思科被勒索攻击/15岁开发黑客工具获利30万美元

VSole2022-08-12 17:00:21

思科被勒索攻击,泄露数据2.8GB

近日,思科证实Yanluowang勒索软件集团在今年5月下旬入侵了该公司网络,攻击者试图以泄露被盗数据威胁索要赎金。对此,思科发言人称其已及时采取了相应行动进行遏制。

相关链接:

https://www.freebuf.com/news/341607.html

15岁开发黑客工具获利30万美元

该黑客在15岁时,创造了一种名为“远程访问木马”的复杂黑客软件工具,在其24岁被捕时,该工具已出售给128个国家的逾1.45万人,获利30-40万美元。并且一项财务分析发现,该黑客赚的钱,大部分被其用于点外卖等日常消费。

相关链接:

https://www.thepaper.cn/newsDetail_forward_19295861

丹麦7-11门店因网络攻击而关闭

据报道,因遭受了网络攻击,丹麦7-11门店的支付和结账系统全面故障,故而选择闭店。8月8日,7-11公司在Facebook 上发帖称,他们很可能遭受了“网络攻击”。

相关链接:

https://www.freebuf.com/news/341358.html

云通讯巨头Twilio客户数据遭泄露

据报道称,云通讯巨头Twilio表示有攻击者利用短信网络钓鱼攻击窃取了员工凭证,并潜入内部系统泄露了部分客户数据,Twilio尚未确定攻击者的身份,但已联系执法部门对攻击者展开调查。

相关链接:

https://www.freebuf.com/news/341361.html

新勒索软件加密Windows和Linux服务器

据报道,一种名为“GwisinLocker”的新勒索软件能够对Windows和Linux服务器进行加密。该勒索软件主要针对韩国的医疗保健,工业和制药公司,其名称来自于作者Gwisin的名字,在韩语中意为“幽灵”。

相关链接:

https://www.bleepingcomputer.com/news/security/new-gwisinlocker-ransomware-encrypts-windows-and-linux-esxi-servers

思科https
本作品采用《CC 协议》,转载必须注明作者和本文链接
思科要求客户立即在其所有面向互联网的 IOS XE 设备上禁用 HTTPS 服务器功能,以防止攻击者利用操作系统 Web 用户界面中的一个关键零日漏洞。
思科要求客户立即在其所有面向互联网的 IOS XE 设备上禁用 HTTPS 服务器功能,以防止攻击者利用操作系统 Web 用户界面中的一个关键零日漏洞。
思科刚披露了一个高危 0day CVE-2023-20198,存在于 IOS XE 的 WebUI 中,任何运行 IOS XE、启用 HTTPHTTPS 服务器功能并暴露于公网的交换机、路由器或无线 LAN 控制器都受到影响。攻击者能利用漏洞获得网络的完整管理权限。Shodan 搜索显示有逾 14 万联网的 IOS XE 设备,对这些设备的扫描显示,有 3.45 万设备已经遭到入侵。思科建议
思科被勒索攻击,泄露数据2.8GB近日,思科证实Yanluowang勒索软件集团在今年5月下旬入侵了该公司网络,攻击者试图以泄露被盗数据威胁索要赎金。对此,思科发言人称其已及时采取了相应行动进行遏制。相关链接:https://www.freebuf.com/news/341358.html云通讯巨头Twilio客户数据遭泄露据报道称,
思科督促客户修复一个正被活跃利用的高危 0day 漏洞,攻击者可利用该漏洞获得网络的完整管理权限。该漏洞编号为 CVE-2023-20198,严重等级 10/10。漏洞存在于 Cisco IOS XE 的 Web 用户界面中,任何运行 IOS XE、启用 HTTPHTTPS 服务器功能并暴露于公网的交换机、路由器或无线 LAN 控制器都受到影响。Shodan 搜索显示有多达 8 万台联网设备
The Hacker News 网站消息,思科近期发布了一个新安全补丁,解决了影响统一通信和联络中心解决方案产品的关键安全漏洞,该漏洞可能允许未经认证的远程威胁攻击者在受影响的设备上执行任意代码。
针对中东地区电信服务提供商的网络攻击是利用名为 HTTPSnoop 和 PipeSnoop 的新型恶意软件实施的,这些恶意软件允许网络犯罪分子远程控制这些感染了这种恶意软件的设备。
安全研究人员在基于1998年Daniel Bleichenbacher发现的TLS漏洞的情况下,对原始漏洞利用做了一些改变,并取得了成功。将此攻击称之为ROBOT,“ROBOT” 的全称是“Blichenbacher Oracle 攻击的回归 (Return of Blichenbacher’s Oracle Threat)”。在Alexa域名的前100名中有27名是易受攻击的,包括F5、
Bleeping Computer 网站披露,思科自适应安全设备(Cisco Adaptive Security Appliance,ASA)和思科威胁防御系统(Cisco Firepower Threat Defense,FTD)中存在一个漏洞(CVE-2023-20269 ),勒索软件组织正在利用该漏洞对部分企业内部网络进行初始化访问。
近日,国家信息安全漏洞库(CNNVD)收到关于Cisco IOS Software和IOS XE Software输入验证漏洞(CNNVD-201803-1022、CVE-2018-0171)、Cisco IOS Software和IOS XE Software quality of service子系统缓冲区错误漏洞(CNNVD-201803-1038、CVE-2018-0151)、Cisco
VSole
网络安全专家