<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    【安全頭條】Kaiser Permanente數據泄露影響7萬人

    VSole2022-06-15 08:52:22

    1、Kaiser Permanente

    數據泄露影響7萬人

    Kaiser Permanente近期披露數據泄露事件,近7萬人健康數據一覽無余。

    安全研究員發現keep、pyanxdns、api-res-py等python模塊突然引入了密碼竊取模塊,仔細一看竟是開發者疏漏。 包之間互相依賴已經相當常見了,這次keep就在依賴上栽了跟頭。本想引入requests包,結果不小心少打了個s,就引入了一個惡意包。雖然就算善意來想是開發者手滑,出現這種較低級的錯誤也有點尷尬,但不排除開發者賬號被劫持或有他自己小心思的可能性,目前這三個包出現密碼竊取模塊的問題已分配了CVE。 

    部分鏡像站也有一定的責任,request作為老牌釣魚包早就臭名遠揚,但很多鏡像仍未從索引中刪掉它,持續對粗心大意的開發者進行著釣魚攻擊。[點擊“閱讀原文”查看詳情]

    2、黑客偽造Coinbase

    MetaMask等服務

    錢包竊取加密貨幣

    安全研究員發現黑客偽造了眾多知名區塊鏈服務如Coinbase、MetaMask、TokenPocket、imToken等的錢包并利用它竊取加密貨幣。 此攻擊起于3月,暫被命名為SeaFlower,且被認為是目前針對區塊鏈用戶僅次于Lazarus Group發動的高技術攻擊。受害者安裝“盜版”錢包后,賬號密碼、安全密語等均會被發給黑客,錢包瞬間清空。傳播則是利用SEO、社交媒體廣告等手段引流,釣魚網站下載。為感染iOS用戶,還專門搞了描述文件,也算是移動端全平臺了。

    沒啥說的,多去官網,多用商店吧。[點擊“閱讀原文”查看詳情]

    3、BlackCat瞄準

    Exchange再次發動

    雙重勒索

    疑似BlackCat分支機構利用Exchange漏洞再次向企業發動雙重勒索攻擊。 微軟并未說明此次的黑客與BlackCat的詳細關系,只說它是BlackCat額分支機構,并將其命名為FIN12。此前他們同樣部署過Ryuk、Conti和Hive勒索軟件,如今又轉向了勢頭正盛的BlackCat。這個組織的特點就是“快”,而且不是一般的快,只需兩天,就能完成從感染到加密的全過程,有時為了追求極致的速度甚至可以犧牲掉數據竊取環節。

    另一個組織DEV-0504也是個渣男,之前用過BlackMatter、Conti、LockBit 2.0、REvil、Ryuk等,這次和FIN12一樣投入了BlackCat的懷抱,一點都不專一。[點擊“閱讀原文”查看詳情]

    4、Syslogk Linux

    rootkit利用數據

    包觸發后門

    全新Linux rootkit Syslogk絕贊開發中,脫胎于開源rootkit Adore-Ng的它如今使用數據包來實現休眠后門的喚醒。 Syslogk感染Linux系統后會載入到內核,隱藏文件和流量,載入“Rekoobe”后門。當然了,后門要觸發才能發揮功效,它就利用特制TCP數據包,作為停止與啟動的開關,大大加強抗檢測能力。

    目前Syslogk更新速度相當快,支持的Linux版本范圍也多了起來,需要安全部門嚴加注意。[點擊“閱讀原文”查看詳情]

    5、俄羅斯黑客

    利用Follina漏洞

    攻擊烏克蘭

    烏克蘭計算機應急響應組(CERT)發布安全通告,提醒安全研究員注意防范俄羅斯黑客組織Sandworm利用Follina漏洞發起的攻擊。 利用這個漏洞的黑客組織也不在少數,但烏克蘭信誓旦旦將此攻擊歸因于俄羅斯黑客組織Sandworm,認為Sandworm組織此前就一直對烏克蘭虎視眈眈,俄烏沖突開始后更是如此。這次也一定是Sandworm所為。

