Check Point:2022年全球网络攻击量激增 38%

VSole2023-01-13 10:42:33

1、开源jsonwebtoken库曝严重安全漏洞

开源 jsonwebtoken (JWT) 库中披露了一个高危安全漏洞,如果被成功利用,可能会导致在目标服务器上远程执行代码。

22000多个项目使用的jsonwebtoken库中发现严重安全漏洞。据悉,通过利用此漏洞,攻击者可以在验证恶意制作的 JSON 网络令牌 (JWT) 请求的服务器上实现远程代码执行 (RCE)。该漏洞被跟踪为CVE-2022-23529(CVSS 分数:7.6),该问题会影响库的所有版本,包括8.5.1及以下版本,并已在2022年12月21日发布的9.0.0版中得到解决。报告了该缺陷由网络安全公司于2022年7月13日发布。

2、塞尔维亚IT设施连遭五次DDoS攻击

日前,塞尔维亚内政部周末报告称,在48小时内至少发生了五次分布式拒绝服务 (DDoS) 攻击,旨在破坏该国IT基础设施。塞尔维亚内务部和塞尔维亚电信共同抵御了此轮DDoS攻击。“所有攻击都被击退,该部的基地受到保护和安全。” “目前,已启动增强的安全协议,可能会导致工作速度变慢,某些服务偶尔会中断,但会确保内政部数据安全。”

3、Check Point:2022年全球网络攻击量激增 38%

根据Check Point的数据,去年记录的网络攻击数量比2021年观察到的总数量高出近五分之二 (38%)。该安全供应商声称,这一增长主要是由于对医疗保健组织的攻击激增,其中同比 (YoY) 增幅最大(74%),以及更小、更灵活的黑客组织的活动。总体而言,攻击在第 4 季度达到历史最高水平,平均每个组织每周发生 1168 次攻击。今年平均每周数字最高的是教育部门组织(2314)、政府和军队 (1661) 以及医疗保健 (1463)。

Check Point 数据组经理 Omer Dembinsky 还强调,威胁行为者似乎利用了向远程工作和学习的转变所造成的安全漏洞。

4、美国加强针对私营企业的太空网络防御

美国国家标准与技术研究院 (NIST) 采用了太空部门的网络安全框架。专家们希望看到对天基软件和固件的更多审查。在新近发布的NIST报告中,提出了将网络安全框架应用于太空操作的指南,还特别关注卫星指挥和控制 (C2) 部分或地面站。业内相关专家称,网络安全框架应用于太空操作指南的发布,是提高航天部门应对网络威胁“非常重要的第一步”。

不过,文中也强调NIST的指导是良好的开端,但这仅仅是个开始。卫星通信提供商应对所有设备、硬件、固件和软件进行安全审查和测试,包括供应链中的组织。

5、黑客利用虚假Shagle应用程序针对Android用户

近日,ESET研究人员发现StrongPity APT黑客组织正在分发一个伪造的Shagle聊天应用程序,该应用程序是被添加后门的Telegram for Android应用程序的木马化版本。

据报道,受害者下载该虚假软件后,黑客就能够对目标受害者进行监控,包括电话、短信和获取联系人列表等。研究人员建议用户,为避免下载携带恶意病毒的软件,应在官方商城或其官网下载。

6、勒索组织Vice Society将BART列入受害者名单

本周,勒索软件组织Vice Society将旧金山湾区捷运系统(BART)列入受害者名单。但BART的发言人Alicia Trost在采访中表示,系统网络并没有受到攻击,内部系统也内没有受到影响,但还在持续调查该事件,并采取了一系列防护手段以预防下一次的网络攻击。

Vice Society 勒索软件自2021年6月以来一直活跃,研究人员认为它是HelloKitty勒索软件的衍生产品,该恶意软件主要针对中小型受害者的 Windows 和 Linux 系统。该组织专注于公立学区和其他教育机构,与其他勒索软件团伙一样,它实施双重勒索模型,并在数据泄露站点上发布从受害者那里窃取的数据。

