<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    Check Point:2022年全球網絡攻擊量激增 38%

    VSole2023-01-13 10:42:33

    1、開源jsonwebtoken庫曝嚴重安全漏洞

    開源 jsonwebtoken (JWT) 庫中披露了一個高危安全漏洞,如果被成功利用,可能會導致在目標服務器上遠程執行代碼。

    22000多個項目使用的jsonwebtoken庫中發現嚴重安全漏洞。據悉,通過利用此漏洞,攻擊者可以在驗證惡意制作的 JSON 網絡令牌 (JWT) 請求的服務器上實現遠程代碼執行 (RCE)。該漏洞被跟蹤為CVE-2022-23529(CVSS 分數:7.6),該問題會影響庫的所有版本,包括8.5.1及以下版本,并已在2022年12月21日發布的9.0.0版中得到解決。報告了該缺陷由網絡安全公司于2022年7月13日發布。

    2、塞爾維亞IT設施連遭五次DDoS攻擊

    日前,塞爾維亞內政部周末報告稱,在48小時內至少發生了五次分布式拒絕服務 (DDoS) 攻擊,旨在破壞該國IT基礎設施。塞爾維亞內務部和塞爾維亞電信共同抵御了此輪DDoS攻擊。“所有攻擊都被擊退,該部的基地受到保護和安全。” “目前,已啟動增強的安全協議,可能會導致工作速度變慢,某些服務偶爾會中斷,但會確保內政部數據安全。”

    3、Check Point:2022年全球網絡攻擊量激增 38%

    根據Check Point的數據,去年記錄的網絡攻擊數量比2021年觀察到的總數量高出近五分之二 (38%)。該安全供應商聲稱,這一增長主要是由于對醫療保健組織的攻擊激增,其中同比 (YoY) 增幅最大(74%),以及更小、更靈活的黑客組織的活動。總體而言,攻擊在第 4 季度達到歷史最高水平,平均每個組織每周發生 1168 次攻擊。今年平均每周數字最高的是教育部門組織(2314)、政府和軍隊 (1661) 以及醫療保健 (1463)。

    Check Point 數據組經理 Omer Dembinsky 還強調,威脅行為者似乎利用了向遠程工作和學習的轉變所造成的安全漏洞。

    4、美國加強針對私營企業的太空網絡防御

    美國國家標準與技術研究院 (NIST) 采用了太空部門的網絡安全框架。專家們希望看到對天基軟件和固件的更多審查。在新近發布的NIST報告中,提出了將網絡安全框架應用于太空操作的指南,還特別關注衛星指揮和控制 (C2) 部分或地面站。業內相關專家稱,網絡安全框架應用于太空操作指南的發布,是提高航天部門應對網絡威脅“非常重要的第一步”。

    不過,文中也強調NIST的指導是良好的開端,但這僅僅是個開始。衛星通信提供商應對所有設備、硬件、固件和軟件進行安全審查和測試,包括供應鏈中的組織。

    5、黑客利用虛假Shagle應用程序針對Android用戶

    近日,ESET研究人員發現StrongPity APT黑客組織正在分發一個偽造的Shagle聊天應用程序,該應用程序是被添加后門的Telegram for Android應用程序的木馬化版本。

    據報道,受害者下載該虛假軟件后,黑客就能夠對目標受害者進行監控,包括電話、短信和獲取聯系人列表等。研究人員建議用戶,為避免下載攜帶惡意病毒的軟件,應在官方商城或其官網下載。

    6、勒索組織Vice Society將BART列入受害者名單

    本周,勒索軟件組織Vice Society將舊金山灣區捷運系統(BART)列入受害者名單。但BART的發言人Alicia Trost在采訪中表示,系統網絡并沒有受到攻擊,內部系統也內沒有受到影響,但還在持續調查該事件,并采取了一系列防護手段以預防下一次的網絡攻擊。

    Vice Society 勒索軟件自2021年6月以來一直活躍,研究人員認為它是HelloKitty勒索軟件的衍生產品,該惡意軟件主要針對中小型受害者的 Windows 和 Linux 系統。該組織專注于公立學區和其他教育機構,與其他勒索軟件團伙一樣,它實施雙重勒索模型,并在數據泄露站點上發布從受害者那里竊取的數據。

