<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    【安全頭條】MEGA修復導致數據泄露的高危漏洞

    VSole2022-06-24 08:25:40


    1、MEGA修復

    導致數據泄露

    的高危漏洞

    紐西蘭云存儲服務公司MEGA修復了可能導致數據泄露的高危漏洞,對這種體量來說絕對是好事一件。 

    目前MEGA擁有2.5億注冊用戶,托管超1000PB,1200億份文件。雖然官方采用了端端加密防止數據泄露,但安全研究員發現加密算法漏洞可讓黑客訪問到加密數據。3月份瑞士蘇黎世聯邦理工學院研究員報告該漏洞后,MEGA及時進行了修復,五種攻擊方式中的三種已無法起效,剩下兩個依然絕贊修復中。目前官方聲明這些漏洞還沒有被利用的跡象,而且利用難度也并不算低,用戶不用太過擔心。[點擊“閱讀原文”查看詳情]

    2、NSA分享保護

    Windows設備的

    Powershell小技巧

    NSA聯合安全合作伙伴發布安全小技巧之使用Powershell保護Windows設備檢測與防御惡意活動。

    此舉旨在破除Powershell在安全上的壞形象,不能妖魔化Powershell,而要正視其在日常工作、安全防護上的正面作用。NSA聯合CISA、NZ NCSC、NCSC-UK制定一套Powershell小技巧,包括針對性關閉Powershell可被惡意利用的功能,主動開啟Powershell可用于安全防護的功能,完整文檔已發布在各機構官網。其宣傳為“Powershell對你的Windows安全至關重要”。[點擊“閱讀原文”查看詳情]

    3、微軟發布報告

    呼應烏克蘭說法

    指責俄羅斯加強

    網絡攻擊力度

    微軟發布安全通告,指責俄羅斯情報機構加強了對烏克蘭及盟國的網絡攻擊。

    報告由微軟威脅情報中心發布,分析師表示俄烏沖突后,俄羅斯情報機構如GRU、SVR、FSB等試圖破壞全球數十個國家的政府和企業,單他們檢測到的就包括42個國家共128個目標。在攻擊目標中,又有49%屬于政府機構,大多又隸屬于北約或直接間接參與俄烏沖突的國家。根據數據分析,近3成攻擊取得了成功,成功攻擊中至少有四分之一出現了數據泄露。微軟這份報告從側面證實了昨天烏克蘭應急響應小組的指責,烏克蘭這回搬起石頭一直在砸自己的腳,估計還要砸幾個月。[點擊“閱讀原文”查看詳情]

    4、PHP漏洞

    讓QNAP NAS

    再次陷入RCE泥潭

    QNAP發布安全通告,提醒用戶及時升級設備,防護因PHP漏洞導致的攻擊。

    QNAP剛剛才從DeadBolt和ech0raix勒索軟件攻擊中緩一口氣,又因為PHP漏洞再次趕忙發更新發通告,也是夠慘了。和上次一樣,QNAP也發了些安全建議,建議和上次也差不多,都是不必要關掉外網訪問、禁用UPnP之類的。看到網上發的消息后,QNAP主動聯系了一些安全媒體,提醒下用戶,沒修改過默認配置的不受近期的勒索軟件攻擊影響,當然更新一下就更好了。[點擊“閱讀原文”查看詳情]

    5、微軟透露Office

    365全球服務中

    斷不是攻擊是

    因為停電

    本周Microsoft 365服務出現短暫的全球性中斷,微軟透露這并不是網絡攻擊,而是基礎設施意外斷電導致的流量管理服務癱瘓。

    中斷發生在20號晚上,全球大多地區用戶向微軟報告了服務中斷情況。受影響服務包括Teams、Exchange Online、Sharepoint Online、Universal Print和Graph API。微軟稱第一時間發布了兩個通告,但這些通告不知為何沒有顯示在官網,用戶也沒有及時看到。直到中斷16小時后,微軟又對事件起因發了通告,用戶才了解到事件的全貌。[點擊“閱讀原文”查看詳情]

    網絡安全mega
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    近日,美國能源部桑迪亞國家實驗室發布消息稱,隨著電動汽車變得越來越普遍,對電動汽車充電設備和系統進行網絡攻擊的風險和危害也在增加。
    它旨在為防御者提供信息,使他們能夠調整保護措施并加強他們對 BianLian 勒索軟件和其他類似威脅的安全立場。BianLian攻擊戰術BianLian 最初采用雙重勒索模式,從受害者網絡竊取私人數據后對系統進行加密,然后威脅要發布文件。然而,自 2023 年 1 月Avast 發布勒索軟件的解密器以來,該組織轉向了基于數據盜竊而不加密系統的勒索。FBI、CISA 和 ACSC 鼓勵關鍵基礎設施組織和中小型組織實施本公告緩解措施部分中的建議,以減少 BianLian 和其他勒索軟件事件的可能性和影響。
    主要勒索軟件攻擊團伙Dragos公司在研究中發現了一些比較活躍的勒索軟件攻擊團伙,他們采用勒索軟件破壞歐洲的工業基礎設施。根據Dragos公司的調查,該團伙能夠進行長期和持續的情報收集和未來的破壞事件。Dragos公司認為,該集團有能力攻擊北海的石油和天然氣業務。在保持警惕的同時,將這些方面考慮在內的戰略對于防范勒索軟件威脅行為者至關重要。
    近日,美國網絡安全和基礎設施安全局 (CISA) 將一個影響美國甲骨文(Oracle)公司融合中間件的嚴重漏洞跟蹤為CVE-2021-35587(CVSS 3.1 基本分數 9.8)。
    漏洞公布三天后開始被利用 網絡安全社區預計,一旦黑客找到利用漏洞的方法,這個漏洞就會受到主動攻擊。Warren表示,這些攻擊是在美國網絡司令部發布推文之后開始的。Warren指出了這些攻擊的來源,并確認它們是惡意的。Pulse安全和Citrix漏洞一直是勒索軟件團伙的主要業務。據悉,勒索軟件團伙如REvil、Maze或Netwalker嚴重依賴這類漏洞來攻擊一些世界上最大的公司。
    讓安全能力長在云上
    2022-07-22 16:19:04
    云安全領域更是成為攻擊各國關鍵基礎設施領域的重要跳板。公有云面臨信任威脅。私有云安全能力存在不確定性。從應用安全防護層、內容安全治理層、業務安全防護層、全球威脅情報協同治理層四個層級保護主云安全,以實現統一安全管理、安全防護、風險監測、安全合規和態勢感知。該服務支持快速遠程上線部署與運維值守,能夠分鐘級完成對系統的無接觸接入、布防和監控,及時守護云上系統安全。
    當地時間6月1日,由聯邦調查局(FBI)、網絡安全和基礎設施安全局(CISA),財政部(Treasury)和金融犯罪執法網絡(FinCEN)聯合發布了網絡安全咨詢公告(CSA),披露了有關Karakurt數據勒索組織(也稱為Karakurt組織和Karakurt Lair)的信息。該攻擊組織采用了各種策略、技術和程序(TTP),給網絡安全防御和緩解帶來了重大挑戰。四家機構還提供了一些建議的行動來減
    微軟已將CVE-2021-34527分配給名為PrintNightmare的打印后臺程序遠程代碼執行漏洞,并確認該漏洞潛伏在所有版本的Windows中。
    威脅組織越來越多地轉向星際文件系統 (IPFS) 點對點數據站點來托管他們的網絡釣魚攻擊,因為共享系統的分散性意味著惡意內容更有效且更容易隱藏。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类