<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    【安全頭條】數千克隆開源項目存在惡意代碼專釣馬大哈

    VSole2022-08-05 08:38:41

    1、數千克隆開源項目存在惡意代碼專釣馬大哈

    一名安全研究員偶然發現“影響數萬項目”的惡意代碼,趕緊發出來讓大家看看,結果發現虛驚一場,但安全問題值得思考。

    其他安全研究員看到消息后立刻進行了搜索,發現這個3萬5是Github搜索結果的總數,實際上影響局限在數千個項目,而且都是克隆項目而非本體。其中一萬多個代碼計數都來自一個名為redhat-operator-ecosystem的項目中,如今已從Github移除。據分析,這段惡意代碼會將用戶的環境變量發送到黑客服務器并部署后門,雖然都是依靠克隆項目守株待兔,難不保會有粗心的人用錯。官方關注到這次惡意活動后,對涉及的項目進行了屏蔽操作,提醒用戶注意項目拼寫、所有者等細節問題。

    2、烏克蘭發捷報成功破壞百萬社交媒體機器人農場

    烏克蘭網絡警察宣布成功關閉一個百萬規模的社交媒體機器人“農場”,為維護烏克蘭局勢盡了綿薄之力。

    因為大多機器人賬號發布內容對俄羅斯有利,因此他們猜測農場所有者是俄羅斯官方黑客,指控一名俄羅斯“政治專家”利用機器人策劃顛覆活動。農場分布在基輔、哈爾科夫和文尼察,通過5000張SIM卡注冊100多萬個賬號,借助200個代理服務器隱匿蹤跡。

    3、西班牙國家研究委員會遭勒索軟件攻擊

    西班牙科研機構國家研究委員會上個月遭到勒索軟件攻擊,至今仍未恢復服務。

    周二聲明中可得知,7月16到17日,不明黑客非法入侵了他們的網絡,在18號發現問題后,他們立刻根據網絡安全運營中心和國家密碼中心的要求對網絡進行了隔離,直到現在大部分服務仍處于離線狀態,只有四分之一左右正常提供服務。

    雖然聲明未說明是誰發起了攻擊,但安全研究員判斷應是俄羅斯黑客,因為此次攻擊與針對NASA研究機構的攻擊有相似之處。

    4、2.88億條印度養老基金持有人的身份數據被暴露在互聯網

    一個包含印度養老基金持有人全名、銀行賬戶號碼等信息的巨大數據緩存已在網上浮出水面。安全研究員Bob Diachenko發現兩個獨立的IP地址存儲了超過2.88億條記錄–其中一個IP地址下有約2.8億條記錄,約840萬條是第二個IP地址的一部分。該研究人員說,這兩個IP地址都公開向互聯網暴露數據,但沒有密碼保護。

    這些記錄是名為”UAN”的集群指數的一部分,這顯然是指該國國有雇員公積金組織(EPFO)分配給養老基金持有人的通用賬戶號碼。

    Diachenko表示:”據我所知,數據庫中的信息可能被用來拼湊出一個印度公民的完整檔案,使他們成為網絡釣魚或詐騙攻擊的目標。”

    每條記錄都包括詳細的個人信息,包括他們的婚姻狀況、性別和出生日期。還有一些細節主要與他們的養老基金賬戶有關,包括UAN、銀行賬戶號碼和就業狀況。

    除了泄露持有養老基金賬戶的個人身份信息(PII)外,這些記錄還暴露了其辦理人的詳細信息。這些信息包括他們的全名和與賬戶持有人的關系。

    Diachenko本周早些時候發現了泄露敏感數據的IP地址。他在Twitter上發布了一張截圖,顯示了周三暴露個人信息的數據字段,同時提醒了印度計算機應急響應小組(CERT-In)。在發布他的推文后不到一天,這兩個有問題的IP地址已經無法訪問。

    但Diachenko說,目前還不清楚誰應該對網上出現的曝光數據負責。目前也不清楚除了他之外,是否還有其他人也發現了這些曝光的數據。

    印度養老金的IT系統出現安全問題已經不是第一次,2018年,印度中央公積金專員通知技術支持部門,黑客能夠從EPFO網站的Aadhaar播種門戶竊取數據。這一事件使約2700萬養老基金成員的信息處于危險之中。然而,該養老基金機構后來在記錄上聲稱,其方面沒有數據泄漏,但沒有提供證據。

    科技新聞
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    據英國科技新聞網站The Register報道稱,麗笙酒店集團(Radisson hotel Group,以下簡稱“麗笙”)已經于10月30日開始向參與其獎勵計劃的會員發出電子郵件,確認了一起黑客攻擊,而這些會員的詳細個人信息可能已經在此次攻擊中遭到泄露。
    美國科技公司谷歌收購了以色列網絡安全初創公司 Siemplify。
    10月27日,中國電子旗下麒麟軟件在2021操作系統產業峰會上正式發布“銀河麒麟V10 SP1”。該產品是適應云計算和移動互聯網進一步普及的發展趨勢,針對網信產業轉型升級的實際需求而推出的升級產品,不僅安全能力得到進一步提升,而且實現融入移動等新特性,達到了中國操作系統的全新高度。
    企業應該了解這些威脅載體,以及向預防和減輕威脅的網絡安全專業人員咨詢網絡安全威脅的預測至關重要。網絡犯罪即服務使不法分子能夠向他人提供黑客服務并收取費用。
    據央視新聞報道,今年以來,在工信部開展的App侵害用戶權益專項整治中,騰訊公司旗下9款產品存在違規行為,共計4批次被公開通報,違反了2021年信息通信業行風糾風相關要求。騰訊公司11月24日下午表示,公司正持續升級App對用戶權益保護的各項措施,并配合監管部門進行正常的合規檢測。
    據澎湃新聞報道,近期,北京某科技公司對其在衡陽所開發應用的網站數據庫存在未授權訪問的漏洞,泄露了公民個人信息。衡陽市網信辦依據《中華人民共和國數據安全法》對該科技公司作出責令改正,給予警告,并處人民幣10萬元罰款的行政處罰。
    9月23日,由國務院國資委新聞中心、山東省國資委、濟南市人民政府、經濟參考報社主辦的第六屆中國企業論壇在山東濟南召開。
    為加強行業規范管理,推動高質量可持續發展,2023年12月22日,國家新聞出版署起草了《網絡游戲管理辦法(草案征求意見稿)》,向社會公開征求意見
    事情需要追溯到2021年1月,Ubiquiti披露了一起安全事件。在Ubiquiti公司拒絕支付贖金后,Nickolas Sharp在一個可公開訪問的在線平臺上發布了部分被盜文件。他向媒體爆料稱,Ubiquiti公司被一個身份不明的黑客入侵,該攻擊者獲得了對Ubiquiti的AWS賬戶的root管理員訪問權限。Nickolas Sharp想要借此向Ubiquiti施壓,逼迫其支付贖金以減輕事件影響。而在這些文章發表后,Ubiquiti公司的股價下跌了約20%,市值損失超過40億美元。
    9月7日,為深入開展網絡安全和防范電信網絡詐騙宣傳,廣東省通信管理局舉辦2022年廣東省網絡安全宣傳周“電信日”主題座談會。會上,廣東省通信管理局正式公布了2022年第一批面向廣東省工業企業網絡數據安全技術支撐單位,綠盟科技憑借數據安全技術實力及在工業互聯網安全領域的多年實踐研究經驗,成功入選。此次入選是廣東省行業主管機構對綠盟科技的認可及信任。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类