【安全头条】勒索组织对窃取数据搜索功能进行了跟进开发

上官雨宝2022-07-13 08:42:56

你好呀~欢迎来到“安全头条”!如果你是第一次光顾,可以先阅读站内公告了解我们哦。欢迎各位新老顾客前来拜访,在文章底部时常交流、疯狂讨论,都是小安欢迎哒~如果对本小站的内容还有更多建议,也欢迎底部提出建议哦!

1、勒索组织对窃取数据搜索功能进行了跟进开发

最近又有几个勒索组织对新出现的窃取数据搜索功能进行了跟进,受到了“广泛好评”。

搜索功能一经上线,给公司甚至受影响的个人带来的压力就不只是一个容量数字或者泄露新闻那么简单,毕竟实打实搜到自己的条目确实会有强烈的压迫感。目前已有三个勒索/数据黑客组织上线了搜索功能,有的相当“人性化”支持高级搜索策略,有的比较简易只是查查姓名,但对于黑客预期来说已经足够。

启用这种策略后,不知勒索组织会不会像社工库一样,采取薄利多销的方式,少量低价出售部分数据或针对性屏蔽数据,在政策和资金双重压力企业无法支付赎金的大环境下寻找新的出路。

2、Rogers网络中断最终排除攻击因素

上周Rogers出现短时间大范围网络中断,目前公司发布声明此次事故和网络攻击无关。

网络中断后,公司紧急进行了维护更新,处理完核心网络的问题后,初步将故障锁定在了部分路由器,随后为大多数用户恢复了正常服务。根据互联网监控组织NetBlocks的数据,此次中断影响加拿大四分之一的网络流量及用户。

不过这并不代表这一事件和网络安全没有一丁点关系,中断发生后,很多用户收到了钓鱼短信,称因为网络中断将赠送免费积分等,Rogers提醒用户不要相信,他们做好事不留名,不通知直接就把积分发到账户了。

3、Rolling-PWN:针对本田汽车的重放解锁攻击

安全研究员发现部分本田汽车滚码机制存在漏洞可进行重放攻击,黑客能远程解锁甚至启动。

该漏洞被命名为Rolling-PWN,黑客对钥匙和汽车的通信过程进行拦截重放后,可利用解锁并启动车辆,超过10个近两年的车型受影响。此次出问题的滚码机制本是为了应对重放攻击设置的伪随机数生成器滚动码,但额外的安全机制——不按时间的码也会被接受以应对未通信成功的情况,被黑客利用绕过安全防护。漏洞是由国内安全研究员发现提交,但本田没有专门对接此类问题的负责人,最终由客户服务部收取了漏洞报告但未进行回复。本田发言人随后表示,报告不可信,不会出现安全研究员提到的问题,安全媒体也在继续跟踪报道。

4、检测到Uniswap V3的潜在漏洞,黑客已窃取4295枚ETH

7月12日消息,币安CEO赵长鹏发推表示,在以太坊区块链上检测到Uniswap V3的潜在漏洞,到目前为止黑客已经窃取了4295枚ETH,他们正在通过Tornado.Cash进行洗钱。

5、全球网络安全市场 2022 年增长驱动因素,区域展望, 竞争战略和到 2028 年的预测

MarketsandResearch.biz刚刚发布了 2022 年至 2028 年全球 网络安全 市场 ,该报告详细介绍了 网络安全 行业 的当前、历史和演变模式。该研究着眼于市场,分为五个类别。该研究包含定性发现例如增长动力、市场限制、参与者问题以及可用于获得市场份额或改变公司收入以提高盈利能力的机会。本节首先概述了该行业,包括定义和示例。该研究在规模和价值方面按应用、种类和位置划分市场。该研究包括对该行业顶级公司的概述以及对其全球地位的逐项分析。该报告还在区域和全球范围内检查了 COVID 对 网络安全 市场 的影响。它有一个专门介绍市场上主要制造商的部分。

网络安全勒索
本作品采用《CC 协议》,转载必须注明作者和本文链接
报告显示,2021上半年全球威胁态势保持严峻,94%的受访者担心遭受勒索软件攻击的威胁。
国土安全部前助理部长布莱恩·哈雷尔对此事高度评价。
“虽然每周都有一个新组织面临勒索软件攻击,但在新闻中看到的事件只是受害者中的一小部分。“网络安全研究工作人员称。2021年1月1日至4月31日期间,6个勒索软件组织就危害了292个组织,保守估计至少勒索获利4500万美元。 这个网络安全团队研究了Ryuk / Conti,Sodin / REvil,CLOP和DoppelPaymer勒索软件组织,以及DarkSide和Avaddon中两个新兴但值得
RSA大会的内容策划Kacy Zurkus基于大会专家委员会的思考,发布了2022年网络安全预测,内容涵盖供应链安全、勒索软件、安全人员供给等。
无论哪种勒索软件都能造成麻烦,但某些勒索软件显然抢钱功力更为深厚,其中四种就占了所有攻击的近70%。 根据网络安全公司Intel 471的分析,到2021年底,最常见的勒索软件威胁是LockBit 2.0,占所有报告事件的29.7%。最近埃森哲和法国司法部都沦为了LockBit的受害者。 报告事件中近五分之一涉及Conti勒索软件,其中包括去年发生的几起重大事件,比如爱尔兰健康服务管理署
API安全性包括防止网络攻击者利用和滥用API的实践和技术。API攻击的类型包括:注入攻击:这种类型的攻击发生在API没有正确验证其输入时,并允许攻击者提交恶意代码作为API请求的一部分。大多数类型的注入攻击,传统上针对网站和数据库,也可以用于API。如果API不正确地处理数据,如果它很容易被欺骗向未经授权的用户提供数据,并且如果攻击者设法破坏API服务器,则数据可能会被破坏。
行业内首次基于甲方用户评价的网络安全市场趋势调研,GoUpSec对网络安全企业的口碑、2022年安全威胁、安全需求和安全预算调研了一百多家行业企业用户的CISO/CSO,期望能为我国网络安全产业提供一些有价值的参考。
技术标准规范 硬件安全,科技强“芯” | “纳米级芯片硬件综合安全评估关键技术研究”项目启动会线上召开 行业发展动态 继美国之后,欧盟推出关键领域网络安全新立法 加拿大空军关键供应商遭勒索攻击,疑泄露44GB内部数据 链家IT管理员删除数据库,被判7年有期徒刑 这个医生不简单!!美司法部指控委内瑞拉55岁心脏病专家开发、使用、销售“Thanos”勒索软件 亲俄黑客攻击意大利政府网站
勒索软件攻击使美国Colonial Pipeline输油管道输送中断了几天的时间。这一攻击事件是美国历史上针对关键基础设施的规模最大一次的攻击,影响了美国东海岸将近一半的燃料供应,包括汽油、航空燃料和家庭取暖油的成品油。他们受到勒索软件攻击的成功率不仅高于平均水平,而且,这些关键的基础设施也最有可能受到多重攻击的影响。
库洛娃勒索软件是由安全研究员迈克尔·吉莱斯皮发现的,它没有经过专业编码,似乎正在开发中。一旦感染,库洛娃会对受害者的文件进行加密,然后显示一个警告屏幕,其中的文本告诉受害者在获得勒索软件解密密钥之前打开并阅读两篇文章。虽然勒索软件攻击背后的动机不是伤害人,但在许多国家,此类行为被认为是非法的。1月1日,一项新法律在加利福尼亚州生效,禁止使用勒索软件。
上官雨宝
是水水水水是