Unknown APT group has targeted Russia repeatedly since Ukraine invasion
印度航空公司SpiceJet的航班受到勒索软件攻击的影响日期: 2022-05-25标签: 印度, 交通运输, SpiceJet, 勒索攻击,
详情
https://t.co/OFf1vwW3Kk
TURLA在东欧开展网络钓鱼攻击活动日期: 2022-05-24标签: 东欧, 政府部门, Turla(Venomous Bear), 网络钓鱼, APT舆情, C2,
SEKOIA.IO威胁与检测研究团队对谷歌TAG博客中披露的TURLA组织的基础设施进行了调查。它揭露了TURLA针对波罗的海军事学院、在政府决策中发挥作用的奥地利经济商会、北约联合高级分布式学习平台的侦察和间谍活动,这些目标显示出俄罗斯情报机构对东欧国防部门和俄罗斯联邦经济制裁相关的话题感兴趣。
详情
TURLA’s new phishing-based reconnaissance campaign in Eastern Europe
不知名APT组织对俄罗斯政府实体发起多次攻击日期: 2022-05-24标签: 俄罗斯, 政府部门, 网络钓鱼, 俄乌战争,
2022年5月24日,Malwarebytes 威胁情报团队发现,自 2022 年 2 月下旬以来,一个未知的高级持续威胁 (APT) 组织针对俄罗斯政府实体发起了至少四次独立的鱼叉式网络钓鱼活动。这些钓鱼活动旨在植入远程访问木马 (RAT),该木马可用于监视其感染的计算机,并在其上远程运行命令。这四次钓鱼活动的主题分别是:乌克兰互动地图、Log4j补丁、Rostec 国防集团软件、沙特阿美工作职位。
详情
https://t.co/xPpMtWHKAS
通用汽车(GM)遭受恶意攻击并暴露了车主信息日期: 2022-05-23标签: 美国, 交通运输, 制造业, 美国汽车制造商通用汽车(GM), 雪佛兰, 别克, GMC, 凯迪拉克, 凭据填充,
美国汽车制造商通用汽车(GM)透露,它是上个月凭证填充攻击的受害者,该攻击暴露了一些客户的信息,并允许黑客用奖励积分兑换礼品卡。通用汽车GM运营着一个在线平台,帮助雪佛兰,别克,GMC和凯迪拉克车辆的车主管理其账单,服务和兑换奖励积分。车主可以将通用汽车奖励积分兑换为通用汽车、汽车服务、配件以及购买安吉星服务计划。通用汽车透露,他们在2022年4月11日至4月29日之间检测到恶意登录活动,并证实黑客在某些情况下用客户奖励积分兑换礼品卡。目前受影响的客户数量达到五千。
详情
https://t.co/HD5ky9Luza
婚礼注册网站Zola遭到网络攻击日期: 2022-05-23标签: 美国, 居民服务, Zola,
婚礼登记网站 Zola 证实,在数十名客户在社交媒体上抱怨他们的账户被耗尽或遭到破坏后,该网站在2022年5月21日遭到网络攻击。Zola 透露,大约 3,000 个账户“活动受到影响”,不到所有 Zola 夫妇的 0.1%。2022年5月21日,几名 Reddit 用户表示收到了电子邮件,显示收取数百美元的礼品卡或现金礼物费用。一些用户表示连接到他们帐户的电子邮件已更改,导致他们无法登录他们的帐户。
详情
https://t.co/DGVfQyizK9
俄罗斯联邦储蓄银行:面临大规模DDoS攻击日期: 2022-05-23标签: 俄罗斯, 乌克兰, 信息技术, 金融业, 俄罗斯联邦储蓄银行(Sberbank), DDoS, 俄乌战争,
