【01.23】安全帮®每日资讯:Sysrv-hello僵尸网络攻击主机挖矿;苏格兰环境监管机构遭受勒索软件打击

admin 2021年1月23日01:30:50评论52 views字数 2323阅读7分44秒阅读模式

【01.23】安全帮®每日资讯:Sysrv-hello僵尸网络攻击主机挖矿;苏格兰环境监管机构遭受勒索软件打击

安全帮®每日资讯

Brave浏览器支持IPFS点对点协议

由 Mozilla 联合创始人 Brendan Eich 所创公司开发的 Brave 成为首个支持 IPFS 点对点协议的浏览器。IPFS 代表 InterPlanetary File System,类似 BitTorrent 的点对点协议,设计作为去中心化储存系统,允许用户在数百甚至数千个节点之间共享不受审查的内容。当 Brave 探测到用户试图访问 IPFS 内容或使用原生地址如 ipfs:// 或 ipns://,浏览器会提示用户安装和启用 IPFS 节点,或使用一个 HTTP 网关。

参考来源:

https://www.solidot.org/story?sid=66714


三星电子被美国T-Mobile排除出5G网络部署名单

据国外媒体报道,获得了美国多家电信运营商5G网络设备合同的三星电子,被美国电信运营商T-Mobile排除出了5G网络部署名单。T-Mobile是德国电信旗下的公司,该公收购了软银旗下在美国的电信运营商Sprint。虽未能获得T-Mobile的5G网络设备合同,但三星电子在去年就已同Verizon敲定了7.9万亿韩元的4G和5G网络设备合同,消息人士透露,三星电子目前也在着眼同AT&T敲定大合同。

参考来源:

http://www.techweb.com.cn/world/2021-01-20/2822176.shtml


黑客组织窃取航空公司乘客信息

NCC Group 及其子公司 Fox-IT 发表报告,被称为的 Chimera 的黑客组织以半导体公司和航空公司为攻击目标。攻击半导体公司主要是为了窃取知识产权,而攻击航空公司则是为了获得乘客信息 Passenger Name Records(PNR)。窃取后的数据被上传到公有云储存服务如 OneDrive、Dropbox 或 Google Drive。黑客认为上传到这些服务的流量不会被检查或屏蔽。

参考来源:

https://www.solidot.org/story?sid=66720


Sysrv-hello僵尸网络攻击Linux、Windows主机挖矿

近期Sysrv-hello僵尸网络被检测到对云上Nexus Repository Manager 3存在默认帐号密码的服务器进行攻击。得手后再下载门罗币矿机程序挖矿,同时下载mysql、Tomcat弱口令爆破工具,Weblogic远程代码执行漏洞(CVE-2020-14882)攻击工具进行横向扩散。其攻击目标同时覆盖Linux和Windows操作系统。挖矿前,恶意脚本还会尝试结束占用系统资源较多的进程,以独占系统资源。

参考来源:

https://mp.weixin.qq.com/s/iNqBcLKwhVUSz5ltLN_ubw


Malwarebytes 成为第四家遭受 SolarWinds 黑客入侵的安全公司

美国网络安全企业 Malwarebytes 近日表示,该公司于去年遭受了针对 SolarWinds 的同一黑客组织(UNC2452 / Dark Halo)的入侵。虽然本次入侵无关于 SolarWinds 被恶意软件感染的 IT 管理工具,但黑客还是利用 Azure 活动目录漏洞和恶意的 Office 365 应用程序,对 Malwarebytes 的内部系统造成了破坏。

参考来源:

http://hackernews.cc/archives/34703


苏格兰环境监管机构遭受勒索软件打击

近日,苏格兰环境保护署(SEPA)警告称,在平安夜遭到勒索软件攻击后,系统和服务可能需要一段“相当长的”时间才能完全恢复。该机构证实,电子邮件、工作人员日程安排、一些专业报告工具、系统和数据库仍然无法使用,攻击者还从环保局窃取了1.2GB的数据,包括采购、商业项目和环保总局员工的信息,以及其公司计划、优先事项和改变计划。

参考来源:

https://mp.weixin.qq.com/s/zCsuwDgZwYTiuARq5CDlYQ


拜登政府已暂停FinCEN所拟加密货币钱包法规

美国总统拜登上任第一天采取的首批行动之一就是冻结联邦监管程序,其中包括前财政部长提出的争议极大的自托管加密钱包法规。2020年12月18日,在前美国财政部长姆努钦的领导下,金融犯罪执法网络FinCEN提出了自托管钱包的提议,如果通过,它将要求银行和货币服务企业提交报告、保存记录,并验证与私人加密货币钱包进行交易的客户的身份。加密货币业内人士称赞了此举。

参考来源:

https://www.cnbeta.com/articles/tech/1080885.htm




本文资讯内容来源于互联网,版权归作者所有,如有侵权,请留言告知,我们将尽快处理。

【01.23】安全帮®每日资讯:Sysrv-hello僵尸网络攻击主机挖矿;苏格兰环境监管机构遭受勒索软件打击
安全帮®大讲堂经典回顾


大讲堂—浅析《信息安全保障》

大讲堂—速读《网络安全法》

大讲堂—分布式流处理平台:KAFKA

大讲堂—网络协议安全,这些你不可不知

大讲堂—当威胁检测技术跟上了AI的脚步

大讲堂—企业求生之道:如何有效进行安全风险管理

大讲堂—逆向分析技术知多少?

大讲堂—关于Spark的那些事

大讲堂—浅析Hadoop!

大讲堂—MyBatis简介与入门

大讲堂—LSTM算法原理及应用

【01.23】安全帮®每日资讯:Sysrv-hello僵尸网络攻击主机挖矿;苏格兰环境监管机构遭受勒索软件打击



关于安全帮®


安全帮®,是中国电信研究院安全工程研究中心旗下安全团队,致力于成为“SaaS安全服务领导者”。目前拥有“1+4”产品体系:一个SaaS电商(www.anquanbang.vip) 、四个平台(SDS软件定义安全平台、安全能力开放平台、安全大数据平台、安全态势感知平台)。

联系方式:微信公众号留言或联系客服QQ3025437891




【01.23】安全帮®每日资讯:Sysrv-hello僵尸网络攻击主机挖矿;苏格兰环境监管机构遭受勒索软件打击

本文始发于微信公众号(安全帮):【01.23】安全帮®每日资讯:Sysrv-hello僵尸网络攻击主机挖矿;苏格兰环境监管机构遭受勒索软件打击

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2021年1月23日01:30:50
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   【01.23】安全帮®每日资讯:Sysrv-hello僵尸网络攻击主机挖矿;苏格兰环境监管机构遭受勒索软件打击http://cn-sec.com/archives/250844.html

发表评论

匿名网友 填写信息