<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    【安全頭條】黑客通過在Pwn2Own上演示的零日ICS漏洞獲得40萬美元

    VSole2022-04-24 08:32:57

    1、黑客通過在Pwn2Own上演示的零日ICS漏洞獲得40萬美元

    Pwn2Own Miami 2022在4月19日至4月21日的比賽中演示了針對ICS和SCADA產品的26次零日攻擊(以及幾次錯誤沖突),競爭對手獲得了40萬美元的收入。安全研究人員針對多個生產類別:控制服務器、OPC統一體系結構(OPC UA)服務器、數據網關和人機界面(HMI)。

    趨勢科技的零日計劃(ZDI)今天表示:“再次感謝所有參賽選手。沒有他們,我們就無法舉辦比賽。”。“還要感謝參與比賽的供應商的合作,以及他們為比賽中披露的漏洞提供的修復。”[點擊“閱讀原文”查看詳情]

    2、QNAP要求用戶緩解關鍵的Apache HTTP服務器錯誤

    QNAP已要求客戶采取緩解措施,阻止利用影響其網絡連接存儲(NAS)設備的Apache HTTP服務器安全漏洞的嘗試。這些缺陷(被追蹤為CVE-2022-22721和CVE-2022-23943)被標記為嚴重缺陷,嚴重性基準分數為9.8/10,影響運行Apache HTTP服務器2.4.52及更早版本的系統。

    根據NVD分析師的評估,未經驗證的攻擊者可以遠程利用低復雜性攻擊中的漏洞,而無需用戶交互。QNAP目前正在調查這兩個安全漏洞,并計劃在不久的將來發布安全更新。[點擊“閱讀原文”查看詳情]

    3、GitHub恢復了受假DMCA攻擊的流行Python回購協議

    昨天,在收到來自HackerRank的DMCA投訴后,GitHub關閉了一個存放Symphy項目官方文檔網站的存儲庫。Symphy于15年前首次發布,是一個用于符號計算的開源庫,幫助Python開發人員在程序中實現各種計算機代數功能。事實證明,HackerRank的代表提交的DMCA通知是錯誤發送的,引起了開源社區的強烈反對。

    軟件項目的文檔網站為新加入該項目的用戶提供安裝說明、教程、操作指南和解釋文章。因此,像Symphy這樣的文檔網站對于新手和經驗豐富的程序員來說都是一個重要的“官方”資源,他們可能希望不時了解軟件庫的特定功能。[點擊“閱讀原文”查看詳情]

    4、Cisco傘形默認SSH密鑰允許竊取管理員憑據

    Cisco發布了安全更新,以解決Cisco傘形虛擬設備(VA)中的一個嚴重漏洞,允許未經驗證的攻擊者遠程竊取管理員憑據。Pinnacol Assurance的弗雷澤·赫斯(Fraser Hess)在Cisco Umbrella VA基于密鑰的SSH身份驗證機制中發現了該漏洞(跟蹤號為CVE-2022-20773)。

    Cisco Umbrella是一種云交付的安全服務,被24000多家組織用作DNS層安全,以防釣魚、惡意軟件和勒索軟件攻擊,它將這些本地虛擬機用作記錄、加密和驗證DNS數據的條件DNS轉發器。[點擊“閱讀原文”查看詳情]

    5、Docker服務器在正在進行的加密挖掘惡意軟件活動中遭到黑客攻擊

    Linux服務器上的Docker API正成為Lemon_Duck僵尸網絡運營商發起的大規模Monero加密挖掘活動的目標。加密采礦團伙對安全性差或配置錯誤的Docker系統構成持續威脅,近年來有多起大規模開采活動報道。

    尤其是LemonDuck,它之前專注于利用易受攻擊的Microsoft Exchange服務器,在此之前,它通過SSH暴力攻擊瞄準Linux機器、易受SMBGhost攻擊的Windows系統,以及運行Redis和Hadoop實例的服務器。[點擊“閱讀原文”查看詳情]


