<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    疑遭網絡攻擊,太平洋島國瓦努阿圖政府網站癱瘓數日1、CISA:伊朗黑客利用Log4Shell漏洞入侵聯邦機構 當地時間16日,美國聯邦調查局和CISA在聯合

    一顆小胡椒2022-11-22 09:20:44

    1、CISA:伊朗黑客利用Log4Shell漏洞入侵聯邦機構

    當地時間16日,美國聯邦調查局和CISA在聯合公告中透露,一個未具名的伊朗支持的威脅組織入侵了聯邦民事行政部門(FCEB)組織,以部署XMRig加密惡意軟件。

    據悉,攻擊者利用Log4Shell (CVE-2021-44228) 遠程代碼執行漏洞,通過漏洞攻擊未打補丁的 VMware Horizo??n 服務器后,入侵了聯邦網絡。不僅在受攻擊設備上部署加密貨幣曠工,還在受感染的服務器上設置反向代理,以維持 FCEB 機構網絡內的持久性。

    公告中,CISA強調確定網絡威脅行為者利用未修補的 VMware Horizo??n 服務器中的 Log4Shell 漏洞,安裝 XMRig 加密挖掘軟件,橫向移動到域控制器 (DC),破壞憑據,然后反向植入 Ngrok多個主機上的代理以保持持久性。

    2、Meta開源其內部源碼管理系統Sapling

    Git 是廣泛使用的源碼管理系統,但它在處理規模龐大的源代碼庫時速度比較慢。

    微軟幾年前發布了一個解決方案叫 GVFS(Git 虛擬文件系統)。現在另一家巨型公司 Meta/Facebook 宣布了它的內部解決方案 Sapling。Meta 稱,Sapling 項目始于 10 年前,旨在解決現有源代碼管理系統難以處理龐大代碼庫的難題,一開始是作為 Mercurial 的擴展,后來快速成長為有著自己的存儲格式、線程協議、算法和行為的獨立系統。Meta 目前只開源了兼容 Git 的 Sapling 系統客戶端,未來將會開源其它部分。

    3、醫療索賠處理公司服務器暴露60萬囚犯公共衛生信息

    總部位于肯塔基州的CorrectCare Integrated Health Inc.服務器配置錯誤暴露了近60萬名囚犯的敏感信息。

    10月, CorrectCare Integrated Health Inc. 向美國衛生與公共服務部報告稱,至少三起涉及其服務器錯誤配置事件的“未經授權的訪問/披露”違規行為,影響了近500000 人。據悉,受此次事件影響的人群,主要涉及路易斯安那州公共安全和懲教部、薩克拉門托縣成人懲教健康中心和Mediko Correctional Healthcare等組織機構。

    4、瑞士警方逮捕疑似JabberZeus網絡犯罪團伙頭目“Tank”

    Vyacheslav Igorevich Penchukov,又稱Tank,是臭名昭著的JabberZeus網絡犯罪團伙的頭目之一,上個月在日內瓦被捕。瑞士聯邦司法辦公室 (FOJ) 表示,Penchukov上個月被捕,正在等待被引渡到美國,但他仍可以對司法機構的決定提出上訴。

    美國當局指控被其犯有敲詐勒索、銀行欺詐和身份盜竊等罪名。在 2022 年 10 月 24 日的聽證會上,Penchukov 不同意通過簡化程序將他引渡到美國。

    早在2012年,美國司法部首次起訴Penchukov,指控其參與一項網絡犯罪活動,利用臭臭名昭著的Zeus惡意軟件竊取銀行賬戶、密碼、個人身份證號碼等敏感信息,非法竊取數百萬美元。相關人士還曾向媒體披露稱,Penchukov 還是Maze和Egregor勒索軟件行動的管理者之一。

    5、W4SP惡意軟件借供應鏈攻擊,盯上Python開發人員

    近日,有安全研究人員披露稱,持續的供應鏈攻擊一直利用惡意Python包分發名為W4SP Stealer的惡意軟件。截止目前,已有數百名受害者落中招。

    安全研究人員分析稱,此次攻擊活動與網絡犯罪有關,在披露的信息中還指出,標記了Python包索引 (PyPI) 上發布的 30 個不同模塊,這些模塊旨在以看似良性的包為幌子傳播惡意代碼。此外,這次攻擊只是針對軟件供應鏈的最新威脅,不同的使用了隱寫術來提取隱藏在Imgur上托管圖像文件中的多個惡意軟件負載。

