网络安全日报 2023年03月21日
1、BianLian勒索组织逐渐采用数据泄露勒索代替加密勒索 https://redacted.com/blog/bianlian-ransomware-gang-continues-to-evolve/ 自从我们首次报告被称为 BianLian 的勒索软件组织以来,我们一直在关注他们的活动。最值得注意的是,BianLian已经将攻击的主要重点从勒索加密文件转移到更多地关注数据泄露勒索,以此作为从受害者那里勒索的手段。 2、Play勒索组织攻击了荷兰航运公司Royal Dirkzwager https://securityaffairs.com/143714/cyber-crime/play-ransomware-royal-dirkzwager.html Play 勒索软件组袭击了荷兰海运物流公司Royal Dirkzwager。Royal Dirkzwager 专注于优化航运流程和管理海运物流信息。勒索组织宣布窃取了私人机密数据、员工 ID、护照、合同等。该团伙最初泄露了一个 5 GB 的档案作为攻击的证据,并威胁说如果不支付赎金,就会泄露全部文件。 3、NBA第三方通讯供应商泄露了部分球迷信息 https://securityaffairs.com/143693/data-breach/nba-data-breach.html 在一家提供时事通讯服务的第三方公司遭到网络攻击后,NBA披露了一起数据泄露事件。NBA称,未经授权的第三方创建了部分粉丝的姓名和电子邮件地址的副本。数据泄露并未泄露用户名、密码和其他信息。 4、报告称超10%的组织访问过已知的C2服务器 https://www.csoonline.com/article/3690518/dns-data-shows-one-in-10-organizations-have-malware-traffic-on-their-networks.html 根据云和内容交付网络提供商Akamai的一份报告,去年10% 到 16% 组织网络中的 DNS 流量流向过与已知僵尸网络和各种其他恶意软件威胁相关的命令和控制 (C2) 服务器。报告称,超过四分之一的流量流向了属于初始访问代理商的服务器,攻击者将对公司网络的访问权出售给其他网络犯罪分子。 5、卡巴斯基发布了针对基于 Conti 的勒索软件的新解密器 https://securityaffairs.com/143687/cyber-crime/kaspersky-decryptor-conti-based-ransomware.html 卡巴斯基基于此前泄露的Conti勒索软件源代码,发布了新版Conti勒索软件解密工具。 6、臭名昭著的 Emotet 恶意软件卷土重来,通过OneNote进行传播 https://securityaffairs.com/143722/cyber-crime/emotet-microsoft-onenote-campaign.html Emotet 恶意软件在中断三个月后卷土重来,威胁者正在通过 Microsoft OneNote 电子邮件分发它。 7、Mispadu 银行木马针对拉丁美洲国家用户进行凭证窃取 https://thehackernews.com/2023/03/mispadu-banking-trojan-targets-latin.html 一个名为Mispadu的银行木马与多个针对玻利维亚、智利、墨西哥、秘鲁和葡萄牙等国家的垃圾邮件活动有关,其目的是窃取凭证并提供其他有效载荷。 8、新的 DotRunpeX 恶意软件通过恶意广告传播多个恶意软件 https://thehackernews.com/2023/03/new-dotrunpex-malware-delivers-multiple.html 一种名为dotRunpeX的新恶意软件正在用于分发许多已知的恶意软件系列,例如Agent Tesla、Ave Maria、BitRAT、FormBook、LokiBot、NetWire、Raccoon Stealer、RedLine Stealer、Remcos、Rhadamanthys和Vidar。 9、《电信领域违法行为举报处理规定》发布 ,6 月 1 日起施行 http://www.anquan419.com/knews/24/4644.html 为规范电信领域违法行为举报处理工作,维护电信市场秩序,保护电信用户合法权益,根据《中华人民共和国行政处罚法》《中华人民共和国电信条例》等法律法规,结合工作实际,工业和信息化部近日印发《电信领域违法行为举报处理规定》。 10、 FCC 出台新规,要求美国无线运营商屏蔽诈骗短信 https://www.ithome.com/0/680/281.htm 美国联邦通信委员会(FCC)近日宣布通过一项新的法案,要求包括运营商在内的无线公司屏蔽诈骗短信。 免责声明 以上内容原文来自互联网的公共方式,仅用于有限分享,译文内容不代表蚁景网安实验室观点,因此第三方对以上内容进行分享、传播等行为,以及所带来的一切后果与译者和蚁景网安实验室无关。以上内容亦不得用于任何商业目的,若产生法律责任,译者与蚁景网安实验室一律不予承担。
网络安全日报 2023年03月20日
1、TeamTNT组织被怀疑使用挖矿程序掩饰数据窃取的目的 https://thehackernews.com/2023/03/cryptojacking-group-teamtnt-suspected.html Cado Security详细介绍了一种名为SCARLETEEL的攻击,旨在针对容器化环境,最终窃取专有数据和软件。但该攻击链的早期阶段涉及使用加密货币挖掘程序,云安全公司怀疑该程序被部署为诱骗挖矿程序,以掩盖数据外泄的检测。Cado Security的一项新分析显示,这个样本“具有相似之处,包含一个曾被归属于TeamTNT的钱包ID”,这表明样本与TeamTNT有关。 2、攻击者利用伪造的Telegram和WhatApp网站投递木马 https://thehackernews.com/2023/03/lookalike-telegram-and-whatsapp.html 类似Telegram和WhatsApp的即时通讯应用程序的山寨伪造网站被用来传播木马程序,感染Android和Windows用户的设备,并在攻击中使用了加密货币剪贴板劫持器(clipper)恶意软件。这是首次发现clipper恶意软件被内置到即时消息应用程序中。此外,一些应用程序使用光学字符识别(OCR)技术来识别存储在受感染设备上的屏幕截图中的文本,这对于Android恶意软件也是首次出现。 3、研究人员披露针对PyPI库的8起攻击事件 https://blog.sonatype.com/top-8-malicious-attacks-recently-found-on-pypi Python包索引(PyPI)是Python软件包的官方存储库,Python开发人员广泛使用它来查找和安装有用的库和工具。