<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    木馬版Tor瀏覽器以俄語用戶為目標竊取加密錢包

    VSole2023-03-31 11:26:56

    1、WiFi協議缺陷允許攻擊者劫持網絡流量

    網絡安全研究人員在IEEE 802.11 WiFi協議標準的設計中發現了一個基本的安全漏洞,允許攻擊者以明文形式欺騙接入點泄漏網絡幀。WiFi 幀是由報頭、數據有效載荷和報尾組成的數據容器,其中包括源和目標 MAC 地址、控制和管理數據等信息。

    這些幀在隊列中排序并以受控方式傳輸以避免沖突并通過監視接收點的忙/閑狀態來最大化數據交換性能。

    2、寶馬潛在的數據泄露使客戶信息面臨風險

    Play勒索軟件組織聲稱對寶馬法國的網絡攻擊負責。并威脅繳納贖金,否則將在暗網上發布被盜數據。根據FalconFeedsio的帖子,該組織聲稱可以訪問客戶的文件、合同、財務信息等。與其他勒索軟件團體一樣,Play 使用各種策略來訪問組織的系統,例如網絡釣魚電子郵件、利用漏洞和破壞遠程桌面協議。

    一旦他們獲得訪問權限,他們就會加密受害者的文件并要求為解密密鑰支付贖金。雖然安全事件尚未得到寶馬法國公司的證實,但潛在網絡攻擊的消息再次將數據泄露問題推上了風口浪尖。Cyber Express 已聯系寶馬,但尚未收到該公司的回復。

    3、印度制藥公司遭網絡攻擊ALPHV勒索軟件聲稱對此負責

    印度最著名的制藥公司之一Sun Pharmaceutical Industries Ltd.遭受了重大數據泄露。該公司證實,IT系統在Sun Pharma網絡攻擊中受到影響。ALPHV 勒索軟件組織聲稱對此次攻擊負責,并表示他們已經從該公司訪問了超過 17TB 的數據。這包括有關客戶和供應商的敏感信息以及有關 1500 多名美國員工的完整文件。

    ALPHV勒索軟件組織聲稱 Sun Pharma 故意試圖掩蓋網絡攻擊,將其作為小事件向媒體報告。該組織還聲稱該公司的 IT 部門設置了蜜罐以在網絡中捕獲它們。

    4、四川省通信管理局下架5款侵害用戶權益APP

    近日,四川省通信管理局組織對前期通報的問題APP進行復檢,有5款APP未按要求完成整改。28日,按照《中華人民共和國網絡安全法》《中華人民共和國電信條例》《電信和互聯網用戶個人信息保護規定》《移動智能終端應用軟件預置和分發管理暫行規定》等法律法規和規范性文件要求,四川省通信管理局決定對5款問題APP進行下架。具體包括軟飯圈、整形報價器、辰東群俠傳、放學別跑及眾盈融寶。

    5、數以百萬計的滲透測試顯示公司的安全狀況越來越差

    缺乏網站保護、發件人策略框架(SPF)記錄和 DNSSEC 配置使公司容易受到網絡釣魚和數據泄露攻擊。到 2022年,公司的有效數據泄露風險從上一年的平均得分30增加到100分中的44分(其中100分表示風險最大),這表明數據泄露的總體風險有所增加。這是根據 Cymulate 的排名得出的,該排名處理了100萬次滲透測試的數據,其中包括在其生產環境中進行的170萬小時的攻擊性網絡安全測試。

    該公司在3月28日發布的“2022年網絡安全有效性狀況”報告中指出,存在各種持續存在的問題導致風險增加。報告指出,一方面,雖然許多公司正在提高網絡和組策略的采用率和嚴格性,但攻擊者正在適應規避此類保護措施。

    而且基礎知識仍然滯后:該公司發現,在客戶環境中發現的前10個 CVE 中,有四個已存在超過兩年。其中包括可允許惡意可執行文件通過安全檢查的高危 WinVerifyTrust 簽名驗證漏洞 (CVE-2013-2900),以及 Microsoft Office 中的內存損壞漏洞 (CVE-2018-0798 )。

