【安全头条】Kaiser Permanente数据泄露影响7万人

VSole2022-06-15 08:52:22

1、Kaiser Permanente

数据泄露影响7万人

Kaiser Permanente近期披露数据泄露事件,近7万人健康数据一览无余。

安全研究员发现keep、pyanxdns、api-res-py等python模块突然引入了密码窃取模块,仔细一看竟是开发者疏漏。 包之间互相依赖已经相当常见了,这次keep就在依赖上栽了跟头。本想引入requests包,结果不小心少打了个s,就引入了一个恶意包。虽然就算善意来想是开发者手滑,出现这种较低级的错误也有点尴尬,但不排除开发者账号被劫持或有他自己小心思的可能性,目前这三个包出现密码窃取模块的问题已分配了CVE。 

部分镜像站也有一定的责任,request作为老牌钓鱼包早就臭名远扬,但很多镜像仍未从索引中删掉它,持续对粗心大意的开发者进行着钓鱼攻击。[点击“阅读原文”查看详情]

2、黑客伪造Coinbase

MetaMask等服务

钱包窃取加密货币

安全研究员发现黑客伪造了众多知名区块链服务如Coinbase、MetaMask、TokenPocket、imToken等的钱包并利用它窃取加密货币。 此攻击起于3月,暂被命名为SeaFlower,且被认为是目前针对区块链用户仅次于Lazarus Group发动的高技术攻击。受害者安装“盗版”钱包后,账号密码、安全密语等均会被发给黑客,钱包瞬间清空。传播则是利用SEO、社交媒体广告等手段引流,钓鱼网站下载。为感染iOS用户,还专门搞了描述文件,也算是移动端全平台了。

没啥说的,多去官网,多用商店吧。[点击“阅读原文”查看详情]

3、BlackCat瞄准

Exchange再次发动

双重勒索

疑似BlackCat分支机构利用Exchange漏洞再次向企业发动双重勒索攻击。 微软并未说明此次的黑客与BlackCat的详细关系,只说它是BlackCat额分支机构,并将其命名为FIN12。此前他们同样部署过Ryuk、Conti和Hive勒索软件,如今又转向了势头正盛的BlackCat。这个组织的特点就是“快”,而且不是一般的快,只需两天,就能完成从感染到加密的全过程,有时为了追求极致的速度甚至可以牺牲掉数据窃取环节。

另一个组织DEV-0504也是个渣男,之前用过BlackMatter、Conti、LockBit 2.0、REvil、Ryuk等,这次和FIN12一样投入了BlackCat的怀抱,一点都不专一。[点击“阅读原文”查看详情]

4、Syslogk Linux

rootkit利用数据

包触发后门

全新Linux rootkit Syslogk绝赞开发中,脱胎于开源rootkit Adore-Ng的它如今使用数据包来实现休眠后门的唤醒。 Syslogk感染Linux系统后会载入到内核,隐藏文件和流量,载入“Rekoobe”后门。当然了,后门要触发才能发挥功效,它就利用特制TCP数据包,作为停止与启动的开关,大大加强抗检测能力。

目前Syslogk更新速度相当快,支持的Linux版本范围也多了起来,需要安全部门严加注意。[点击“阅读原文”查看详情]

5、俄罗斯黑客

利用Follina漏洞

攻击乌克兰

乌克兰计算机应急响应组(CERT)发布安全通告,提醒安全研究员注意防范俄罗斯黑客组织Sandworm利用Follina漏洞发起的攻击。 利用这个漏洞的黑客组织也不在少数,但乌克兰信誓旦旦将此攻击归因于俄罗斯黑客组织Sandworm,认为Sandworm组织此前就一直对乌克兰虎视眈眈,俄乌冲突开始后更是如此。这次也一定是Sandworm所为。

光这几个月,据称为Sandworm实施的针对乌克兰的网络攻击就有好几起:2月的Cyclops Blink僵尸网络攻击、4月的Industroyer变种攻击等。[点击“阅读原文”查看详情]

网络安全kaiser
本作品采用《CC 协议》,转载必须注明作者和本文链接
2021年将成为网络安全并购活动异常活跃的一年。SecBI公司以其自动化威胁检测和响应能力而闻名,9月1日,LogPoint宣布已与SecBI方达成收购协议。企业安全提供商Check Point Software Technologies已收购云电子邮件安全公司Avanan。此次收购不仅扩大了 HackerU的地理覆盖范围,还将其产品范围扩大到了所有安全职业点。
2021 年将成为网络安全行业并购活跃的一年。仅 3 月份就有 40 多家公司被收购。活动水平受到身份管理、零信任、托管安全服务、DevSecOps和云安全等部门增长的推动。 在许多情况下,收购公司试图加强其在市场中的地位——例如,Okta 收购了 Auth0。在其他情况下,收购是进入新市场;通过收购 CipherCloud,Lookout 现在成为安全访问服务边缘 ( SASE ) 市场的参与
印尼央行遭勒索软件袭击,超 13GB 数据外泄印尼央行遭 Conti 勒索软件袭击,内部十余个网络系统感染勒索病毒。据勒索团伙称,已成功窃取超过 13GB 的内部文件,如印尼央行不支付赎金,将公开泄露数据。月渥太华卡车司机抗议活动捐赠网站现安全漏洞,捐赠者数据遭曝光渥太华抗议加拿大国家疫苗规定的卡车司机使用的捐赠网站修复了一个安全漏洞,该漏洞暴露了部分捐赠者的护照和驾驶执照。
疫情的蔓延使得人们的生活向网络公共云服务迁移,这就包括亚马逊网络服务、谷歌计算平台和微软Azure的应用。但是这一进程并不算完全顺利:大规模迁移带来了一系列复杂的安全挑战,比如就存在大家一直关注的数据曝光等问题。而配置错误以及云资产和库存的不透明性则是公共网络云存在隐患的最大罪魁祸首。但是山重水复疑无路,柳暗花明又一村,我们还是拥有一些可以提供帮助的方法。
欧盟委员会发布《数据法案》草案,消除私营和公共部门获取数据的障碍,强化个人和企业对其数据的控制。受俄乌冲突等国际局势影响,网络攻击事件频发,网络安全形势严峻,包括俄罗斯、美国在内的诸多国家发布警报,要求本国组织尤其是关键基础设施运营者保持警惕,强化网络安全防御。
随着网络攻击的演进,Web应用防火墙(WAF)的应用也在发生变化。
为有效遏制境外电话引起电诈案件的高发态势,切实提高人民群众防骗意识和能力,警方倡议:如您没有接收境外来电的需求,可以主动关闭该功能降低被骗风险,守护财产安全!
2024全国两会正召开的如火如荼,目前已诞生多个热点话题,比如教育、稳就业、促增收等等,其中网络安全也成全国两会热点话题之一。会上,多位全国政协委员、全国人大代表、行业专家、学者、企业大咖纷纷携网络安全相关提案、议案上会,比如: 北京市政协委员、奇安信集团董事长 齐向东《进一步加强智慧城市网络安全韧性》、《创新发展“AI+安全” 护航中国式现代化》;全国政协委员、360集团创始
为超过80%的财富500强企业提供技术、业务和人才解决方案的全球供应商TEKsystems最新发布的《2024年数字化转型状况报告》指出,超过72%的数字领导者预计在2024年增加支出,其中网络安全和人工智能则被认为是未来一到二年内的首要关键投入。
开工网络安全小贴士
VSole
网络安全专家