网络攻击软件
本作品采用《CC 协议》,转载必须注明作者和本文链接
漏洞超出您的想象
2022-07-28 08:15:00
CVE 或软件漏洞仅构成 IT 安全环境中安全风险的一部分。攻击面巨大,存在许多安全风险,必须将其视为软件漏洞,以减少风险暴露并防止大规模网络攻击 软件漏洞是操作系统或应用程序中的一个弱点,攻击者可以利用它来入侵 IT 网络。当公开披露时,这些软件漏洞通常被分配一个 CVE 标识符。CVE 是指漏洞时的一个流行术语,平均每天发现 50 到 60 个 CVE。
随着科学技术的飞速发展,信息领域不断拓展,互联网、电磁频谱等信息传播手段广泛应用于各个领域,网络空间已经成为维护政治安全、经济安全、社会安全和军事安全的重要基石,支撑着国家的正常运转。诚然,网络空间军事斗争也已作为新型军事斗争领域的战争实践样式出现,并在国家博弈背景下的经典战例中得以呈现,凸显了网络空间对抗公开化、力量专业化、部署攻势化的趋势,基于网络空间实施阻流瘫点、制权毁体、攻心控局正在成为现
Play勒索软件组织泄露了大约65000份属于联邦政府的文件,其中包括机密文件和登录凭据,这些文件于2023年6月14日发布在其暗网泄露网站上。
芬兰一家主要的IT供应商遭受了勒索软件攻击,该勒索软件攻击迫使该公司在采取恢复措施的同时中断了对客户的某些服务和基础架构的破坏。报告称,Remman承认TietoEVRY为25个客户提供的几种服务存在技术问题,这些服务“是由于勒索攻击”。雷姆曼告诉E24,该公司认为这次袭击是“严重的犯罪行为”。该报告称,该公司已将事件告知客户,并随着情况的发展与他们保持持续沟通。目前尚不清楚哪个勒索软件组负责攻击。
5月7日,美国最大燃油运输管道商Colonial Pipeline公司因受勒索软件攻击,被迫临时关闭其美国东部沿海各州供油的关键燃油网络。为遏制威胁,公司已主动切断部分网络连接,暂停所有管道运营。为解除对燃料运输的各种限制,保障石油产品的公路运输,美国政府首次因网络攻击宣布18个州进入紧急状态。此次网络攻击是美国历史上针对公共事业的最大攻击之一,暴露美国能源安全行业的网络安全脆弱性,凸显了保护关键
北部铁路公司的新型自助售票机已成为疑似勒索软件网络攻击的目标。
Lockbit组织声称窃取了意大利税务局78GB的数据,其中包括公司文件、扫描件、财务报告和合同,并发布了文件和样本截图。如果本次攻击得到证实,这可能是意大利政府机构遭受的最严重事件之一。
据外媒,近日有黑客对美国华盛顿特区警察局发起了勒索软件网络攻击。NBC News报道称,黑客公布了“大量私人档案”,每一份都有100页左右长,其涉及到了司法部的五名现任和前任官员。这些档案被标记为“机密”,上印有警察局的官方印章,里面存有大量的个人数据--包括每位警察跟逮捕有关的活动、测谎结果、住房数据、对个人财务状况的了解等等。
本周五,富士康公司确认其位于墨西哥的一家生产工厂在5月下旬受到勒索软件攻击的影响。富士康没有提供任何有关攻击者的信息,但勒索软件组织LockBit声称对此负责。 富士康在墨西哥经营着三个工厂,分别负责生产计算机、液晶电视、移动设备和机顶盒,主要客户是索尼、摩托罗拉和思科系统公司。 被攻击的富士康工厂位于墨西哥蒂华纳,是美国加州消费电子产品的重要供应中心,被认为是一个战略设施。
VSole
网络安全专家