网络安全日报 2022年09月22日
免责声明:以下内容原文来自互联网的公共方式,仅用于有限分享,译文内容不代表蚁景网安实验室观点,因此第三方对以下内容进行分享、传播等行为,以及所带来的一切后果与译者和蚁景网安实验室无关。以下内容亦不得用于任何商业目的,若产生法律责任,译者与蚁景网安实验室一律不予承担。 1、摩根士丹利因泄露数百万客户信息被罚款 3500 万美元 https://www.securityweek.com/morgan-stanley-pay-35m-fine-exposing-information-millions-customers 2、Dataprobe的iBoot 配电单元 (PDU) 中发现严重漏洞可被远程关闭设备 https://www.securityweek.com/iboot-power-distribution-unit-flaws-allow-hackers-remotely-shut-down-devices 3、超过 39,000 个未授权访问的 Redis 实例暴露在互联网上 https://thehackernews.com/2022/09/over-39000-unauthenticated-redis.html 4、美国FCC 将中国联通 (美洲) 运营有限公司列入国家安全威胁名单 https://thehackernews.com/2022/09/us-adds-2-more-chinese-telecom-firms-to.html 5、新的 BiTB 网络钓鱼攻击窃取 Steam 帐户 https://cyware.com/news/new-bitb-phishing-attacks-steal-steam-accounts-500d83f7 6、Hive勒索软件团伙攻击了纽约赛车协会 https://www.bleepingcomputer.com/news/security/hive-ransomware-claims-attack-on-new-york-racing-association/ 7、黑客入侵2K Games公司并向玩家推送恶意软件 https://www.bleepingcomputer.com/news/security/2k-games-says-hacked-help-desk-targeted-players-with-malware/ 8、黑客论坛出售Ask.fm和ask.com的3.5亿条用户数据 https://www.databreaches.net/ask-fm-user-database-with-350m-user-records-has-shown-up-for-sale/ 9、信阳师范学院曝"学信网信息泄露",原因是参加问卷调查填写了学信码 https://www.freebuf.com/news/345201.html 10、针对企事业单位和高校的StrivePhish钓鱼组织大爆发,至少千人已中招 https://x.threatbook.com/v5/article?threatInfoID=36821
网络安全日报 2022年09月21日
免责声明:以下内容原文来自互联网的公共方式,仅用于有限分享,译文内容不代表蚁景网安实验室观点,因此第三方对以下内容进行分享、传播等行为,以及所带来的一切后果与译者和蚁景网安实验室无关。以下内容亦不得用于任何商业目的,若产生法律责任,译者与蚁景网安实验室一律不予承担。 1、纽约救护车服务Empress EMS遭勒索软件攻击超32W个人信息遭破坏 https://www.securityweek.com/new-york-emergency-services-provider-says-patient-data-stolen-ransomware-attack 2、Sandworm APT 冒充乌克兰电信公司传播恶意软件 https://securityaffairs.co/wordpress/135996/apt/sandworm-targets-ukraine-teleco.html 3、Uber称 LAPSUS$ 团伙是最近攻击Uber的幕后黑手 https://securityaffairs.co/wordpress/135980/cyber-crime/uber-hacked-by-lapsus-group.html 4、美国航空披露数据泄露事件,客户个人数据遭泄露 https://www.securityweek.com/american-airlines-says-personal-data-exposed-after-email-phishing-attack 5、加密货币做市商Wintermute遭DeFi黑客攻击,损失1.6亿美元 https://techcrunch.com/2022/09/20/crypto-market-maker-wintermute-loses-160-million-in-defi-hack 6、研究人员警告近期传播Chromeloader的攻击活动 