<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    【安全頭條】新的大黃蜂惡意軟件在網絡攻擊中取代了 Conti 的BazarLoader

    一顆小胡椒2022-05-05 08:34:20

    1、新的大黃蜂惡意軟件在網絡攻擊中取代了Conti的BazarLoader

    新發現的名為Bumblebee的惡意軟件加載程序可能是the Conti syndicate的最新開發,旨在取代用于交付勒索軟件有效載荷的BazarLoader后門。

    研究人員稱,今年3月,大黃蜂在網絡釣魚活動中的出現,與使用BazarLoader傳輸文件加密惡意軟件的數量下降相吻合。BazarLoader是TrickBot僵尸網絡開發者的作品,他們為勒索軟件攻擊提供對受害者網絡的訪問。這個團伙現在為Conti集團工作。[點擊“閱讀原文”查看詳情]

    2、醫療軟件公司因泄露49萬名患者的數據而被罰款150萬歐元

    法國數據保護局 (CNIL) 因違反 GDPR(通用數據保護條例)的三條條款,對醫療軟件供應商 Dedalus Biology 處以 150 萬歐元的罰款。

    Dedalus Biology為全國數千家醫學實驗室提供服務,罰款是因為暴露28家實驗室491939名患者的敏感細節。這些信息在互聯網上被廣泛分享,因此Dedalus Biology的客戶面臨著被社會工程、網絡釣魚、詐騙甚至勒索的風險。

    數據庫泄漏的最初跡象出現在2020年3月,ANSSI于2020年11月向其中一個暴露的實驗室發布了相關警報。[點擊“閱讀原文”查看詳情]

    3、Synology警告多個產品中存在關鍵NetTalk漏洞

    Synology警告客戶,其一些網絡連接存儲(NAS)設備可能會受到利用多個關鍵NetTalk漏洞的攻擊。Synology表示:“多個漏洞允許遠程攻擊者通過易受攻擊的Synology DiskStation Manager(DSM)和Synology Router Manager(SRM)版本獲取敏感信息,并可能執行任意代碼。”

    NetTalk是一種AFP(Apple file Protocol的縮寫)開源實現,允許運行*NIX/*BSD的系統充當macOS客戶端的AppleShare文件服務器(AFP)(即訪問存儲在Synology NAS設備上的文件)。[點擊“閱讀原文”查看詳情]

    4、NPM漏洞允許攻擊者將任何人作為維護者添加到惡意軟件包中

    npm注冊表中的一個“邏輯缺陷”使惡意軟件包的作者能夠悄悄地將任何人和任何數量的用戶作為“維護者”添加到其軟件包中,以提高對其軟件包的信任。GitHub擁有的NodeJS組件存儲庫現已修復了該漏洞,此前云本地安全公司Aqua負責報告了該問題。

    Kadkoda強調,除了是一個安全漏洞之外,像“軟件包植入”這樣的技術可能會被對手濫用,以玷污社區中受人尊敬的開發人員的聲譽。

    “如果攻擊者仔細挑選這些未來的維護者,這將影響軟件包的聲譽和外觀,”Kadkoda說。[點擊“閱讀原文”查看詳情]

    5、奧斯汀佩伊州立大學在勒索軟件網絡攻擊后恢復常態

    4月27日,星期三,奧斯汀佩伊州立大學(APSU)通過其官方推特賬戶證實其遭到網絡攻擊。這所位于田納西州克拉克斯維爾的大學建議學生、教職員工和教職員工立即斷開計算機和設備與大學網絡的連接,以防萬一。APSU隨后發布的推文證實,攻擊已被遏制,所有員工都將照常報告。

    高等教育是勒索軟件集團繼續瞄準的另一個領域。此前,包括斯坦福醫學,加州大學霍華德分校和英國桑德蘭在內的有名機構都是勒索軟件攻擊的受害者,其中一些攻擊導致數據被盜,系統中斷和課程取消。

    襲擊APSU的威脅行為者的下落以及贖金要求的細節尚不清楚。[點擊“閱讀原文”查看詳情]