自 2 月危机爆发以来,与乌克兰结盟的黑客一直在瞄准俄罗斯联邦储蓄银行Sberbank进行攻击。2022年5月上旬,该银行遭受了其历史上最大的分布式拒绝服务 (DDoS) 攻击。Sberbank 是俄罗斯最大的金融机构,也是欧洲第三大金融机构,总资产超过 5700 亿美元。在俄罗斯入侵乌克兰之后,该实体是最先受到制裁的实体之一,其在欧洲大陆的业务因此受到严重限制。Sberbank 称已在 2022 年 5 月 6 日以 450GB/秒的速度击退了它所目睹的最严重的 DDoS 攻击。对 Sberbank 主要网站的攻击的恶意流量是由具有 27,000 台受感染设备的僵尸网络生成的。DDoS攻击耗尽资源,使客户无法访问在线服务,造成业务中断和经济损失。只要地缘政治紧张局势造成两极分化的气氛,这种规模的 DDoS 攻击就可能持续存在,并且正如 Sberbank 的声明所得出的结论,它们的数量可能会减少,但威力会增加。
详情
https://t.co/U4BIYQwXgu
相关安全建议
1. 积极开展外网渗透测试工作,提前发现系统问题
2. 减少外网资源和不相关的业务,降低被攻击的风险
3. 做好产品自动告警措施
4. 及时对系统及各个服务组件进行版本升级和补丁更新
5. 包括浏览器、邮件客户端、vpn、远程桌面等在内的个人应用程序,应及时更新到最新版本
6. 注重内部员工安全培训
6安全漏洞微软在大型移动提供商的Android应用程序中发现严重漏洞日期: 2022-05-27标签: 信息技术, AT&T, TELUS, Rogers Communications, Freedom Mobile, Bell Canada, 谷歌(Google), CVE-2021-42598, CVE-2021-42599, CVE-2021-42600, CVE-2021-42601, Android,
微软安全研究人员在多个大型国际移动服务提供商的Android应用程序使用的框架中发现了高严重性的漏洞。研究人员在mce Systems拥有的移动框架中发现了这些漏洞(跟踪为CVE-2021-42598,CVE-2021-42599,CVE-2021-42600和CVE-2021-42601),使用户面临命令注入和权限提升攻击。这些易受攻击的应用程序在Google的Play商店上下载了数百万次,并在从受影响的电信运营商购买的设备上预安装了系统应用程序,包括AT&T,TELUS,Rogers Communications,Bell Canada和Freedom Mobile。
详情
https://t.co/8BquTb3UYE
OAS平台易受关键RCE和API访问缺陷的影响日期: 2022-05-26标签: 信息技术, OAS, CVE-2022-26833, CVE-2022-26082, CVE-2022-27169, CVE-2022-26077, CVE-2022-26026, CVE-2022-26303,
威胁分析师已经披露了影响开放自动化软件(OAS)平台的漏洞,导致设备访问,拒绝服务和远程代码执行。OAS平台是一种广泛使用的数据连接解决方案,它将工业设备(PLC,OPC,Modbus),SCADA系统,物联网,网络点,自定义应用程序,自定义API和数据库整合到一个整体系统下。它是一种多功能且灵活的硬件和软件连接解决方案,可促进来自多个供应商的专有设备和应用程序之间的数据传输,并将其连接到公司特定的产品,定制软件等。根据Cisco Talos的一份报告,OAS平台版本16.00.0112及更低版本容易受到一系列高和严重性错误的影响,这些错误可能会造成破坏性攻击。漏洞包括:CVE-2022-26833、CVE-2022-26082、CVE-2022-27169、CVE-2022-26077、CVE-2022-26026、CVE-2022-26303。
详情
https://t.co/PGXmTpAxwa
Tails操作系统用户建议不要使用Tor浏览器,直到关键的Firefox错误被修补日期: 2022-05-26标签: 信息技术, Firefox, CVE-2022-1802, CVE-2022-1529,
