<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    【安全頭條】APT-C-36手段翻新躲檢測,冒充南美組織作亂

    VSole2021-09-23 18:00:00

    1、硬氣!紐約小城拒付千萬美元勒索贖金

    月初,揚克斯市政府計算機遭受勒索軟件攻擊者入侵,導致政府職員被限制訪問筆記本電腦或計算機。與此同時,政府職員還被告知從備份中手動恢復盡可能多的數據,而這通常意味著手動將數據傳輸到數據庫中。

    事件發生后,勒索軟件攻擊者要求揚克斯市政府支付價值1000 萬美元的贖金,以恢復涉及該市政府不同部門的勒索攻擊。最終,經揚克斯市政府官員會議一致決定,拒絕支付勒索軟件攻擊者的贖金要求。

    目前,揚克斯市已確認此次遭受的勒索軟件病毒已在網絡上被隔離,并將相關情況上報美國國土安全部。[點擊“閱讀原文”查看詳情]

    2、APT-C-36手段翻新躲檢測,冒充南美組織作亂

    研究發現,一項針對南美組織的魚叉式網絡釣魚垃圾郵件活動,在技術上出現了新的變動。在原攻擊手段基礎上,增加了廣泛的商品遠程訪問木馬 (RAT) 和地理定位過濾,以躲避各類安全檢測。

    趨勢科技將這些攻擊歸因于高級持續威脅 (APT) 組織APT-C-36(又名 Blind Eagle)。據悉,該組織是一個疑似南美間諜組織,2018年發現以來一直持續活躍,此前該組織一度曾偽裝成哥倫比亞政府機構和公司,冒充金融、石油和制造業等進行網絡攻擊。

    研究人員分析稱,APT-C-36主要通過偽裝成哥倫比亞國家稅務、海關總署等政府機構,傳播欺詐性電子郵件,誘導收件人打開誘餌PDF或Word文檔,感染惡意程序進而達到網絡攻擊的目的。[點擊“閱讀原文”查看詳情] 

    3、Turla攜全新后門來襲,盯上美、德、阿富汗多國目標

    高級持續威脅 (APT) 組織Turla攜新武器回歸,盯上美、德、阿富汗等多國目標。周二,思科發布消息稱,疑似俄羅斯背景的黑客組織Turla新近開發出一種名為TinyTurla的新型持久性隱身后門。從思科團隊獲取的樣本來看,該后門以.DLL格式呈現,被作為服務安裝在 Windows機器上。而由于該文件名為w64time.dll,且存在合法的Windows w32time.dll,通常不會立即被識別成惡意軟件。

    據思科推測,Turla正欲對美國、德國和阿富汗發起攻擊。其中,阿富汗在塔利班接管該國和西方軍隊撤出之前就成為了該組織的攻擊目標之一。[點擊“閱讀原文”查看詳情] 

    4、釣魚即服務?微軟發現大規模PhaaS業務

    日前,微軟安全團隊發現一利用類似主機基礎設施向網絡犯罪團伙提供大規模釣魚服務的網絡犯罪活動。該服務被稱為 BulletProofLink、BulletProftLink或Anthrax,目前主要在地下網絡犯罪論壇上進行宣傳,微軟將這項服務命名為“釣魚即服務”(Phishing-as-a-Service,PHaaS)模式。

    據悉,該服務是由“網絡釣魚工具包”演變而來,而BulletProofLink則通過提供內置的托管和電子郵件發送服務,將其提升到一個全新的水平。客戶只需支付800美元即可在BulletProofLink 門戶網站上注冊,接下來BulletProofLink運營商就會為其處理后續的一切。

    服務具體包括建立一個網頁來托管釣魚網站、安裝釣魚模板本身、釣魚網站配置域名(URL),向所需的目標受害者發送釣魚郵件,從攻擊中收集憑證,然后在向“付費客戶”交付被盜登錄信息,可謂是一條龍式服務。[點擊“閱讀原文”查看詳情] 

