<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    攻擊者竊取了十萬 npm 用戶賬號登陸信息

    VSole2022-05-28 21:50:50

    GitHub 披露黑客在 4 月中旬的攻擊中竊取了近十萬 npm 用戶賬號登陸信息,這次攻擊利用了簽發給 Heroku 和 Travis-CI 的 OAuth 應用令牌。攻擊者訪問了一個 2015 年的用戶信息存檔,其中含有近 10 萬 npm 用戶名,密碼哈希和電郵地址,雖然哈希密碼是用弱哈希算法如加鹽 SHA1 生成因此容易破解,但 GitHub 從 3 月 1 日起對所有賬號自動啟用了電郵驗證,控制賬號的嘗試會自動阻止。在分析和檢查了所有 npm 軟件包版本的哈希之后,GitHub 確信攻擊者沒有修改任何公開的軟件包或上傳現有軟件包的新版本。GitHub 重置了所有受影響用戶的密碼,并向受影響組織和用戶發送了通知。

    軟件哈希
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    2020年2月7日, 澳大利亞政府發布了“國家區塊鏈路線圖”, 此次發布的區塊鏈路線圖意義深遠,旨在使澳大利亞成為區塊鏈產業的全球領導者。
    Bleeping Computer 網站消息,豐田金融服務公司(TFS)證實,在 Medusa(美杜莎)勒索軟件聲稱對其歐洲和非洲一些網絡系統進行攻擊后,公司內部安全人員檢測到了未經授權的惡意訪問。
    Security Affairs 網站披露,Outpost 24 的研究人員 Astrid Tedenbrant 在 Nagios XI 網絡和 IT 基礎架構監控與管理解決方案中發現四個漏洞,漏洞分別追蹤為 CVE-2023-40931、CVE-2023-40932、CVE-2023-40933、CVE-2023-40934,可能導致信息泄露和權限升級。
    PaperCut應用服務器在上個月進行了更新,存在兩個主要漏洞,該漏洞可能會允許遠程攻擊者執行未經認證的代碼和訪問敏感信息。
    根據分析人員的觀察,該團伙并不針對特定部門或者地區進行攻擊。密文以 base64 編碼的形式存在于二進制文件中,解碼后使用固定的密鑰進行解密。此外,各種數據備份與反惡意軟件服務也會被終止。清除日志是勒索軟件用于掩蓋蹤跡并阻礙分析人員調查的常用手段,后續就會開始加密行為。根據其網站披露的信息,受害者的行業分布排名為教育、IT、醫療保健、制造業與食品生產。
    由于單一端點上的終端安全防護軟件缺乏對威脅態勢的背景理解、對最新威脅缺乏感知。在遇到未知威脅時,很多終端安全防護軟件會將掃描文件的相關信息回傳給遠端服務,基于全球海量威脅的深度理解做出判斷,響應終端安全防護軟件進行相應的操作,如隔離或者清除惡意軟件。
    英偉達上周遭到網絡攻擊,攻擊者據報道為勒索軟件組織 LAPSUS$。該組織聲稱它潛入英偉達網絡長達一周,竊取了 1TB 的數據。LAPSUS$ 稱在此期間它獲得了英偉達許多系統的管理級別訪問權限,它獲得的數據包括驅動程序、電路圖和固件。英偉達據報道對該組織發起了反擊,用勒索軟件感染了攻擊者的系統,加密了被盜數據。但 LAPSUS$ 表示它有備份,開始出售竊取的數據,其中包括 GA102 / GA1
    隨著 5G、云計算、人工智能、大數據、區塊鏈等技術的日新月異,數字化轉型進程逐步推進,軟件已經成為日常生產生活必備要素之一,滲透到各個行業和領域。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类