6月17日,星期一,您好!中科汇能与您分享信息安全快讯:
01
勒索攻击迫使越南国家邮政服务瘫痪超3天
据近日消息,越南国有邮政服务遭受网络攻击被迫中断服务,数天后终于恢复运营。据当地媒体报道,越南邮政于6月4日遭到勒索软件攻击,邮政和快递服务受到影响。该公司当时报告称,旗下邮政金融、公共物流和货物分发服务未受影响。
越南邮政与政府机构和当地网络专家合作,以遏制事件,保护客户数据,并恢复其系统。在发现该事件后,越南邮政联系了国家安全机构,并断开了其IT系统以隔离漏洞。越南邮政没有透露他们认为谁是幕后黑手,或者黑客是否索要赎金。截至6月7日晚上10点,越南邮政内部服务于客户和运营管理活动的IT系统已恢复运行。
02
日本立法强制苹果开放第三方应用商店
该法案本周三已在日本上议院通过,并将在未来18个月内获得内阁批准后正式实施。众所周知,苹果商业帝国基于其高度封闭的应用生态系统。今年3月份,苹果的“花园围墙”首次被打破,随着《欧盟数字市场法案》的生效,迫于欧盟法律的压力,苹果公司被迫在欧盟地区支持第三方应用商店,同时还首次向第三方浏览器引擎(此前苹果用户使用的所谓第三方浏览器只是苹果浏览器引擎的套壳产品)开放。
03
美国削减国家漏洞库预算,或造成全球网络防御基础数据缺失
据近日消息,最新研究显示,自今年2月美国政府宣布削减国家漏洞数据库预算以来,超过90%提交至该数据库的漏洞尚未完成分析或补充信息(即在创建漏洞编号后添加完善各类元信息)。
因资金短缺和漏洞激增,NVD漏洞库不得不缩减运营规模。作为网络安全防御方的重要信息来源,该数据库运转放缓后,通用漏洞披露(CVE)信息完善流程受到了严重影响。
网络安全公司VulnCheck的研究人员分析发现,NVD漏洞库自2月12日预算削减以来,期间新增了12720个漏洞,其中高达11885个“尚未完成分析或或补充关键数据,而这些数据能帮助安全专业人士确定哪些软件受到漏洞影响。”
04
乌克兰警方发现 Conti、LockBit 等勒索组织的相关黑客
在乌克兰网络警察称,他们已经发现了一名与臭名昭著的 Conti 和 LockBit 勒索软件团伙有关联的当地黑客。
警方称,这名 28 岁的基辅居民专门从事加密器的开发,加密器是一种用于加密恶意软件的恶意工具,使防病毒软件更难检测和分析。根据警方周三发布的声明,该男子向与俄罗斯有关的 Conti 和 LockBit 勒索软件组织有关的黑客出售自己的服务,以获得加密货币奖励。
乌克兰警方没有说明嫌疑人目前是否被拘留。该机构的发言人告诉 Recorded Future News,“目前正在进行调查行动,包括分析被扣押设备中包含的信息,以收集更多证据并识别可能参与犯罪的其他人员。”
05
根据白宫最新发布的报告,2023年,美国联邦机构报告的网络安全事件数量高达32211起,同比增长9.9%。该报告还披露了美国政府遭受的最严重事件的细节。
在所有事件中,大多数(38%)被归类为“不当使用”,即系统被以违反机构可接受使用政策的方式使用。报告指出,机构有能力检测到安全政策被违反的情况,但无法阻止其实际发生。
第二类最常见的事件由钓鱼和恶意电子邮件引起。按事件数量计算,此类攻击向量同比增长幅度最大。从2022年到2023年,此类事件数量从3011起增长到6198起。
有5687起事件无法确定攻击向量的归类,因此被模糊地划归“其他/未知”类别。与2022年相比,基于网络(Web)的攻击数量(3569起)几乎没有增长。
06
黑莓公司数据于暗网出售,黑客疑似已掌握34万亿文件
黑莓公司旗下网络安全部门 Cylance 数据疑似被黑客在暗网上出售,据称网络犯罪分子掌握了34 万亿封客户和员工电子邮件。黑莓公司正在调查一起涉及在暗网上出售其网络安全部门 Cylance 数据的事件,但该公司表示,这些数据似乎比较陈旧,并非来自公司系统。
07
尽快更新!Pixel 设备曝出零日漏洞
近日,科技巨头谷歌发布了安全更新,成功解决其 Pixel 设备中存在的 50 个安全漏洞。值得注意的是,谷歌方面着重提到了一个被追踪为 CVE-2024-32896 的安全漏洞,并指出威胁攻击者可以利用该漏洞非法提升权限,目前安全人员已经发现其在野被利用的证据。
谷歌方面一再强调有迹象表明,CVE-2024-32896 安全漏洞可能已被用于有限的针对性攻击活动。因此,谷歌督促所有 Pixel 用户应立即在设备上安装安全更新,以最大程度上缓解安全风险,保障自身设备的安全。
谷歌此次发布的安全更新还解决了直接影响 Pixel 设备的其他 44 个安全漏洞,其中 7 个是权限升级漏洞,这些漏洞一旦被威胁攻击者利用,可能会引发更大的安全危机。
08
个人数据被公开!大量车辆与驾驶数据被用来训练 AI 大模型
近日,有网络安全研究人员警告称,在Python 软件包索引(PyPI)库中发现了一个新的恶意 Python 软件包,该软件包为黑客盗取加密货币提供了便利。
该恶意软件包名为 pytoileur,截至发稿前已被下载 316 次。有趣的是,在前一版本(1.0.1)于 2024 年 5 月 28 日被 PyPI 维护者删除后,该软件包的作者(名为 PhilipsPY)上传了一个新版本(1.0.2),并且功能完全相同。根据 Sonatype 发布的分析报告显示,恶意代码被嵌入到了软件包的 setup.py 脚本中,使其能够执行 Base64 编码的有效载荷,该有效载荷负责从外部服务器检索 Windows 二进制文件。
信息来源:人民网国家计算机网络应急技术处理协调中心国家信息安全漏洞库今日头条360威胁情报中心中科汇能GT攻防实验室安全牛E安全安全客NOSEC安全讯息平台火绒安全亚信安全奇安信威胁情报中心MACFEESymantec白帽汇安全研究院安全帮 卡巴斯基
本文版权归原作者所有,如有侵权请联系我们及时删除
推荐站内搜索:最好用的开发软件、免费开源系统、渗透测试工具云盘下载、最新渗透测试资料、最新黑客工具下载……
还没有评论,来说两句吧...