    5、1億+游客數據泄露,泰國當局辯稱不包含財務信息

    前不久,一英國網絡安全研究員在網上發現了一個包含數百萬泰國游客個人信息,且未受保護的數據庫,其中包含了超過1.06億條泰國游客的個人信息。據悉,該數據庫大小為200GB,包含多項資產,其中暴露的記錄包括全名、抵達日期、性別、居留身份、護照號碼、簽證信息和泰國入境卡號碼等信息。

    據研究員推測,在過去十年中去泰國旅行的外國人都可能在這次事件中暴露了他們的信息。目前,暫時無法確定數據庫在被發現之前的暴露程度,不過泰國當局對此表示,數據庫中不包含任何財務數據,也沒有被任何未經授權的各方訪問。[點擊“閱讀原文”查看詳情]

    網絡安全數據庫
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    美國土安全部發布《人工智能與機器學習戰略計劃》
    在實際工作中,應用安全架構師負責制定、實施和維護與應用系統架構相關的安全協議。乍一看,這項工作似乎非常全面,涉及基礎設施安全、操作系統安全、網絡安全數據庫安全等方面。無論是哪種方式,滲透測試人員的職責是審查組織環境,并尋找漏洞。實際上,無論公司規模大小,CISO的主要職責都是自上而下地制定并落實公司整體安全戰略與目標,包括建立和支持全公司的安全文化項目,以及數據安全管理和應用策略。
    據中國銀行保險報此前報道,周延禮在2022年全國兩會上表示,網絡安全保險是數字經濟的網絡化、數字化和智能化過程中防范風險的解決方案,建議制定網絡安全保險發展的相關戰略規劃,促進網絡安全保險健康發展。工信部分別從完善相關標準與法律體系、制定網絡安全保險發展的相關戰略規劃、建立統一的網絡安全風險數據庫、加大網絡安全保險的宣傳推廣力度四個方面答復了周延禮的上述提案。
    未來,補丁管理將向“超自動化”管理過渡。
    漏洞管理走向何方?
    2022-03-29 21:43:30
    從最早單純的補丁管理,到當前成熟的漏洞管理角色模式,詳盡道來,并展望了將來的超自動化漏洞管理。
    在勞動節周末發動勒索軟件攻擊后,洛杉磯聯合學區(LAUSD)現在正慢慢恢復容量,這導致計算機系統前所未有地關閉,試圖遏制惡意軟件的影響。對美國第二大學區LAUSD的襲擊使官員們處于高度戒備狀態,擔心學校管理系統的封鎖和未經授權訪問學生數據引發了聯邦、州和地方合作伙伴的反應。
    隨著數據規模的TB級增長,通過釋放數據價值來完成業務轉型與增長,已經成為各行業數字化轉型的基本方向。作為數據存儲的主要技術手段,數據庫系統在整個IT架構中的重要地位不言而喻。然而,伴隨互聯網技術的飛速發展,數據庫被逐漸暴露在更開放、更復雜的網絡環境中,傳統網絡安全體系已不再適用于云計算、多連接等環境,高速的場景遷移和猖獗的黑產交易,更使數據庫面臨更多安全挑戰。
    眾安在線相關負責人表示,《關于促進網絡安全保險規范健康發展的意見》的發布,有助于推動相關保險產品的市場普及和需求釋放。《意見》指出,要完善網絡安全保險政策制度。面向網絡安全服務開發職業責任險等產品,轉移專業技術人員在安全服務過程中因人為操作可能引發的安全風險。充分發揮保險機構專業優勢,聯合網絡安全企業、基礎電信運營商等加快網絡安全保險與網絡安全服務融合創新。
    安全公司 Trustwave 發布2018年全球安全報告,其中分析了2017年以來世界范圍內出現的主要安全威脅、行業違規事件以及網絡犯罪趨勢。 該報告源自對全球數十億條安全與違規事件記錄的分析結果、數百項實踐數據調查以及內部研究結論。研究結果表明,入侵檢測等領域得到提升,但惡意軟件混淆、社會工程策略以及高級持續威脅(APT)的復雜性也在快速增加。
    系列動態|數據安全國際動態(2021年第5期)
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类