求300万美元赎金。 8、Google允许美国用户搜索他们的 Gmail ID是否出现在暗网上 https://www.securityweek.com/google-now-lets-us-users-search-dark-web-for-their-gmail-id/ 谷歌今天在其年度开发者大会 Google I/O 上宣布,美国的 Gmail 用户现在可以运行扫描以查明他们的 Gmail ID 是否出现在暗网上。 9、在 Apple 版权案中,上诉法院支持 Corellium https://www.securityweek.com/appeals-court-sides-with-corellium-in-apple-copyright-case/ 在 Apple 就其安全研究工具对 Corellium 提起的版权侵权诉讼中,美国上诉法院支持 Corellium。 10、全球最大规模AI黑客大赛将开启:白宫支持 针对大模型安全 https://www.secrss.com/articles/54509 安全内参5月10日消息,美国白宫在上周四宣布,OpenAI、谷歌、Antrhopic、Hugging Face、微软、英伟达与Stability AI等顶尖人工智能提供商,将在DEF CON 31上共同参与对他们的生成式人工智能系统的公开安全评估。DEF CON是每年8月在拉斯维加斯召开的黑客大会,此次安全竞赛由人工智能黑客社区AI Village主办。 免责声明 以上内容原文来自互联网的公共方式,仅用于有限分享,译文内容不代表蚁景网安实验室观点,因此第三方对以上内容进行分享、传播等行为,以及所带来的一切后果与译者和蚁景网安实验室无关。以上内容亦不得用于任何商业目的,若产生法律责任,译者与蚁景网安实验室一律不予承担。
网络安全日报 2023年05月10日
1、SideCopy使用Action RAT和AllaKore RAT渗透印度组织 https://thehackernews.com/2023/05/sidecopy-using-action-rat-and-allakore.html 据观察,被称为SideCopy的疑似与巴基斯坦结盟的威胁行为者利用与印度军事研究组织相关的主题作为正在进行的网络钓鱼活动的一部分。Fortinet FortiGuard Labs在一份新报告中表示,这涉及使用与印度国防研究与发展组织(DRDO)有关的ZIP存档诱饵来传递能够收集敏感信息的恶意载荷。这个网络间谍组织的活动至少可以追溯到2019年,目标是符合巴基斯坦政府利益的实体。据信,它与另一个名为Transparent Tribe的巴基斯 2、LockBit 3.0勒索团伙泄露了从印度银行窃取的600GB数据 https://www.govinfosecurity.com/lockbit-30-leaks-600-gbs-data-stolen-from-indian-lender-a-22010 LockBit 3.0勒索软件组织周一泄露了从印度银行Fullerton India窃取的600GB关键数据,两周前该组织向该公司索要300万美元的赎金。Fullerton India于4月24日表示,它遭受了恶意软件攻击,作为预防措施,它被迫暂时离线运营。该勒索软件组织很快在其数据泄露网站上将Fullerton India列为受害者,称其窃取了超过600GB的“与个人和合法公司签订的贷款协议”。该组织 3、攻击者利用伪造的二维码窃取数据或劫持付款 https://www.bleepingcomputer.com/news/security/qr-codes-used-in-fake-parking-tickets-surveys-to-steal-your-money/ 随着二维码持续被合法组织大量使用——从广告到强制执行停车费和罚款,诈骗者已经悄悄进入,滥用这项技术来达到他们邪恶的目的。据报道,新加坡的一名妇女在一家奶茶店使用二维码填写“调查问卷”后损失了20000美元,而在美国和英国则观察到针对司机的带有二维码的假停车传单案例。值得注意的是,受害者下载的特定恶意软件应用程序要求用户授予对手机麦克风和摄像头的访问权限,此外还有And 4、FBI查封了13个与DDoS租用服务相关的域 https://www.bleepingcomputer.com/news/security/fbi-seizes-13-more-domains-linked-to-ddos-for-hire-services/ 美国司法部今天宣布没收了13个与DDoS出租平台相关的域。