【安全头条】Conti勒索软件团队突然解散 感情破裂还是空城计?

VSole2022-05-23 09:02:52


1、Conti勒索软件团队突然解散 

感情破裂还是空城计?

安全研究员搜到消息,Conti勒索软件团队负责人发布通告,称团队已正式停止运营,内部基础设施关闭。

不过目前面向公众的谈判平台Conti News仍可正常访问,只是团队的管理后台已下线,其他的如聊天服务器等也陆续关停中。根据现在整合的消息,Conti勒索软件团队的大部分成员将去到各个小勒索软件团队,作为经验丰富的黑客对他们进行辅助和指导,少部分忠于Conti品牌的可能会继续单干,以Conti之名发起攻击。美国政府对Conti的悬赏高达1500万美元,不少研究员认为抛弃品牌是该组织为了长期利益不得已而为之。[点击“阅读原文”查看详情]

 

2、Nikkei披露一周前

遭勒索软件攻击但问题不大

Nikkei披露其新加坡总部在一周前遭到勒索软件攻击,立即关闭受影响服务器,应该问题不大。

至于有没有出现数据泄露还在调查中,并向日本和新加坡政府报告了此事件,表示会继续加强公司的信息安全防护。两年前Nikkei就曾中招钓鱼攻击,损失数百万美元。[点击“阅读原文”查看详情]

 3、美国司法部建议修订

CFAA避免阻碍善意安全研究

美国司法部宣布修订联邦检察官指控违反计算机欺诈和滥用法案的政策,避免部分“善意”安全研究被起诉。

政策更新成功后,旨在促进目标设备或服务的软件测试、漏洞分析不会受到联邦检察官的起诉。根据新政策,基于善意的“黑客”行为不会违法法律,但也有一些例外:比如不能在发现漏洞后向供应商索求保密的费用、供应商无回复的情况下对漏洞进行公开等,这些均会受到法律的严惩。正式执行过程中,因为这些只是建议,所以还要看联邦检察官具体执行措施。[点击“阅读原文”查看详情]

 4、钓鱼网站也要自动化 

利用聊天机器人骗取账号密码

随着黑客工程化能力增强,钓鱼过程也越来越正规、便捷,如今只需聊天机器人就可以一条龙骗取账号密码,省去了雇人工客服的成本。

安全研究员分享了一个实际案例,攻击从收到一份快递电子邮件开始,点击恶意链接后受害者会被引导到精心设计的钓鱼网站,客服机器人会发送一张用了一万次但一点都不糊的照片说你的快递送不到了你就说要不要吧,骗得受害者地址、姓名和手机号后,又用各种话术诱导受害者再次输入信用卡信息,最终人财两得。过程中还加入了多次人机验证和手机验证码,比一些小网站显得还安全。

最后安全研究员提醒,纵然网页再真,也耐不住域名太贵,大多钓鱼网站域名望眼欲“穿”,只要多加留意就可以躲开大半。[点击“阅读原文”查看详情]

5、勒索软件团队利用

漏洞的比例显著提高

安全研究员提醒,虽然勒索软件团队大多攻击是有明确目标的,但不少开始逐渐转型利用通用漏洞进行大范围攻击,作为普通个人仍不能放松警惕。

也有安全公司对近些年遭勒索软件团队利用居多的漏洞进行了整理,RDP首当其冲,其他Confluence、Kaseya等商业软件也位列其中,利用占比逐步提高,不管是公司还是个人都不能放松警惕。[点击“阅读原文”查看详情]

软件软件安全
本作品采用《CC 协议》,转载必须注明作者和本文链接
随着 5G、云计算、人工智能、大数据、区块链等技术的日新月异,数字化转型进程逐步推进,软件已经成为日常生产生活必备要素之一,渗透到各个行业和领域。
软件供应链安全风险解析 随着互联网的迅猛发展,软件供应链安全事件近年来频繁发生。软件供应链安全具有威胁对象种类多、极端隐蔽、涉及纬度广、攻击成本低回报高、检测困难等特性。软件供应链中的任意环节遭受攻击,都会引起连锁反应,甚至威胁到国家网络安全。
由中国信通院指导、悬镜安全主办的中国首届DevSecOps敏捷安全大会(DSO 2021)现场,《软件供应链安全白皮书(2021)》正式发布。
安全要求》给出了软件供应链安全保护目标,规定了软件供应链组织管理和供应活动管理的安全要求;适用于指导软件供应链中的需方、供方开展组织管理和供应活动管理,可为第三方机构开展软件供应链安全测试和评估提供依据,也可为主管监管部门提供参考。
随着 5G、云计算、人工智能、大数据、区块链等技术的日新月异,数字化转型进程逐步推进,软件已经成为日常生产生活必备要素之一,渗透到各个行业和领域。容器、中间件、微服务等技术的演进推动软件行业快速发展,同时带来软件设计开发复杂度不断提升,软件供应链也愈发复杂,全链路安全防护难度不断加大。近年来,软件供应链安全事件频发,对于用户隐私、财产安全乃至国家安全造成重大威胁,自动化安全工具是进行软件供应链安全
随着容器、微服务等新技术日新月异,开源软件成为业界主流形态,软件行业快速发展。但同时,软件供应链也越来越趋于复杂化和多样化,软件供应链安全风险不断加剧,针对软件供应链薄弱环节的网络攻击随之增加,软件供应链成为影响软件安全的关键因素之一。近年来,全球针对软件供应链的安全事件频发,影响巨大,软件供应链安全已然成为一个全球性问题。全面、高效地保障软件供应链的安全对于我国软件行业发展、数字化进程推进具有重
随着软件技术的飞速发展和软件开发技术的不断进步,软件开发和集成过程中常会应用第三方软件产品或开源组件,其供应链中软件安全性和可靠性逐步成为软件产业面临的重要安全问题。近年来大量涌现的软件供应链安全事件则具有不同的特点,攻击软件供应链相较于攻击软件本身,难度和成本显著降低,影响范围一般显著扩大,并且由于攻击发生后被供应链上的多次传递所掩盖,难以被现有的计算机系统安全防范措施识别和处理。
针对软件供应链的网络攻击,常常利用系统固有安全漏洞,或者预置的软件后门开展攻击活动,并通过软件供应链形成的网链结构将攻击效果向下游传播给供应链中所有参与者。近年来,软件供应链网络攻击事件频发,影响越来越大。据 Accenture 公司调查,2016 年 60% 以上的网络攻击是供应链攻击。装备软件供应链安全事关国家安全、军队安全,一旦出现安全风险将会给国家和军队带来重大安全挑战,产生的后果不堪设想。
尤其是SolarWinds 事件,爆发之迅猛,波及面之大,社会影响之深,潜在威胁之严重,令世界为之震惊,堪称过去近十年来最重大的网络安全事件。据美国司法部披露,黑客已向其内部邮件系统渗透,受影响人数多达司法部员工邮件账户总数的三分之一,其第二阶段重大受害机构之一。
VSole
网络安全专家