    網絡攻擊軟件
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    漏洞超出您的想象
    2022-07-28 08:15:00
    CVE 或軟件漏洞僅構成 IT 安全環境中安全風險的一部分。攻擊面巨大,存在許多安全風險,必須將其視為軟件漏洞,以減少風險暴露并防止大規模網絡攻擊 軟件漏洞是操作系統或應用程序中的一個弱點,攻擊者可以利用它來入侵 IT 網絡。當公開披露時,這些軟件漏洞通常被分配一個 CVE 標識符。CVE 是指漏洞時的一個流行術語,平均每天發現 50 到 60 個 CVE。
    隨著科學技術的飛速發展,信息領域不斷拓展,互聯網、電磁頻譜等信息傳播手段廣泛應用于各個領域,網絡空間已經成為維護政治安全、經濟安全、社會安全和軍事安全的重要基石,支撐著國家的正常運轉。誠然,網絡空間軍事斗爭也已作為新型軍事斗爭領域的戰爭實踐樣式出現,并在國家博弈背景下的經典戰例中得以呈現,凸顯了網絡空間對抗公開化、力量專業化、部署攻勢化的趨勢,基于網絡空間實施阻流癱點、制權毀體、攻心控局正在成為現
    Play勒索軟件組織泄露了大約65000份屬于聯邦政府的文件,其中包括機密文件和登錄憑據,這些文件于2023年6月14日發布在其暗網泄露網站上。
    芬蘭一家主要的IT供應商遭受了勒索軟件攻擊,該勒索軟件攻擊迫使該公司在采取恢復措施的同時中斷了對客戶的某些服務和基礎架構的破壞。報告稱,Remman承認TietoEVRY為25個客戶提供的幾種服務存在技術問題,這些服務“是由于勒索攻擊”。雷姆曼告訴E24,該公司認為這次襲擊是“嚴重的犯罪行為”。該報告稱,該公司已將事件告知客戶,并隨著情況的發展與他們保持持續溝通。目前尚不清楚哪個勒索軟件組負責攻擊。
    5月7日,美國最大燃油運輸管道商Colonial Pipeline公司因受勒索軟件攻擊,被迫臨時關閉其美國東部沿海各州供油的關鍵燃油網絡。為遏制威脅,公司已主動切斷部分網絡連接,暫停所有管道運營。為解除對燃料運輸的各種限制,保障石油產品的公路運輸,美國政府首次因網絡攻擊宣布18個州進入緊急狀態。此次網絡攻擊是美國歷史上針對公共事業的最大攻擊之一,暴露美國能源安全行業的網絡安全脆弱性,凸顯了保護關鍵
    北部鐵路公司的新型自助售票機已成為疑似勒索軟件網絡攻擊的目標。
    Lockbit組織聲稱竊取了意大利稅務局78GB的數據,其中包括公司文件、掃描件、財務報告和合同,并發布了文件和樣本截圖。如果本次攻擊得到證實,這可能是意大利政府機構遭受的最嚴重事件之一。
    據外媒,近日有黑客對美國華盛頓特區警察局發起了勒索軟件網絡攻擊。NBC News報道稱,黑客公布了“大量私人檔案”,每一份都有100頁左右長,其涉及到了司法部的五名現任和前任官員。這些檔案被標記為“機密”,上印有警察局的官方印章,里面存有大量的個人數據--包括每位警察跟逮捕有關的活動、測謊結果、住房數據、對個人財務狀況的了解等等。
    本周五,富士康公司確認其位于墨西哥的一家生產工廠在5月下旬受到勒索軟件攻擊的影響。富士康沒有提供任何有關攻擊者的信息,但勒索軟件組織LockBit聲稱對此負責。 富士康在墨西哥經營著三個工廠,分別負責生產計算機、液晶電視、移動設備和機頂盒,主要客戶是索尼、摩托羅拉和思科系統公司。 被攻擊的富士康工廠位于墨西哥蒂華納,是美國加州消費電子產品的重要供應中心,被認為是一個戰略設施。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类