“作为针对计算机攻击‘引导程序’服务的持续举措的一部分,司法部今天宣布法院授权没收与这些DDoS出租服务相关的13个互联网域,”司法部表示。这些服务允许付费用户发起强大的分布式拒绝服务或DDoS攻击,向目标计算机发送大量信息并阻止他们访问互联网。FBI通过在每个服务中开设或续订帐户来测试域被查封的引导程序服务,并通过对该机 5、微软周二补丁日发布更新修补40 个漏洞,包括2 个零日漏洞 https://www.securityweek.com/microsoft-patch-tuesday-40-vulnerabilities-2-zero-days/ 微软 2023 年 5 月的安全更新解决了总共 40 个新记录的漏洞,包括两个已经在攻击中被利用的漏洞。 6、全球食品分销巨头 Sysco 披露数据泄露 https://securityaffairs.com/145996/data-breach/sysco-discloses-data-breach.html 全球食品分销巨头西斯科披露了一起数据泄露事件,被泄露的数据包括客户和员工数据。 7、Linux NetFilter 内核漏洞( CVE-2023-32233)允许将权限提升至"root" https://securityaffairs.com/145989/security/linux-netfilter-kernel-flaw.html Linux NetFilter 内核缺陷(编号为 CVE-2023-32233)可被非特权本地用户利用,将其权限提升至 root。该漏洞影响多个 Linux 内核版本,包括 Linux 6.3.1(当前稳定版) 8、Fortinet 警告与 AndoryuBot DDoS 僵尸网络相关的活动激增 https://securityaffairs.com/145980/cyber-crime/andoryubot-ddos-botnet.html FortiGuard Labs 研究人员最近观察到试图利用 Ruckus Wireless Admin 远程代码执行漏洞(CVE-2023-25717)的攻击激增。该活动与一个名为 AndoryuBot 的已知 DDoS 僵尸网络相关,该僵尸网络于 2023 年 2 月首次出现。该僵尸网络支持多种 DDoS 攻击技术,并使用 SOCKS5 代理进行 C2 通信。 9、微软表示伊朗黑客组织针对Papercut发起攻击 https://www.bleepingcomputer.com/news/security/microsoft-iranian-hacking-groups-join-papercut-attack-spree/ 微软表示,伊朗国家支持的黑客加入了针对易受攻击的PaperCut MF/NG打印管理服务器的持续攻击。这些组织被追踪为Mango Sandstorm(又名Mercury或Muddywater,与伊朗情报和安全部有关)和Mint Sandstorm(也称为Phosphorus或APT35,与伊朗伊斯兰革命卫队有关)。”CISA于4月21日将此错误添加到其被积极利用的漏洞目录中,命令 10、新的 CACTUS 勒索软件出现在威胁领域 https://securityaffairs.com/145960/malware/new-cactus-ransomware.html 研究人员警告称,一个名为 CACTUS 的新勒索软件家族会利用 VPN 设备中的已知漏洞来获得对受害者网络的初始访问权限。 免责声明 以上内容原文来自互联网的公共方式,仅用于有限分享,译文内容不代表蚁景网安实验室观点,因此第三方对以上内容进行分享、传播等行为,以及所带来的一切后果与译者和蚁景网安实验室无关。以上内容亦不得用于任何商业目的,若产生法律责任,译者与蚁景网安实验室一律不予承担。
网络安全日报 2023年05月09日