然而,与其他软件存储库一样,PyPI也可能受到不良行为者的攻击。Sonatype的安全研究团队近期发现了PyPI上的8次恶意攻击并进行披露,旨在让更多人了解这个问题。 4、Conti勒索软件的MeowCorp变种现已有免费解密器 https://www.bleepingcomputer.com/news/security/conti-based-ransomware-meowcorp-gets-free-decryptor/ 网络安全公司卡巴斯基的研究员在一个论坛上发现了漏洞,使得他们在该论坛上获取到了包含 258 个修改版 Conti 勒索软件变种的私钥缓存。过去一年间,该变种被用于攻击各种私人和公共组织,一些研究员将其命名为 MeowCorp。 5、美国FBI、CISA和MS-ISAC发布Lockbit 3.0勒索软件的警告 https://securityaffairs.com/143668/breaking-news/lockbit-3-0-ransomware-joint-alert.html 美国联邦调查局 (FBI)、网络安全和基础设施安全局 (CISA) 以及多州信息共享与分析中心 (MS-ISAC) 发布了一份联合警报,提供了与臭名昭著的LockBit 3.0勒索软件相关的威胁指示器(IOCs)以及战术、技术和过程(TTPs)。 6、研究人员发现一种基于 Go 的新 DDoS 僵尸网络:HinataBot https://securityaffairs.com/143618/cyber-crime/hinatabot-go-based-ddos-botnet.html Akamai 研究人员发现了一个新的基于 DDoS Golang 的僵尸网络,称为 HinataBot,通过利用已知缺陷来破坏路由器和服务器。 7、研究人员利用ChatGPT实现动态生成代码的恶意软件 https://www.hackread.com/chatgpt-blackmamba-malware-keylogger/ HYAS Institute 研究员和网络安全专家 Jeff Sims 开发了一种名为 Blackmamba 的新型ChatGPT驱动的键盘记录恶意软件,它可以绕过终端安全软件。它每次执行都会调用 ChatGPT/text-DaVinci-003,编写一个独特的键盘记录器 Python 脚本。 8、攻击者利用Adobe Acrobat Sign传播Redline窃密木马 https://www.bleepingcomputer.com/news/security/adobe-acrobat-sign-abused-to-push-redline-info-stealing-malware/ 网络攻击者滥用在线文档签名服务 Adobe Acrobat Sign 向用户投递信息窃取恶意软件。利用该服务发送恶意电子邮件,可以绕过安全保护并诱使收件人信任收到的电子邮件。Avast的研究人员报告了这一新攻击手法。 9、Winter Vivern APT组织针对多国发起攻击 https://thehackernews.com/2023/03/winter-vivern-apt-group-targeting.html Winter Vivern组织(也被称为 UAC-0114)上个月在乌克兰计算机应急响应小组 (CERT-UA) 详细介绍针对乌克兰和波兰的恶意软件活动后引起了人们的注意,攻击活动中该组织传播一种名为 Aperetif 的恶意软件。虽然威胁行为者的来源尚不清楚,但攻击模式表明该组织可能支持白俄罗斯和俄罗斯。 10、Clop 勒索软件通过 GoAnywhere 零日漏洞攻击并窃取了日立能源的数据 https://securityaffairs.com/143640/data-breach/hitachi-energy-data-breach.html 日立能源披露了一起数据泄露事件,Clop 勒索软件团伙利用最近的 GoAnywhere 零日漏洞窃取了公司数据。 免责声明 以上内容原文来自互联网的公共方式,仅用于有限分享,译文内容不代表蚁景网安实验室观点,因此第三方对以上内容进行分享、传播等行为,以及所带来的一切后果与译者和蚁景网安实验室无关。以上内容亦不得用于任何商业目的,若产生法律责任,译者与蚁景网安实验室一律不予承担。
网络安全日报 2023年03月17日
1、Web3中的Payzero骗局会让受害者一无所有 https://www.4hou.com/posts/17KV 诈骗者通过伪造的智能合约锁定潜在受害者,然后悄悄盗取受害者的数字资产,如NFT代币。我们把这个诈骗命名为“(Payzero)零支付”。 2、LockBit勒索组织声称攻击了Essendant公司 https://www.bleepingcomputer.com/news/security/lockbit-ransomware-claims-essendant-attack-company-says-network-outage-/ LockBit 勒索软件组织声称对办公产品批发分销商 Essendant 发起了网络攻击,而此前该公司由于“重大”且持续的故障而导致运营中断。正如BleepingComputer早些时候报道的那样,Essendant 大范围的网络中断一直在影响在线订单的下达或执行,影响了公司的客户和供应商。货运公司也被告知暂缓取件。 3、警方关闭了与超30亿美元洗钱有关的混币器平台 https://cyberscoop.com/police-shut-down-cryptocurrency-mixer-chipmixer/ 欧洲和美国执法官员周三宣布,他们已经取缔了一个加密货币混合器,该混合器负责处理价值超过 30 亿美元的与犯罪活动相关的交易。加密货币混合器从不同的账户中转移资金,以帮助用户隐藏他们资金的来源,以此实现更隐蔽的加密货币资金转移。 4、多个黑客组织利用存在超过3年的漏洞入侵美国联邦机构 https://thehackernews.com/2023/03/multiple-hacker-groups-exploit-3-year.html 多个威胁组织利用Progress Telerik存在的三年安全漏洞,成功入侵了一个美国联邦机构。此消息来自于网络安全和基础设施安全局(CISA)、联邦调查局(FBI)和多州信息共享与分析中心(MS-ISAC)发布的联合消息。这些机构表示:“利用此漏洞允许恶意行为者在联邦文职行政部门(FCEB)机构的Microsoft Internet信息服务(IIS)Web服务器上成功执行远程代码。” 5、医疗供应商ILS数据泄露影响超420万人 https://www.govinfosecurity.com/long-term-care-services-firm-says-breach-affects-42-million-a-21448 Independent Living Systems (ILS) 是一家为老年和残疾患者提供管理式医疗服务的供应商。