Tails项目的维护者已经发出警告,即与操作系统捆绑在一起的Tor浏览器不安全,不能用于访问或输入敏感信息。Tails项目的维护者已经发出警告,即与操作系统捆绑在一起的Tor浏览器不安全,不能用于访问或输入敏感信息。Mozilla 于 2022 年 5 月 20 日推出修复其 Firefox 浏览器中两个关键零日漏洞的补丁,其修改版本是 Tor 浏览器的基础。跟踪为CVE-2022-1802和CVE-2022-1529,这两个漏洞被称为原型污染,可以将其武器化,以便在运行易受攻击版本的Firefox,Firefox ESR,Firefox for Android和Thunderbird的设备上执行JavaScript代码。
详情
https://t.co/uGod0zl0dL
详情
https://t.co/beqe2Y4zuG
新的Zoom漏洞可能让攻击者通过向他们发送消息来攻击受日期: 2022-05-25标签: 教育行业, Zoom, CVE-2022-22784, CVE-2022-22785, CVE-2022-22786, CVE-2022-22787,
流行的视频会议服务Zoom已经解决了多达四个安全漏洞,这些漏洞可以通过发送特制的可扩展消息传递和状态协议(XMPP)消息并执行恶意代码来利用这些漏洞在聊天中危害其他用户。漏洞包括:CVE-2022-22784、CVE-2022-22785、CVE-2022-22786、CVE-2022-22787。
详情
https://t.co/5uFqOUqW6V
最近公布的VMware Bug的概念验证漏洞已经被黑客滥用日期: 2022-05-24标签: 美国, 信息技术, VMware, GitHub, 漏洞利用, CVE-2022-22954, CVE-2022-22960,
研究人员表示,最近公布的 VMware 漏洞的 GitHub 概念验证漏洞(CVE-2022-22954和CVE-2022-22960)正在被野外黑客滥用。他们专注于使用它们来传递 Mirai 拒绝服务恶意软件并利用Log4Shell漏洞。VMware 于 2022 年 4 月 6 日发布了一份公告,其中详细介绍了多个安全漏洞。其中最严重的是 CVE-2022-22954,CVSS 得分为 9.8,该漏洞允许具有网络访问权限的攻击者通过 VMware Workspace ONE Access 和 Identity Manager 解决方案上的服务器端模板注入执行远程代码执行。另一个涉及 CVE-2022-22960(CVSS 评分 7.8),是 VMware Workspace ONE Access、Identity Manager 和 vRealize Automation 中的一个本地权限提升漏洞,允许具有本地访问权限的攻击者获得 root 权限。在 PoC 发布后,研究人员注意到攻击尝试的激增。大多数利用尝试主要来自僵尸网络运营商,发现的 IP 似乎仍然托管Mirai分布式拒绝服务 (DDoS) 僵尸网络恶意软件的变体,以及一些 Log4Shell 漏洞利用和低级别EnemyBot(一种 DDoS 僵尸网络)尝试。大多数攻击(76%)在地理上起源于美国,其中大部分来自数据中心和云提供商。
详情
https://t.co/wtXuPF3hmN
Fake Windows利用Cobalt Strike攻击目标信息安全社区日期: 2022-05-23标签: 朝鲜, 信息技术, SecuriElite, GitHub, Lazarus Group, Lazarus, Cobalt Strike, NukeSped, 漏洞利用, CVE-2022-24500, CVE-2022-26809,
一个威胁行为者利用伪造的Windows概念验证漏洞针对安全研究人员,这些漏洞利用Cobalt Strike后门感染了设备。这些攻击的幕后黑手,都利用了最近修补的Windows远程执行代码漏洞,这些漏洞被跟踪为CVE-2022-24500和CVE-2022-26809。当 Microsoft 修补漏洞时,安全研究人员通常会分析 GitHub 上的漏洞修复并发布概念验证漏洞。安全研究人员使用这些概念验证漏洞来测试自己的防御措施,并推动管理员应用安全更新。但是,威胁行为者通常使用这些漏洞进行攻击或在网络内横向传播。
