资讯 | 阿里官方关于开源社区Apache log4j2漏洞情况的说明;PYSA和LockBit是11月最活跃的勒索软件团伙

一颗小胡椒2021-12-23 16:53:15

阿里官方:关于开源社区Apache log4j2漏洞情况的说明

Log4j2 是开源社区阿帕奇(Apache)旗下的开源日志组件,被全世界企业和组织广泛应用于各种业务系统开发。

近日,阿里云一名研发工程师发现Log4j2 组件的一个安全bug,遂按业界惯例以邮件方式向软件开发方Apache开源社区报告这一问题请求帮助。Apache开源社区确认这是一个安全漏洞,并向全球发布修复补丁。随后,该漏洞被外界证实为一个全球性的重大漏洞。

阿里云因在早期未意识到该漏洞的严重性,未及时共享漏洞信息。阿里云将强化漏洞管理、提升合规意识,积极协同各方做好网络安全风险防范工作。

NCC Group发布报告称PYSA和LockBit是11月最活跃的勒索软件团伙

12月21日,网络安全公司NCC Group发布了一篇11月的威胁情报统计报告,报告显示,与10月相比,勒索软件攻击增加了1.9%,勒索软件受害者中政府部门增加了400%,PYSA和LockBit成为11月份勒索软件领域主要的威胁群体。

自今年8月以来,Conti和LockBit一直是最大的威胁群体,但在11月当Conti的攻击下降了9.1%时,PYSA(另称Mespinoza)以50%的增长超过了Conti。PYSA作为窃取并加密文件的主流勒索软件,主要针对大型、高价值的金融、政府及医疗保健机构。

据安全研究专家称,Mespinoza的第一批感染于2019年底观察到,其后Mespinoza随着时间的推移不断改进,之后的新版本使用了.pysa文件扩展名,即该勒索软件名字PYSA的由来。CERT-FR曾指出PYSA勒索软件的代码基于公开的Python库。从9月开始,PYSA勒索软件盯上了Linux系统。

北美和欧洲是11月份最受勒索软件青睐的地区,分别有154名、96名受害者。在北美,美国的组织经受了140次勒索软件攻击,加拿大经受了14次。而在欧洲,英国32次,法国14次,意大利和德国以11次并列第三。

11月,工业仍然是最受勒索软件关注的行业,与此同时针对科技行业的攻击减少了38.1%,被汽车、房地产、娱乐和零售业超过。

阿里开源社区
本作品采用《CC 协议》,转载必须注明作者和本文链接
最近阿里云出了一桩大事:被暂停工信部网络安全威胁信息共享平台合作单位,引发业内外广泛关注。对阿里云这一事件,网友们众说纷纭,态度不一。如果上报给了工信部,就会极大损害阿里开源社区和全世界的声誉。今后,阿里云将强化漏洞管理,提升合规意识。事实上,阿里对于该漏洞的上报流程是目前全球主流、公认的漏洞上报处理流程,已经运作了很多年。但阿里该罚,毕竟它违反了国家针对网络安全漏洞的相关管理规定。
Apache开源社区确认这是一个安全漏洞,并向全球发布修复补丁。随后,该漏洞被外界证实为一个全球性的重大漏洞。阿里云因在早期未意识到该漏洞的严重性,未及时共享漏洞信息。阿里云将强化漏洞管理、提升合规意识,积极协同各方做好网络安全风险防范工作。北美和欧洲是11月份最受勒索软件青睐的地区,分别有154名、96名受害者。
本文在分析开源软件安全风险的基础上,对国外开源软件安全治理模式进行研究,对我国开源软件安全治理工作存在的不足展开反思,基于以上研究,就如何更好地保障我国开源软件安全应用提出相关工作建议。
阿里云称自身在早期未意识到该漏洞的严重性,未及时向工信部共享漏洞信息
开源安全正在经历一个加速变革的时期
大会发布了2022年上半年可信开源评估结果和多项研究成果,并成立汽车行业开源社区、可信开源合规计划(TWOS-C)、中国信通院—ShardingSphere金融用户社区等三大开源产业组织。
经历Log4j漏洞的互联网大地震后,业界对公开披露PoC漏洞的放任态度已经发生彻底转变。
2021年7月20日,以“携手应对数据安全威胁挑战”为主题的2021年中国网络安全年会在北京成功召开。本届中国网络安全年会由国家互联网信息办公室指导,国家计算机网络应急技术处理协调中心(CNCERT/CC)主办,深信服科技、安天、绿盟科技、恒安嘉新、杭州安恒、奇安信、长安通信、中国电信集成、阿里云、360政企安全、天融信、启明星辰、亚信安全联合主办,新华网、中国通信学会协办。中央网信办副总工程师、
2022大数据十大关键词
2022-06-30 13:49:23
为进一步加速推动我国数据智能转型进程,推动“十四五”期间数据智能产业交流与合作,由中国信息通信研究院、中国通信标准化协会指导,中国通信标准化协会大数据技术标准推进委员会(CCSA TC601)主办的2022大数据产业峰会于6月28日在京召开。
涉及数据从计算机语言到成为生产要素的全生命周期。
一颗小胡椒
暂无描述