https://securityaffairs.co/wordpress/135949/malware/chromeloader-malware-campaigns.html 7、美驻华使领馆过度采集中方雇员信息,数据或供给美国情报部门 https://baijiahao.baidu.com/s?id=1744324065971273526 8、调查:三分之一的企业未加密云端敏感数据 https://www.secrss.com/articles/47024 9、Emotet 僵尸网络正传播 Quantum 和 BlackCat 勒索软件 https://www.bleepingcomputer.com/news/security/emotet-botnet-now-pushes-quantum-and-blackcat-ransomware/ 10、Edge、Chrome的拼写检查功能会将用户输入信息上传他们的服务器 https://www.cnbeta.com/articles/tech/1317905.htm
网络安全日报 2022年09月20日
免责声明:以下内容原文来自互联网的公共方式,仅用于有限分享,译文内容不代表蚁景网安实验室观点,因此第三方对以下内容进行分享、传播等行为,以及所带来的一切后果与译者和蚁景网安实验室无关。以下内容亦不得用于任何商业目的,若产生法律责任,译者与蚁景网安实验室一律不予承担。 1、游戏发行商 Rockstar Games 确认遭受网络攻击,GTA6源码被盗 https://www.securityweek.com/rockstar-games-confirms-breach-leading-gta-6-leak 2、金融科技公司 Revolut遭高度针对性网络攻击,超5W客户数据泄露 https://securityaffairs.co/wordpress/135935/data-breach/revolut-data-breach.html 3、为飞机提供WiFi的Flexlan设备存在严重漏洞可用于发起恶意攻击 https://securityaffairs.co/wordpress/135898/security/flexlan-critical-flaws.html 4、优步确认黑客访问了其内部工具 https://www.securityweek.com/uber-confirms-hacker-accessed-bug-bounty-dashboard-internal-tools 5、微软警告针对游戏玩家的大规模点击欺诈活动 https://thehackernews.com/2022/09/microsoft-warns-of-large-scale-click.html 6、Lockbit勒索软件团伙支付5万美元的"漏洞赏金" https://www.govinfosecurity.com/ransomware-as-a-service-gang-lockbit-pays-first-50k-bounty-a-20099 7、安全研究员曝光特斯拉使用"特殊代码"作弊在碰撞测试中获得好成绩 https://www.freebuf.com/news/344842.html 8、美国司法部成立专门机构打击加密货币犯罪 https://www.solidot.org/story?sid=72792 9、星巴克新加坡公司遭数据泄露,22万名顾客数据被出售 https://www.freebuf.com/news/344836.html 10、洲际酒店(IHG)遭遇黑客破坏性攻击,目的竟是“为了好玩” https://www.cnbeta.com/articles/tech/1317511.htm
网络安全日报 2022年09月19日
免责声明:以下内容原文来自互联网的公共方式,仅用于有限分享,译文内容不代表蚁景网安实验室观点,因此第三方对以下内容进行分享、传播等行为,以及所带来的一切后果与译者和蚁景网安实验室无关。以下内容亦不得用于任何商业目的,若产生法律责任,译者与蚁景网安实验室一律不予承担。 1、FunJSQ 游戏加速模块漏洞影响多个Netgear 路由器 https://securityaffairs.co/wordpress/135887/security/netgear-game-acceleration-module-flaw.html 2、Bitdefender 发布LockerGoga 勒索软件解密器 https://securityaffairs.co/wordpress/135843/malware/lockergoga-ransomware-decryptor.html 3、UNC4034 APT 通过 WhatsApp 传播带后门的 PuTTY https://securityaffairs.co/wordpress/135831/malware/north-korea-linked-apt-backdoored-putty.html 