<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    黑客組織利用Slack API攻擊航空公司

    VSole2021-12-17 10:43:40

    近日,根據 IBM Security X-Force 的一份報告,一個非常活躍的全球性黑客組織(很可能是 ITG17,又名“MuddyWater”)正在部署一個名為“Aclip”的后門,實施攻擊活動。其攻擊活動始于 2019 年,目標是一家亞洲航空公司,以竊取航班預訂數據。

    據了解,Aclip是一個新近發現的后門,通過名為“aclip.bat”的 Windows 批處理腳本執行,因此得名。該后門通過添加注冊表項在受感染設備上建立持久性,并在系統啟動時自動開啟。Aclip濫用 Slack API 進行秘密通信:通過 Slack API 函數從 C2 服務器接收 PowerShell 命令,用于執行進一步的命令、發送 Windows 桌面的屏幕截圖以及泄露文件。

    Slack 是隱藏惡意通信的理想平臺,因為其在企業中廣泛部署,數據可以很好地與常規業務流量融合。不過,這種類型的濫用是其他攻擊者過去遵循的策略,因此并不是一個新技巧。此外,Slack 并不是唯一被濫用以秘密中繼數據和命令的合法消息傳遞平臺。

    威脅行為者第一次執行Aclip后門程序時,會收集基本系統信息,包括主機名、用戶名和外部 IP 地址,此數據使用 Base64 加密并泄露給威脅參與者。然后,從命令執行查詢階段開始,Aclip 連接到 actor 控制的 Slack 工作區不同通道。最后使用 PowerShell 圖形庫截取屏幕,并保存至 %TEMP% 直到數據滲漏,圖像上傳到 C2 后,它們將被擦除。

    IBM 研究人員在 2021 年 3 月發現了濫用此通信渠道的威脅行為者,并負責任地將其披露給了 Slack。IBM 在調查發現兩個已知歸因于黑客組織的自定義惡意軟件樣本后,將此次攻擊與 MuddyWaters/ITG17 聯系起來。

    黑客slack
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    IT之家1 月 16 日消息,GitLab 日前為社區版(CE)及企業版(EE)推出 16.7.2、16.6.4 及 16.5.6 安全更新,重點修復了 CVSS 風險評分達到 10 分的密碼重置漏洞 CVE-2023-7028。
    目前,四家運動用品銷售網站已向受影響用戶發布了告警信息,但尚未明確攻擊黑客以何種方式獲取了網站數據。
    Slack 是隱藏惡意通信的理想平臺,因為其在企業中廣泛部署,數據可以很好地與常規業務流量融合。此外,Slack 并不是唯一被濫用以秘密中繼數據和命令的合法消息傳遞平臺。IBM 研究人員在 2021 年 3 月發現了濫用此通信渠道的威脅行為者,并負責任地將其披露給了 Slack
    根據Slack公司的披露,事件發生在2022年12月29日,當時公司收到了 GitHub 帳戶可疑活動的通知,在調查后發現了此次安全事件。調查顯示,少量Slack 員工令牌被盜,并被用于訪問其外部托管的GitHub存儲庫。為應對此次事件,Slack立即使被盜的令牌失效,并開始調查事件是否會對其客戶造成影響。為了預防此類事件再次發生,Slack公司還輪換了所有相關憑證。Slack表示將繼續調查及監測,并保持安全性、隱私性和透明度。
    隨著全球加密貨幣規模正在超高速的增長,加密貨幣的安全存儲成為了關鍵的一環。去年一年,加密貨幣行業已逐步從2022年的丑聞、市場暴跌中復蘇過來,市場熱度也逐步回升。與此同時,與加密貨幣有關的網絡犯罪也再度活躍。
    惡意程序的運營者日益濫用 Google Ads 將惡意程序傳播給搜索合法軟件的用戶。受害者包括了 Grammarly、MSI Afterburner、Slack、Dashlane、Malwarebytes、Audacity、μTorrent、OBS、Ring、AnyDesk、Libre Office、Teamviewer、Thunderbird 和 Brave。黑客會創建上述項目官方網站的克隆,但將用戶點擊下載的軟件替換為惡意程序。通過這種方法傳播的惡意程序包括 Raccoon Stealer 的變種, Vidar Stealer 的定制版本, IcedID 惡意程序加載器。當廣告商利用 Google Ads 發布廣告時,如果 Google 檢測到目標網站是惡意的,廣告會刪除。
    在LastPass披露用戶加密庫被盜兩周之后,消息應用Slack和軟件測試和交付公司CircleCI先后披露了安全事故。Slack稱員工令牌憑證被盜,而CircleCI的事故可能更嚴重,其儲存的客戶秘密可能暴露,它建議客戶輪換儲存在其服務上的所有秘密。CircleCI同時通知客戶其Project API令牌失效需要更換。CircleCI的服務被逾百萬開發者使用,登錄憑證、訪問令牌等秘密暴露可能會對整個互聯網的安全造成嚴重影響。
    Uber 系統遭黑客入侵
    2022-09-16 17:49:05
    Uber 網絡系統遭黑客入侵。攻擊者還向《紐約時報》發送了電郵、云儲存和代碼庫的截圖。Uber雇員通過工作消息應用 Slack 收到了黑客的留言:”I announce I am a hacker and Uber has suffered a data breach.“ Uber 下令員工停用 Slack。《紐約時報》稱黑客只有 18 歲,學了幾年的網絡安全,瞄準 Uber 是因為該公司安全太薄弱。Uber 發表聲明證實遭到入侵,表示已經報警未來將會公布更多信息。黑客聲稱入侵是通過社交工程方法竊取一名雇員的密碼實現的。
    一個簡單的把戲一名黑客在最近對加密貨幣市場的打擊中竊取了價值700多萬美元的以太坊。但在ICO發布后的三分鐘內,一名身份不明的黑客通過欺騙CoinDash的投資者將43438.455以太發送到攻擊者擁有的錯誤地址,偷走了價值700多萬美元的以太代幣。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类