详情
https://t.co/Ow5uwPoICb
相关安全建议
1. 及时对系统及各个服务组件进行版本升级和补丁更新
2. 包括浏览器、邮件客户端、vpn、远程桌面等在内的个人应用程序,应及时更新到最新版本
7安全分析追踪RedMenshen的攻击活动日期: 2022-05-26标签: 信息技术, CrowdStrike, Linux, Solaris,
详情
https://www.crowdstrike.com/blog/how-to-hunt-for-decisivearchitect-and-justforfun-implant/
8其他事件随着恶意软件分布水平下降,移动木马检测率上升日期: 2022-05-29标签: 美国, 信息技术, 移动安全,
详情
https://t.co/BR3uogiXIM
博通以 610 亿美元收购VMware日期: 2022-05-26标签: 美国, 信息技术, 制造业, Broadcom Software Group, VMware,
2022年5月26日(周四),芯片制造商Broadcom Software Group宣布以大约 610 亿美元的现金和股票收购虚拟化巨头 VMware。交易完成后,Broadcom Software Group 将更名为 VMware 并以 VMware 的身份运营,Broadcom 的基础架构和安全软件解决方案将成为 VMware 产品组合的一部分。SecurityWeek 进行的一项研究表明,在去年宣布的 430 多起与网络安全相关的并购中,有 11 起是十亿美元以上的交易。
详情
https://t.co/I1tJJWFdUE
报告:探讨50个国家的儿童数据安全立法日期: 2022-05-26标签: 美国, 法国, 俄罗斯, 中国, 英国, 德国, 韩国, 印度, 意大利, 加拿大, 日本, 信息技术, 政府部门, 儿童数据安全,
Comparitech发布了一份新报告,探讨了按国内生产总值 (GDP) 计算的世界前 50 个国家中有关儿童数据收集的立法。该文件评估了这些政策的 23 个不同方面,以评估是否针对儿童在线数据制定了具体立法。检查的方面包括对隐私政策、父母同意和权限的要求以及对内部访问数据的人员的限制。在名单上的 50 个国家中,有 18 个国家完全缺乏解决在线收集和处理儿童数据的立法。在这个名单中,法国以 34.5 分位居榜首,因为其立法允许儿童在某些情况下与父母/监护人一起参与同意程序。欧盟其他国家(瑞士除外)排名 32.5,主要得益于《通用数据保护条例》(GDPR)对儿童数据的保护。美国得分为 29.5,表明缺乏全面的儿童数据保护。即使一些国家存在处理儿童数据的具体保障措施,但在政府处理儿童数据方面,其法律制度也存在漏洞,例如公共安全。虽然没有一个万全之策可以确保能保护儿童和所有互联网用户的隐私,但对儿童及其父母的教育至关重要,以确保父母了解他们可以在孩子的设备和互联网连接上实施的父母安全控制措施。
详情
https://t.co/8xvWMeXC6q
谷歌关闭了两家俄罗斯ISP的缓存服务器日期: 2022-05-26标签: 俄罗斯, 信息技术, Radiosvyaz(Focus Life), МФТИ-Телеком(MIPT Telecom), 谷歌(Google), 俄乌战争,
