7月2日,星期二,您好!中科汇能与您分享信息安全快讯:
01
Windows 修复漏洞遭利用,推送恶意脚本
虚假的 IT 支持网站宣传针对常见 Windows 错误(如 0x80070643 错误)的恶意 PowerShell“修复”,以使用窃取信息的恶意软件感染设备。
这些虚假支持网站首先由 eSentire 的威胁响应部门 (TRU) 发现,它们通过已被入侵和劫持的 YouTube 频道进行推广,以增加内容创建者的合法性。
具体来说,威胁行为者正在制作虚假视频,宣传修复自一月份以来数百万 Windows 用户一直在处理的 0x80070643 错误。
02
Juniper Networks曝最严重的「身份验证」漏洞,影响大量路由器
03
著名远控软件TeamViewer IT系统遭APT攻陷,安全专家建议暂时删除
据近日消息,国际知名远程连接软件厂商TeamViewer上周五确认,一家极其活跃的俄罗斯黑客组织在上周早些时候入侵了其公司IT环境。
在最新声明中,该公司将最近宣布的事件归咎于APT29。这家黑客组织又叫Cozy Bear、BlueBravo和Midnight Blizzard。据信,该组织隶属于俄罗斯的对外情报局(SVR),参与了过去十年中几起最重要的黑客事件,包括2020年的“太阳风”黑客事件和2016年对美国民主党全国委员会的攻击。
04
勒索软件入侵儿童医院系统,黑客声称窃取 600GB 数据
芝加哥罗伯特卢瑞儿童医院给数十万人发送通知说明道,由于医院遭受勒索软件的攻击,客户的个人和健康信息已被泄露。调查显示,黑客在 2024 年 1 月 26 日至 1 月 31 日期间访问了该儿童医院的系统,大量系统因遭受网络攻击而关闭。此次事件导致医疗记录访问受限、患者门户网站中断以及通信受阻。
被泄露的信息种类繁多,包括姓名、地址、出生日期、服务日期、驾照号码、社会保险号、电子邮件地址、电话号码、健康索赔信息、医疗条件或诊断、医疗记录编号、医疗和处方信息。这家儿童医院没有明确表示它是勒索软件组织的攻击目标,但在其网站的数据泄露通知中,医院明确表示拒绝支付赎金。
05
为有力推进夏季治安打击整治行动,依法严厉打击电信网络诈骗及其关联违法犯罪,公安部部署全国公安机关重拳出击、以打开路,于近日同步开展打击涉诈地推引流类违法犯罪集中收网行动,成功打掉为电信网络诈骗提供地推引流服务的违法犯罪团伙106个,抓获违法犯罪嫌疑人3350余名,迅速掀起打击声势。
06
45人落网!长寿警方成功打掉销售“医生职称考试密卷”电信网络诈骗团伙
近日,长寿警方组织精干力量,成功打掉了一个利用虚假宣传和话术营销来高价销售医生职称考试密卷的电信网络诈骗团伙。抓获犯罪嫌疑人45名,涉案金额达700余万元。
今年2月,长寿警方接到线索称:发现湖南衡阳有一个通过电话营销,聊微信等手段进行“引流”,以虚拟角色宣称有医生职称考试内部考题为由,诱使被害人购买无效复习资料,实施电信网络诈骗的犯罪团伙。掌握该情况后,长寿警方高度重视,成立专案组开展研判侦查,同时,密切与湖南警方沟通协作。
07
近年来,境外间谍情报机关通过卫星遥感观测、军机抵近侦察、海洋信息监测等手段,意图从“海、陆、空、天”全维度对我开展各类间谍活动,太空领域是其实施技术窃密的重灾区。
一些国家的间谍情报机关,可能通过高精度遥感卫星对我国开展实时监视,他们往往利用专业人士的分析数据,甚至“热心”网民提供的坐标信息,持续开展观测窃密。
我国幅员辽阔,仅凭间谍卫星的对地观测能力,要想从太空精准搜集窃取我敏感信息,难度不亚于海底捞针。但国家安全机关工作发现,个别网民的无心之举在无意间为间谍卫星“指了路”,造成泄密隐患,应引起高度警惕。
08
技术市场竞争与美国的技术安全化选择
技术市场竞争正成为大国技术竞争中最复杂、最重要和最突出的表现形式。作为霸权国,美国有着以不对称权力优势干预技术市场、重塑技术产业链的政治惯性,市场竞争与权力优势是美国技术安全化的动力追求与能力支撑。
美国将技术与安全议题相联结,不仅能够挣脱现有规则与制度的束缚、阻断竞争国既有的技术扩散趋势,还可以动员和捆绑其他国家共同行动,达到最大化控制他国市场选择、保有和扩张国家市场份额的目的。
信息来源:人民网国家计算机网络应急技术处理协调中心国家信息安全漏洞库今日头条360威胁情报中心中科汇能GT攻防实验室安全牛E安全安全客NOSEC安全讯息平台火绒安全亚信安全奇安信威胁情报中心MACFEESymantec白帽汇安全研究院安全帮 卡巴斯基
本文版权归原作者所有,如有侵权请联系我们及时删除
推荐站内搜索:最好用的开发软件、免费开源系统、渗透测试工具云盘下载、最新渗透测试资料、最新黑客工具下载……
还没有评论,来说两句吧...