据披露,该组织去年夏天发生的网络安全事件已经影响了超过 420 万人,ILS 尚未澄清该事件是否是勒索软件导致。 6、三星 Exynos 芯片组中的基带 RCE 漏洞使设备面临远程黑客攻击 https://securityaffairs.com/143582/hacking/baseband-flaws-samsung-exynos.html Google’s Project Zero 在三星的 Exynos 芯片组中发现了多个缺陷,这些缺陷使设备在没有用户交互的情况下被远程黑客攻击。 7、Mozilla 通过发布 Firefox 111 修补高危漏洞 https://www.securityweek.com/mozilla-patches-high-severity-vulnerabilities-with-release-of-firefox-111/ Firefox 111 修补了 13 个 CVE,包括几个被归类为高严重性的漏洞。 8、CISA 发布紧急警告:Adobe ColdFusion 漏洞正在被利用 https://thehackernews.com/2023/03/cisa-issues-urgent-warning-adobe.html CISA 将 Adobe ColdFusion 漏洞(CVE-2023-26360)添加到已知被利用漏洞目录中。 9、越来越多的 DigitalOcean 服务器被用于诈骗与钓鱼攻击 https://www.freebuf.com/articles/network/360464.html Netskope 发现在过去的六个月中,部署在 DigitalOcean 上的恶意网页流量增长了 17 倍。研究人员发现攻击者模仿 Windows Defender 欺骗用户,使用户以为其计算机已经被攻陷且需要技术支持,诱骗受害者拨打虚假的“求助热线”。随后,攻击者远程访问受害者的计算机并且安装恶意软件,或者要求用户支付清除感染的服务费。 10、9亿条印度警方业务机密数据疑似在暗网销售 https://www.secrss.com/articles/52784 超过9亿份印度法律文件记录/文档、被捕/被控人以及警方/法庭报告在暗网售卖。 免责声明 以上内容原文来自互联网的公共方式,仅用于有限分享,译文内容不代表蚁景网安实验室观点,因此第三方对以上内容进行分享、传播等行为,以及所带来的一切后果与译者和蚁景网安实验室无关。以上内容亦不得用于任何商业目的,若产生法律责任,译者与蚁景网安实验室一律不予承担。
网络安全日报 2023年03月16日
1、通用汽车探索在汽车中使用ChatGPT https://cybernews.com/tech/general-motors-explores-chatgpt-cars/ 通用汽车正在探索ChatGPT的用途,作为其与微软更广泛合作的一部分,一位公司高管告诉路透社。“ChatGPT将出现在一切领域,”通用汽车副总裁斯科特米勒上周在接受采访时表示。 2、据称LockBit在暗网上出售60GB德意志银行数据 https://cybernews.com/news/deutsche-bank-data-offered-up-on-dark-web/ 一名不知名的黑客提供了敏感文件的缓存,据称这些文件是由臭名昭著的LockBit勒索软件团伙从德意志银行窃取的。 3、两会热议健康码去留!主张其退出并删除数据或成代表委员共识 https://www.secrss.com/articles/52735 当疫情期间紧急应对的背景褪去,妥善处理健康码及背后大量数据或成为当务之急。 4、美媒:量子计算机将对网络安全构成重大威胁 https://www.secrss.com/articles/52729 美国防新闻网站1月20日发文称,五角大楼应该尽快在量子计算上采取行动,否则就会被竞争对手超越。文章认为,随着量子计算机不断发展,其对国防部的网络安全构成了重大威胁。 5、俄罗斯新冠疫苗 "机密 "信息遭遇泄露 https://cybernews.com/news/classified-documents-russian-sputnik-vaccine-online/ 黑客组织 KelvinSecurity 在网上共享了数百份文件,其中包含俄罗斯 Sputnik V 新冠肺炎疫苗开发的相关信息,其中一些文件甚至囊括了临床试验中已故参与者的姓名信息。 6、YoroTrooper组织针对独联体国家发起攻击 https://www.bleepingcomputer.com/news/security/yorotrooper-cyberspies-target-cis-energy-orgs-eu-embassies/ 至少从 2022 年 6 月开始,一个名为“YoroTrooper”的新攻击组织一直在开展网络间谍活动,目标是独立国家联合体 (CIS) 国家的政府和能源组织。根据 Cisco Talos 的说法,威胁行为者已经入侵了一个从事医疗保健的重要欧盟机构、世界知识产权组织 (WIPO) 和多个欧洲大使馆的账户。 7、ALPHV勒索组织声称已入侵了亚马逊Ring https://www.hackread.com/amazons-ring-hacked-alphv-ransomware/ ALPHV 是一个以使用 BlackCat 恶意软件而闻名的勒索软件组织,它声称对亚马逊广受欢迎的安全摄像头公司Ring的攻击负责,并威胁要泄露他们的数据。亚马逊目前还没有得到勒索软件攻击的证据,但是,该公司正在就数据泄露问题调查第三方供应商。 8、航空航天企业Safran集团或因错误配置泄露敏感数据 https://cybernews.com/security/key-aerospace-player-leaks-sensitive-data/ 根据 Cyber news 的研究,顶级航空公司 Safran Group 由于系统配置错误而导致自身容易受到网络攻击,可能持续了一年多,这突显了大型航空公司对攻击者防御的脆弱性。这家总部位于法国的跨国航空公司是全球第八大航空航天供应商, 2022 年的收入超过 190 亿欧元,它与仅次于波音的全球第二大航空航天公司空中客车公司合作制造航空航天设备。 9、攻击者使用网络钓鱼工具包每天发送数百万封电子邮件 https://thehackernews.com/2023/03/microsoft-warns-of-large-scale-use-of.html 一个开源的中间人攻击 ( AiTM ) 网络钓鱼工具包因其能够实现大规模攻击而被大量用于网络犯罪。Microsoft Threat Intelligence 团队正在追踪开发工具包的威胁行为者,其名称为DEV-1101。AiTM网络钓鱼攻击通常能够规避多因子身份验证 (MFA) 保护,因此这类攻击成功率更高。 10、CrowdStrike 发现了有史以来第一个Dero 加密货币挖矿活动 https://securityaffairs.com/143520/cyber-crime/dero-crypto-mining-campaign.html CrowdStrike发现了首个针对Kubernetes基础设施的Dero加密货币挖矿活动。 免责声明 以上内容原文来自互联网的公共方式,仅用于有限分享,译文内容不代表蚁景网安实验室观点,因此第三方对以上内容进行分享、传播等行为,以及所带来的一切后果与译者和蚁景网安实验室无关。以上内容亦不得用于任何商业目的,若产生法律责任,译者与蚁景网安实验室一律不予承担。