两家俄罗斯互联网服务提供商(ISP)已收到谷歌的通知,称其网络上的全球缓存服务器已被禁用。缓存服务器是一个 ISP 绑定节点,用于更快地向互联网用户提供 Google 内容,即使在中断期间也能保持高访问可靠性。缓存对于流行的YouTube内容最为重要,ISP可以将这些内容存储在服务器上并更快地加载,从而为其订阅者提供更好的连接体验。确认受影响的两家ISP(Radiosvyaz(Focus Life)和МФТИ-Телеком(MIPT Telecom))于2022年5月19日关闭了他们的缓存服务器,但仅在该日期后几天就收到了Google的通知。这对两家俄罗斯ISP的影响是巨大的,但这两家公司的市场份额相对较小,这使得这种影响不太可能影响该国的大量互联网用户。
详情
18家油气公司接受网络弹性承诺日期: 2022-05-26标签: 欧洲, 美国, 能源业, Aker ASA, Aker BP, Aramco, Check Point Software Technologies, Claroty, Cognite, Dragos, Ecopetrol, Eni, EnQuest, Galp, Global Resilience Federation, Maire Tecnimont, Occidental Petroleum, OT-ISAC, Petronas, Repsol, Suncor,
在过去两年中,石油和天然气行业的公司经历了重大的安全漏洞,迫使人们迫切需要采取集体应对措施。作为回应,18家能源公司已同意合作开发一个专门的解决方案,以加强整个行业生态系统的基础设施。该承诺是在世界经济论坛(WEF)2022年年会上宣布的。根据其网站,网络弹性承诺旨在“动员全球承诺,加强整个行业生态系统的网络弹性”。那些做出承诺的人将共同打击网络攻击,确保它不是一项独立的努力。协调的方法可以跨越国界和业务,从而对恶意威胁产生协调的弹性。承诺的公司包括Aker ASA,Aker BP,Aramco,Check Point Software Technologies,Claroty,Cognite,Dragos,Ecopetrol,Eni,EnQuest,Galp,Global Resilience Federation,Maire Tecnimont,Occidental Petroleum,OT-ISAC,Petronas,Repsol和Suncor。
详情
https://t.co/XZK20GBQ8K
四分之三的安全专家认为当前的网络安全战略很快就会过时日期: 2022-05-25标签: 英国, 信息技术, 网络安全战略,
详情
https://t.co/zxYYHHgzOB
《2022年网络安全状况报告》将勒索软件和民族国家攻击列为最大威胁日期: 2022-05-26标签: 美国, 政府部门, 信息技术, 制造业, 勒索攻击, 供应链, APT,
2022年5月26日,Infosecurity Group 发布《2022年网络安全状况报告》,称勒索软件是网络安全专业人士最关心的问题。勒索软件被投票选为最大的网络安全趋势 (28%),与 2020 年的报告相比发生了重大变化,当时勒索软件并未突破前三名。2021年,勒索需求和支付显著增长,其中一些攻击还影响了关键行业,例如破坏了美国最大的燃料管道。调查受访者的第二大担忧是地缘政治/民族国家攻击(24%),尤其是敌对行动从俄罗斯-乌克兰冲突转移到网络空间。在今年的报告中,另一个重要性激增的问题是供应链攻击,排名第三(22%)。2021 年 12 月的SolarWinds 攻击证明了日益数字化和复杂的供应链带来的网络安全风险。
详情
https://t.co/2cDwYVTNgh
Twitter 因用户数据隐私被罚款 1.5 亿美元日期: 2022-05-25标签: 美国, 政府部门, 文化传播, 推特(Twitter),
详情
https://t.co/KoFRNoTzIE
谷歌称俄罗斯黑客泄漏英国政府官员机密日期: 2022-05-25标签: 俄罗斯, 英国, 政府部门,
