网络安全头条

VSole2023-03-13 10:44:21

1、中消协发布《2022年个人信息保护领域消费者权益保护报告》

8日,中消协发布《2022年个人信息保护领域消费者权益保护报告》,其中指出,当前侵害消费者个人信息权益问题仍需引起社会各方高度重视,一是再次启动《消费者权益保护法》修订,完善消费者个人信息保护法律制度;二是总结司法经验,及时出台配套司法解释;三是加强行政治理,惩治侵害消费者个人信息权益的违法行为;四是强化社会共治,积极发挥消协组织作用,督促行业企业自律自治,共建消费者个人信息保护社会共治体系。

2、Emotet僵尸网络威胁再临发送大量恶意电子邮件

网络安全公司Cofense和Emotet发布报告表示,Emotet僵尸网络时隔三个月再次发送大量恶意电子邮件。

Cofense表示,目前的恶意邮件的数量还比较低,攻击者没有像以前的活动那样使用回复链电子邮件,而是利用冒充是发票的电子邮件。一旦运行,恶意软件将在后台运行,将会在设备上安装更多的有效载荷。这些有效载荷允许其他攻击者远程访问该设备,并在被攻击的网络中进一步传播最终导致数据被盗。

3、Jenkins曝两大严重安全漏洞可允许代码执行攻击

近日云安全公司Aqua表示,在Jenkins开源自动化服务器中发现两个严重的安全漏洞,可能导致代码执行攻击。

漏洞编号为CVE-2023-27898和CVE-2023-27905,主要影响2.319.2之前的所有版本。Jenkins根据调查表示,利用这些漏洞可能允许未经身份验证的攻击者在受害者的服务器上执行任意代码,可能导致服务器完全受损。目前,Jenkins已修补漏洞,发布了版本更新。

4、攻击者伪装ChatGPT实施网络钓鱼攻击

Bitdefender研究人员发现了一种新型网络钓鱼骗局,网络犯罪分子通过一封包含ChatGPT链接的电子邮件来诱骗受害者。

此链接将受害者引导至 ChatGPT 聊天机器人的虚假版本,要求他们投资至少250欧元并输入他们的银行卡详细信息、电子邮件地址、ID 凭据和电话号码等以窃取受害者信息。对此,研究人员建议用户仔细检查陌生电子邮件地址或网站 URL或安装防病毒软件等。

5、攻击者通过仿造可信目录绕过Windows UAC机制

SentinelOne研究人员近日发布报告表示,发现了新型Remcos活动。

这项网络钓鱼活动利用两年前发现的Windows用户账户控制(UAC)绕过,并利用Remcos RAT恶意软件攻击东欧国家的组织。研究人员发现,恶意软件加载程序的第一阶段有效负载会伪装成Microsoft Office,LibreOffice或PDF文档,使用双扩展名和应用程序图标诱骗受害者打开它,之后在用户未知的情况下运行恶意代码。

6、Lazarus Group利用零日漏洞入侵韩国金融实体

Lazarus Group将一个未公开软件中的漏洞武器化,在一年内两次破坏韩国的金融业务实体。

披露信息显示,Lazarus Group在一年内两次利用未公开软件中的漏洞攻击韩国的一家金融企业实体。虽然2022年5月的第一次攻击需要使用公共机构和大学广泛使用的易受攻击的证书软件版本,但2022年10月的再次渗透涉及利用同一程序中的零日漏洞。

网络安全公司 AhnLab 安全应急响应中心 (ASEC)表示,由于“该漏洞尚未得到充分验证,软件补丁尚未发布”,因此不会透露更多细节。

网络安全软件
本作品采用《CC 协议》,转载必须注明作者和本文链接
思科对网络安全软件公司Splunk的收购不是一笔简单的交易,具有多个战略目的。这是思科有史以来最大的一笔交易,加强了其在网络硬件领域以外的力量,并巩固了其在网络安全和AI可观察性软件领域的优势。
2023年9月21日,思科(NASDAQ:CSCO)与网络安全软件公司Splunk(纳斯达克股票代码:SPLK)宣布达成一项最终协议。根据该协议,思科拟以每股157美元的现金收购Splunk,股权价值约为280亿美元。
北京时间9月21日晚间消息,思科公司宣布,将以每股157美元的现金收购网络安全软件公司Splunk,交易总金额约为280亿美元。
本周四晚间,据彭博社多家美国媒体报道,思科公司(CISCO)宣布以每股157美元、总价约280亿美元的现金交易收购网络安全软件公司Splunk,这是思科公司有史以来最大一笔收购,同时也是IT行业2023年规模最大的收购案。Splunk的股价在公告后上涨了21%,而思科的股价则下跌了4%。
据彭博社多家美国媒体报道,思科公司(CISCO)宣布以每股157美元、总价约 280 亿美元的现金交易收购网络安全软件公司 Splunk,这是思科公司有史以来最大一笔收购,同时也是IT行业 2023 年规模最大的收购案。
企业应该了解这些威胁载体,以及向预防和减轻威胁的网络安全专业人员咨询网络安全威胁的预测至关重要。网络犯罪即服务使不法分子能够向他人提供黑客服务并收取费用。
软件供应链安全风险解析 随着互联网的迅猛发展,软件供应链安全事件近年来频繁发生。软件供应链安全具有威胁对象种类多、极端隐蔽、涉及纬度广、攻击成本低回报高、检测困难等特性。软件供应链中的任意环节遭受攻击,都会引起连锁反应,甚至威胁到国家网络安全
重要事件回顾,智览网安行业发展。近日国内外网安行业发生了哪些重要事件,呈现出了怎样的发展态势呢?中国网安科技情报研究团队将从行业大角度出发,带领大家回顾近日国内外行业的重要事件,探究其中的发展态势。
尽管全球经济充满不确定性,企业业务风险增加,但网络安全市场是少数“反脆弱性商机“之一。
VSole
网络安全专家