1、新的Cactus勒索软件通过自我加密来规避检测 https://www.bleepingcomputer.com/news/security/new-cactus-ransomware-encrypts-itself-to-evade-antivirus/ 一种名为Cactus的新型勒索软件一直在利用VPN设备中的漏洞对“大型商业实体”的网络进行初始访问。Cactus勒索软件行动至少从3月开始就一直活跃,并正在索求受害者的大笔赎金。虽然新的威胁行为者采用了勒索软件攻击中常见的策略——文件加密和数据盗窃,但它增加了自己的手段来避免被发现。Cactus与其他勒索软件的不同之处在于使用加密来保护勒索软件二进制文件。攻击者使用批处理脚本通过7-Z 2、西部数据称黑客在三月份的网络攻击中窃取了客户数据 https://www.bleepingcomputer.com/news/security/western-digital-says-hackers-stole-customer-data-in-march-cyberattack/ 在确认黑客在三月份的网络攻击中窃取了敏感的个人信息后,西部数据已将其商店下线并向客户发送数据泄露通知。该公司通过电子邮件发送了数据泄露通知,警告说客户的数据存储在攻击期间被盗的西部数据数据库中。西部数据表示:“根据调查,我们最近了解到,在2023年3月26日前后,未经授权的一方获得了西部数据数据库的副本,其中包含我们在线商店客户的有限个人信息。”这些信息包括客 3、谷歌发布用于检测容器镜像安全的开源 Bazel 插件 https://www.securityweek.com/google-releases-open-source-bazel-plugin-for-container-image-security/ Google 宣布全面推出“rules_oci”Bazel 插件,以提高容器镜像的安全性。 4、Money Message 团伙公布了 MSI 私有代码签名密钥 https://securityaffairs.com/145940/data-breach/msi-data-breach-key-leaked.html 攻击台湾地区 PC 制造商 MSI 的勒索软件团伙在其暗网泄漏网站上泄露了该公司的私有代码签名密钥。 5、NextGen Healthcare 遭遇数据泄露,影响超过 100 万人 https://securityaffairs.com/145935/data-breach/nextgen-healthcare-data-breach.html NextGen Healthcare 遭遇数据泄露,安全事件暴露了大约 100 万个人的个人信息。 6、信安标委发布2023年度第一批网络安全国家标准需求 https://www.freebuf.com/news/365915.html 据信安标委网站6日消息,为加强网络安全国家标准在国家网络安全保障工作中的基础性、规范性、引领性作用,全国信息安全标准化技术委员会(简称“信安标委”)秘书处坚持问题导向,调研国家网络安全重点工作和技术产业发展需求,研究形成了2023年度第一批网络安全国家标准需求清单。信安标委要求做好申报工作,并于2023年5月12日前通过信安标委网站首页(www.tc260.org.cn)“关于发布2023年度第一批网络安全国家标准需求的通知”模块进行申报。 7、新的Android恶意软件“FluHorse”以欺骗性策略瞄准东亚市场 https://thehackernews.com/2023/05/new-android-malware-fluhorse-targeting.html 东亚市场的各个行业都受到了新的电子邮件网络钓鱼活动的影响,该活动分发了一种以前未记录的Android恶意软件FluHorse,该恶意软件滥用了Flutter软件开发框架。 8、美国防部零信任架构试点成功,将在2个月内全面投产 https://www.secrss.com/articles/54385 美国国防部零信任战略要求的153项关键活动中,DISA雷霆穹顶项目现可提供约123项能力。 9、黑客使用新的网络注入工具包DrIBAN瞄准意大利企业银行客户 https://thehackernews.com/2023/05/hackers-targeting-italian-corporate.html 意大利企业银行客户是正在进行的金融欺诈活动的目标,该活动至少自 2019 年以来一直在利用名为 drIBAN 的新网络注入工具包。 10、新的勒索软件Akira针对多家企业发起网络攻击 https://www.bleepingcomputer.com/news/security/meet-akira-a-new-ransomware-operation-targeting-the-enterprise/ 新的Akira勒索软件团伙慢慢地建立了一份受害者名单,因为他们破坏了全球的公司网络,加密文件,然后要求数百万美元的赎金。Akira于2023年3月推出,声称已经对16家公司进行了攻击。这些公司分布在各个行业,包括教育、金融、房地产、制造和商业咨询。与其他勒索软件操作一样,Akira会破坏公司网络并横向传播到其他设备。一旦威胁行为者获得Windows域管理员凭据,他们就会在整 免责声明 以上内容原文来自互联网的公共方式,仅用于有限分享,译文内容不代表蚁景网安实验室观点,因此第三方对以上内容进行分享、传播等行为,以及所带来的一切后果与译者和蚁景网安实验室无关。以上内容亦不得用于任何商业目的,若产生法律责任,译者与蚁景网安实验室一律不予承担。
