海外网络安全形势周报第35期

小夏 科技 更新 2024-02-27

从最新的漏洞发现和新兴的攻击技术到重大的政策变化和行业报告。

以下是本周的回顾

在谷歌披露后,间谍软件供应商被关闭

据报道,总部位于西班牙的间谍软件供应商Vriston存在问题,其漏洞被Google发现并公开。 TechCrunch 从前员工那里了解到,在谷歌披露后,有几名员工离开了 Vrston,声称该公司现在已经关闭。

Wyze 相机安全事件

智能家居摄像头公司 Wyze 告知客户,有 13,000 名用户收到了不属于他们的摄像头的缩略图。 超过 1,500 名用户点击了缩略图,其中一些人能够查看记录。 该公司表示小于 03% 的帐户受到该事件的影响,并将其归咎于第三方缓存客户端库。

8220团伙重返加密货币挖矿

据观察,8220 团伙对基于 Windows 和 Linux 的云基础设施发起了新的攻击,用于加密货币挖掘。 该组织的最新活动持续了大约一年,揭示了使用 PowerShell 进行无文件执行、DLL 旁加载以及绕过 UAC 和事件跟踪机制。

Lucifer DDoS 僵尸网络以 Apache 工具为目标

Aqua Security 发现 Lucifer DDoS 恶意软件以 Apache Hadoop 和 Apache Druid 实例为目标,将它们诱骗到能够挖掘加密货币的僵尸网络中。 在过去的一个月里,已经发现了 3,000 多起针对这些解决方案的攻击。

Pypi 打包旁加载恶意软件

ReversingLabs 报告说,发现 PYPI 包管理器中的两个包依赖于拼写错误来诱骗毫无戒心的用户安装它们,并使用 DLL 旁加载来加载第二阶段恶意软件。

这两个软件包似乎是滥用软件链进行恶意软件感染的更广泛活动的一部分。

对华盛顿特区学校系统的勒索软件攻击影响了 100,000 人

乔治王子县公立学校 (PGCPS) 通知缅因州总检察长办公室,近 100,000 人的个人信息在 2023 年 8 月的勒索软件攻击中遭到泄露。 在攻击期间,姓名、金融账户信息和社会安全号码可能会被访问或泄露。

Freenom 解决 Meta 诉讼

域名注册商 Freenom 宣布,在社交媒体巨头 Meta 去年就 Freenom 无视网络钓鱼**投诉提起的诉讼中,它已与 Meta 达成和解。 Freenom 在去年 3 月停止允许新域名注册,网络钓鱼域名的数量在几个月内大幅下降。 Freenom表示,它已决定退出域名业务。

OT 环境风险管理调查

Ponemon Institute 和 Cyolo 的一项新调查显示,只有一半的组织能够有效缓解 OT 的风险和安全威胁。 然而,在美国和欧洲、中东和非洲地区接受调查的 1,056 名安全专业人士中,大多数人表示他们没有准确的 OT 资产清单,其中一半人没有重新评估他们在大流行期间采用的远程访问工具。

CrowdStrike 报告:更多威胁行为者,更多受害者

Crowdstrike 的 2024 年全球威胁报告显示,Crowdstrike 追踪的威胁行为者数量在 2023 年达到 232 人,泄漏中列出的受害者人数增加了 76%**。 该报告还显示,针对云环境的攻击也有所增加,并且大多数入侵都与网络犯罪有关。

美国**与 Microsoft 合作扩展日志记录功能

在过去的六个月中,美国网络安全机构CISA,OMB和ONCD一直在与Microsoft合作,向一组美国**组织推出扩展的日志记录功能,现在将其提供给所有使用Microsoft Purview Audit的组织。 这将有助于机构更有效地使用日志进行网络威胁检测和补救。

补丁

Autodesk 发布了针对 AutoCAD 中 19 个漏洞的修补程序,这些漏洞可能允许攻击者使应用程序崩溃、泄露数据或执行任意**。 VMware 警告已弃用的增强身份验证插件 (EAP) 中存在严重缺陷,Joomla 修补了五个错误,包括导致远程执行的 XSS 漏洞。

相似文章

    国外:第25期网络安全形势周报

    这是本周的故事 乌克兰国防情报局 GUR 声称已经摧毁了属于俄罗斯联邦税务局 FNS 的 , 多台服务器,彻底摧毁了基础设施。删除数据库和备份,删除配置文件,并阻止区域服务器连接到 fns。来自德克萨斯州朗德罗克的 岁的丹尼尔 阿基拉 米尔斯 Daniel Akira Mills 被判处 个月监禁,...

    安全信息一周 1209 《网络安全事件报告管理办法》公开征求意见

    一 中华人民共和国网信办就 网络安全事件报告管理办法 公开征求意见 .国家标准 信息安全技术 政务计算机终端核心配置规范 公开征求意见 IDC发布 网络安全领域大模型应用市场洞察报告 赛迪顾问发布 年中国私有云市场研究报告 美国某知名基因检测公司遭黑客攻击,或泄露万中国人的血液数据 金融云被勒索,多...

    2024年网络安全遭遇裁员潮,你还需要学习网络安全吗?

    在裁员的同时,他也表示,人才缺口巨大,史上最搞砸的行业就是网络安全。最神秘的是,这个行业在喊着 降本增效 同时也在暗中蹭着为网络安全各个岗位加薪。Observe 最近发布了一项全球网络安全调查,官方语言是 虽然各行各业的网络安全事件数量持续增加, 的组织每月报告的安全事件数量不断增加,但近一半 的受...

    2024年网络安全专业有出路吗?

    个月的封闭式管理学习,毕业NISP证书入职于大型IT公司 三年内无限跳槽 提供华为网络工程师认证通道。从市场情况来看,网络安全工程师的前景非常好,从四个方面进行分析 .职业周期长 学习其他IT技术,达到一定阶段后很难提升,时间长了容易被新人取代,出现失业 但与其他行业不同的是,网络安全工程师在未来几...

    2024年网络安全行业人才市场十大趋势!

    近日,国际信息系统安全认证联盟 ISC 发布了 年全球网络安全人才发展报告 该报告基于对全球,名网络安全从业者和管理者的访谈,对网络安全从业者的发展现状和主要挑战进行了全面分析和深入研究。年对于企业首席信息安全官和网络安全从业者来说,是机遇与挑战并存的一年。一方面,人才短缺,技能差距扩大,企业需要更...