热点目录
国外热点
01
星链被亲俄黑客组织 Killnet攻击
瘫痪数小时
本周三,亲俄黑客组织 Killnet 宣称已经完成对埃隆·马斯克的星链(Starlink)、白宫官网(WhiteHouse.gov)和威尔士亲王网站的“测试攻击”。安全公司 Trustwave的研究人员确认了上述攻击的真实性。
Killnet 及其黑客合作者团伙在宣言中声称,他们完成了三次“试探性的”DDoS 攻击,旨在惩罚支持乌克兰的一些最关键的力量,包括马斯克的 Starlink 卫星宽带服务以及美国白宫和英国威尔士亲王的网站。据悉有大量黑客组织参与了 Killnet 围剿星链 的DDoS 攻击活动,包括Anonymous Russia,Msidstress,Radis,Mrai 和 Halva。
02
北约举行年度旗舰网络防御演习“网络联盟”
北约于 11 月 28 日至 12 月 2 日举行年度旗舰集体网络防御演习“网络联盟”,旨在增强北约、盟国和合作伙伴保卫其网络和在网络空间共同行动的能力。来自 32 个国家的约 1000 名网络防御人员以及业界和学术界人员参加了此次演习,包括 26 个盟国和 6 个北约伙伴国(芬兰、格鲁吉亚、爱尔兰、日本、瑞典和瑞士)。
参演人员将接受培训并应对现实网络挑战,例如对运行中的电网、程序和北约及盟国资产的网络攻击。演习提供了互相协作、分享经验和最佳实践以及开展实验的平台,目标是提出一种现实的网络攻击防御状态,并鼓励开发实际有用能力。
03
网灾降临!这个国家政务网络瘫痪超三周
这次网络攻击,发生在总理 Alatoi Ishmael Kalsakau 领导的新政府宣誓就职后的第二天。由于政务系统离线,对居住在几十个岛屿上的 32 万瓦努阿图民众生活造成了极大不便。
受网络攻击影响,太平洋岛国瓦努阿图政府已经离线约三个星期。民众难以获得服务,部分公务员也被迫重新拿起笔纸来办理事务。
04
WhatsApp 发生数据泄露
近 5 亿人的手机号码被泄露
WhatsApp 是一款用于智能手机之间通讯的应用程序,其功能和地位相当于国内的iPhone。Facebook 在 2014 年 2 月 19 日宣布,以大约 190 亿美元的价格收购WhatsApp。2022 年 5 月 18 日,Sensor Tower 发布报告称,2022 年 4 月全球移动应用(非游戏)下载榜中,WhatsApp 排名第 4 位。
根据相关国外媒体报道,某黑客在某论坛上公然出售来自 84 个国家地区的约 4.87 亿 WhatsApp 用户的电话号码。在这 4.87 亿的手机号中,有超过 3200 万个号码来自美国,4500 万个来自埃及,500 万个来自意大利,2900 万个来自沙特阿拉伯,2000 万个来自法国和土耳其,1000 万个电话号码来自俄罗斯用户,还有超过 1100 万是英国用户。
国内热点
01
网络公司爬取直播信息贩卖牟利
“榜一大哥”数据遭泄漏
近日,上海市某知名直播平台企业向上海市公安局闵行分局反映,平台近期先后接到十余名主播和用户投诉,称自己的打赏记录等直播数据遭泄露并在网络公开售卖。其中,某知名艺人在直播间带货的所有数据和铁粉的打赏、刷单记录等都被泄露,造成直播间多项数据直线下降,该艺人工作室由此怀疑有人非法获取相关数据后复制了带货模式,间接造成其直播间流量转移。
闵行警方经过网络巡查,很快发现一家网站在网络公开售卖多个直播平台的直播数据,经过对该网站数据的溯源分析,专案组迅速锁定了向该网站提供数据的一家信息技术有限公司,该公司涉嫌非法获取计算机信息系统数据。在充分掌握了该公司主要成员、组织框架和活动规律后,闵行警方在辖区一商务楼内实施集中抓捕行动,抓获夏某、张某等24 名犯罪嫌疑人,扣押涉案服务器 200 余台。
02
小伙赌球手机中木马自动转账 20 万
近日,江苏球迷小胡收到一条短信,称在某个网站赌球返点高、赔率大,在先后 4次充值近 1 万元后,他收到了赌球激活码,却在提现时发现账户被冻结。“客服”称小胡操作太急程序违规,必须再充几万元才能解冻,并发来一个链接。小胡按照要求登记了个人银行卡等信息和人脸识别后,结果发现手机银行 APP 开始自动连续转账,且手机完全不受控制,于是报警。经查,该链接有木马病毒,可远程操控手机,骗子利用小胡的身份信息在多个网贷平台贷款并转走了 20 多万元。
03
华为手机系统一信息漏洞为“高危”
11 月 29 日,国家信息安全漏洞共享平台(CNVD)发布报告称,本周共收集、整 理信息安全漏洞 536 个,其中高危漏洞 193 个、中危漏洞 261 个、低危漏洞 82 个。其中,“Huawei EMUI(华为手机操作系统)和 Magic UI 信息泄露漏洞(CNVD- 2022-81251)、Elcomplus SmartPPT 文件上传漏洞”等漏洞的综合评级为“高 危”。目前,相关厂商已经发布了漏洞的修补程序。
漏洞数据统计
01
本周漏洞态势研判情况
本周信息安全漏洞威胁整体评价级别为中。
国家信息安全漏洞共享平台(以下简称CNVD)本周共收集、整理信息安全漏洞558个,其中高危漏洞166个、中危漏洞282个、低危漏洞110个。漏洞平均分值为5.74。本周收录的漏洞中,涉及0day漏洞349个(占63%),其中互联网上出现“Hospital Management System SQL注入漏洞(CNVD-2022-83601)、Money Transfer Management System SQL注入漏洞”等零日代码攻击漏洞。本周CNVD接到的涉及党政机关和企事业单位的事件型漏洞总数16272个,与上周(39112个)环比减少58%。
数据来源:CNVD
02
安全漏洞分布情况
从厂商分布来看,WordPress 基金会新增漏洞最多,有 21 个。各厂商漏洞数量分布如下表所示:
11.21—11.27,国内厂商漏洞 55 个,腾达公司漏洞数量最多,有 15 个。国内厂商漏洞整体修复率为 33.33%。请受影响用户关注厂商修复情况,及时下载补丁修复漏洞。
从漏洞类型来看, 缓冲区错误类的安全漏洞占比最大,达到8.71%。漏洞类型统计如下表所示:
数据来源:CNNVD
长风实验室发布、转载的文章中所涉及的技术、思路和工具,仅供以网络安全为目的的学习交流使用,不得用作它途。部分文章来源于网络,如有侵权请联系删除。
END
推荐
阅读
点赞在看
扫码关注|更多好玩
长风实验室 ·
推荐站内搜索:最好用的开发软件、免费开源系统、渗透测试工具云盘下载、最新渗透测试资料、最新黑客工具下载……
还没有评论,来说两句吧...