4、Uber被黑,内部系统和机密文件据称遭到破坏 https://securityaffairs.co/wordpress/135811/data-breach/uber-hacked-systems-allegedly-compromised.html 5、信安标委发布《信息安全技术 网络数据分类分级要求》(征求意见稿) https://www.freebuf.com/news/344672.html 6、CISA 命令机构修补 Stuxnet 攻击中使用的漏洞 https://www.bleepingcomputer.com/news/security/cisa-orders-agencies-to-patch-vulnerability-used-in-stuxnet-attacks/ 7、美国参议员透露海关如何从美国人的设备中收集数据 https://www.zdnet.com/article/us-senator-reveals-how-us-customs-has-amassed-data-from-americans-devices/ 8、LastPass对8月遭网络攻击事件调查后未发现客户数据泄露 https://www.bleepingcomputer.com/news/security/lastpass-says-hackers-had-internal-access-for-four-days/ 9、研究人员发现利用Microsoft Edge新闻源的恶意广告活动 https://www.bleepingcomputer.com/news/security/microsoft-edge-s-news-feed-ads-abused-for-tech-support-scams/ 10、攻击者利用Emotet僵尸网络传播Quantum和BlackCat勒索软件 https://www.bleepingcomputer.com/news/security/emotet-botnet-now-pushes-quantum-and-blackcat-ransomware/
网络安全日报 2022年09月16日
免责声明:以下内容原文来自互联网的公共方式,仅用于有限分享,译文内容不代表蚁景网安实验室观点,因此第三方对以下内容进行分享、传播等行为,以及所带来的一切后果与译者和蚁景网安实验室无关。以下内容亦不得用于任何商业目的,若产生法律责任,译者与蚁景网安实验室一律不予承担。 1、研究人员发现针对希腊银行用户的网络钓鱼活动 https://blog.cyble.com/2022/09/14/phishing-campaign-targets-greek-banking-users/ 2、黑客入侵PVC制造商Eurocell导致员工数据泄露 https://www.cysecurity.news/2022/09/attackers-compromise-employee-data-at.html 3、CISA敦促各组织修复被积极利用的Windows、iOS漏洞 https://www.bleepingcomputer.com/news/security/cisa-orders-agencies-to-patch-windows-ios-bugs-used-in-attacks/ 4、网信办就《关于修改〈中华人民共和国网络安全法〉的决定(征求意见稿)》公开征求意见 http://www.cac.gov.cn/2022-09/14/c_1664781649609823.htm 5、Google 和 Meta 因非法收集个人信息被韩国罚款千亿韩元 https://www.solidot.org/story?sid=72762 6、安全研究人员警告称,一技术缺陷能让黑客成功盗窃特斯拉汽车 https://www.inforisktoday.com/tesla-hack-could-allow-car-theft-security-researchers-warn-a-20049 7、荷兰警方逮捕一名洗钱数千万被盗加密货币的男子 https://www.bleepingcomputer.com/news/security/police-arrest-man-for-laundering-tens-of-millions-in-stolen-crypto/ 8、英国女王去世消息被用在网络钓鱼活动中 https://www.bleepingcomputer.com/news/security/death-of-queen-elizabeth-ii-exploited-to-steal-microsoft-credentials/ 9、Coalition 2022 年报告显示中小型企业受勒索软件的影响最大 https://www.helpnetsecurity.com/2022/09/15/small-businesses-ransomware-targets/ 10、Rust 基金会成立专门的安全团队以改善Rust语言安全性 https://www.securityweek.com/rust-gets-dedicated-security-team