    戳“閱讀原文”查看更多內容

    零日漏洞ics
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    跟蹤活躍的ICS威脅團伙自從2020年以來,Dragos公司一直在跟蹤20個針對工業基礎設施攻擊的威脅組織和團伙。在這些團伙中,有8個在去年比較活躍,其中包括被Dragos公司命名為Chernovite和Bentonite的新團伙。該惡意軟件在2022年初被發現,據悉是由政府支持開發的。
    Pwn2Own Miami 2022在4月19日至4月21日的比賽中演示了針對ICS和SCADA產品的26次零日攻擊。
    2021年發生了多起影響工業和制造企業的網絡安全事件。攻擊者使用多種技術利用這些組織,包括直接或間接發起勒索軟件和惡意軟件攻擊、破壞硬件漏洞以及瞄準其他安全漏洞。Industrialcyber訪談了知名網絡安全公司的專家,就工業和制造業應對勒索攻擊分享了他們的看法。
    Ivanti VPN設備中的漏洞使未經身份驗證的遠程黑客能夠危害目標設備、執行任意命令、滲透內部網絡并竊取敏感數據。
    今天,由Massimiliano Brolli領導的TIM紅隊研究發現了StruxureWare產品中的6個新漏洞。制造商Schneider電氣已在2020年4月至2020年11月之間解決了這些漏洞。該研究小組已經確定了總共31個已發布的CVE,平均每11天就有一個CVE,這是TIM所做的出色工作的結果,尤其是在Bug狩獵活動中,意大利網絡安全界應在其中做更多的工作。
    Armis公司研究人員在APC Smart-UPS設備中發現了一組三個關鍵的零日漏洞,這些漏洞可讓遠程攻擊者接管 Smart-UPS設備并對物理設備和 IT 資產進行極端攻擊。不間斷電源 (UPS)設備為關鍵任務資產提供應急備用電源,可在數據中心、工業設施、醫院等場所找到。APC是施耐德電氣的子公司,是UPS設備的領先供應商之一,在全球銷售了超過2000萬臺設備。如果被利用,這些被稱為TLStor
    聲明了該公司發布的安全公告。4 月底,專家警告稱,一種名為 Qlocker 的新型勒索軟件每天都在感染數百臺 QNAP NAS 設備。5 月初,這家臺灣供應商 警告 其客戶 上周,QNAP 警告 客戶,威脅攻擊者正在利用eCh0raix 勒索軟件 攻擊其網絡附加存儲 設備 并利用 Roon Server 零日漏洞。本月初,這家臺灣供應商 警告 其客戶,他們的 NAS 設備受到持續不斷的 AgeLocker 勒索軟件攻擊。
    2022年4月13日,美國CISA、DOE、NSA和FBI多個機構發布了一份聯合安全公告,披露了一個專門針對工業控制系統的攻擊工具。Mandiant公司將其命名為“INCONTROLLER”,Dragos公司將其命名為“PIPEDREAM”,下文中會統一使用“INCONTROLLER”。INCONTROLLER可以降低攻擊者對工業知識的依賴,對多個行業的特定工業控制設備進行攻擊,截止目前暫未發現任
    黑客利用Ivanti VPN中的零日漏洞部署惡意軟件和加密貨幣挖礦程序,目標包括財富500強公司、政府機構和國防承包商。
    近日,西門子能源稱其遭遇了一次Clop勒索軟件攻擊,該軟件利用MOVEit Transfer平臺的一個零日漏洞竊取了公司數據。2023年5月30日,施耐德電氣發現了MOVEit傳輸軟件的漏洞并迅速部署了可用的緩解措施,以確保數據和基礎設施的安全,后續也在持續密切監測這一情況。2023年6月26日,施耐德電氣稱其是與MOVEit漏洞有關的網絡攻擊的受害者。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类