    6、木馬版Tor瀏覽器以俄語用戶為目標竊取加密錢包

    俄羅斯安全公司卡巴斯基報告了針對俄羅斯和東歐等俄語用戶的木馬版 Tor 瀏覽器,瀏覽器植入了剪切板惡意程序,設計竊取用戶的加密錢包。俄羅斯在2021年底屏蔽了 Tor 網站,因此給嵌入了惡意程序的修改版 Tor 瀏覽器留出了空間。俄羅斯用戶占到了 Tor 瀏覽器全球用戶的15%。Tor 瀏覽器被用于訪問暗網,也被加密貨幣用戶廣泛使用。卡巴斯基表示此類的攻擊并不具有新意,但受影響用戶仍然很多。

    網絡安全tor
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    NCSC 首席執行官 Lindy Cameron 警告英國企業,勒索軟件“是他們面臨的最直接的網絡威脅”。
    俄羅斯安全公司卡巴斯基報告了針對俄羅斯和東歐等俄語用戶的木馬版 Tor 瀏覽器,瀏覽器植入了剪切板惡意程序,設計竊取用戶的加密錢包。
    RSAConference2022將于舊金山時間6月6日召開。大會的Innovation Sandbox(沙盒)大賽作為“安全圈的奧斯卡”,每年都備受矚目,成為全球網絡安全行業技術創新和投資的風向標。
    網絡安全供應商Sophos近日被一種名為SophosEncrypt的新型勒索軟件即服務冒充,威脅分子打著這家公司的旗號實施攻擊活動。MalwareHunterTeam昨天發現了這個勒索軟件,起初還以為是Sophos紅隊演習的一部分。一旦執行,加密器提示勒索軟件加盟組織輸入與受害者相關的令牌,該令牌可能最初從勒索軟件的管理面板中獲取。
    網絡安全頭條
    2023-03-22 10:41:32
    據悉,背后作案的黑手是Play勒索軟件團伙。據悉,Play 勒索軟件組襲擊了荷蘭海運物流公司Royal Dirkzwager。黑客入侵后法拉利拒絕支付贖金日前,意大利汽車制造商法拉利公司在其網站上發布一則消息,表示近日遭到了不明來源的黑客攻擊。此次黑客攻擊事件導致部分客戶個人信息遭到泄露,目前黑客威脅公司支付贖金,否則將公布客戶信息。
    作為擁有著10年經驗的滲透安全測試工程師,一路也是從小白歷經磨難成長起來的我,給現在的新手小白一些建
    網絡安全微訊早報
    2023-01-09 09:38:38
    直到10月25日,伊朗被動防御組織負責人Qolamreza Yalali準將報告稱,在20天內抵制了針對該國基礎設施的120嚴重 DDoS攻擊。威脅行為者不斷調整他們的技術以逃避網絡安全措施的檢測。OpenAI尚未對這些發現做出回應。Hive勒索軟件團伙本周將該公司添加到其 Tor泄漏站點,威脅要公布被盜數據。該團伙表示,攻擊發生在2022年12月3日,并于2023年1月6日披露。
    針對海上供應鏈的成功網絡攻擊將有可能損害個別公司、國家財政甚至全球經濟。
    網絡安全漏洞披露已成為網絡安全風險控制的中心環節。不規范或非法的網絡安全漏洞披露危害網絡空間整體安全,凸顯法律規定的灰色地帶。實踐中網絡安全漏洞披露表現為不披露、完全披露、負責任披露和協同披露等類型。美國從法律和政策層面分別構建網絡安全漏洞披露規則,并根據形勢不斷進行調整,規則設計呈現從負責任披露到協同披露的變化趨勢,國家層面統一的網絡安全漏洞披露協調和決策機制也在進一步完善中。我國現行立法從產品
    互聯網技術自誕生以來,已經走過了漫長的發展道路,并已成為現代企業組織業務開展不可或缺的一部分。目前,大多數企業都會將保護組織的互聯網應用及其中的數據資產作為一項優先事項。但是,互聯網并非都是公開可見的,對于互聯網上神秘危險的角落——暗網,很多企業都忽視了其中潛在的危害和風險。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类