网络安全日报 2022年09月15日
免责声明:以下内容原文来自互联网的公共方式,仅用于有限分享,译文内容不代表蚁景网安实验室观点,因此第三方对以下内容进行分享、传播等行为,以及所带来的一切后果与译者和蚁景网安实验室无关。以下内容亦不得用于任何商业目的,若产生法律责任,译者与蚁景网安实验室一律不予承担。 1、TA453黑客组织使用"多角色模拟"技术进行网络钓鱼活动 https://www.proofpoint.com/us/blog/threat-insight/ta453-uses-multi-persona-impersonation-capitalize-fomo 2、美国德克萨斯州医疗中心OakBend遭到勒索软件攻击 https://www.databreaches.net/oakbend-medical-center-hit-by-ransomware-daixin-team-claims-responsibility/ 3、黑客利用伪造的登录窗口窃取Steam帐户 https://www.bleepingcomputer.com/news/security/hackers-steal-steam-accounts-in-new-browser-in-the-browser-attacks/ 4、WPGateway中的零日漏洞被积极利用 https://www.wordfence.com/blog/2022/09/psa-zero-day-vulnerability-in-wpgateway-actively-exploited-in-the-wild/ 5、Bishop Fox 发布开源云安全工具"CloudFox" https://www.securityweek.com/bishop-fox-releases-open-source-cloud-hacking-tool-cloudfox 6、SparklingGoblin APT使用 SideWalk 后门的新 Linux 变种 https://thehackernews.com/2022/09/sparklinggoblin-apt-hackers-using-new.html 7、阿根廷首都立法机关遭受破坏性勒索软件攻击 https://therecord.media/buenos-aires-legislature-announces-ransomware-attack/ 8、 思科证实阎罗王勒索软件组织窃取了企业数据 https://www.solidot.org/story?sid=72740 9、公安机关加强国际执法合作,深入推进打击治理电信网络诈骗犯罪 https://www.secrss.com/articles/46816 10、Twitter前安全负责人告诉国会该公司存在严重的安全漏洞 https://securityaffairs.co/wordpress/135726/security/twitter-head-security-concerns-senate.html
网络安全日报 2022年09月14日
免责声明:以下内容原文来自互联网的公共方式,仅用于有限分享,译文内容不代表蚁景网安实验室观点,因此第三方对以下内容进行分享、传播等行为,以及所带来的一切后果与译者和蚁景网安实验室无关。以下内容亦不得用于任何商业目的,若产生法律责任,译者与蚁景网安实验室一律不予承担。 1、黑客团体 GhostSec 入侵了以色列的 55 台 Berghof PLC https://securityaffairs.co/wordpress/135656/hacktivism/ghostsec-hacked-berghof-plcs-israel.html 2、趋势科技修复了被利用的 Apex One 零日漏洞 https://securityaffairs.co/wordpress/135689/security/trend-micro-apex-one-zero-day.html 3、Lorenz 勒索软件在攻击中利用 Mitel VoIP 设备漏洞 https://www.securityweek.com/lorenz-ransomware-gang-exploits-mitel-voip-appliance-vulnerability-attacks 4、iOS 16 推出无密码身份验证和间谍软件防护等安全功能 https://www.securityweek.com/ios-16-rolls-out-passwordless-authentication-spyware-protection 5、苹果发布iOS和macOS更新以修复被积极利用的零日漏洞 https://www.bleepingcomputer.com/news/security/apple-fixes-eighth-zero-day-used-to-hack-iphones-and-macs-this-year/ 