<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    TeamTNT攻擊Docker挖礦獲利

    VSole2021-11-10 16:28:13

    1、TeamTNT攻擊Docker挖礦獲利

    近期,TeamTNT黑客組織再次盯上Docker主機服務器,攻擊并試圖利用其進行挖礦活動。TrendMicro研究人員表示,TeamTNT黑客組織有三個不同目標,一是安裝Monero加密礦工,二是掃描其他暴露在互聯網上易受攻擊的Docker目標,三是執行容器到主機逃逸以訪問主網絡。

    在具體攻擊行為上,TeamTNT黑客組織會先使用暴露的Docker REST API在易受攻擊的主機上創建容器,隨后以此為跳板,通過已被控制的Docker Hub 帳戶來托管惡意鏡像并將其部署在目標主機上。可以說,此次攻擊Docker利用其挖礦的活動,再次展現了TeamTNT 黑客組織高水平的運營規劃、組織性和目標性。[點擊“閱讀原文”查看詳情]

    2、Medatixx遭攻擊,或成德國醫療系統最大事件

    德國醫療軟件供應商Medatixx遭不明勒索軟件攻擊,企業內部IT系統受波及,包括電子郵件、中央電話系統等因攻擊暫停服務,不過并未影響任何PVS(實踐管理系統)。有安全研究人員分析稱,攻擊黑客可能已經獲取了Medatixx 客戶的密碼,為避免網絡攻擊事件威脅進一步擴大,Medatixx在網絡攻擊發生后,提醒用戶更改密碼,以此確保實踐管理軟件保持安全。

    據悉,Medatixx公司產品在 21000多家醫療機構中使用,德國大約有25%的醫療中心使用了Mediatixx 解決方案,因此這可能是德國醫療系統有史以來最大網絡攻擊事件。[點擊“閱讀原文”查看詳情]

    3、BlackBerry稱黑客攻擊初始訪問代理或成趨勢

    日前,BlackBerry安全團隊發現一未被披露的黑客組織,并將其命名為“Zebra2104”。據悉,該團隊長期負責為MountLocker和Phobos 等勒索軟件集團提供訪問權限。報告中,BlackBerry強調,網絡威脅正越來越多地由初始訪問代理 ( IAB )的參與者所主導,這些參與者以向其他網絡犯罪組織(包括勒索軟件附屬組織)提供技術等服務而獲利。[點擊“閱讀原文”查看詳情]

    4、黑客利用CVE-2021-40539瞄準關鍵部門

    專家警告說,正在進行的黑客活動已經通過漏洞利用危害了全球至少 9 個關鍵部門的組織。

    Palo Alto Networks的網絡安全專家警告稱,有黑客組織利用CVE-2021-40539漏洞,進行的網絡間諜活動已攻破了全球至少9 個關鍵部門的組織,具體涉及國防、醫療保健和能源等。

    據披露,黑客利用Zoho ManageEngine ADSelfService Plus軟件中編號為CVE-2021-40539的嚴重漏洞。該軟件是自助式密碼管理和單點登錄軟件,漏洞具體存在于ADSelfService Plus 的REST API URL中,利用后可導致遠程代碼執行(RCE)。[點擊“閱讀原文”查看詳情]

    5、黑客冒充安全公司,進行網絡釣魚攻擊

    安全專家披露稱,有網絡犯罪分子冒充網絡安全公司Proofpoint,誘騙受害者提供Microsoft Office 365和Google Gmail憑據。攻擊活動中,網絡犯罪分子發布主題為“Re:Payoff Request”的電子郵件釣魚。電子郵件中宣稱包含通過Proofpoint作為鏈接發送的安全文件,實際點擊鏈接后,會進入一個仿冒的Proofpoint頁面。

    研究人員追蹤發現,網絡釣魚郵件是從合法個人被盜用的電子郵件帳戶發送的,發件人的域名實際是法國南部的一個消防救援部門。[點擊“閱讀原文”查看詳情]

    網絡安全docker
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    摘要Docker是目前最具代表性的容器平臺之一,它的安全問題引起了產業界和學術界的廣泛關注。首先,對Docker架構以及基本安全特性進行介紹,分析了Docker面臨的安全威脅。由于Docker擁有輕量化、高效率和易部署的特點,目前已被廣泛應用于云計算和微服務架構中。本文對Docker安全相關的研究思路、方法和工具進行比較和分析,并指出未來可能的研究方向。此外,Iptables的限制范圍有限,容器網絡仍然容易受到數據鏈路層攻擊,如ARP欺騙等。
    事先準備一臺linux主機,并且已安裝好docker環境。centos安裝docker環境如下:查詢可安裝版本:
    事先準備一臺linux主機,并且已安裝好docker環境。centos安裝docker環境如下:查詢可安裝版本:
    網絡安全研究員Intezer Lab的Paul Litvak透露了Microsoft Azure Functions中未修補的漏洞,攻擊者可能利用此漏洞來提升權限并逃避托管它們的Docker容器。專家和他的同事正在研究Azure計算基礎結構。“我們在Azure Functions中發現了一個新漏洞,攻擊者可以利用該漏洞升級特權并將Azure Functions Docker容器轉交給Docker主機。”
    漏洞及滲透練習平臺 數據庫注入練習平臺 花式掃描器 信息搜集工具 WEB工具 windows域滲透工具 漏洞利用及攻擊框架 漏洞POC&EXP 中間人攻擊及釣魚 密碼pj 二進制及代碼分析工具 EXP編寫框架及工具 隱寫相關工具 各類安全資料 各類CTF資源 各類編程資源 Python
    直到最近,Docker服務器被錯誤配置并暴露在網絡上一直是加密貨幣挖掘惡意軟件的攻擊目標,這些惡意軟件幫助犯罪集團通過劫持別人的云資源來獲取巨額利潤。然而,在本周發布的一份報告中,趨勢科技的安全研究人員發現,這似乎是針對Docker服務器的第一批有組織的持久性攻擊,這些攻擊利用DDoS惡意軟件感染配置錯誤的群集。據趨勢科技報道,這兩個僵尸網絡運行的是XORDDoS和Kaiji惡意軟件變種。
    由于其可靠性和簡單性,API在整個計算領域已經無處不在。目前最流行的API安全工具類型是那些保護API免受惡意請求的工具,這有點像API防火墻。這樣,任何漏洞都可以在API使用之前被消除,APIsec在API部署后繼續監視,以防萬一。這不僅對保護API非常有幫助,而且還有助于遵守需要特定保護的政府法規或行業標準。
    Bleeping Computer 網站披露,Lemon_Duck 僵尸網絡運營商正在進行大規模 Monero 加密挖礦活動,Linux 服務器上的 Docker API 成為其主要攻擊目標。
    據悉,Medatixx公司產品在 21000多家醫療機構中使用,德國大約有25%的醫療中心使用了Mediatixx 解決方案,因此這可能是德國醫療系統有史以來最大網絡攻擊事件。據悉,該團隊長期負責為MountLocker和Phobos 等勒索軟件集團提供訪問權限。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类