黑客在网络犯罪论坛存入 100 万美元以购买零日漏洞

全球网络安全资讯2021-07-09 15:50:26

一个名为“integra”的网络攻击者已在其中一个网络犯罪论坛上存入了 26.99 个比特币,意图从其他论坛成员、威胁情报公司 Cyble 的研究人员那里购买零日漏洞利用。

零日漏洞

据专家介绍,成员“integra”于2012年9月加入网络犯罪论坛,久而久之就获得了很高的声誉。自 2012 年 10 月以来,威胁行为者还是另一个网络犯罪论坛的成员。

威胁行为者旨在购买零检测恶意软件,

TA 愿意用 RCE 和 LPE 的存入资金零日漏洞购买以下东西,在后一种情况下,成员提供高达 300 万美元。

“TA愿意用存入的钱购买以下东西。” 状态 Cyble

  • *1. 购买尚未被任何安全产品标记为恶意的最佳远程访问木马 (RAT)。 *
  • *2. 购买 Windows 10 中未使用的启动方法,例如脱离陆地 (LotL) 恶意软件和隐藏在注册表规避技术中。TA 愿意为原始解决方案提供高达 15 万美元的费用。 *
  • *3. 购买用于远程代码执行和本地权限升级的零日漏洞。TA 已经提到这个特定漏洞的预算是 300 万美元。 *

威胁行为者作为托管存入的大量资金令人担忧,这种情况表明威胁行为者将利用漏洞进行攻击或转售。

“组织应该修补所有已知的安全更新并及时进行内部安全审计,此外还要为未来的此类攻击做好准备。” Cyble 总结道。

零日漏洞网络犯罪
本作品采用《CC 协议》,转载必须注明作者和本文链接
新冠疫情所致远程办公和云端迁移的大潮,为网络罪犯开辟了新的途径。2021年,在远程工作状态影响下,世界各地的网络攻击急剧上升,勒索软件、网络钓鱼、人为错误操作等导致的数据泄露不断增加,全球范围内网络威胁依旧不断。特别是勒索软件的高度猖獗,在上半年的攻击次数已达到3.047亿,同比增长达151%,远超2020年全年攻击总数,对多国家、多行业、多领域造成不同程度的影响。
推特遭受了大规模数据泄露事件暴露了其客户的电子邮件和电话号码,预计影响到多达540多万用户。据悉,这些数据是通过利用这个流行的社交媒体平台中一个现已修复的漏洞获得的。
从Heartbleed到Apache Struts再到SolarWinds,这些是过去10年来发生的分水岭式的网络安全事件。严重的漏洞、广泛的网络攻击已经改变了网络安全的许多方面。为了回顾过去10年发生的安全事件,网络安全供应商Trustwave公司日前发表了一篇名为《十年回顾:漏洞状态》的博客文章,其中列出了过去10年中最突出和最值得注意的10个网络安全问题和违规行为。
网络空间战略稳定性至少包括危机稳定性和军备竞赛稳定性。其中,危机稳定性可通过限制可能被误解的网络行动、为对方了解自己的网络行动提供便利等建立信任措施予以实现。与之相比,军备竞赛稳定性能够从根本上削弱网络战风险,更能决定网络空间的长远稳定。但由于网络空间的特殊属性,其军备竞赛较为隐秘,因此传统的军控理论及实践难以直接应用到网络空间。考虑到各国针对网络漏洞已经形成普遍的管控共识、成熟的通报机制, 且漏
网络犯罪分子不仅利用网络钓鱼攻击获取登录凭据,还部署恶意软件和其他高级持续性威胁。Forcepoint RBI隔离Web流量并将其呈现在虚拟容器中,以确保用户安全,同时实现IT控制。Forcepoint RBI可100%阻止隔离站点上的恶意软件。Shield RBI在远程虚拟容器中呈现有风险的站点,防止站点上的任何恶意软件或勒索软件感染端点。如果组织确实允许在隔离的站点上共享数据,则使用Forcepoint DLP的客户将能够确保其标准DLP策略得到实施。
接收到漏洞反馈后,苹果公司通过改进边界检查、输入验证和内存管理,解决了漏洞问题。据悉,macOS Ventura 13.4、iOS 和 iPadOS 16.5、tvOS 16.5、watchOS 9.5 和 Safari 16.5 等都会受到漏洞影响。苹果表示公司内部已经知道了三个零日漏洞正在野外被积极利用,5 月 1 日发布的 iOS 16.4.1 和 macOS 13.3.1设备的快速安全响应补丁解决 CVE-2023-28204 和 CVE-2023-32373 这两个漏洞问题。Cearbhaill 发现并报告了CVE-2023-32409。2023年苹果修复多个零日进入 2023 年以来,苹果多次爆出安全漏洞。
接收到漏洞反馈后,苹果公司通过改进边界检查、输入验证和内存管理,解决了漏洞问题。据悉,macOS Ventura 13.4、iOS 和 iPadOS 16.5、tvOS 16.5、watchOS 9.5 和 Safari 16.5 等都会受到漏洞影响。
全球网络安全资讯
暂无描述