【安全头条】PSA:Onyx勒索软件破坏大文件,而不是加密它们

VSole2022-04-29 08:35:25

1、PSA:Onyx勒索软件

破坏大文件

而不是加密它们

新的Onyx勒索软件操作正在销毁大文件而不是加密它们,即使支付了赎金,也可以防止这些文件被解密。近期,安全研究人员Malwarehuntertem发现,一个名为Onyx的新勒索软件操作已经启动。

像当今大多数勒索软件操作一样,Onyx威胁参与者在加密设备之前从网络中窃取数据。然后,这些数据被用于双重勒索计划,如果不支付赎金,他们会威胁公开发布这些数据。[点击“阅读原文”查看详情]

2、新的Black Basta勒索软件

因十几次违规而投入使用

本月,一个名为Black Basta的新勒索软件团伙迅速投入运营,在短短几周内就突破了至少12家公司。已知的第一次黑巴斯塔袭击发生在4月的第二周,当时该行动迅速开始攻击世界各地的公司。

虽然赎金要求可能因受害者而异,但BleepingComputer得知有一名受害者收到了Black Basta帮派200多万美元的要求,要求他们解密文件,不泄露数据。[点击“阅读原文”查看详情]

3、QNAP警告用户禁用AFP

直到它修复关键漏洞

台湾公司QNAP本周要求客户在其网络连接存储(NAS)设备上禁用AFP文件服务协议,直到修复多个关键NetTalk漏洞。NetTalk是AFP(Apple file Protocol的缩写)的开源实现,它使*NIX/*BSD系统能够充当macOS客户端的AppleShare文件服务器(AFP)。

在QNAP NAS设备上,AFP允许macOS系统访问NAS上的数据。根据QNAP,它仍然被使用,因为它“支持许多其他协议不支持的独特macOS属性”。[点击“阅读原文”查看详情]

4、GitHub:被盗的OAuth代币

如何帮助突破数十个Org

GitHub分享了本月的安全漏洞时间表,当时一名威胁参与者获得了数十家组织的私人存储库的访问权并偷走了这些存储库。攻击者使用偷来的发给Heroku和Travis CI的OAuth应用令牌来入侵GitHub。拥有授权Heroku或Travis CI OAuth应用集成的com客户帐户。

GitHub的首席安全官迈克·汉利(Mike Hanley)表示,自2022年4月12日首次发现这起事件以来,该公司尚未找到证据证明其系统遭到破坏。[点击“阅读原文”查看详情]

5、用户选择“越狱”以突破网络限制

近期,以朝鲜为重点的人权组织Lumen和史汀生中心智库以朝鲜为重点的38 North项目的研究员Martyn Williams共同发布了一份关于朝鲜民主主义人民共和国智能手机和电信状况的报告,这个国家比世界上任何其他国家都更严格地限制其公民获取信息和互联网。该报告详细介绍了数百万经政府批准的基于Android的智能手机现在如何渗透到朝鲜社会,尽管存在数字限制,阻止其用户下载任何应用程序,甚至任何未经国家正式批准的文件。但在这种数字压制制度下,该报告还提供了一个不太可能的新群体的一瞥:朝鲜越狱者能够入侵这些智能手机,秘密地重新获得对它们的控制权,并解锁一个被禁止的外国内容的世界。[点击“阅读原文”查看详情]

软件软件安全
本作品采用《CC 协议》,转载必须注明作者和本文链接
随着 5G、云计算、人工智能、大数据、区块链等技术的日新月异,数字化转型进程逐步推进,软件已经成为日常生产生活必备要素之一,渗透到各个行业和领域。
软件供应链安全风险解析 随着互联网的迅猛发展,软件供应链安全事件近年来频繁发生。软件供应链安全具有威胁对象种类多、极端隐蔽、涉及纬度广、攻击成本低回报高、检测困难等特性。软件供应链中的任意环节遭受攻击,都会引起连锁反应,甚至威胁到国家网络安全。
由中国信通院指导、悬镜安全主办的中国首届DevSecOps敏捷安全大会(DSO 2021)现场,《软件供应链安全白皮书(2021)》正式发布。
安全要求》给出了软件供应链安全保护目标,规定了软件供应链组织管理和供应活动管理的安全要求;适用于指导软件供应链中的需方、供方开展组织管理和供应活动管理,可为第三方机构开展软件供应链安全测试和评估提供依据,也可为主管监管部门提供参考。
随着 5G、云计算、人工智能、大数据、区块链等技术的日新月异,数字化转型进程逐步推进,软件已经成为日常生产生活必备要素之一,渗透到各个行业和领域。容器、中间件、微服务等技术的演进推动软件行业快速发展,同时带来软件设计开发复杂度不断提升,软件供应链也愈发复杂,全链路安全防护难度不断加大。近年来,软件供应链安全事件频发,对于用户隐私、财产安全乃至国家安全造成重大威胁,自动化安全工具是进行软件供应链安全
随着容器、微服务等新技术日新月异,开源软件成为业界主流形态,软件行业快速发展。但同时,软件供应链也越来越趋于复杂化和多样化,软件供应链安全风险不断加剧,针对软件供应链薄弱环节的网络攻击随之增加,软件供应链成为影响软件安全的关键因素之一。近年来,全球针对软件供应链的安全事件频发,影响巨大,软件供应链安全已然成为一个全球性问题。全面、高效地保障软件供应链的安全对于我国软件行业发展、数字化进程推进具有重
随着软件技术的飞速发展和软件开发技术的不断进步,软件开发和集成过程中常会应用第三方软件产品或开源组件,其供应链中软件安全性和可靠性逐步成为软件产业面临的重要安全问题。近年来大量涌现的软件供应链安全事件则具有不同的特点,攻击软件供应链相较于攻击软件本身,难度和成本显著降低,影响范围一般显著扩大,并且由于攻击发生后被供应链上的多次传递所掩盖,难以被现有的计算机系统安全防范措施识别和处理。
针对软件供应链的网络攻击,常常利用系统固有安全漏洞,或者预置的软件后门开展攻击活动,并通过软件供应链形成的网链结构将攻击效果向下游传播给供应链中所有参与者。近年来,软件供应链网络攻击事件频发,影响越来越大。据 Accenture 公司调查,2016 年 60% 以上的网络攻击是供应链攻击。装备软件供应链安全事关国家安全、军队安全,一旦出现安全风险将会给国家和军队带来重大安全挑战,产生的后果不堪设想。
尤其是SolarWinds 事件,爆发之迅猛,波及面之大,社会影响之深,潜在威胁之严重,令世界为之震惊,堪称过去近十年来最重大的网络安全事件。据美国司法部披露,黑客已向其内部邮件系统渗透,受影响人数多达司法部员工邮件账户总数的三分之一,其第二阶段重大受害机构之一。
VSole
网络安全专家