【安全头条】MEGA修复导致数据泄露的高危漏洞

VSole2022-06-24 08:25:40


1、MEGA修复

导致数据泄露

的高危漏洞

纽西兰云存储服务公司MEGA修复了可能导致数据泄露的高危漏洞,对这种体量来说绝对是好事一件。 

目前MEGA拥有2.5亿注册用户,托管超1000PB,1200亿份文件。虽然官方采用了端端加密防止数据泄露,但安全研究员发现加密算法漏洞可让黑客访问到加密数据。3月份瑞士苏黎世联邦理工学院研究员报告该漏洞后,MEGA及时进行了修复,五种攻击方式中的三种已无法起效,剩下两个依然绝赞修复中。目前官方声明这些漏洞还没有被利用的迹象,而且利用难度也并不算低,用户不用太过担心。[点击“阅读原文”查看详情]

2、NSA分享保护

Windows设备的

Powershell小技巧

NSA联合安全合作伙伴发布安全小技巧之使用Powershell保护Windows设备检测与防御恶意活动。

此举旨在破除Powershell在安全上的坏形象,不能妖魔化Powershell,而要正视其在日常工作、安全防护上的正面作用。NSA联合CISA、NZ NCSC、NCSC-UK制定一套Powershell小技巧,包括针对性关闭Powershell可被恶意利用的功能,主动开启Powershell可用于安全防护的功能,完整文档已发布在各机构官网。其宣传为“Powershell对你的Windows安全至关重要”。[点击“阅读原文”查看详情]

3、微软发布报告

呼应乌克兰说法

指责俄罗斯加强

网络攻击力度

微软发布安全通告,指责俄罗斯情报机构加强了对乌克兰及盟国的网络攻击。

报告由微软威胁情报中心发布,分析师表示俄乌冲突后,俄罗斯情报机构如GRU、SVR、FSB等试图破坏全球数十个国家的政府和企业,单他们检测到的就包括42个国家共128个目标。在攻击目标中,又有49%属于政府机构,大多又隶属于北约或直接间接参与俄乌冲突的国家。根据数据分析,近3成攻击取得了成功,成功攻击中至少有四分之一出现了数据泄露。微软这份报告从侧面证实了昨天乌克兰应急响应小组的指责,乌克兰这回搬起石头一直在砸自己的脚,估计还要砸几个月。[点击“阅读原文”查看详情]

4、PHP漏洞

让QNAP NAS

再次陷入RCE泥潭

QNAP发布安全通告,提醒用户及时升级设备,防护因PHP漏洞导致的攻击。

QNAP刚刚才从DeadBolt和ech0raix勒索软件攻击中缓一口气,又因为PHP漏洞再次赶忙发更新发通告,也是够惨了。和上次一样,QNAP也发了些安全建议,建议和上次也差不多,都是不必要关掉外网访问、禁用UPnP之类的。看到网上发的消息后,QNAP主动联系了一些安全媒体,提醒下用户,没修改过默认配置的不受近期的勒索软件攻击影响,当然更新一下就更好了。[点击“阅读原文”查看详情]

5、微软透露Office

365全球服务中

断不是攻击是

因为停电

本周Microsoft 365服务出现短暂的全球性中断,微软透露这并不是网络攻击,而是基础设施意外断电导致的流量管理服务瘫痪。

中断发生在20号晚上,全球大多地区用户向微软报告了服务中断情况。受影响服务包括Teams、Exchange Online、Sharepoint Online、Universal Print和Graph API。微软称第一时间发布了两个通告,但这些通告不知为何没有显示在官网,用户也没有及时看到。直到中断16小时后,微软又对事件起因发了通告,用户才了解到事件的全貌。[点击“阅读原文”查看详情]

网络安全mega
本作品采用《CC 协议》,转载必须注明作者和本文链接
近日,美国能源部桑迪亚国家实验室发布消息称,随着电动汽车变得越来越普遍,对电动汽车充电设备和系统进行网络攻击的风险和危害也在增加。
它旨在为防御者提供信息,使他们能够调整保护措施并加强他们对 BianLian 勒索软件和其他类似威胁的安全立场。BianLian攻击战术BianLian 最初采用双重勒索模式,从受害者网络窃取私人数据后对系统进行加密,然后威胁要发布文件。然而,自 2023 年 1 月Avast 发布勒索软件的解密器以来,该组织转向了基于数据盗窃而不加密系统的勒索。FBI、CISA 和 ACSC 鼓励关键基础设施组织和中小型组织实施本公告缓解措施部分中的建议,以减少 BianLian 和其他勒索软件事件的可能性和影响。
主要勒索软件攻击团伙Dragos公司在研究中发现了一些比较活跃的勒索软件攻击团伙,他们采用勒索软件破坏欧洲的工业基础设施。根据Dragos公司的调查,该团伙能够进行长期和持续的情报收集和未来的破坏事件。Dragos公司认为,该集团有能力攻击北海的石油和天然气业务。在保持警惕的同时,将这些方面考虑在内的战略对于防范勒索软件威胁行为者至关重要。
近日,美国网络安全和基础设施安全局 (CISA) 将一个影响美国甲骨文(Oracle)公司融合中间件的严重漏洞跟踪为CVE-2021-35587(CVSS 3.1 基本分数 9.8)。
漏洞公布三天后开始被利用 网络安全社区预计,一旦黑客找到利用漏洞的方法,这个漏洞就会受到主动攻击。Warren表示,这些攻击是在美国网络司令部发布推文之后开始的。Warren指出了这些攻击的来源,并确认它们是恶意的。Pulse安全和Citrix漏洞一直是勒索软件团伙的主要业务。据悉,勒索软件团伙如REvil、Maze或Netwalker严重依赖这类漏洞来攻击一些世界上最大的公司。
让安全能力长在云上
2022-07-22 16:19:04
云安全领域更是成为攻击各国关键基础设施领域的重要跳板。公有云面临信任威胁。私有云安全能力存在不确定性。从应用安全防护层、内容安全治理层、业务安全防护层、全球威胁情报协同治理层四个层级保护主云安全,以实现统一安全管理、安全防护、风险监测、安全合规和态势感知。该服务支持快速远程上线部署与运维值守,能够分钟级完成对系统的无接触接入、布防和监控,及时守护云上系统安全。
当地时间6月1日,由联邦调查局(FBI)、网络安全和基础设施安全局(CISA),财政部(Treasury)和金融犯罪执法网络(FinCEN)联合发布了网络安全咨询公告(CSA),披露了有关Karakurt数据勒索组织(也称为Karakurt组织和Karakurt Lair)的信息。该攻击组织采用了各种策略、技术和程序(TTP),给网络安全防御和缓解带来了重大挑战。四家机构还提供了一些建议的行动来减
微软已将CVE-2021-34527分配给名为PrintNightmare的打印后台程序远程代码执行漏洞,并确认该漏洞潜伏在所有版本的Windows中。
威胁组织越来越多地转向星际文件系统 (IPFS) 点对点数据站点来托管他们的网络钓鱼攻击,因为共享系统的分散性意味着恶意内容更有效且更容易隐藏。
VSole
网络安全专家