2022年5月25日,据一位谷歌网络安全官员和前英国外国情报局负责人称,一个新网站“Very English Coop d’Etat”发布了英国退出欧盟的几位主要支持者泄露的电子邮件,该网站与俄罗斯黑客有关。该网站声称,他们是一群在英国秘密发号施令的强硬派脱欧人士的一部分。目前尚无法立即验证这些电子邮件的真实性,但2022年5月25日,泄密的两名受害者证实,他们已成为黑客的目标,并指责俄罗斯政府。如果泄露的消息确实属实,这将是三年来俄罗斯间谍第二次窃取英国国家安全高级官员的私人电子邮件并将其发布到网上。
详情
https://t.co/fj9EDzFG1w
尼日利亚网络犯罪头目被捕日期: 2022-05-25标签: 尼日利亚, 金融业, 信息技术, SilverTerrier, BEC,
2022年5月25日,国际刑警组织宣布,一名尼日利亚男子因涉嫌领导一个专门从事网络钓鱼和商业电子邮件泄露 (BEC) 的网络犯罪组织而被捕。2021 年 12 月,尼日利亚警方逮捕了 11 名据信参与 BEC 计划的人。据称,他们是SilverTerrier黑客组织成员,该黑客组织至少自 2014 年以来一直活跃,由数百名参与 BEC 攻击的威胁参与者组成。据称SilverTerrier 黑客组织已针对全球数以万计的公司和个人发送虚假电子邮件,旨在诱骗他们将资金汇入他们控制的银行账户。据网络安全公司Palo Alto Networks表示,这位尼日利亚男子的别名已被用于注册 240 多个域,其中 50 个用于恶意软件命令和控制。并且这名男子似乎与其他已知的BEC犯罪分子关系密切。
详情
https://t.co/JsO5oXV2Fq
倡导者敦促亚马逊放弃备受争议的国土安全部监视计划日期: 2022-05-24标签: 美国, 信息技术, 政府部门, 亚马逊(Amazon ),
数字和人权活动家要求亚马逊网络服务退出托管美国国土安全部下一代生物特征数据托管系统的合同。“国土安全部收集的大量生物特征数据是对隐私的严重侵犯,是对人权的侵犯,并使数亿人面临突袭、拘留、驱逐和家庭分离的风险,”由Access Now、Immigration领导的非营利组织写道表示。“通过托管 DHS 的 HART [国土高级识别技术] 数据库,AWS 直接促进了侵入性生物识别数据库的创建,该数据库将加强监视和驱逐出境,冒着侵犯人权的风险。”美国国土安全部多年来努力更换其已有 28 年历史的生物特征识别系统自动生物特征识别 (IDENT),但因该机构对该项目缺乏透明度而造成代价高昂的延误和批评。
详情
https://t.co/9i1Ot2Mf0Q
美国总统拜登的电子邮件中有可能“篡改”的迹象日期: 2022-05-24标签: 美国, 政府部门,
根据最近的一项分析,在最近泄漏的 128,700 多封电子邮件中,有几封电子邮件据称美国总统拜登 (Hunter Biden) 的笔记本电脑有关。2022年5月15日,前特朗普政府工作人员加勒特·齐格勒 (Garrett Ziegler) 将这些电子邮件发布在一个可搜索的数据库中。研究人员在这些数据集版本中检测到不止一封更改或植入的电子邮件,显示出“篡改迹象”。这些电子邮件的历史可追溯至 2009 年至 2019 年。根据安全公司DDoSecrets 分析,数据收集显示了 145 个不同的“最后修改”日期,从 2018 年 1 月 4 日到 2022 年 5 月 8 日。但DDoSecrets表示这可能反映了许多事情,包括文件被导出或恢复的日期,并不一定表明被篡改。可能的“篡改”是指在 2020 年 8 月 31 日至 2020 年 9 月 2 日之间创建的电子邮件,刚好是美国现总统拜登拥有该笔记本电脑一年多之后。
详情
https://t.co/nZfxNvvUAs
美国、澳大利亚、印度和日本宣布关于软件、供应链的网络安全举措日期: 2022-05-24标签: 美国, 澳大利亚, 日本, 印度, 政府部门, 供应链,
