3月11日,星期一,您好!中科汇能与您分享信息安全快讯:
01
FBI:2023年美国因网络犯罪损失125亿美元
美国联邦调查局互联网犯罪投诉中心(IC3)发布了《2023 年互联网犯罪报告》,与 2022 年相比,因网络犯罪造成的损失增加了 22%,达到创纪录的 125 亿美元。
报告显示,2023 年向联邦调查局提交的相关投诉数量达到 88 万件,比上一年增加了 10%,报告中年龄组排名第一的是 60 岁以上的人群,这体现出老年人更容易在网络犯罪中受到伤害。
IC3表示,这两个数字延续了其自 2019 年以来看到的网络犯罪趋势,即投诉和损失逐年上升。
02
勒索软件攻击迫使全球顶尖啤酒品牌生产中断
据近日消息,比利时督威摩盖特啤酒厂日前遭遇勒索软件攻击,导致该公司啤酒装瓶设施生产陷入停顿。督威摩盖特是一家比利时啤酒公司,其生产的督威啤酒知名度极高,是一款果香浓郁的淡金色艾尔啤酒。该酿酒厂还生产其他备受世界各地欢迎的修道院啤酒,品牌包括白熊、马里斯、舒弗等。
03
2023年我国移动应用安全态势观察:76%的Android应用或存在高危级风险隐患
随着智能手机和平板电脑等移动设备用户数量的剧增,移动应用的数量和种类亦在不断膨胀,加速了数字化转型的步伐。然而,伴随着这一增长的是移动应用安全形势的日益严峻。我们见证了恶意软件的猖獗、数据泄露事件的频发以及隐私侵犯问题的严重性,这些不仅威胁到广大个人用户的信息安全,也会对企业的数据资产构成潜在的风险。
为了深入剖析复杂且多变的安全环境,并为相关监管机构、企业、开发者提供参考,中国电信研究院和爱加密日前联合编撰发布了《2023年全国移动应用安全观测报告》。报告数据显示:截至2023年12月31日,全国共有351万款Android应用通过移动应用安全平台进行风险检测,其中存在高危级漏洞的应用约239万款,占应用总数的76.89%,移动应用安全问题不容忽视。
04
Play 勒索软件泄露了6.5 万份瑞士政府机密文件
继瑞士 IT 服务提供商 Xplain 遭受网络攻击后,瑞士国家网络安全中心 (NCSC) 在一份新闻稿中披露了泄露数据的详细信息,联邦网络安全办公室 (BACS) 也参与了调查。
Xplain 是一家瑞士技术和软件解决方案提供商,为多个政府部门、行政单位甚至国家军队提供服务。近日,瑞士国家网络安全中心(NCSC)公布了一份报告,分析了 Xplain 遭勒索软件攻击后发生的数据泄露事件,该事件影响了数千份联邦政府敏感文件。
05
JFrog Artifactory 多个漏洞威胁软件供应链安全
CVE-2023-42509:机密泄露 (CVSS 6.6)。该漏洞存在的原因是 Artifactory 管理仓库配置的方式不当。处理不当的错误可被组合用于泄露敏感数据如凭据或内部系统信息。虽然该漏洞本身并不能立即产生灾难性后果,但可使攻击者获得进一步攻陷防御措施的有价值信息。
CVE-2023-42661:任意文件写(CVSS 7.2)。该漏洞与 Artifactory 的文件处理流程有关。认证攻击者可发送特殊设计的请求,诱骗 Artifactory 编写任意文件,从而可能造成严重后果,如系统崩溃、数据损坏或直接在用户机器上运行恶意代码。
CVE-2023-42662:访问令牌泄露(CVSS 9.3):该漏洞为严重等级的漏洞,可攻陷 Artifactory 的单点登录特性。特殊构造的 web 地址可诱骗用户暴露自己的访问令牌。成功攻击可导致攻击者模拟合法用户并对 Artifactory 环境造成严重损害。
06
Flipper Zero WiFi 钓鱼攻击可解锁和开走特斯拉
位于特斯拉超级充电桩的攻击者可部署名为“Tesla Guest” 的 WiFi 网络,而它是特斯拉服务中心常见的SSID且车主也熟悉。
07
IDC全球安全设备季度跟踪报告显示,2023年全年全球安全设备市场总收入达到176亿美元,与2022年相比增加8.68亿美元。2023年第四季度市场总收入为49.6亿美元,同比增长0.8%,该季度安全设备出货量为120万台。从区域角度来看,美洲地区在2023年第四季度实现了5.1%的总市场收入增长,亚太地区则有4%的下降。
08
WogRAT 恶意软件用记事本服务攻击 Windows 和 Linux 系统
近期,ASEC 网络安全分析师发现恶意软件 WogRAT 正在通过记事本 Notepad 服务攻击 Windows 和 Linux 系统。安全研究人员表示,威胁攻击者通过使用 WogRAT 恶意软件,借助记事本 Notepad 工具,来利用系统资源和用户权限,从而获取未经授权的访问权限并执行恶意代码。
WogRAT 恶意软件自 2022 年底开始出现在互联网上,攻击 Windows 时,该恶意软件会伪装成 "flashsetup_LL3gjJ7.exe "或 "BrowserFixup.exe "等实用程序来引诱受害者。根据 VirusTotal 数据显示,香港、新加坡、中国和日本等亚洲国家和地区是 WogRAT 恶意软件的主要攻击目标。
09
10
美陆军探索将“安全非密”网络用于中队及以下级指挥控制的可行性
随着作战威胁的不断演变,美国陆军对高对抗环境下的连通性及数据共享的需求越来越迫切。目前,美国陆军正探索利用“加密、安全但非密”(SBU-E)网络实现中队及以下级单位与盟国作战单位之间关键战场数据的共享。
随着现代战场威胁的不断发展,美陆军部队已经认识到一些迫切需求,包括缩小指挥所的规模,在对抗环境中保持连通性,以及分发能够在战场上加快作战速度并实现共同认知的有效战斗产品。在大多数情况下,美陆军战术单位可以通过使用“加密、安全但非密”(SBU-E)网络而不是仅仅依赖传统的机密网络来显著提高作战能力。SBU-E最显著的优势是,能够使美国和盟国合作伙伴之间实现更好的整合和协同作战。
信息来源:人民网国家计算机网络应急技术处理协调中心国家信息安全漏洞库今日头条360威胁情报中心中科汇能GT攻防实验室安全牛E安全安全客NOSEC安全讯息平台火绒安全亚信安全奇安信威胁情报中心MACFEESymantec白帽汇安全研究院安全帮 卡巴斯基
本文版权归原作者所有,如有侵权请联系我们及时删除
推荐站内搜索:最好用的开发软件、免费开源系统、渗透测试工具云盘下载、最新渗透测试资料、最新黑客工具下载……
还没有评论,来说两句吧...