网络安全日报 2023年03月15日
1、LockBit 声称窃取了 Maximum Industries 系统中 SpaceX 机密数据 https://securityaffairs.com/143495/cyber-crime/lockbit-ransomware-gang-spacex-files.html LockBit 勒索软件组织声称从 Maximum Industries 的系统中窃取了属于 SpaceX 的机密数据。Maximum Industries 是一家提供零件生产和制造全方位服务的承包商。 2、Microsoft 周二补丁日修复了被积极利用的 Outlook 零日漏洞 https://securityaffairs.com/143486/security/microsoft-patch-tuesday-march-2023.html 2023年3月的微软补丁周二更新解决了74个漏洞,其中包括在勒索软件攻击中被利用的Windows零日漏洞。 3、Adobe 修复了被利用的ColdFusion高危漏洞 https://securityaffairs.com/143479/security/adobe-cold-fusion-exploited-bug.html Adobe 发布了 ColdFusion 2021 和 2018 版的安全更新,以解决一个严重漏洞,该漏洞被跟踪为 CVE-2023-26360(CVSS 分数 8.6),该漏洞在非常有限的攻击中被利用。 4、Microsoft SmartScreen 零日漏洞被利用来传播 Magniber 勒索软件 谷歌的威胁分析小组 (TAG) 表示,一个网络犯罪组织一直在利用 Microsoft SmartScreen 安全功能中的零日漏洞来传播 Magniber 勒索软件。该漏洞被追踪为CVE-2023-24880,至少从 1 月起就已被利用。 5、研究人员发布Makop勒索组织攻击武器分析 https://securityaffairs.com/143452/malware/dissecting-makop-ransomware.html 网络安全研究员 Luca Mella 分析了 Makop 勒索软件最近一次攻击活动中使用的攻击武器。Makop 勒索软件组织的武器库是一种混合型武器库:它既包含定制开发的工具,也包含从公共存储库中获取的现成软件。 6、研究披露针对巴西银行的安卓GoatRAT木马变种 https://blog.cyble.com/2023/03/14/goatrat-android-banking-trojan-variant-targeting-brazilian-banks/ 在过去的六个月中,包括 BrasDex、Xenomorph 和 PixPirate 在内的多个安卓银行木马已经整合了一个自动转账系统 (ATS) 框架,允许攻击者在受感染的设备上进行未经授权的转账汇款。Cyble Research & Intelligence Labs (CRIL) 捕获到一种新的利用 ATS 框架执行欺诈交易的GoatRAT银行木马。 7、医疗供应商Zoll Medical数据泄露影响100万人 https://www.securityweek.com/zoll-medical-data-breach-impacts-1-million-individuals/ 医疗技术供应商 Zoll Medical 通知大约 100 万人,表示他们的个人信息可能在最近的数据泄露事件中遭到泄露。Zoll 开发和销售用于高级急救护理的医疗设备和软件,包括心脏监测、氧疗、通气、数据管理等。该公司表示,数据泄露是在 1 月底发现的,当时他们发现其内部网络上存在异常活动。 8、GitHub 2FA 计划增加短信、账户锁定保障措施 https://www.techtarget.com/searchsoftwarequality/news/365532274/GitHub-2FA-plan-adds-SMS-account-lockout-safeguards GitHub 从周一开始实施帐户 2FA 要求,已在其分阶段推出计划中添加了 SMS 支持和新的帐户锁定预防功能。 9、西门子周二修复了 ICS 产品中的 100多个漏洞 https://www.securityweek.com/ics-patch-tuesday-siemens-schneider-electric-address-over-100-vulnerabilities 西门子和施耐德电气在其 2023 年 3 月补丁星期二安全公告中解决了 100 多个漏洞。 10、Fortinet FortiOS 软件中的漏洞被利用攻击政府实体和大型组织 https://securityaffairs.com/143458/hacking/attacks-fortinet-fortios.html 未知威胁参与者正在利用 Fortinet FortiOS 软件中的一个漏洞,该漏洞被跟踪为CVE-2022-41328,该漏洞可能允许特权攻击者通过精心设计的 CLI 命令读取和写入任意文件。CVE -2022-41328 漏洞(CVSS 评分:6.5)是 FortiOS 中的一个路径遍历问题,可导致任意代码执行。 免责声明 以上内容原文来自互联网的公共方式,仅用于有限分享,译文内容不代表蚁景网安实验室观点,因此第三方对以上内容进行分享、传播等行为,以及所带来的一切后果与译者和蚁景网安实验室无关。以上内容亦不得用于任何商业目的,若产生法律责任,译者与蚁景网安实验室一律不予承担。
网络安全日报 2023年03月14日
