俄罗斯政府机构遭CryWiper勒索软件攻击

VSole2022-12-05 08:59:49

1、密码管理服务LastPass披露最新安全事故

提供密码管理服务的 LastPass 披露了最新的安全事故。LastPass 称它最近在第三方云储存服务监测到异常活动,目前已启动调查。

初步结论是这次事故与今年八月的安全事故有关联。在今年 8 月黑客通过一个入侵的开发者账号获得了对部分开发环境的访问权限,窃取了部分源代码和私有技术信息。LastPass 称正在判断最新事故的影响范围,它表示客户的密码仍然是安全的,它利用了行业标准的 Zero Knowledge 零知识架构确保它也不知道客户的主密码。

2、广东全链条打击电信网络诈骗犯罪追赃挽损1.3亿元

中新网近日报道,今年1至10月,广东省法院共审结电信网络诈骗及关联犯罪案件3587件,其中涉电信网络诈骗927件,为群众挽回经济损失超1.3亿元,判决电信跨境诈骗犯罪案件41件111人、诈骗犯罪集团案件21件143人。广东高院有关负责人表示,12月1日起正式实施的《反电信网络诈骗法》,将为进一步预防、遏制、惩治电信网络诈骗,加强反电信网络诈骗,保护公民合法权益,维护社会稳定和国家安全,提供更加有力的法律保障。

3、报告:美国87%的国防承包商不符合基本网络安全要求

据CyberSheath的一项针对300家美国国防部承包商的研究显示,87%的美国国防承包商未能达到基本的网络安全监管要求,只有13%的供应商风险绩效体系(SPRS)评分在70分或以上,70%的企业没有部署安全信息和事件管理(SIEM),79%的企业缺乏全面的多因素认证系统,73%的企业没有端点检测响应(EDR)解决方案,80%的企业缺乏漏洞管理解决方案。

CyberSheath的首席执行官埃里克·努南称,该报告的调查结果表明,我们的军事机密并不安全,国家安全面临着明显危机。

4、ScarCruft APT组织使用新型Dolphin后门攻击韩国目标

日前,朝鲜背景APT组织ScarCruft使用一个名为Dolphin,此前未被记录的后门攻击韩国目标。

ScarCruft黑客组织(又名APT37、Reaper 和 Group123),至少从 2012 年开始活跃,在2018年2月,因利用Adobe Flash Player中的0Day漏洞向韩国用户提供恶意软件,被业内熟知。在攻击目标上,ScarCruft黑客组织主要针对韩国的政府、国防、军队和媒体等组织机构。

据悉,Dolphin后门可支持多种间谍功能,包括监控驱动器和便携式设备以及泄露感兴趣的文件、键盘记录和截屏以及从浏览器窃取凭证。

5、谷歌称软件供应商Variston与漏洞利用框架有关联

谷歌的威胁分析小组(TAG)已将三个开发框架以及几个漏洞与一家名为Variston的西班牙商业间谍软件供应商联系起来。据了解,这家公司为嵌入式系统提供安全产品和定制补丁,包括工业控制系统(ICS)和物联网,还提供数据发现服务和培训。之前,谷歌发现了三种不同的漏洞利用框架,Heliconia Noise、 Heliconia Soft、Heliconia file。值得注意的是,Heliconia Files由中国网络安全公司奇虎360发现,目前已于3月通过紧急Firefox更新对其进行了修补。

6、俄罗斯政府机构遭CryWiper勒索软件攻击

外媒报道称,俄罗斯市长的办公室和法院遭到了一种新的加密病毒的攻击。

该程序在计算机上对数据进行编码,要求支付赎金——超过50万卢布。但是,即使您将这笔金额转移给黑客,病毒也会将文件完全删除。卡巴斯基实验室的专家解释说,CryWiper会破坏所有格式文件的内容,它的主要用途是数据库、档案、个人用户文档,但不会自动销毁文件,它会向命令和控制服务器发送请求,只有在获得许可后才会开始工作。

网络安全lastpass
本作品采用《CC 协议》,转载必须注明作者和本文链接
企业应该了解这些威胁载体,以及向预防和减轻威胁的网络安全专业人员咨询网络安全威胁的预测至关重要。网络犯罪即服务使不法分子能够向他人提供黑客服务并收取费用。
密码管理工具 LastPass 首席执行官卡里姆?更糟糕的是,在本次安全事件中用户的密码库也被黑客复制。需要提醒的一点是,LastPass 永远不会知道主密码,LastPass 也不会存储或维护这些密码。数据的加密和解密只在本地 LastPass 客户端进行。
黑客针对DevOps工程师的个人电脑,利用易受攻击的第三方媒体软件包,在其设备上植入了键盘记录器,从而获取了对DevOps工程师的LastPass公司保险库的访问权限。
攻击事件发生后,LastPass聘请了网络安全和取证公司进行处理,采取了相应的缓解措施,降低事件带来的影响。LastPass发布安全公告2022年8月25日,LastPass就此次攻击问题,发布了一份安全公告。LastPass在安全公告中表示,没有任何证据表明客户数据或加密的密码库遭到破坏,但承认部分源代码和LastPass 专有的技术信息已经被攻击者窃取。
8月25日,最大密码管理软件之一LastPass发布了一则安全事件通知,确认两周前遭到黑客攻击。为了应对这一事件,LastPass部署了遏制和缓解措施,并正在与一家领先的网络安全和取证公司合作。LastPass表示虽然其调查仍在进行中,但已实现了遏制状态,实施了额外的安全增强措施,并且没有发现有进一步未经授权活动的迹象。
11月30日,密码管理工具 LastPass首席执行官 Karim Toubba公开承认,通过一个新的漏洞,黑客访问了 LastPass 的第三方云存储服务器,并获得了部分客户的关键信息。但具体有多少客户因此受到影响,以及黑客窃取了哪些敏感信息暂时未公布。
11月30日,当大部分用户已经忘掉这件事后,LastPass却再次爆出数据泄露事件。目前, LastPass已经确认,此次黑客能够顺利侵入服务器,是因为TA利用了在今年8月被窃取的源代码和专有信息,并借此获得了对数据的访问权限。随后LastPass发布了一份声明,指出其安全团队观察到并收到了潜在的未知攻击者撞库尝试的报告。研究人员称,即使LastPass允许用户选择自行关闭这些追踪器,但其依然可能会给用户带来安全风险。
美国网络安全和基础设施安全局(CISA)和美国联邦调查局(FBI)网络部门最近在联合发布的一份网络安全咨询(CSA)报告中警告说,一些获得国家支持的网络行为者利用默认的多因素身份验证协议获得了网络访问权限。
Plex中一项漏洞存在三年之久,CISA敦促多个组织进行修补。
日前,SANS的安全专家们在今年的大会上发表了其最新研究成果,对2023年度最值得关注的5种新兴网络攻击技术及其特点进行了介绍。SANS认证讲师Katie Nickels表示,SEO优化攻击是一种危险的新兴攻击方法。为了应对SEO优化攻击,企业组织需要实施更有针对性的安全意识培训计划。2022年的LastPass漏洞事件就是最好的证明,攻击者会利用第三方软件漏洞绕过现有控制措施并访问特权环境。
VSole
网络安全专家