【安全大爆炸】微软承认服务器错误配置导致客户数据泄露;Github上大量的POC仓库被曝存在恶意程序

admin 2022年10月26日14:29:02评论48 views字数 1896阅读6分19秒阅读模式

新的一周从热点资讯开始

本期行业热点资讯👇👇👇

第9期(2022.10.17-2022.10.23)


01


微软承认服务器错误配置 导致客户数据泄露

2022年10月21日,微软于本周三承认,由于服务器配置错误导致包括联系信息和电子邮件内容在内的未统计客户数据泄露,黑客可能已经通过网络访问了这部分数据。微软没有透露数据可能在泄漏中暴露的公司数量或涉及的数据量的细节。


【安全大爆炸】微软承认服务器错误配置导致客户数据泄露;Github上大量的POC仓库被曝存在恶意程序


网络安全供应商SOCRadar在一篇博文中表示,它已经向微软报告了本次数据泄露事件,并预估有超过65000家客户公司的数据受到影响。不过,微软在自己的帖子中表示,SOCRadar“大大夸大了这个问题的范围”。

报告称本次服务器错误配置始于今年9月24日,此后受影响的服务器“迅速得到保护”。微软表示,由于配置错误,某些“业务交易数据”可能无需身份验证即可访问。该公司在其帖子中表示,这些数据对应于“微软与潜在客户之间的互动”,包括围绕微软服务的规划和实施。微软表示受影响的数据可能包括姓名、电子邮件地址、电子邮件内容、公司名称和电话号码,并且可能包括与客户与微软或微软授权合作伙伴之间的业务相关的附件。

02


Github上大量的POC仓库被曝存在恶意程序

莱顿高级计算机科学研究所(Leiden Institute of Advanced Computer Science)的研究人员在GitHub上发现了数千个存储库,这些存储库提供了针对各种漏洞的PoC,其中一些POC包括了恶意后门程序。


研究人员通过匹配恶意IP、二进制分析、解码的三种方式分析了2017年到2021年超过47300个Github上关于漏洞利用仓库。


共有150,734个独立IP,通过匹配恶意IP获得的数据如下所示:


【安全大爆炸】微软承认服务器错误配置导致客户数据泄露;Github上大量的POC仓库被曝存在恶意程序

通过二进制分析结果如下所示:


【安全大爆炸】微软承认服务器错误配置导致客户数据泄露;Github上大量的POC仓库被曝存在恶意程序


原文地址:https://www.bleepingcomputer.com/news/security/thousands-of-github-repositories-deliver-fake-poc-exploits-with-malware/

03


美国政府警告勒索病毒新团伙 Daixin 正在攻击医疗机构

CISA、FBI美卫生与公众服务部(HHS)警告称,名为 Daixin 团队的网络犯罪组织正在以美国卫生保健和公共卫生(HPH)部门为目标,进行勒索病毒攻击。

【安全大爆炸】微软承认服务器错误配置导致客户数据泄露;Github上大量的POC仓库被曝存在恶意程序


自6月以来,Daixin 团队的攻击者已经与多个卫生部门的勒索软件事件有关联,他们已经加密了用于许多医疗服务的系统,包括电子健康记录存储、诊断、成像服务和内部网服务。


他们窃取患者健康信息和个人身份信息,利用这些信息进行双重勒索,以在网上泄露被盗信息为威胁,迫使受害者支付赎金。

勒索软件团伙通过利用虚拟专用网(VPN)服务器的漏洞,或者绕过双重身份验证账户(MFA),获得对目标网络的访问权。

一旦进入,他们使用远程桌面协议(RDP)和SSH来横向通过受害者的网络。

【安全大爆炸】微软承认服务器错误配置导致客户数据泄露;Github上大量的POC仓库被曝存在恶意程序


原文地址:

https://www.bleepingcomputer.com/news/security/us-govt-warns-of-daixin-team-targeting-health-orgs-with-ransomware/


04


美公司Clearview AI因违规收集人脸信息在欧盟又被罚款2000万欧元

法国数据监管机构国家信息与自由委员会(CNIL)以违反《欧盟通用数据保护条例》(GDPR)为由,向Clearview AI开出了2000万欧元的罚单,CNIL还要求这家公司停止所有数据收集活动,并删除他们在两个月内收集的所有数据。这并非Clearview AI第一次面临控诉,在3月和7月因同样的违规行为受到到了意大利和希腊数据保护局的罚款。


【安全大爆炸】微软承认服务器错误配置导致客户数据泄露;Github上大量的POC仓库被曝存在恶意程序


Clearview AI是美国著名人脸识别公司,成立于2017年。据了解,该公司在未经用户同意的情况下,从公开网络及社交媒体平台上收集了超过 200 亿张人脸图像和相关数据,并用于创建其面部识别的全球在线数据库。基于该数据库,Clearview AI能够在用户上传某人面部信息后,提供对应面部拥有者的相关信息。在创建之初,该公司就打出了帮助政府解决犯罪问题的旗号。


原文地址:

https://www.bleepingcomputer.com/news/security/clearview-ai-gets-third-20-million-fine-for-illegal-data-collection/


注:图片来源于网络

原文始发于微信公众号(TERRA星环安全团队):【安全大爆炸】微软承认服务器错误配置导致客户数据泄露;Github上大量的POC仓库被曝存在恶意程序

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2022年10月26日14:29:02
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   【安全大爆炸】微软承认服务器错误配置导致客户数据泄露;Github上大量的POC仓库被曝存在恶意程序http://cn-sec.com/archives/1368817.html

发表评论

匿名网友 填写信息