1、De-Fi平台Euler 因闪电贷攻击损失近 2 亿美元 https://www.securityweek.com/euler-loses-nearly-200-million-to-flash-loan-attack/ 总部位于英国伦敦的 De-Fi 平台公司 Euler 因闪贷攻击损失了 1.96 亿美元。 2、FBI:2022年网络犯罪损失超过100亿美元。 https://www.securityweek.com/cybercrime-losses-exceeded-10-billion-in-2022-fbi/ 2022 年,FBI 收到超过 80 万起与网络犯罪相关的投诉,损失总额超过 100 亿美元。虽然投诉数量与 2021 年相比有所减少,但损失从 69 亿美元增加到 103 亿美元。在过去五年中,该机构共收到 326 万起投诉,造成 276 亿美元的损失。 3、新的“GoBruteforcer”僵尸网络以 Web 服务器为目标 https://www.securityweek.com/new-gobruteforcer-botnet-targets-web-servers/ 据 Palo Alto Networks 报道,最近发现的一个基于 Golang 的僵尸网络以运行 FTP、MySQL、phpMyAdmin 和 Postgres 服务的 Web 服务器为目标。 4、员工将公司机密数据发送给ChatGPT可能导致敏感数据泄露 https://securityaffairs.com/143394/security/company-data-chatgpt-risks.html 研究人员分析了来自不同行业的160万名工作人员使用ChatGPT的情况。他们报告称,5.6%的人在工作场所中使用过它,并且自推出以来有4.9%的人向ChatGPT提供了公司数据。 ChatGPT利用这些数据构建其知识库,但会公开分享基于此构建的信息。ChatGPT在工作场所的使用成为了一个严重问题,可能会导致敏感和机密数据泄露。因此,像JP Morgan和Verizon这样的公司出于对机密数据的担忧而封锁了该聊天机器人的访问。 5、大规模网络攻击劫持东亚网站重定向至成人和博彩网站 https://thehackernews.com/2023/03/large-scale-cyber-attack-hijacks-east.html 自2022年9月初以来,一场大规模恶意网络攻击已经劫持了数千个面向东亚受众的网站,将访问者重定向到成人主题内容。 6、假ChatGPT Chrome扩展程序劫持Facebook账户进行恶意广告推销 https://thehackernews.com/2023/03/fake-chatgpt-chrome-extension-hijacking.html 已发现假冒的 ChatGPT Chrome 浏览器扩展程序具有劫持 Facebook 帐户和创建流氓管理员帐户的功能。 7、AI生成的YouTube视频教程传播信息窃取恶意软件 https://thehackernews.com/2023/03/warning-ai-generated-youtube-video.html 威胁行为者越来越多地使用AI生成的YouTube视频传播各种窃取恶意软件,例如Raccoon、RedLine和Vidar。这些视频通过假装是有关如何下载破解版软件(如Photoshop、Premiere Pro、Autodesk 3ds Max、AutoCAD等)的教程来诱骗用户。 8、研究人员发现 Akuvox E11 智能对讲机存在十多个安全漏洞 https://thehackernews.com/2023/03/researchers-uncover-over-dozen-security.html 中国公司Akuvox制造的智能对讲机产品E11被披露了十多个安全漏洞。Claroty安全研究员Vera Mens在一篇技术文章中表示:“这些漏洞可能允许攻击者远程执行代码,以激活和控制设备的摄像头和麦克风,窃取视频和图像”。 9、Dark Pink APT组织利用KamiKakaBot攻击东南亚国家 https://thehackernews.com/2023/03/kamikakabot-malware-used-in-latest-dark.html Dark Pink高级持续威胁 (APT) 攻击者与一系列针对东南亚国家政府和军事实体的新攻击有关,该攻击使用名为 KamiKakaBot 的恶意软件。Dark Pink,也称为 Saaiwc,今年早些时候首次被 Group-IB 披露。该组织被怀疑来自亚太地区,并且至少从 2021 年年中开始活跃,并在 2022 年更为活跃。 10、以全球公司为目标的Medusa勒索软件团伙愈发活跃 https://www.freebuf.com/news/360208.html 据BleepingComputer消息,过去两年一向低调的勒索软件组织Medusa(美杜莎)近期开始变得活跃,目标针对全球范围内的多个企业组织,并索要数百万美元赎金。本月初,Medusa袭击了明尼阿波利斯公立学校 (MPS) ,索要100 万美元的赎金。 免责声明 以上内容原文来自互联网的公共方式,仅用于有限分享,译文内容不代表蚁景网安实验室观点,因此第三方对以上内容进行分享、传播等行为,以及所带来的一切后果与译者和蚁景网安实验室无关。以上内容亦不得用于任何商业目的,若产生法律责任,译者与蚁景网安实验室一律不予承担。
网络安全日报 2023年03月13日
1、黑客从印度HDFC银行子公司泄露7300万条记录 https://www.hackread.com/hackers-india-hdfc-bank-data-leak/ 虽然HDFC Bank否认有任何数据泄露,但其子公司 HDB Financial Services 已确认正在调查一起与网络安全相关的事件。一名使用别名 Kernelware 的黑客泄露了属于 HDB Financial Services 的 7.5 GB 客户数据,HDB Financial Services 是印度最大的私人银行 HDFC Bank 的子公司。 2、报告称人工智能大幅提升了网络钓鱼攻击的复杂程度 https://www.helpnetsecurity.com/2023/03/08/sophistication-of-phishing-emails/ 根据 Egress 的数据,在过去 12 个月中,92% 的组织已成为成功的网络钓鱼攻击的受害者,而 91% 的组织承认经历过电子邮件数据丢失,99% 的网络安全领导者承认对电子邮件安全感到压力,98%的人对他们的安全电子邮件网关(SEG)感到失望,53%的人承认有太多网络钓鱼攻击绕过了它。 3、IceFire勒索软件针对Linux进行攻击 https://www.bleepingcomputer.com/news/security/icefire-ransomware-now-encrypts-both-linux-and-windows-systems/ 与 IceFire 勒索软件相关的威胁参与者现在使用新的专用加密器积极攻击全球 Linux 系统。执行时,IceFire 勒索软件会加密文件,将“.ifire”扩展名附加到文件名,然后通过删除自身二进制文件来掩盖其踪迹。