6、研究人员发现Xalan-J存在任意代码执行漏洞 https://portswigger.net/daily-swig/vulnerability-in-xalan-j-could-allow-arbitrary-code-execution 7、加州监狱系统遭受黑客攻击可能导致数据泄露 https://www.govinfosecurity.com/california-prison-system-says-236000-affected-by-hack-a-20048 8、cURL曝长寿DOS漏洞:存在时间长达24年 https://www.secrss.com/articles/46795 9、北京消费者协会报告称超六成受访者曾被大数据“杀熟 https://www.cnbeta.com/articles/tech/1314349.htm 10、欧盟草案显示:智能冰箱、电视等设备需严格遵守网络安全规则 https://www.ithome.com/0/640/144.htm
网络安全日报 2022年09月13日
免责声明:以下内容原文来自互联网的公共方式,仅用于有限分享,译文内容不代表蚁景网安实验室观点,因此第三方对以下内容进行分享、传播等行为,以及所带来的一切后果与译者和蚁景网安实验室无关。以下内容亦不得用于任何商业目的,若产生法律责任,译者与蚁景网安实验室一律不予承担。 1、Apple更新修复了两个关键 macOS 内核漏洞 https://www.securityweek.com/apple-warns-macos-kernel-zero-day-exploitation 2、影响多个 HP Enterprise 设备的六个严重固件漏洞尚未修补 https://securityaffairs.co/wordpress/135592/security/firmware-bugs-hp-devices.html 3、Lazarus 从 Axie Infinity 窃取的价值 3000 万美元加密货币被追回 https://securityaffairs.co/wordpress/135524/apt/30m-stolen-axie-infinity-recovered.html 4、Xalan-J 中的漏洞可能允许任意代码执行 https://portswigger.net/daily-swig/vulnerability-in-xalan-j-could-allow-arbitrary-code-execution 5、思科修补了 SD-WAN vManage 中的高危漏洞 https://www.securityweek.com/cisco-patches-high-severity-vulnerability-sd-wan-vmanage 6、CNCERT发布关于“魔盗”窃密木马大规模传播的风险提示 https://mp.weixin.qq.com/s/AXORtlDzPTgiWoSxhEJsKA 7、Lazarus黑客组织利用Log4j漏洞对美国能源供应商发起攻击 https://techcrunch.com/2022/09/08/north-korea-lazarus-united-states-energy 8、WordPress插件BackupBuddy存在一个0day漏洞 https://securityaffairs.co/wordpress/135518/hacking/backupbuddy-wordpress-zero-day.html 9、攻击者利用WeTransfer服务传播Lampion窃密木马 https://www.bleepingcomputer.com/news/security/lampion-malware-returns-in-phishing-attacks-abusing-wetransfer/ 10、Linux 上的勒索软件攻击激增 https://www.helpnetsecurity.com/2022/09/05/ransomware-groups-target-linux/
证据确凿!网络攻击西北工业大学的是美国国家安全局
西北工业大学6月份曾发布声明,称有来自境外的黑客组织和不法分子向学校师生发送包含木马程序的钓鱼邮件,企图窃取相关师生邮件数据和公民个人信息。9月5日,《环球时报》从相关部门获悉,“西北工业大学遭受境外网络攻击”的“真凶”是美国国家安全局(NSA)特定入侵行动办公室(TAO)。在各部门的通力协作下,此次行动全面还原了数年间美国NSA利用网络武器发起的一系列攻击行为,打破了一直以来美国对我国的“单向透明”优势。 “真凶”曝光:美国特定入侵行动办公室 6月22日,西北工业大学发布声明,称有来自境外的黑客组织和不法分子向学校师生发送包含木马程序的钓鱼邮件,企图窃取相关师生邮件数据和公民个人信息,给学校正常工作和生活秩序造成重大风险隐患。6月23日,西安市公安局碑林分局发布警情通报,称已立案侦查,并对提取到的木马和钓鱼邮件样本进一步开展技术分析。