2022年5月24日,美国、澳大利亚、印度和日本正式宣布了一项合作伙伴关系,将在围绕加强软件、供应链和用户数据的几项网络安全举措上展开合作。在会后发表的一份声明中,领导人承诺通过共享威胁信息和识别数字化产品和服务供应链中的潜在风险来改善关键基础设施的集体网络安全。该伙伴关系还将看到各国共同努力“调整政府采购的基线软件安全标准,利用我们的集体购买力来改善更广泛的软件开发生态系统,以便所有用户都能受益。”
详情
https://t.co/FmcGRySt3J
微软:信用卡窃取呈上升趋势日期: 2022-05-24标签: 俄罗斯, 金融业, 信息技术,
近日,微软的安全研究人员观察到信用卡窃取的上升趋势,黑客使用更先进的技术来隐藏他们的恶意信息窃取代码。三种隐藏方法的使用有所增加:在图像中注入脚本、字符串连接和脚本欺骗。支付卡浏览是一种基于 Web 的攻击,黑客通过利用底层平台(Magento、PrestaShop、WordPress 等)上的漏洞或不良的安全实践将恶意 JavaScript 代码注入电子商务网站。当网站访问者到达结帐页面并继续输入他们的信用卡或借记卡详细信息以支付所下订单时,该代码将被激活。在该页面的表格上键入的任何内容都会被撇取器窃取并发送给恶意运营商,然后恶意运营商使用这些详细信息进行在线购买或将数据出售给他人。
详情
https://t.co/6CA2TiSUtr
美国参议院报告:美国政府缺乏有关勒索软件的全面数据日期: 2022-05-24标签: 美国, 政府部门,
根据美国参议院国土安全和政府事务委员会的一份新报告,美国政府缺乏关于勒索软件攻击的全面数据,包括支付损失的金额。该报告介绍了对日益增长的勒索软件威胁进行的为期 10 个月的调查结果。它引用 FBI 的数据显示,该机构已收到3729起勒索软件投诉,调整后的损失超过 4920 万美元。该委员会强调了勒索软件对美国国家安全构成的重大威胁,并称美国在政府层面缺乏关于这种激增的勒索攻击实体的数据,而这些数据将有助于调查和起诉勒索软件威胁行为者。因此,委员会建议优先收集有关勒索软件攻击的数据,作为应对日益严重的国家安全威胁的重要手段。
详情
https://t.co/epMxTCSK3c
流行的 PyPI 包“ctx”和 PHP 库“phpass”被劫持以窃取 AWS 密钥日期: 2022-05-24标签: 信息技术, 供应链,
详情
https://t.co/PUKmk75Dg6
马克·扎克伯格因剑桥Analytica的数据泄露而被起诉日期: 2022-05-23标签: 美国, 信息技术, Meta Platforms, 数据泄漏,
哥伦比亚特区宣布起诉Meta Platforms Inc。Meta的首席执行官马克扎克伯格被认为与 2016 年美国总统大选期间的数据泄露事件有关。该事件使政治咨询公司 Cambridge Analytica 能够获取 Facebook 用户信息。DC 总检察长卡尔·拉辛 (Karl Racine) 表示,“全面调查”发现扎克伯格对用户的监督不严,并制定了误导性的隐私协议,导致剑桥分析公司和其他第三方获取了 8700 万美国人的个人信息。拉辛称其为“美国历史上最大的消费者隐私丑闻”。
详情
https://t.co/6uIg2LQ5Dn
账户预劫持攻击:黑客可以在用户注册之前就入侵其的在线帐户日期: 2022-05-23标签: 信息技术, Instagram, LinkedIn, Zoom, WordPress, Dropbox, 账户预劫持攻击,
详情
https://t.co/7ENFK9wT1H
新勒索之家集团成立敲诈勒索市场,新增首批受害者日期: 2022-05-23标签: 德国, 批发零售, 交通运输, 萨斯喀彻温省酒类和博彩管理局(SLGA), Telegram, LAPSUS, LAPSUS$, White Rabbit, RansomHouse,
