RansomExx泄露52 GB巴塞罗那健康中心数据

VSole2022-10-18 09:03:18

1. 微软过时驱动程序列表让Windows PC易受恶意软件攻击

援引 Ars Technica 报道,微软近三年来始终无法正确保护 Windows PC 免受恶意驱动程序的侵害。尽管微软表示其 Windows Update 根据设备的不同将新的恶意驱动程序添加到已下载的阻止列表中,但这些列表并未奏效。

由于设备方面的差距让用户非常容易受到“带上自己脆弱的驱动”(bring your own vulnerable driver,BYOVD)攻击。目前已经有证据表明黑客利用这种方式发起攻击。8 月,黑客对用于超频的实用程序 MSI AfterBurner 下手,在这个存在缺陷的驱动程序上安装了 BlackByte 勒索软件。近期另一件此类事件是网络犯罪分子利用游戏 Genshin Impact 的反作弊驱动程序中的漏洞。

2. 软件Firefox Relay支持生成虚拟电话号码

Mozilla的一项服务Firefox Relay能为用户生成随机电邮地址,保护用户真正的电邮地址免受广告商和垃圾信息发送者的侵扰。Firefox Relay 会将随机电邮地址的邮件转发给用户真正的邮箱,如果用户收到的邮件是垃圾信息,用户可以删除该电邮地址。

现在Firefox Relay扩大到了为用户生成虚拟电话号码,避免广告电话或短信的侵扰。今天很多服务都需要用户提供电话号码,比如需要手机接收验证码。如果你担心手机号码会被共享会被用于打广告电话,那么Firefox Relay的虚拟电话号码能隐藏你真正的手机号码。电话隐藏服务需要付费,每月5美元能提供50分钟的通话和75条短信,电邮隐藏服务则有免费和付费两种选项。

3. WhatsApp非官方应用被发现会窃取用户账号

名叫 YoWhatsApp 的 WhatsApp 非官方应用的新版本被发现会窃取用户账号的访问密钥。卡巴斯基研究人员发现,YoWhatsApp v2.22.11.75 会将用户的访问密钥发送到攻击者的服务器上。攻击者利用密钥可以接管账号、窃取私密通信信息和冒充用户。

YoWhatsApp 主要通过视频下载器 Snaptube 做广告宣传。安全研究人员还发现了另一个 YoWhatsApp 克隆 WhatsApp Plus 通过 VidMate app 传播,包含有相同的恶意功能。虽然不是所有 WhatsApp 非官方应用都是恶意的,但尽量使用官方应用是更明智的做法。

4. RansomExx泄露52 GB巴塞罗那健康中心数据

近日,勒索软件团伙RansomExx 在暗网上发布的一份 52 GB 的数据包,称其为医疗服务机构Consorci Sanitari Integral的数据。据悉, 10 月 7 日凌晨检测到勒索软件攻击,导致巴塞罗那 Dos de Maig 和 Creu Roja de l’Hospitalet 医院以及附近位于 Sant Joan Despí 的 Moisès Broggi 设施的功能暂停了三天。其他 10 个卫生中心也受到影响,其中大部分位于该市的南郊。

西班牙报纸 El País报道说,紧急服务不受影响,但专家访问的医疗设备(包括 X 光机)不可用。后续,Consorci Sanitari Integral通过云中的备份副本完全恢复了系统。

5. Magniber勒索团伙通过JavaScript文件感染Windows用户

据悉,今年9月开始, Magniber勒索软件团伙通过创建的宣传网站,大肆推广虚假的Windows 10安全更新文件,实际则是包含JavaScript的恶意文件(ZIP档案),一旦下载就会遭到勒索软件攻击,文件数据等均将被加密。

惠普威胁情报团队指出,Magniber 勒索软件运营商要求用户支付高达 2500 美元的勒索赎金,以接收解密工具并恢复文件。目前,被伪装冒用的文件主要是Windows 10和Windows 11版本。

6. Thoma Bravo以23亿美元收购网络安全公司ForgeRock

私募股权公司 Thoma Bravo 继续在身份和访问管理 (IAM) 领域疯狂进行收购,在此次交易中斥资23亿美元收购了ForgeRock。路透社指出, ForgeRock 刚刚上市一年多一点。该公司网站称,这家总部位于旧金山的公司为最终消费者、劳动力和物联网 (IoT) 设备提供 IAM。

ForgeRock, Inc.是一家跨国身份和访问管理软件公司。ForgeRock 身份平台是一套完整的 IAM 和身份治理和管理 (IGA) 解决方案,可以在整个组织中针对所有身份(员工、消费者和事物)实施,并在所有交付选项(包括内部部署)中提供相同的功能、任何云环境、多云、混合和即服务 (SaaS)。

据悉,ForgeRock 股东将获得每股23.25美元,较该股周二收盘价溢价约 53.4%。该交易预计将于 2023 年上半年完成。

网络安全软件
本作品采用《CC 协议》,转载必须注明作者和本文链接
思科对网络安全软件公司Splunk的收购不是一笔简单的交易,具有多个战略目的。这是思科有史以来最大的一笔交易,加强了其在网络硬件领域以外的力量,并巩固了其在网络安全和AI可观察性软件领域的优势。
2023年9月21日,思科(NASDAQ:CSCO)与网络安全软件公司Splunk(纳斯达克股票代码:SPLK)宣布达成一项最终协议。根据该协议,思科拟以每股157美元的现金收购Splunk,股权价值约为280亿美元。
北京时间9月21日晚间消息,思科公司宣布,将以每股157美元的现金收购网络安全软件公司Splunk,交易总金额约为280亿美元。
本周四晚间,据彭博社多家美国媒体报道,思科公司(CISCO)宣布以每股157美元、总价约280亿美元的现金交易收购网络安全软件公司Splunk,这是思科公司有史以来最大一笔收购,同时也是IT行业2023年规模最大的收购案。Splunk的股价在公告后上涨了21%,而思科的股价则下跌了4%。
据彭博社多家美国媒体报道,思科公司(CISCO)宣布以每股157美元、总价约 280 亿美元的现金交易收购网络安全软件公司 Splunk,这是思科公司有史以来最大一笔收购,同时也是IT行业 2023 年规模最大的收购案。
企业应该了解这些威胁载体,以及向预防和减轻威胁的网络安全专业人员咨询网络安全威胁的预测至关重要。网络犯罪即服务使不法分子能够向他人提供黑客服务并收取费用。
软件供应链安全风险解析 随着互联网的迅猛发展,软件供应链安全事件近年来频繁发生。软件供应链安全具有威胁对象种类多、极端隐蔽、涉及纬度广、攻击成本低回报高、检测困难等特性。软件供应链中的任意环节遭受攻击,都会引起连锁反应,甚至威胁到国家网络安全
重要事件回顾,智览网安行业发展。近日国内外网安行业发生了哪些重要事件,呈现出了怎样的发展态势呢?中国网安科技情报研究团队将从行业大角度出发,带领大家回顾近日国内外行业的重要事件,探究其中的发展态势。
尽管全球经济充满不确定性,企业业务风险增加,但网络安全市场是少数“反脆弱性商机“之一。
VSole
网络安全专家