网络安全日报 2023年05月08日
1、新型Android恶意软件FluHorse窃取密码和2FA代码 https://research.checkpoint.com/2023/eastern-asian-android-assault-fluhorse/ 在Check Point Research进行的最新研究中,研究人员发现了一种新发现的名为FluHorse的恶意软件。该恶意软件具有多个模仿合法应用程序的恶意Android应用程序,其中大多数安装量超过1000000次。这些恶意应用程序会窃取受害者的凭据和双因素身份验证 (2FA) 代码。FluHorse针对东亚市场的不同领域并通过电子邮件进行分发。在某些情况下,攻击第一阶段使用的电子邮件属于知名实体。恶意软件可能几个月都未被发现使其成为一 2、ALPHV团伙声称对Constellation Software进行了勒索软件攻击 https://www.bleepingcomputer.com/news/security/alphv-gang-claims-ransomware-attack-on-constellation-software/ 加拿大多元化软件公司Constellation Software证实,其部分系统遭到威胁行为者的破坏,他们还窃取了个人信息和商业数据。该公司表示:“该事件仅限于Constellation运营集团和业务与内部财务报告和相关数据存储相关的少数系统。”Constellation表示,它已经遏制了这次攻击,现在已经恢复了所有受事件影响的IT基础设施系统。这家加拿大公司在北美、欧洲、澳 3、WordPress自定义字段插件漏洞导致超过100万个站点遭受XSS攻击 https://www.bleepingcomputer.com/news/security/wordpress-custom-field-plugin-bug-exposes-over-1m-sites-to-xss-attacks/ 安全研究人员警告说,“高级自定义字段”和“高级自定义字段专业版”WordPress插件安装数百万次,容易受到跨站点脚本攻击(XSS)。这两个插件是WordPress最受欢迎的自定义字段构建器之一,在全球站点上有2000000个活跃安装。Patchstack的研究员Rafie Muhammad于2023年5月2日发现了高危反射型XSS漏洞,该漏洞的编号为CVE 4、Apple为iOS/iPadOS/macOS用户发布首个快速安全响应补丁 https://www.malwarebytes.com/blog/news/2023/05/apple-releases-first-rapid-security-response-update-for-ios-ipados-and-macos-users 苹果发布了第一批快速安全响应(RSR)补丁,分别适用于iPhone和iPad以及macOS设备的iOS 16.4.1(a)、iPadOS 16.4.1(b)和macOS 13.3.1(a)。RSR是一种新型的软件补丁,在苹果公司的定期软件更新之间提供。此前,苹果的安全修复与功能和改进捆绑在一起,但RSR只提供安全修复。它们旨在使安全改进 5、研究人员发现Microsoft Azure API管理服务中的3个漏洞 https://thehackernews.com/2023/05/researchers-discover-3-vulnerabilities.html Microsoft Azure API 管理服务中披露了三个新的安全漏洞,恶意行为者可能会滥用这些漏洞来访问敏感信息或后端服务。据以色列云安全公司Ermetic称,这包括两个服务器端请求伪造(SSRF)漏洞和一个API管理开发人员门户中的无限制文件上传功能实例。