IceFire 勒索软件在之前只专注于攻击 Windows 系统,之后扩大了 Linux 目标,与近年来也开始攻击 Linux 系统的其他勒索软件组织保持一 4、研究人员分析与Chaos有关的BlackSnake勒索软件 https://blog.cyble.com/2023/03/09/blacksnake-ransomware-emerges-from-chaos-ransomwares-shadow/ 最近,CRIL 发现了一种名为“BlackSnake”的新型勒索软件,它能够针对加密货币用户执行剪贴板替换操作。该变体最初是由研究人员@siri_urz发现的。它在2022年的网络犯罪论坛中被发现。分析表明 BlackSnake 勒索软件是根据 Chaos 勒索软件的源代码创建的。 5、最新Xenomorph安卓恶意软件可攻击400多家银行软件 https://securityaffairs.com/143316/malware/xenomorph-android-malware-v3.html 新版本的 Xenomorph Android 恶意软件包括一个新的自动转账系统框架,可针对 400 余家银行进行攻击。2022 年 2 月,ThreatFabric 的研究人员首次发现了Xenomorph恶意软件,最近发现的一种新变种Xenomorph.C可以针对主要来自西班牙、土耳其、波兰、美国、澳大利亚、加拿大、意大利、葡萄牙、法国、德国、阿联酋和印度的 400 多家银行和金融机构软件。 6、自去年11月以来Prometei僵尸网络已感染过万设备 https://securityaffairs.com/143343/hacking/prometei-botnet-v3.html 思科 Talos 研究人员报告称,自 2022 年 11 月以来, Prometei 僵尸网络已在全球感染了超过 10000 个系统。该僵尸网络具有模块化结构,并采用多种技术来感染系统和逃避检测。思科Talos专家于 2020 年 7 月首次观察到Prometei 僵尸网络,对上传到 VirusTotal 的样本进行深入调查后,专家们确定该僵尸网络可能最早从2016年5月开始就一直活跃。 7、第三方供应商黑客入侵后,AT&T 通知数百万客户数据泄露 https://securityaffairs.com/143303/data-breach/att-warns-data-breach.html AT&T 通知数百万客户,他们的一些信息在第三方供应商遭到黑客攻击后泄露。 8、执法部门查封了NetWire RAT销售网站并逮捕一人 https://securityaffairs.com/143325/cyber-crime/law-enforcement-seized-netwire-rat-site.html 一项国际执法行动查封了与 NetWire RAT 相关的基础设施www.worldwiredlabs.com,并逮捕了其一名来自克罗地亚的管理员。NetWire 远程访问木马 (RAT) 自 2012 年起在网络犯罪论坛上出售,它允许攻击者从系统中窃取敏感数据。 9、Jenkins服务器中的CloudBees漏洞可导致远程代码执行 https://securityaffairs.com/143237/security/jenkins-cloudbees-flaws.html 云安全公司 Aqua 的研究人员在 Jenkins 开源自动化服务器中发现了两个漏洞链,这些漏洞可能导致代码在目标系统上执行。Jenkins 是最流行的开源自动化服务器,由 CloudBees 和 Jenkins 社区维护。自动化服务器支持开发人员构建、测试和部署他们的应用程序,它在全球拥有数十万个活跃安装,用户超过 100 万。 10、自去年12月以来VMware NSX Manager漏洞被广泛利用 https://securityaffairs.com/143172/hacking/vmware-nsx-manager-bugs-attacks.html 网络安全公司 Wallarm 警告称,利用VMware NSX Manager中的严重漏洞进行持续攻击,这些漏洞被追踪为CVE-2021-39144(CVSS 评分为 9.8)和CVE-2022-31678 (CVSS 评分为 9.1)。VMware NSX 是 VMware vCenter Server 中提供的网络虚拟化解决方案。漏洞可能导致预先验证的攻击者远程执行代码。 免责声明 以上内容原文来自互联网的公共方式,仅用于有限分享,译文内容不代表蚁景网安实验室观点,因此第三方对以上内容进行分享、传播等行为,以及所带来的一切后果与译者和蚁景网安实验室无关。以上内容亦不得用于任何商业目的,若产生法律责任,译者与蚁景网安实验室一律不予承担。
网络安全日报 2023年03月10日
1、最近发现的 IceFire 勒索软件增加了对 Linux 系统的攻击 https://securityaffairs.com/143261/malware/icefire-ransomware-targets-linux.html SentinelLabs 研究人员发现了最近发现的 IceFire 勒索软件的新 Linux 版本,该软件被用于攻击全球多家媒体和娱乐组织。该勒索软件最初只针对基于 Windows 的系统,重点是科技公司。 2、8220 Gang 在最近的加密劫持攻击中使用了新的 ScrubCrypt 加密器 https://securityaffairs.com/143252/hacking/scrubcrypt-crypter-cryptojacking-attacks.html Fortinet 研究人员观察到挖矿组织 8220 Gang 在加密劫持攻击中使用了一种名为 ScrubCrypt 的新型加密器。 3、思科修补了企业级路由器IOS XR 软件中的一个高危 DoS 漏洞 https://www.securityweek.com/vulnerability-exposes-cisco-enterprise-routers-to-disruptive-attacks/ 思科本周宣布了针对 ASR 9000、ASR 9902 和 ASR 9903 系列企业路由器 IOS XR 软件中高危拒绝服务 (DoS) 漏洞的补丁。 4、黑客利用远程桌面软件缺陷部署 PlugX 恶意软件 https://thehackernews.com/2023/03/hackers-exploiting-remote-desktop.html 远程桌面程序(如 Sunlogin 和 AweSun)中的安全漏洞正被威胁行为者用来部署 PlugX 恶意软件。AhnLab 安全紧急响应中心 (ASEC) 在一项新的分析中表示,这标志着继续滥用这些漏洞在受感染的系统上提供各种有效载荷。 5、Qakbot 恶意软件利用OneNote进行传播分发 https://cyware.com/news/onenote-used-as-new-distribution-channel-for-qakbot-malware-ac5257d1 Qakbot、Qbot、Pinkslipbot、QuakBot - 一种具有多个名称的复杂恶意软件。