    光這幾個月,據稱為Sandworm實施的針對烏克蘭的網絡攻擊就有好幾起:2月的Cyclops Blink僵尸網絡攻擊、4月的Industroyer變種攻擊等。[點擊“閱讀原文”查看詳情]

    網絡安全kaiser
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    2021年將成為網絡安全并購活動異常活躍的一年。SecBI公司以其自動化威脅檢測和響應能力而聞名,9月1日,LogPoint宣布已與SecBI方達成收購協議。企業安全提供商Check Point Software Technologies已收購云電子郵件安全公司Avanan。此次收購不僅擴大了 HackerU的地理覆蓋范圍,還將其產品范圍擴大到了所有安全職業點。
    2021 年將成為網絡安全行業并購活躍的一年。僅 3 月份就有 40 多家公司被收購。活動水平受到身份管理、零信任、托管安全服務、DevSecOps和云安全等部門增長的推動。 在許多情況下,收購公司試圖加強其在市場中的地位——例如,Okta 收購了 Auth0。在其他情況下,收購是進入新市場;通過收購 CipherCloud,Lookout 現在成為安全訪問服務邊緣 ( SASE ) 市場的參與
    印尼央行遭勒索軟件襲擊,超 13GB 數據外泄印尼央行遭 Conti 勒索軟件襲擊,內部十余個網絡系統感染勒索病毒。據勒索團伙稱,已成功竊取超過 13GB 的內部文件,如印尼央行不支付贖金,將公開泄露數據。月渥太華卡車司機抗議活動捐贈網站現安全漏洞,捐贈者數據遭曝光渥太華抗議加拿大國家疫苗規定的卡車司機使用的捐贈網站修復了一個安全漏洞,該漏洞暴露了部分捐贈者的護照和駕駛執照。
    疫情的蔓延使得人們的生活向網絡公共云服務遷移,這就包括亞馬遜網絡服務、谷歌計算平臺和微軟Azure的應用。但是這一進程并不算完全順利:大規模遷移帶來了一系列復雜的安全挑戰,比如就存在大家一直關注的數據曝光等問題。而配置錯誤以及云資產和庫存的不透明性則是公共網絡云存在隱患的最大罪魁禍首。但是山重水復疑無路,柳暗花明又一村,我們還是擁有一些可以提供幫助的方法。
    歐盟委員會發布《數據法案》草案,消除私營和公共部門獲取數據的障礙,強化個人和企業對其數據的控制。受俄烏沖突等國際局勢影響,網絡攻擊事件頻發,網絡安全形勢嚴峻,包括俄羅斯、美國在內的諸多國家發布警報,要求本國組織尤其是關鍵基礎設施運營者保持警惕,強化網絡安全防御。
    隨著網絡攻擊的演進,Web應用防火墻(WAF)的應用也在發生變化。
    為有效遏制境外電話引起電詐案件的高發態勢,切實提高人民群眾防騙意識和能力,警方倡議:如您沒有接收境外來電的需求,可以主動關閉該功能降低被騙風險,守護財產安全!
    2024全國兩會正召開的如火如荼,目前已誕生多個熱點話題,比如教育、穩就業、促增收等等,其中網絡安全也成全國兩會熱點話題之一。會上,多位全國政協委員、全國人大代表、行業專家、學者、企業大咖紛紛攜網絡安全相關提案、議案上會,比如: 北京市政協委員、奇安信集團董事長 齊向東《進一步加強智慧城市網絡安全韌性》、《創新發展“AI+安全” 護航中國式現代化》;全國政協委員、360集團創始
    為超過80%的財富500強企業提供技術、業務和人才解決方案的全球供應商TEKsystems最新發布的《2024年數字化轉型狀況報告》指出,超過72%的數字領導者預計在2024年增加支出,其中網絡安全和人工智能則被認為是未來一到二年內的首要關鍵投入。
    開工網絡安全小貼士
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类