双重勒索困局难解,PYSA家族异常活跃

VSole2021-12-22 16:48:38

1、双重勒索困局难解,PYSA家族异常活跃

NCC Group分析报告称,2021年11月勒索软件攻击在过去一个月中有所增加,双重勒索成为攻击者的强大工具。值得注意的是,政府实体正在成为勒索软件组织攻击的重灾区,与10月相比,在11月针对政府实体的攻击增加了400%。

而在众多勒索软件家族中,PYSA勒索软件(又名Mespinoza)在10月的感染数量呈爆炸性增长,增幅达50%,成为近期最为活跃的勒索软件家族之一。[点击“阅读原文”查看详情]

2、暗网2easy成被盗数据交易“高地”

近日,一个名为“2easy”的暗网交易市场,被曝正在销售从近600000台感染信息窃取恶意软件设备中收集到的数据“日志”。据悉,“日志”是从受感染的Web浏览器或使用恶意软件的系统窃取的数据档案,具体涉及帐户凭据、cookie以及信用卡等相关数据。

2easy作为2018年推出的暗网交易平台,经过几年发展已成为网络犯罪的“流量高地”。以色列暗网情报公司KELA研究人员就曾表示,对不法黑客来说,2easy时效性较高,且功能强大,进一步加速了2easy的发展。[点击“阅读原文”查看详情]

3、FBI告警ManageEngine Desktop Central漏洞

FBI发布警告称,有攻击者利用Zoho旗下ManageEngine的Desktop Central存在的漏洞安装恶意软件。月初,Zoho发布了一个针对身份验证绕过漏洞 CVE-2021-44515的补丁,并称已发现“被利用迹象”,敦促使用客户立即更新。

而在FBI的警告中,则进一步强调至少自2021年10月下旬以来,有APT组织一直在积极利用ManageEngine Desktop Central 服务器上存在的漏洞,即Zoho官方已发布补丁的CVE-2021-44515漏洞。[点击“阅读原文”查看详情]

4、美国国际宗教自由委员会遭长达数月的网络攻击

网络安全公司Avast发文称,发现美国国际宗教自由委员会 (USCIRF) 遭到长达数月的网络攻击。针对此事,网络安全和基础设施安全局 (CISA)拒绝针对攻击发表评论,并表示相关信息可直接提交给美国国际宗教自由委员会 (USCIRF)。

在安全公司Avast的报告中,指出攻击者通过非法手段破坏了USCIRF网络上的系统,且分多个阶段实施攻击。[点击“阅读原文”查看详情]

5、摩根大通被罚2亿美元

日前,摩根大通因员工使用端对端加密消息应用WhatsApp,规避联邦记录法规被罚2亿美元。目前,摩根大通已向美国证券交易委员会支付1.25亿美元,向美国商品期货交易委员会支付 7500万美元罚款。美国联邦证券法曾要求保留金融公司与其客户之间的通信记录,以确保金融公司没有绕过反欺诈法或反垄断法,但随着交易员越来越多的使用无法记录通信信息的消息应用,具体如WhatsApp、Signal或Telegram等,使得世界各地的监管机构加大了对记录保存规则的执法力度。[点击“阅读原文”查看详情]

网络安全暗网
本作品采用《CC 协议》,转载必须注明作者和本文链接
当前,络空间已经成为继陆、海、空、天之后的第五大主权领域空间,也是国际战略在络社会领域的演进,我国的网络安全正面临着严峻挑战。“没有网络安全就沒有国家安全”,按照国家网络安全法律、战略和等级保护制度要求,推广安全可信产品和服务,筑牢网络安全底线是历史的使命。新型基础设施以数据和络为核心,其发展前提是用主动免疫的可信计算筑牢安全防线。
有鉴于此,相关部门专门印发《意见》,旨在加快推动网络安全产业和金融服务融合创新,引导网络安全保险健康有序发展。《意见》的颁布,对于建设络强国,大力推动信事业高质量发展无疑具有积极作用。期待各地各部门能够认真落实《意见》中的各项要求,不断完善优化我国网络安全社会化服务体系,推动网络安全产业高质量发展。
网络安全已经成为许多企业的日常运营部分。然而,缺乏数据保护、全球疫情的副作用以及漏洞利用的复杂性增加导致被黑和受损数据急剧增加,这些数据通常来自工作场所中越来越常见的来源,例如移动设备和物联网(IoT)设备等。
“等保”,即信息安全等级保护,是我国网络安全领域的基本国策、基本制度。早在2017年8月,公安部评估中心就根据信办和信安标委的意见将等级保护在编的5个基本要求分册标准进行了合并形成《信息安全技术网络安全等级保护基本要求》一个标准。(GB/T 22239—2019代替 GB/T 22239-2008)该标准于2019年5月10日发布,于2019年12月1日开始实施。
为深入贯彻党中央有关文件精神和《网络安全法》,指导重点行业、部门全面落实网络安全等级保护制度和关键信息基础设施安全保护制度,近日,公安部制定出台了《贯彻落实网络安全等级保护制度和关键信息基础设施安全保护制度的指导意见》,进一步健全完善国家网络安全综合防控体系,有效防范网络安全威胁,有力处置重大网络安全事件,切实保障关键信息基础设施、重要络和数据安全。
9月23日,全国络空间安全行业产教融合共同体成立大会暨网络安全人才培养论坛在奇安信安全中心举行。会上,由教育部指导,奇安信集团、北京理工大学、重庆电子工程职业学院牵头发起的“全国络空间安全行业产教融合共同体”(简称“共同体”)正式成立,共同体首批成员单位共有326家院校、103家科研机构与企业单位。
11月14日,国家互联网信息办公布了《络数据安全管理条例(征求意见稿)》。为此,小贝说安全设立《络数据安全管理条例(征求意见稿)》(后文简称《条例》)解读专栏,以百问百答的形式对《条例》进行系列解读。
由于其隐蔽于搜索引擎和普通用户之外,被络犯罪分子用来提供各类非法服务和商品。在社区中,许多交易的商品都与网络安全领域高度相关,如0day漏洞的信息、某些站的用户信息数据库或可租用的僵尸络。这篇论文中,作者提出了BlackWidow,可以对特定的社区论坛进行监测并将收集到的数据融合到一个分析框架中,然后将论坛数据和相应的关系通过知识图谱表示出来,提供给分析人员交互式的搜索功能。实验
互联网技术自诞生以来,已经走过了漫长的发展道路,并已成为现代企业组织业务开展不可或缺的一部分。目前,大多数企业都会将保护组织的互联网应用及其中的数据资产作为一项优先事项。但是,互联网并非都是公开可见的,对于互联网上神秘危险的角落——,很多企业都忽视了其中潜在的危害和风险。
卖家声称可以提供对Telegram内部服务器的访问权限,并且提供给买家6个月的通信记录,包括活跃用户的IP地址和注册手机号码,所有这些据称由内部员工提供。
VSole
网络安全专家