它已经活跃了十多年,今年 1 月,研究人员观察到 Qakbot 活动使用 OneNote 文档进行传播分发。这标志着 Qbot 是一系列使用这种分发方法的恶意软件中的另一个。 6、研究人员展示了由AI生成的多态恶意软件 BlackMamba https://cyware.com/news/beware-ai-generates-a-truly-polymorphic-malware-blackmamba-d3599eb7 为了展示基于 AI 的恶意软件的威力和能力,研究人员开发了一种攻击系统,其中代码在运行时动态重新生成,无需 C2 服务器。该过程引发了一种名为 BlackMamba 的恶意概念验证攻击。该恶意软件可以绕过任何自动安全检测系统而不会发出任何危险信号。 7、Bitwarden 漏洞可让黑客使用 iframe 窃取密码 https://www.bleepingcomputer.com/news/security/bitwarden-flaw-can-let-hackers-steal-passwords-using-iframes/ Bitwarden 的凭据自动填充功能包含一种危险行为,可能允许嵌入受信任网站的恶意 iframe 窃取人们的凭据并将其发送给攻击者。 8、Microsoft Excel现在默认禁止不受信任的XLL加载项 https://www.bleepingcomputer.com/news/microsoft/microsoft-excel-now-blocking-untrusted-xll-add-ins-by-default/ 微软1月份表示,Excel 电子表格软件现在在全球 Microsoft 365 用户中默认阻止不受信任的 XLL 加载项。并在进入初始测试阶段时向 Microsoft 365 更新计划中添加了一个新条目,首先向 Insiders 测试用户推出。该新功能将于 3 月下旬向当前、每月企业和半年企业三个频道中的所有桌面用户推出。 9、Bitrix CMS漏洞使俄罗斯遭受ICS攻击数量增加 https://www.securityweek.com/exploitation-of-bitrix-cms-vulnerability-drives-ics-attack-surge-in-russia/ 卡巴斯基发现俄罗斯和邻国工业控制系统 (ICS)遭攻击的计算机激增,该公司将其与影响内容管理系统 (CMS) 的漏洞利用的增加联系起来。这家网络安全公司周一发布了最新的ICS威胁态势报告,该报告重点关注 2022 年下半年。 10、德国将禁止中国的华为,中兴通讯进入部分5G网络 https://cybernews.com/news/germany-huawei-zte-5g-ban/ 德国计划禁止电信运营商在5G网络中使用中国公司华为和中兴通讯制造的某些组件,这可能是解决安全问题的重大举措。 免责声明 以上内容原文来自互联网的公共方式,仅用于有限分享,译文内容不代表蚁景网安实验室观点,因此第三方对以上内容进行分享、传播等行为,以及所带来的一切后果与译者和蚁景网安实验室无关。以上内容亦不得用于任何商业目的,若产生法律责任,译者与蚁景网安实验室一律不予承担。
网络安全日报 2023年03月09日
1、Fortinet修复了一个影响FortiOS 和 FortiProxy 的严重漏洞 https://securityaffairs.com/143227/security/fortinet-fortios-fortiproxy-critical-bug.html Fortinet 解决了影响 FortiOS 和 FortiProxy 的严重堆缓冲区溢出漏洞,该漏洞可导致任意代码执行。跟踪为 CVE-2023-25610 (CVSS v3 9.3)。远程、未经身份验证的攻击者可以利用此漏洞在易受攻击的设备上执行任意代码,并通过发送特制请求在 GUI 上触发 DoS 。 2、Veeam 解决了备份服务中影响备份和复制软件的高危漏洞 https://securityaffairs.com/143218/security/veeam-backup-replication-bug.html Veeam 解决了备份服务中的一个高危漏洞,该漏洞被跟踪为 CVE-2023-27532(CVSS v3 分数:7.5),影响所有版本的备份和复制软件版本。 3、Lazarus APT 在最近的一次攻击中使用了 0day https://securityaffairs.com/143210/hacking/lazarus-apt-0-day.html ASEC(AhnLab 安全紧急响应中心)观察到与朝鲜有关系的 Lazarus APT 利用未公开软件中的零日漏洞入侵韩国的一家金融企业实体。 4、自去年 12 月以来,VMware NSX Manager 漏洞被广泛利用 https://securityaffairs.com/143172/hacking/vmware-nsx-manager-bugs-attacks.html 网络安全公司 Wallarm 警告称,黑客正在利用VMware NSX Manager 中的严重漏洞进行持续攻击,这些漏洞被追踪为CVE-2021-39144(CVSS 评分为 9.8)和CVE-2022-31678 (CVSS 评分为 9.1) 5、谷歌发布了 Chrome 111 修复了40个漏洞,其中包含8个高危 https://www.securityweek.com/chrome-111-patches-40-vulnerabilities/ 谷歌本周发布 Chrome 111 稳定版,其中包含 40 个漏洞的补丁 6、Jenkins 披露了两个严重的安全漏洞,可允许代码执行攻击 https://thehackernews.com/2023/03/jenkins-security-alert-new-security.html Jenkins 开源自动化服务器中披露了一对严重的安全漏洞,可能导致代码执行攻击。漏洞编号为CVE-2023-27898和CVE-2023-27905 ,影响 Jenkins 服务器和更新中心,并被云安全公司 Aqua统称为CorePlague 。2.319.2 之前的所有 Jenkins 版本都容易受到攻击和利用。 7、攻击者在网络钓鱼诈骗中伪装为ChatGPT https://www.hackread.com/scammers-chatgpt-phishing-scam/ 最新的 ChatGPT 网络钓鱼骗局目前针对爱尔兰、澳大利亚、德国、丹麦和荷兰的用户。 