初步判定,此事件为境外黑客组织和不法分子发起的网络攻击行为。 针对“西北工业大学遭受境外网络攻击”,中国国家计算机病毒应急处理中心和360公司联合组成技术团队(以下简称“技术团队”),对此案进行全面技术分析工作。技术团队先后从西北工业大学的多个信息系统和上网终端中提取到了多款木马样本,综合使用国内现有数据资源和分析手段,并得到了欧洲、南亚部分国家合作伙伴的通力支持,全面还原了相关攻击事件的总体概貌、技术特征、攻击武器、攻击路径和攻击源头。技术团队初步判明对西北工业大学实施网络攻击行动是NSA信息情报部(代号S)数据侦察局(代号S3)下属TAO(代号S32)部门。 攻击行动代号“阻击XXXX” TAO成立于1998年,是目前美国政府专门从事对他国实施大规模网络攻击窃密活动的战术实施单位,由2000多名军人和文职人员组成,下设10个处室。 《环球时报》记者了解到,此案在NSA内部攻击行动代号为“阻击XXXX”(shotXXXX)。直接参与指挥与行动的主要包括TAO负责人,远程操作中心(主要负责操作武器平台和工具进入并控制目标系统或网络)以及任务基础设施技术处(负责开发与建立网络基础设施和安全监控平台,用于构建攻击行动网络环境与匿名网络)。 美国国家安全局(NSA)总部,马里兰州米德堡 除此之外,还有四个处室参与了此次行动,分别是:先进/接入网络技术处、数据网络技术处、电信网络技术处负责提供负责提供技术支撑,需求与定位处则负责确定攻击行动战略和情报评估。 而当时TAO负责人是罗伯特·乔伊斯。此人1967年9月13日出生,曾就读于汉尼拔高中,1989年毕业于克拉克森大学,获学士学位,1993年毕业于约翰·霍普金斯大学,获硕士学位。1989年进入美国国家安全局工作。曾经担任过TAO副主任,2013年至2017年担任TAO主任。2017年10月开始担任代理美国国土安全顾问。2018年4月至5月,担任美国白宫国务安全顾问,后回到NSA担任美国国家安全局局长网络安全战略高级顾问,现担任NSA网络安全局主管。 技术团队全面还原攻击窃密过程:TAO使用41种NSA专属网络攻击武器 本次调查发现,在近年里,美国NSA下属TAO对中国国内的网络目标实施了上万次的恶意网络攻击,控制了数以万计的网络设备(网络服务器、上网终端、网络交换机、电话交换机、路由器、防火墙等),窃取了超过140GB的高价值数据。 技术分析中还发现,TAO已于此次攻击活动开始前,在美国多家大型知名互联网企业的配合下,掌握了中国大量通信网络设备的管理权限,为NSA持续侵入中国国内的重要信息网络大开方便之门。 经溯源分析,技术团队现已全部还原此次攻击窃密过程:在针对西北工业大学的网络攻击中,TAO使用了41种NSA专属网络攻击武器,持续对西北工业大学开展攻击窃密,窃取该校关键网络设备配置、网管数据、运维数据等核心技术数据。技术团队澄清其在西北工业大学内部渗透的攻击链路1100余条、操作的指令序列90余个,多份遭窃取的网络设备配置文件,嗅探的网络通信数据及口令、其它类型的日志和密钥文件,基本还原了每一次攻击的主要细节。掌握并固定了多条相关证据链,涉及在美国国内对中国直接发起网络攻击的人员13名,以及NSA通过掩护公司为构建网络攻击环境而与美国电信运营商签订的合同60余份,电子文件170余份。 证据确凿:锁定四个IP地址 为掩护其攻击行动,TAO在开始行动前进行了较长时间的准备工作,主要进行匿名化攻击基础设施的建设。TAO利用其掌握的针对SunOS操作系统的两个“零日漏洞”利用工具,选择了中国周边国家的教育机构、商业公司等网络应用流量较多的服务器为攻击目标;攻击成功后,安装NOPEN木马程序(参与有关研究报告),控制了大批跳板机。 据介绍,TAO在针对西北工业大学的网络攻击行动中先后使用了54台跳板机和代理服务器,主要分布在日本、韩国、瑞典、波兰、乌克兰等17个国家,其中70%位于中国周边国家,如日本、韩国等。 这些跳板机的功能仅限于指令中转,即:将上一级的跳板指令转发到目标系统,从而掩盖美国国家安全局发起网络攻击的真实IP。目前已经至少掌握TAO从其接入环境(美国国内电信运营商)控制跳板机的四个IP地址,分别为209.59.36.*、69.165.54.*、207.195.240.*和209.118.143.*。同时,为了进一步掩盖跳板机和代理服务器与NSA之间的关联关系,NSA使用了美国Register公司的匿名保护服务,对相关域名、证书以及注册人等可溯源信息进行匿名化处理,无法通过公开渠道进行查询。 技术团队通过威胁情报数据关联分析,发现针对西北工业大学攻击平台所使用的网络资源共涉及5台代理服务器,NSA通过秘密成立的两家掩护公司向美国泰瑞马克(Terremark)公司购买了埃及、荷兰和哥伦比亚等地的IP地址,并租用一批服务器。这两家公司分别为杰克·史密斯咨询公司(JacksonSmithConsultants)、穆勒多元系统公司(MuellerDiversifiedSystems)。