一周威胁情报摘要
一周威胁情报摘要
金融威胁情报
政府威胁情报
美国海军承包商Austal承认遭受网络攻击,数据发生泄露
工控威胁情报 OT/IoT 路由器中被曝存在 21 个高危漏洞
高级威胁情报
俄罗斯组织 Fighting Ursa 利用 Microsoft Outlook 漏洞展开多轮攻击
漏洞情报
漏洞通告 | 亿赛通新一代电子文档安全管理系统远程代码执行漏洞
勒索专题
美国肯塔基州卫生系统Norton Healthcare 遭勒索软件攻击,数据发生泄露
钓鱼专题
新型恶意软件MrAnon Stealer针对德国用户发起网络钓鱼攻击
美国海军承包商Austal承认遭受网络攻击,数据发生泄露
OT/IoT 路由器中被曝存在 21 个高危漏洞
俄罗斯组织 Fighting Ursa 利用 Microsoft Outlook 漏洞展开多轮攻击
漏洞通告 | 亿赛通新一代电子文档安全管理系统远程代码执行漏洞
美国肯塔基州卫生系统Norton Healthcare 遭勒索软件攻击,数据发生泄露
新型恶意软件MrAnon Stealer针对德国用户发起网络钓鱼攻击
金融威胁情报
金融威胁情报
乌克兰威胁组织成功发动网络攻击,摧毁俄罗斯税收系统
Tag:乌克兰,俄罗斯,税务
https://gur.gov.ua/content/zlam-federalnoi-podatkovoi-sluzhby-rf-detali-cherhovoi-kiberspetsoperatsii-hur.html
政府威胁情报
政府威胁情报
美国海军承包商Austal承认遭受网络攻击,数据发生泄露
Tag:国防承包商,数据泄露
https://www.bleepingcomputer.com/news/security/navy-contractor-austal-usa-confirms-cyberattack-after-data-leak/
工控威胁情报
工控威胁情报
OT/IoT 路由器中被曝存在 21 个高危漏洞
Tag:OT/IoT,路由器,高危漏洞
https://www.helpnetsecurity.com/2023/12/06/vulnerabilities-ot-iot-routers/
高级威胁情报
高级威胁情报
俄罗斯组织Fighting Ursa利用Microsoft Outlook漏洞展开多轮攻击
Tag:俄罗斯,漏洞,APT28
https://unit42.paloaltonetworks.com/russian-apt-fighting-ursa-exploits-cve-2023-233397/
漏洞情报
漏洞情报
漏洞通告 | 亿赛通新一代电子文档安全管理系统远程代码执行漏洞
Tag:远程代码执行漏洞
https://mp.weixin.qq.com/s/0NgADFkQVyyMwAeGaA2mAA
勒索专题
勒索专题
2023年12月3日
美国肯塔基州卫生系统Norton Healthcare 遭勒索软件攻击,数据发生泄露
外媒报道称 Norton Healthcare 公司于2023年5月发现遭受了一次勒索软件攻击,可能导致患者、员工和受抚养者的个人信息未经授权访问。攻击发生后,公司立即通知了联邦执法部门,并展开与网络安全公司的合作调查。经过分析,公司确认未经授权的组织在2023年5月7日至5月9日期间访问了某些网络存储设备,受影响的信息包括姓名、联系信息、社会安全号码、健康信息等,但没有涉及医疗记录系统。目前,该公司已采取措施强化安全保障,受影响个人可注册两年的信用监控服务。
来源:
https://nortonhealthcare.com/news/norton-healthcare-network-update/
美国肯塔基州卫生系统Norton Healthcare 遭勒索软件攻击,数据发生泄露
外媒报道称 Norton Healthcare 公司于2023年5月发现遭受了一次勒索软件攻击,可能导致患者、员工和受抚养者的个人信息未经授权访问。攻击发生后,公司立即通知了联邦执法部门,并展开与网络安全公司的合作调查。经过分析,公司确认未经授权的组织在2023年5月7日至5月9日期间访问了某些网络存储设备,受影响的信息包括姓名、联系信息、社会安全号码、健康信息等,但没有涉及医疗记录系统。目前,该公司已采取措施强化安全保障,受影响个人可注册两年的信用监控服务。
来源:
https://nortonhealthcare.com/news/norton-healthcare-network-update/
美国肯塔基州卫生系统Norton Healthcare 遭勒索软件攻击,数据发生泄露
来源:
https://nortonhealthcare.com/news/norton-healthcare-network-update/
钓鱼专题
钓鱼专题
2023年12月7日
新型恶意软件MrAnon Stealer针对德国用户发起网络钓鱼攻击
FortiGuard Labs最近发现一起网络钓鱼攻击,攻击者使用欺骗性的预订信息诱导受害者点击恶意PDF文件。该PDF文件下载一个由PowerGUI创建的.NET可执行文件,随后运行PowerShell脚本,最终导致MrAnon Stealer的部署。这是一种基于Python的信息窃取程序,通过cx-Freeze进行压缩,以规避检测。 攻击流程涉及多个阶段,包括钓鱼邮件、恶意PDF文件、.NET可执行文件、PowerShell脚本和Python恶意软件。攻击者通过欺骗性的错误消息等手段试图隐藏感染的成功执行。MrAnon Stealer最终通过捕获截屏、获取系统IP地址和国家信息、窃取浏览器数据、桌面钱包、浏览器扩展等方式,将窃取的数据压缩上传至公共文件共享网站,并通过Telegram通道发送给攻击者。 这一威胁的主要目标似乎是德国,攻击活动在11月显著增加。建议用户提高警惕,避免点击不明链接和附件,特别是涉及预订信息的电子邮件。
来源:
https://www.fortinet.com/blog/threat-research/mranon-stealer-spreads-via-email-with-fake-hotel-booking-pdf
新型恶意软件MrAnon Stealer针对德国用户发起网络钓鱼攻击
FortiGuard Labs最近发现一起网络钓鱼攻击,攻击者使用欺骗性的预订信息诱导受害者点击恶意PDF文件。该PDF文件下载一个由PowerGUI创建的.NET可执行文件,随后运行PowerShell脚本,最终导致MrAnon Stealer的部署。这是一种基于Python的信息窃取程序,通过cx-Freeze进行压缩,以规避检测。 攻击流程涉及多个阶段,包括钓鱼邮件、恶意PDF文件、.NET可执行文件、PowerShell脚本和Python恶意软件。攻击者通过欺骗性的错误消息等手段试图隐藏感染的成功执行。MrAnon Stealer最终通过捕获截屏、获取系统IP地址和国家信息、窃取浏览器数据、桌面钱包、浏览器扩展等方式,将窃取的数据压缩上传至公共文件共享网站,并通过Telegram通道发送给攻击者。 这一威胁的主要目标似乎是德国,攻击活动在11月显著增加。建议用户提高警惕,避免点击不明链接和附件,特别是涉及预订信息的电子邮件。
来源:
https://www.fortinet.com/blog/threat-research/mranon-stealer-spreads-via-email-with-fake-hotel-booking-pdf
新型恶意软件MrAnon Stealer针对德国用户发起网络钓鱼攻击
来源:
https://www.fortinet.com/blog/threat-research/mranon-stealer-spreads-via-email-with-fake-hotel-booking-pdf
---End---
推荐站内搜索:最好用的开发软件、免费开源系统、渗透测试工具云盘下载、最新渗透测试资料、最新黑客工具下载……
还没有评论,来说两句吧...