【安全头条】新的大黄蜂恶意软件在网络攻击中取代了 Conti 的BazarLoader

一颗小胡椒2022-05-05 08:34:20

1、新的大黄蜂恶意软件在网络攻击中取代了Conti的BazarLoader

新发现的名为Bumblebee的恶意软件加载程序可能是the Conti syndicate的最新开发,旨在取代用于交付勒索软件有效载荷的BazarLoader后门。

研究人员称,今年3月,大黄蜂在网络钓鱼活动中的出现,与使用BazarLoader传输文件加密恶意软件的数量下降相吻合。BazarLoader是TrickBot僵尸网络开发者的作品,他们为勒索软件攻击提供对受害者网络的访问。这个团伙现在为Conti集团工作。[点击“阅读原文”查看详情]

2、医疗软件公司因泄露49万名患者的数据而被罚款150万欧元

法国数据保护局 (CNIL) 因违反 GDPR(通用数据保护条例)的三条条款,对医疗软件供应商 Dedalus Biology 处以 150 万欧元的罚款。

Dedalus Biology为全国数千家医学实验室提供服务,罚款是因为暴露28家实验室491939名患者的敏感细节。这些信息在互联网上被广泛分享,因此Dedalus Biology的客户面临着被社会工程、网络钓鱼、诈骗甚至勒索的风险。

数据库泄漏的最初迹象出现在2020年3月,ANSSI于2020年11月向其中一个暴露的实验室发布了相关警报。[点击“阅读原文”查看详情]

3、Synology警告多个产品中存在关键NetTalk漏洞

Synology警告客户,其一些网络连接存储(NAS)设备可能会受到利用多个关键NetTalk漏洞的攻击。Synology表示:“多个漏洞允许远程攻击者通过易受攻击的Synology DiskStation Manager(DSM)和Synology Router Manager(SRM)版本获取敏感信息,并可能执行任意代码。”

NetTalk是一种AFP(Apple file Protocol的缩写)开源实现,允许运行*NIX/*BSD的系统充当macOS客户端的AppleShare文件服务器(AFP)(即访问存储在Synology NAS设备上的文件)。[点击“阅读原文”查看详情]

4、NPM漏洞允许攻击者将任何人作为维护者添加到恶意软件包中

npm注册表中的一个“逻辑缺陷”使恶意软件包的作者能够悄悄地将任何人和任何数量的用户作为“维护者”添加到其软件包中,以提高对其软件包的信任。GitHub拥有的NodeJS组件存储库现已修复了该漏洞,此前云本地安全公司Aqua负责报告了该问题。

Kadkoda强调,除了是一个安全漏洞之外,像“软件包植入”这样的技术可能会被对手滥用,以玷污社区中受人尊敬的开发人员的声誉。

“如果攻击者仔细挑选这些未来的维护者,这将影响软件包的声誉和外观,”Kadkoda说。[点击“阅读原文”查看详情]

5、奥斯汀佩伊州立大学在勒索软件网络攻击后恢复常态

4月27日,星期三,奥斯汀佩伊州立大学(APSU)通过其官方推特账户证实其遭到网络攻击。这所位于田纳西州克拉克斯维尔的大学建议学生、教职员工和教职员工立即断开计算机和设备与大学网络的连接,以防万一。APSU随后发布的推文证实,攻击已被遏制,所有员工都将照常报告。

高等教育是勒索软件集团继续瞄准的另一个领域。此前,包括斯坦福医学,加州大学霍华德分校和英国桑德兰在内的有名机构都是勒索软件攻击的受害者,其中一些攻击导致数据被盗,系统中断和课程取消。

袭击APSU的威胁行为者的下落以及赎金要求的细节尚不清楚。[点击“阅读原文”查看详情]

网络攻击软件
本作品采用《CC 协议》,转载必须注明作者和本文链接
漏洞超出您的想象
2022-07-28 08:15:00
CVE 或软件漏洞仅构成 IT 安全环境中安全风险的一部分。攻击面巨大,存在许多安全风险,必须将其视为软件漏洞,以减少风险暴露并防止大规模网络攻击 软件漏洞是操作系统或应用程序中的一个弱点,攻击者可以利用它来入侵 IT 网络。当公开披露时,这些软件漏洞通常被分配一个 CVE 标识符。CVE 是指漏洞时的一个流行术语,平均每天发现 50 到 60 个 CVE。
随着科学技术的飞速发展,信息领域不断拓展,互联网、电磁频谱等信息传播手段广泛应用于各个领域,网络空间已经成为维护政治安全、经济安全、社会安全和军事安全的重要基石,支撑着国家的正常运转。诚然,网络空间军事斗争也已作为新型军事斗争领域的战争实践样式出现,并在国家博弈背景下的经典战例中得以呈现,凸显了网络空间对抗公开化、力量专业化、部署攻势化的趋势,基于网络空间实施阻流瘫点、制权毁体、攻心控局正在成为现
Play勒索软件组织泄露了大约65000份属于联邦政府的文件,其中包括机密文件和登录凭据,这些文件于2023年6月14日发布在其暗网泄露网站上。
芬兰一家主要的IT供应商遭受了勒索软件攻击,该勒索软件攻击迫使该公司在采取恢复措施的同时中断了对客户的某些服务和基础架构的破坏。报告称,Remman承认TietoEVRY为25个客户提供的几种服务存在技术问题,这些服务“是由于勒索攻击”。雷姆曼告诉E24,该公司认为这次袭击是“严重的犯罪行为”。该报告称,该公司已将事件告知客户,并随着情况的发展与他们保持持续沟通。目前尚不清楚哪个勒索软件组负责攻击。
5月7日,美国最大燃油运输管道商Colonial Pipeline公司因受勒索软件攻击,被迫临时关闭其美国东部沿海各州供油的关键燃油网络。为遏制威胁,公司已主动切断部分网络连接,暂停所有管道运营。为解除对燃料运输的各种限制,保障石油产品的公路运输,美国政府首次因网络攻击宣布18个州进入紧急状态。此次网络攻击是美国历史上针对公共事业的最大攻击之一,暴露美国能源安全行业的网络安全脆弱性,凸显了保护关键
北部铁路公司的新型自助售票机已成为疑似勒索软件网络攻击的目标。
Lockbit组织声称窃取了意大利税务局78GB的数据,其中包括公司文件、扫描件、财务报告和合同,并发布了文件和样本截图。如果本次攻击得到证实,这可能是意大利政府机构遭受的最严重事件之一。
据外媒,近日有黑客对美国华盛顿特区警察局发起了勒索软件网络攻击。NBC News报道称,黑客公布了“大量私人档案”,每一份都有100页左右长,其涉及到了司法部的五名现任和前任官员。这些档案被标记为“机密”,上印有警察局的官方印章,里面存有大量的个人数据--包括每位警察跟逮捕有关的活动、测谎结果、住房数据、对个人财务状况的了解等等。
本周五,富士康公司确认其位于墨西哥的一家生产工厂在5月下旬受到勒索软件攻击的影响。富士康没有提供任何有关攻击者的信息,但勒索软件组织LockBit声称对此负责。 富士康在墨西哥经营着三个工厂,分别负责生产计算机、液晶电视、移动设备和机顶盒,主要客户是索尼、摩托罗拉和思科系统公司。 被攻击的富士康工厂位于墨西哥蒂华纳,是美国加州消费电子产品的重要供应中心,被认为是一个战略设施。
一颗小胡椒
暂无描述