    6、疑遭網絡攻擊,太平洋島國瓦努阿圖政府網站已癱瘓數日

    據英國廣播公司(BBC)當地時間11月18日報道,瓦努阿圖的多個政府網站已癱瘓數日,其服務器疑似遭到網絡攻擊。

    瓦努阿圖的議會、警方和總理辦公室的網站已癱瘓。另外,該國學校、醫院以及所有政府部門的電子郵件系統、內部網站和在線數據庫均已癱瘓。這些網站或網絡服務的癱瘓,導致瓦努阿圖約31.5萬名居民在納稅、開發票、申請執照和簽證等事務上遇到困難。當地政府工作人員不得不采取人工方式處理業務,這導致許多業務延期或被迫暫停。一些工作人員使用個人郵箱和個人網絡熱點處理業務。

    另據澳大利亞《悉尼先驅晨報》報道,疑似有網絡黑客要求瓦努阿圖政府支付贖金,但瓦努阿圖政府拒絕支付。對于疑似黑客的身份、網絡攻擊如何發生、網絡何時能夠恢復等疑問,目前仍然沒有答案。

    網絡攻擊黑客
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    據澳媒消息,澳洲慈善機構The Smith Family遭遇網絡攻擊,捐贈者信息可能已被黑客竊取。該慈善機構表示,在關閉之前,一個未經授權的第三方正試圖利用該團隊成員的電子郵件賬戶從The Smith Family盜取資金。包括姓名、電話號碼、地址或電子郵件地址,以及捐款金額等信息極可能已被攻擊黑客訪問。
    澳大利亞物業管理公司SSKB遭網絡攻擊黑客稱,已經盜取該公司 200GB 的數據,并欲勒索贖金 46 萬澳元。這是澳洲近期發生的又一起網絡安全事件。
    伊朗的鐵路系統遭到網絡攻擊黑客在全國各地車站的顯示板上發布關于火車延誤或取消的虛假信息。伊朗的關鍵基礎設施不斷受到攻擊,民族國家行為者多次試圖破壞它們。2020 年 10 月,伊朗網絡安全當局透露,兩個政府部門受到網絡攻擊。2019 年 12 月,伊朗電信部長 在一周內兩次宣布挫敗了對其基礎設施的網絡攻擊
    關鍵詞竊取數字貨幣8 月 19 日,日本加密貨幣交易所 Liquid 稱遭遇網絡攻擊黑客從交易所竊取了價值
    近日,知名身份提供商Okta遭受了一次網絡攻擊黑客獲取了其認證令牌并進入了該公司的支持系統。Okta 是一家提供身份和訪問管理(IdP)的公司,旨在為客戶提供一種統一、安全的網絡服務登陸方式,Okta的客戶包括Zoom、Sonos、T-Mobile、惠普等。
    Security Affairs 網站披露,葡萄牙武裝部隊總參謀部遭到網絡攻擊黑客竊取了大量北約機密文件,直到美國發現幾百份文件在暗網上出售并通知葡萄牙相關機構,后者才意識到自身遭受了網絡襲擊。網絡攻擊事件披露后,新聞機構 Diario de Noticias 聲稱,有消息人士表示此次網絡攻擊持續時間長且無法檢測到的網絡攻擊
    據外媒報道,網絡安全公司SentinelOne的研究人員在一份新報告中重建了最近對伊朗火車系統的網絡攻擊并發現了一種新的威脅因素--他們將其命名為MeteorExpress--這是一種以前從未見過的wiper。
    據伊朗國家廣播公司IRIB報道,7月9日,伊朗的鐵路系統遭到網絡攻擊黑客在全國各地車站的大屏顯示器上發布了關于火車延誤或取消的虛假信息。
    9月7日,美國最大的博彩娛樂集團——凱撒娛樂遭遇了一次網絡攻擊黑客入侵了其數據庫,據悉該數據庫存儲了眾多客戶的駕照號碼和社會安全號碼。為避免這些客戶數據在網上泄露,該公司近日表示已經支付了贖金。
    一顆小胡椒
    暫無描述
      亚洲 欧美 自拍 唯美 另类