“通过滥用SSRF漏洞,攻击者可以从服务的CORS代理和托管代理本身发送请求,访问内部Azure资产,拒绝服务并绕过Web应用程序防火墙,”安全研究员Liv Matan在与黑客新闻 6、CISA敦促组织审查FCC的高风险通信设备清单 https://securityboulevard.com/2023/05/cisa-urges-organizations-to-review-fccs-list-of-high-risk-communications-equipment/ 网络安全和基础设施安全局(CISA)最近发布了一份咨询意见,敦促各组织审查联邦通信委员会(FCC)的通信设备和服务清单,美国政府认为这些设备和服务对国家安全构成了不可接受的风险。这一行动旨在保护国家关键基础设施供应链免受网络威胁。CISA敦促所有关键基础设施所有者和运营商采取必要措施,以保护该国最关键的供应链。该机构呼吁组织将涵盖的清单纳入其供应链风险 7、严重的西门子 RTU 漏洞可能允许黑客破坏电网 https://www.securityweek.com/critical-siemens-rtu-vulnerability-could-allow-hackers-to-destabilize-power-grid/ 西门子最近修补了一个影响其部分能源 ICS 设备的严重漏洞,该漏洞可能允许黑客破坏电网的稳定。 8、Twitter称由于安全事件导致私人Circle推文对外暴露 https://www.bleepingcomputer.com/news/security/twitter-says-security-incident-exposed-private-circle-tweets/ Twitter透露,“安全事件”导致发送到Twitter Circles的私人推文向Circle以外的用户公开显示。Twitter Circle是2022年8月发布的一项功能,允许用户向一小部分人发送推文,并承诺对公众保密。通过阅读Twitter对隐私功能的描述,发现Twitter Circle是一种向选定的人发送推文并与较小的人群分享想法的方式。Twitter在近期发送的安全 9、FBI 查封电子书网站 Z-Library 使用的其他域名 https://securityaffairs.com/145854/cyber-crime/z-library-domains-seized.html FBI 再次查封 Z-Library,当局没收了该服务使用的几个域。 10、谷歌推出网络安全职业证书计划 https://www.darkreading.com/careers-and-people/google-now-offers-cybersecurity-career-certificate-program 谷歌增加了一项新的认证计划,旨在根据其现有的谷歌职业证书计划培训新一代网络安全专业人员。 免责声明 以上内容原文来自互联网的公共方式,仅用于有限分享,译文内容不代表蚁景网安实验室观点,因此第三方对以上内容进行分享、传播等行为,以及所带来的一切后果与译者和蚁景网安实验室无关。以上内容亦不得用于任何商业目的,若产生法律责任,译者与蚁景网安实验室一律不予承担。
网络安全日报 2023年05月06日
1、Facebook发现一种名为“NodeStealer”的新型信息窃取恶意软件 https://www.bleepingcomputer.com/news/security/facebook-disrupts-new-nodestealer-information-stealing-malware/ Facebook在Meta上发现了一种名为“NodeStealer”的新型信息窃取恶意软件,它允许威胁行为者窃取浏览器cookie以劫持平台上的账户,以及Gmail和Outlook账户。捕获包含有效用户会话令牌的cookie是一种在网络犯罪分子中越来越流行的策略,因为它允许他们劫持帐户而无需窃取凭据或与目标交互,同时还可以绕过双因素身份验证保护。正如Facebook的安全团 2、研究人员在GooglePlay上发现名为"Fleckpe"的新型Android恶意软件 https://securelist.com/fleckpe-a-new-family-of-trojan-subscribers-on-google-play/109643/ 研究人员在官方Android应用程序商店Google Play上发现了一种名为“Fleckpe”的新型Android订阅恶意软件,它伪装成合法应用程序,下载次数超过620000次。卡巴斯基透露,Fleckpe是恶意软件领域的最新成员,它通过为用户订阅高级服务而产生未经授权的费用。威胁行为者通过收取通过高级服务产生的每月或一次性订阅费用的份额,从未经授权的订阅中获利。当威胁行为者运营服务时,他们会保留全部收入。