另一个数据勒索网络犯罪行动已经出现在名为“RansomHouse”的暗网上,威胁行为者发布被盗文件的证据并泄漏拒绝支付赎金的组织的数据。新行动声称不使用任何勒索软件,而是专注于通过所谓的漏洞破坏网络以窃取目标的数据。据信,RansomHouse于2021年12月推出,其第一个受害者据称是萨斯喀彻温省酒类和博彩管理局(SLGA),该局现已被列入勒索网站。自本月推出该网站以来,威胁行为者增加了另外三名受害者,最近一名是上周遭到袭击的德国航空公司支持服务提供商。Cyberint在5月23日发布的一份报告中,分析师发现Telegram帖子在Lapsus$帮派Telegram频道上推广RansomHouse。这表明威胁参与者同样有兴趣将数据出售给其他威胁参与者以及受害者。
详情
https://t.co/tdINSbsQCd
英国数据管理局罚款Clearview AI超过750万英镑,命令英国数据删除日期: 2022-05-23标签: 加拿大, 澳大利亚, 信息技术, Clearview AI, 生物识别,
2022年5月23日,英国政府宣布对面部识别公司Clearview AI处以超过750万英镑的罚款,并命令其停止收集有关英国居民的信息,并删除其数据库中已有的信息。英国信息专员约翰爱德华兹在一份新闻稿中说:该公司不仅可以识别这些人,还可以有效地监控他们的行为并将其作为商业服务提供。这是不可接受的。据该机构称,Clearview根据从在线收集的图像中获得的生物识别面部指纹来识别人,已经积累了一个超过200亿张图像的数据库。Clearview正日益面临来自国家隐私监管机构的压力,要求从其系统中删除数据,包括澳大利亚和加拿大,这两个国家去年都下令该公司删除居民信息。
详情
https://t.co/3LbEdcWhfE
俄罗斯在被占领的乌克兰境内利用超本地Telegram网络散布虚假信息日期: 2022-05-23标签: 俄罗斯, 乌克兰, 信息技术, 俄乌战争,
根据乌克兰智囊团 Detector Media 最近发表的研究,俄罗斯在乌克兰的虚假信息工作如此广泛,以至于它现在包括一个超本地化的 Telegram 网络,该网络可以在乌克兰被占领的各个城镇中发出定制的虚假信息。Detector Media称,自2022年2月24日以来,至少有 88 个这样的 Telegram 频道已注册,其中大部分集中在基辅附近的城镇。Detector Media 的研究人员认为,Telegram 频道的重点是诋毁乌克兰及其领导人,包括市长和地区政府。通过渠道分享的宣传突出了俄罗斯的军事胜利并妖魔化了乌克兰军队。驻乌克兰的虚假信息研究员奥萨丘克说:“俄罗斯人一直试图为乌克兰人创造另一种关于战争的看法。”这些频道还赞扬俄罗斯提供人道主义援助,并指责乌克兰政治领导人造成人道主义危机。
详情
https://t.co/6Hawl6zMwC
9产品侧解决方案
若想了解更多信息或有相关业务需求,可移步至http://360.net
360城市级网络安全监测服务
360CERT的安全分析人员利用360安全大脑的QUAKE资产测绘平台(quake.360.cn),通过资产测绘技术的方式,对该漏洞进行监测。可联系相关产品区域负责人或(quake#360.cn)获取对应产品。
360安全分析响应平台
360安全大脑的安全分析响应平台通过网络流量检测、多传感器数据融合关联分析手段,对网络攻击进行实时检测和阻断,请用户联系相关产品区域负责人或(shaoyulong#360.cn)获取对应产品。
360安全卫士
针对以上安全事件,360cert建议广大用户使用360安全卫士定期对设备进行安全检测,以做好资产自查以及防护工作。
10时间线
2022-05-30 360CERT发布安全事件周报
11特制报告相关说明
一直以来,360CERT对全球重要网络安全事件进行快速通报、应急响应。为更好地为政企用户提供最新漏洞以及信息安全事件的安全通告服务,现360CERT推出了安全通告特制版报告订阅服务,以便用户做资料留存、传阅研究与查询验证。
今后特制报告将不再提供公开下载,用户可扫描下方二维码进行服务订阅。