8、工控系统漏洞允许黑客完全控制Wago PLC https://www.securityweek.com/critical-vulnerabilities-allow-hackers-to-take-full-control-of-wago-plcs/ 德国工业自动化解决方案供应商 Wago 发布了其多个可编程逻辑控制器 (PLC) 的补丁,以解决四个漏洞,包括可被利用以完全控制目标设备的漏洞。这些漏洞是由佐治亚理工学院网络物理安全实验室的 Ryan Pickren 发现的。 9、全球头号加密恶意软件 Emotet 在沉寂了三个月后卷土重来 https://www.freebuf.com/news/359723.html Emotet恶意软件在沉寂了三个月后,从本周二上午开始再次发送恶意电子邮件,并感染世界各地的设备。Emotet是一种臭名昭著的恶意软件,通过含有病毒的Word和Excel的电子邮件传播。当用户打开这些文档并启用时,Emotet DLL将被下载并加载到内存中。一旦Emotet被加载,该恶意软件将潜伏等待来自远程命令和控制服务器的指示。 10、最高法工作报告:坚决制止大数据杀熟 https://www.thepaper.cn/newsDetail_forward_22165696 最高法工作报告提出,惩处滥用数据、算法等排除、限制竞争的行为,坚决制止“大数据杀熟”、强制“二选一”等“店大欺客”行为。 免责声明 以上内容原文来自互联网的公共方式,仅用于有限分享,译文内容不代表蚁景网安实验室观点,因此第三方对以上内容进行分享、传播等行为,以及所带来的一切后果与译者和蚁景网安实验室无关。以上内容亦不得用于任何商业目的,若产生法律责任,译者与蚁景网安实验室一律不予承担。
网络安全日报 2023年03月08日
1、APT组织利用虚假APP投递CapraRAT后门程序 https://thehackernews.com/2023/03/transparent-tribe-hackers-distribute.html 一个名为Transparent Tribe的高级持续性威胁 (APT) 组织与正在进行的针对印度和巴基斯坦 Android用户的网络间谍活动有关,该活动带有一个名为CapraRAT的后门。“透明部落通过捆绑木马的 MeetsApp 和 MeetUp 的聊天应用程序投递了Android CapraRAT后门,”ESET在与黑客新闻分享的一份报告中说。 2、Ransom House勒索软件攻击了巴塞罗那医院 https://securityaffairs.com/143121/cyber-crime/hospital-clinic-de-barcelona-ransomware.html 西班牙城市的主要医院之一巴塞罗那医院 (Hospital Clinic de Barcelona) 遭受了网络攻击,导致其计算机系统瘫痪。周日,勒索软件攻击攻击使该医院的计算机系统瘫痪,150 项非紧急手术和多达 3,000 项患者检查因网络攻击而被取消。医院正在将新的紧急病例转移到市内其他医院。 3、大疆无人机被曝 16 个安全漏洞:可破解禁飞限制、飞行中强制坠落 https://www.secrss.com/articles/52508 研究员针对大疆无人机进行多方面研究,如对其通信协议量身定制了一种模糊测试方法,共找到 16 个安全漏洞,并发现其设备跟踪协议存在隐私漏洞。 4、证监会发布《证券期货业网络和信息安全管理办法》 https://www.secrss.com/articles/52469 为有效落实《网络安全法》《数据安全法》《个人信息保护法》《关键信息基础设施安全保护条例》相关要求,规范证券期货业网络和信息安全管理,防范化解行业网络和信息安全风险,维护资本市场安全平稳高效运行,证监会制定并发布了《证券期货业网络和信息安全管理办法》 5、SYS01stealer:针对政府关键基础设施和制作公司的新型信息窃取器 https://securityaffairs.com/143162/cyber-crime/sys01-stealer-targets-critical-infrastructure.html 研究人员发现了一种名为 SYS01 窃取器的新信息窃取器,目标是关键的政府基础设施和制造公司。 6、宏碁披露新数据泄露事件,160 GB 敏感数据被出售 https://securityaffairs.com/143150/data-breach/acer-data-breach-160-gb.html 硬件和电子公司宏碁在威胁行为者声称对该公司进行黑客攻击后披露了数据泄露事件。 7、丰田管理平台中的漏洞可以对客户数据进行访问 https://www.securityweek.com/vulnerability-in-toyota-management-platform-provided-access-to-customer-data/ Toyota Customer 360 客户关系管理 (CRM) 平台中的一个严重漏洞允许安全研究人员访问墨西哥汽车制造商客户的个人信息。 8、Android 的 2023 年 3 月更新修补了 50 多个漏洞 https://www.securityweek.com/androids-march-2023-updates-patch-over-50-vulnerabilities/ 作为 2023 年 3 月 Android 平台安全更新的一部分,谷歌本周宣布了 50 多个漏洞的补丁。其中最严重的是系统组件中的两个远程代码执行 (RCE) 缺陷,这两个缺陷都已作为2023-03-01 安全补丁级别的一部分得到解决。 9、LastPass Hack:工程师未更新 Plex 软件导致大规模数据泄露 https://thehackernews.com/2023/03/lastpass-hack-engineers-failure-to.html LastPass 的大规模漏洞是其一名工程师未能在其家用计算机上更新 Plex 的结果,攻击者利用 Windows 上 Plex Media Server 中不受信任的数据的反序列化攻击了该员工的家用计算机。该问题被跟踪为CVE-2020-5741 (CVSS 评分:7.2),经过身份验证的远程攻击者可以利用该问题执行任意 Python 代码。 10、巴西企业集团 Andrade Gutierrez 遭受 3TB 数据泄露 https://www.infosecurity-magazine.com/news/brazilian-conglomerate-3tb-data/ 黑客从巴西跨国公司 Andrade Gutierrez 窃取了数 TB 的公司和员工信息,据报道该公司仍未承认这次袭击。 免责声明 以上内容原文来自互联网的公共方式,仅用于有限分享,译文内容不代表蚁景网安实验室观点,因此第三方对以上内容进行分享、传播等行为,以及所带来的一切后果与译者和蚁景网安实验室无关。以上内容亦不得用于任何商业目的,若产生法律责任,译者与蚁景网安实验室一律不予承担。