卡巴斯基 3、思科披露了一个易受RCE攻击的Cisco电话适配器漏洞 https://www.bleepingcomputer.com/news/security/cisco-phone-adapters-vulnerable-to-rce-attacks-no-fix-available/ 思科披露了Cisco电话适配器基于Web的管理界面中的一个漏洞,允许未经身份验证的远程攻击者在设备上执行任意代码。该漏洞编号为CVE-2023-20126,CVSS评分为9.8,是由于固件升级功能中缺少身份验证过程造成的。这些电话适配器是业界流行的选择,无需升级即可将模拟电话集成到VoIP网络中。虽然这些适配器可能在许多组织中使用,但它们可能不会暴露在Internet上, 4、FBI查封了9家给勒索软件团伙提供洗钱服务的加密货币交易所 https://www.bleepingcomputer.com/news/security/fbi-seizes-9-crypto-exchanges-used-to-launder-ransomware-payments/ 美国联邦调查局和乌克兰警方查封了9个加密货币交易网站,这些网站为包括勒索软件参与者在内的诈骗者和网络犯罪分子洗钱提供了便利。查获的网站允许用户匿名将加密货币转换为更难追踪的硬币,以掩盖资金追踪,并帮助网络犯罪分子在不被执法部门追踪的情况下洗钱。这些平台中的大多数为用户提供俄语和英语的实时支持和说明,涵盖广泛的网络犯罪社区。通过提供这些服务,虚拟货币交易所故意支持其客户 5、高通违规获取用户隐私信息,一直在秘密收集私人用户数据 https://cybernews.com/news/android-phone-chip-collecting-user-data/ 据称,芯片巨头高通公司一直在秘密收集私人用户数据,大约三分之一的安卓设备使用了高通制造的芯片,包括三星和苹果智能手机。 6、 Android 更新修补了40多个漏洞,包括用于提权的CVE-2023-0266 https://www.securityweek.com/android-security-update-patches-kernel-vulnerability-exploited-by-spyware-vendor/ 谷歌最新的 Android 安全更新修补了 40 多个漏洞,包括 CVE-2023-0266,这是一个被恶意软件用作零日漏洞的内核漏洞。 7、Rockstar Games遭黑客攻击,GTA 6 源代码被盗 https://www.securityweek.com/gta-6-videos-and-source-code-stolen-rockstar-games-hack/ 视频游戏发行商 Rockstar Games 似乎遭受了数据泄露,黑客声称窃取了即将推出的侠盗猎车手 (GTA) 6 游戏的源代码。 8、Apple 首次为 Beats、AirPods 耳机发布安全更新 https://www.securityweek.com/apple-releases-first-ever-security-updates-for-beats-airpods-headphones/ Apple 为其 Beats 和 AirPods 产品发布了有史以来的第一个安全更新,以修补可被利用通过蓝牙攻击获取耳机访问权限的漏洞。 9、亲俄黑客组织 NoName 关闭了多个法国网站,包括法参议院网站 https://securityaffairs.com/145813/hacktivism/noname-ddos-french-senate.html 法国参议院的网站因亲俄黑客组织 NoName 发起的 DDoS 攻击而下线。亲俄黑客组织 NoName 声称对导致法国参议院网站离线的 DDoS 攻击负责 10、研究人员披露 PaperCut 漏洞新的利用方法,可以绕过所有当前检测 https://securityaffairs.com/145752/hacking/papercut-new-exploit.html VulnCheck 研究人员针对最近披露的 PaperCut 服务器中的一个严重缺陷设计了一种新的利用方法,可以绕过所有当前检测。 免责声明 以上内容原文来自互联网的公共方式,仅用于有限分享,译文内容不代表蚁景网安实验室观点,因此第三方对以上内容进行分享、传播等行为,以及所带来的一切后果与译者和蚁景网安实验室无关。以上内容亦不得用于任何商业目的,若产生法律责任,译者与蚁景网安实验室一律不予承担。