同时,技术团队还发现,TAO基础设施技术处(MIT)工作人员使用“阿曼达·拉米雷斯(AmandaRamirez)”的名字匿名购买域名和一份通用的SSL证书(ID: e42d3bea0a16111e67ef79f9cc2*****)。随后,上述域名和证书被部署在位于美国本土的中间人攻击平台“酸狐狸”(Foxacid)上,对中国的大量网络目标开展攻击,特别是,TAO对西北工业大学等中国信息网络目标展开了多轮持续性的攻击、窃密行动。 为了掩藏攻击行踪,TAO在对西北工业大学的网络攻击行动中,会根据目标环境对同一款网络武器进行灵活配置。例如,对西北工业大学实施网络攻击中使用的网络武器中,仅后门工具“狡诈异端犯”(NSA命名)就有14个不同版本。 意义重大:打破美国对我国的“单向透明”优势 根据介绍,一直以来,美国国家安全局(NSA)针对我国各行业龙头企业、政府、大学、医疗机构、科研机构甚至关乎国计民生的重要信息基础设施运维单位等机构长期进行秘密黑客攻击活动。其行为或对我国的国防安全、关键基础设施安全、金融安全、社会安全、生产安全以及公民个人信息造成严重危害。 此次西北工业大学联合中国国家计算机病毒应急处理中心与360公司,全面还原了数年间美国NSA利用网络武器发起的一系列攻击行为,打破了一直以来美国对我国的“单向透明”优势。面对国家级背景的强大对手,首先要知道风险在哪,是什么样的风险,什么时候的风险,从此次美国NSA攻击事件也可证明,看不见就要挨打。这是一次三方集中精力联手攻克“看见”难题的成功实践,帮助国家真正感知风险、看见威胁、抵御攻击,将境外黑客攻击暴露在阳光下。 此外,西北工业大学联合相关部门积极采取防御措施的行动更是值得遍布全球的NSA网络攻击活动受害者学习,这将成为世界各国有效防范抵御美国NSA后续网络攻击行为的有力借鉴,《环球时报》也将持续关注此事进展。 新闻来源:《环球时报》
网络安全日报 2022年09月09日
免责声明:以下内容原文来自互联网的公共方式,仅用于有限分享,译文内容不代表蚁景网安实验室观点,因此第三方对以下内容进行分享、传播等行为,以及所带来的一切后果与译者和蚁景网安实验室无关。以下内容亦不得用于任何商业目的,若产生法律责任,译者与蚁景网安实验室一律不予承担。 1、CISA 在其已知利用漏洞目录中增加了 12 个新漏洞 https://securityaffairs.co/wordpress/135491/security/cisa-known-exploited-vulnerabilities-catalog-flaws-2.html 2、北约机密文件从葡萄牙武装总参谋部被盗后在暗网上出售 https://securityaffairs.co/wordpress/135480/data-breach/nato-docs-stolen-from-portugal.html 3、与朝鲜有关的 Lazarus APT 针对全球能源供应商 https://securityaffairs.co/wordpress/135469/apt/north-korea-linked-lazarus-apt-targets-energy-providers-around-the-world.html 4、Rapid7 研究人员披露 Sigma Spectrum 输液泵的多个漏洞 https://www.securityweek.com/rapid7-flags-multiple-flaws-sigma-spectrum-infusion-pumps 5、新的伊朗黑客组织APT42部署定制的Android间谍软件 https://www.bleepingcomputer.com/news/security/new-iranian-hacking-group-apt42-deploys-custom-android-spyware/ 6、名为DangerousSavanna的恶意活动针对非洲法语区国家金融机构 https://research.checkpoint.com/2022/dangeroussavanna-two-year-long-campaign-targets-financial-institutions-in-french-speaking-africa/ 7、思科针对多个产品的新漏洞发布安全补丁 https://thehackernews.com/2022/09/cisco-releases-security-patches-for-new.html 8、200000个North Face账户在撞库攻击中被黑 https://www.bleepingcomputer.com/news/security/200-000-north-face-accounts-hacked-in-credential-stuffing-attack/ 9、网信办发布《网信部门行政执法程序规定(征求意见稿)》 https://www.freebuf.com/news/344065.html 10、Apache IoTDB grafana-connector 模块存在未授权漏洞 https://www.4hou.com/posts/l6L6