    網絡攻擊軟件
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    漏洞超出您的想象
    2022-07-28 08:15:00
    CVE 或軟件漏洞僅構成 IT 安全環境中安全風險的一部分。攻擊面巨大,存在許多安全風險,必須將其視為軟件漏洞,以減少風險暴露并防止大規模網絡攻擊 軟件漏洞是操作系統或應用程序中的一個弱點,攻擊者可以利用它來入侵 IT 網絡。當公開披露時,這些軟件漏洞通常被分配一個 CVE 標識符。CVE 是指漏洞時的一個流行術語,平均每天發現 50 到 60 個 CVE。
    隨著科學技術的飛速發展,信息領域不斷拓展,互聯網、電磁頻譜等信息傳播手段廣泛應用于各個領域,網絡空間已經成為維護政治安全、經濟安全、社會安全和軍事安全的重要基石,支撐著國家的正常運轉。誠然,網絡空間軍事斗爭也已作為新型軍事斗爭領域的戰爭實踐樣式出現,并在國家博弈背景下的經典戰例中得以呈現,凸顯了網絡空間對抗公開化、力量專業化、部署攻勢化的趨勢,基于網絡空間實施阻流癱點、制權毀體、攻心控局正在成為現
    Play勒索軟件組織泄露了大約65000份屬于聯邦政府的文件,其中包括機密文件和登錄憑據,這些文件于2023年6月14日發布在其暗網泄露網站上。
    芬蘭一家主要的IT供應商遭受了勒索軟件攻擊,該勒索軟件攻擊迫使該公司在采取恢復措施的同時中斷了對客戶的某些服務和基礎架構的破壞。報告稱,Remman承認TietoEVRY為25個客戶提供的幾種服務存在技術問題,這些服務“是由于勒索攻擊”。雷姆曼告訴E24,該公司認為這次襲擊是“嚴重的犯罪行為”。該報告稱,該公司已將事件告知客戶,并隨著情況的發展與他們保持持續溝通。目前尚不清楚哪個勒索軟件組負責攻擊。
    5月7日,美國最大燃油運輸管道商Colonial Pipeline公司因受勒索軟件攻擊,被迫臨時關閉其美國東部沿海各州供油的關鍵燃油網絡。為遏制威脅,公司已主動切斷部分網絡連接,暫停所有管道運營。為解除對燃料運輸的各種限制,保障石油產品的公路運輸,美國政府首次因網絡攻擊宣布18個州進入緊急狀態。此次網絡攻擊是美國歷史上針對公共事業的最大攻擊之一,暴露美國能源安全行業的網絡安全脆弱性,凸顯了保護關鍵
    北部鐵路公司的新型自助售票機已成為疑似勒索軟件網絡攻擊的目標。
    Lockbit組織聲稱竊取了意大利稅務局78GB的數據,其中包括公司文件、掃描件、財務報告和合同,并發布了文件和樣本截圖。如果本次攻擊得到證實,這可能是意大利政府機構遭受的最嚴重事件之一。
    據外媒,近日有黑客對美國華盛頓特區警察局發起了勒索軟件網絡攻擊。NBC News報道稱,黑客公布了“大量私人檔案”,每一份都有100頁左右長,其涉及到了司法部的五名現任和前任官員。這些檔案被標記為“機密”,上印有警察局的官方印章,里面存有大量的個人數據--包括每位警察跟逮捕有關的活動、測謊結果、住房數據、對個人財務狀況的了解等等。
    本周五,富士康公司確認其位于墨西哥的一家生產工廠在5月下旬受到勒索軟件攻擊的影響。富士康沒有提供任何有關攻擊者的信息,但勒索軟件組織LockBit聲稱對此負責。 富士康在墨西哥經營著三個工廠,分別負責生產計算機、液晶電視、移動設備和機頂盒,主要客戶是索尼、摩托羅拉和思科系統公司。 被攻擊的富士康工廠位于墨西哥蒂華納,是美國加州消費電子產品的重要供應中心,被認為是一個戰略設施。
    一顆小胡椒
    暫無描述
      亚洲 欧美 自拍 唯美 另类