国外:第25期网络安全形势周报

小夏 科技 更新 2024-01-29

这是本周的故事

乌克兰国防情报局 (GUR) 声称已经摧毁了属于俄罗斯联邦税务局 (FNS) 的 2,300 多台服务器,彻底摧毁了基础设施。 删除数据库和备份,删除配置文件,并阻止区域服务器连接到 fns。

来自德克萨斯州朗德罗克的 22 岁的丹尼尔·阿基拉·米尔斯 (Daniel Akira Mills) 被判处 24 个月监禁,原因是他依靠 SIM 卡交换来接管受害者的**号码,并从数十人那里窃取了超过 600,000 美元的加密货币。 他还被勒令支付超过53万美元的赔偿金。

法国**逮捕了一名涉嫌与臭名昭著的 Hive 勒索软件团伙有联系的人,该团伙于 2023 年 1 月被捣毁。 当局还搜查了他在塞浦路斯的家,在他手机上的钱包应用程序中发现了超过57万欧元(约合625,000美元)的加密货币。

CISA 已将 CVE 标识符 CVE-2023-6448 分配给 Unitronics Vision PLC 不安全默认密码漏洞,该漏洞在最近针对美国水务局的攻击中被利用。 与伊朗有联系的攻击者**可能通过使用默认密码“1111”访问暴露在互联网上的 PLC 来执行攻击。 CISA 还会将 CVE 添加到其已知被利用漏洞的数据库中。

Akamai 提请注意一种新型 DNS 欺骗攻击,该攻击利用 Microsoft 动态主机配置协议 (DHCP) 服务器,允许攻击者在未经身份验证的情况下访问 Active Directory 集成 DNS (ADIDNS) 区域。 该攻击的一种变体允许攻击者覆盖现有的 DNS 记录。

Tenable 在 EduLog Parent Portal 中发现了多个漏洞,这些漏洞允许访问敏感的 K-12 学生信息,包括姓名、公交路线、GPS 位置、家长联系信息以及学区的配置详细信息,包括用户名和密码。

Fortinet 修补了 Fortios、ForTiPam 和 FortiProxy 中的两个高严重性缺陷,这些缺陷可能导致执行。 Ivanti 解决了 Secure Access Client 中的权限升级问题和 Endpoint Manager Mobile (EPMM) 中的身份验证绕过问题。 Palo Alto Networks 修复了 Pan-OS 中的高严重性跨站点脚本 (XSS) 错误。 Zoom 解决了桌面和移动客户端中的高严重性漏洞。

工业网络安全公司 dragos 的联合创始人兼首席执行官 Robert Lee 已加入风险投资公司 Datatribe 担任风险合伙人。 Lee 作为企业家获得了 Datatribe 的种子资金,并将继续担任 Dragos 的全职首席执行官。

Bishop Fox 发布了一个名为 Swagger Jacker 的新开源工具,以帮助审计 OpenAPI 定义文件。 命令行工具使攻击性安全专业人员能够识别定义文档中定义的 API 路由中的潜在漏洞或错误配置。 Bishop Fox 发表了一篇博客文章,描述了该工具和源代码,可以在 GitHub 上找到。

英特尔推出了代号为 Emerald Rapids 的第五代至强处理器,该公司表示这将带来更高的性能和更高的安全性。 借助这些新的 CPU,所有 OEM 和 CSP 解决方案提供商都可以利用英特尔信任域扩展 (TDX) 技术,该技术可在虚拟机级别提供更高的机密性和安全性。

相似文章

    安全信息一周 1209 《网络安全事件报告管理办法》公开征求意见

    一 中华人民共和国网信办就 网络安全事件报告管理办法 公开征求意见 .国家标准 信息安全技术 政务计算机终端核心配置规范 公开征求意见 IDC发布 网络安全领域大模型应用市场洞察报告 赛迪顾问发布 年中国私有云市场研究报告 美国某知名基因检测公司遭黑客攻击,或泄露万中国人的血液数据 金融云被勒索,多...

    华云南荣获2023网络安全“金帽”年度安全新锐企业奖

    月日,备受瞩目的网络安全产业生态大会暨 金帽 年度盛典成功举办,华云南凭借在攻击面管理领域的技术实力 市场影响力和创新能力,荣获网络安全 金帽 年度安全新锐企业奖。本次大会由北京市科协和北京市通州区人民群众联合主办,北京市通州区经济和信息化局承办,北京咆哮文化传媒协办。自月日本届金帽评选正式启动以来...

    关注11月网络安全相关政策法规盘点

    网络安全标准实务指南 粤港澳大湾区跨境个人信息保护要求 征求意见稿 发布 月日 年月日,全国信息安全标准化技术委员会发布 网络安全标准实务指南 粤港澳大湾区跨境个人信息保护要求 征求意见稿 本文件规定了粤港澳大湾区个人信息跨境处理应遵循的基本原则和要求,适用于大湾区个人信息处理者根据谅解备忘录 MO...

    2024 年网络安全人才市场的 10 大趋势

    在即将到来的年,网络安全人才市场可谓 两重天 根据 ISC 最新的 年全球网络安全人才调查, 年全球网络安全人才规模达到 万,但与此同时, 年网络安全人才短缺也创下历史新高,接近 万。在网络安全人才缺口拉大的同时,经济下行引发的裁员潮也蔓延到网络安全领域。根据 Observe 的调查,近一半的组织准...

    加强网络安全领导力和海外权力阶层有效参与的战略

    随着对网络攻击的监管不断加强,越来越多的高管认识到这些攻击的本质 对业务运营 盈利能力和业务生存能力构成严重威胁。但是,掌权的董事会呢?他们是否获得了所需的所有信息?他们是否了解您组织的网络安全计划?他们明白为什么这些举措很重要吗?可能不是。据 哈佛商业评论 报道,只有 的董事会成员定期与他们的首席...