国家安全部:警惕云存储泄密风险​

admin 2024年6月6日23:20:36评论11 views字数 2491阅读8分18秒阅读模式

国家安全部:警惕云存储泄密风险​

66日,星期四,您好!中科汇能与您分享信息安全快讯:

国家安全部:警惕云存储泄密风险​

01

新型 V3B 网络钓鱼工具包曝光,曾针对 54 家欧洲银行发起攻击

近日,有网络犯罪分子开始在 Telegram 上推广一种名为 “V3B ”的新型网络钓鱼工具包,该工具包针对爱尔兰、荷兰、芬兰、奥地利、德国、法国、比利时、希腊、卢森堡和意大利 54 家主要金融机构的客户。

该网络钓鱼工具包的价格在每月 130 美元至 450 美元之间,具体价格取决于购买的内容。该钓鱼包具有高级混淆、本地化选项、OTP/TAN/2FA 支持、与受害者实时聊天以及各种规避机制等功能。

据 Resecurity 研究人员称,其 Telegram 频道已经拥有超过 1250 名成员,这表明新的网络钓鱼即服务(PhaaS)平台正在网络犯罪领域迅速崛起。

02

俄罗斯电力公司、IT 公司和政府机构遭受 HellHounds(地狱猎犬)APT 组织攻击

俄罗斯机构正遭受网络攻击,这些攻击被发现传播一种名为“Decoy Dog”的恶意软件的 Windows 版本。网络安全公司 Positive Technologies 正在追踪代号为 Operation Lahat 的活动集群,并将其归咎于名为HellHounds(地狱猎犬)的高级持续威胁 (APT) 组织。

安全研究人员亚历山大·格里戈里安和斯坦尼斯拉夫·皮佐夫 表示:“地狱猎犬 APT组织会入侵他们选定的目标,在这些目标网络站稳脚跟,多年不被发现。在这样做的过程中,该组织利用了主要的入侵媒介,从易受攻击的网络服务到可信任的关系。

2023 年 11 月下旬,一家未具名的电力公司被 Decoy Dog 木马病毒感染,随后该公司首次记录了HellHounds 病毒。迄今为止,已证实该病毒已感染了俄罗斯的 48 名受害者,其中包括 IT 公司、政府、航天工业公司和电信提供商。

03

国家安全部:警惕云存储泄密风险

云存储是一种新兴网络存储技术。近年来,随着网络“云”功能不断普及,“云端”数据也成为了境外间谍情报机关关注的重点,他们通过网络攻击、植入木马等各种手段,试图窃取我敏感信息和涉密数据,给个人隐私和国家安全造成严重威胁。一些单位和个人为图方便快捷,将敏感信息或涉密事项上传至“云端”,造成相关敏感涉密信息数据在互联网上“裸奔”,给境外间谍情报机关网络窃密带来了可乘之机。

《中华人民共和国保守国家秘密法》规定,禁止未按照国家保密规定和标准采取有效保密措施,在互联网及其他公共信息网络或者有线和无线通信中传递国家秘密。

04

TikTok零日漏洞被利用,可一键劫持高级账户

近日,攻击者利用社交媒体直接消息功能中的零日漏洞,劫持了多家知名公司和人物的TikTok 账户。

TikTok发言人证实,索尼、希尔顿、美国有线电视新闻网(CNN)等用户的账户已遭到黑客劫持,为了防止被滥用被迫暂时删除。此次黑客攻击的程度还不得而知,但是TikTok发言人补充说,「被入侵的账户数量非常少」。在零日漏洞被修复之前,或将不会分享有关被利用漏洞的任何细节。

据Semaphor、Forbes等媒体报道,攻击者通过 DMs 入侵这些账户借助了一个零日漏洞,目标用户只要打开恶意信息,哪怕没有下载或点击链接也会中招,因此千万不要打开不明来源的信息。

05

攻击者利用伪造浏览器更新 传播BitRAT和Lumma恶意软件

近日,研究人员发现,假浏览器更新正在用于传播远程访问木马(RATs)和信息窃取恶意软件,如BitRAT和Lumma Stealer。假浏览器更新已经导致了众多恶意软件感染,包括著名的SocGholish恶意软件。威胁行为者经常利用Discord作为攻击向量。Bitdefender最近的分析发现,在过去六个月内,Discord上分发了超过50000个危险链接,这些链接用于传播恶意软件、网络钓鱼活动和垃圾邮件。

06

59% 公共部门的应用程序长期存在安全漏洞

Veracode  在一份报告中,详细调查分析了全球超过 25 个国家的公共部门组织,最终发现 59% 的公共部门应用程序存在安全漏洞。值得一提的是,把调查对象扩展到社会各个行业面上,这一比例为 42%。

Veracode 首席研究员 Chris Eng 表示,数十年来,为政府服务的应用程序中,未打补丁的软件和糟糕的安全配置累积了大量安全漏洞。如果相关方面一直不采取系统性、持续性的保护措施查找、修复安全漏洞,公共部门就会面临遭受黑客攻击的安全风险。

07

50 万客户受影响,拍卖行佳士得遭遇网络攻击

近日,佳士得拍卖行攻击事件背后的黑客组织声称,他们 “至少 ”获得了这家著名拍卖行 50 万客户的个人资料,并威胁要公开客户资料。

本月早些时候,佳士得拍卖行的官方网站突然宕机了,随后不久,一个自称是 RansomHub 的勒索软件组织声称对佳士得拍卖行发动了网络攻击。为了向外界证明网络安全事件的”真实性“,威胁攻击者在其暗网博客上发布了盗取的佳士得拍卖行数据信息。据悉,被盗数据包括姓名、出生日期、出生地、证件号码、证件有效期、国籍和其他个人信息,影响了约 50 万佳士得客户。

08

影响之前所有版本,TP-Link 路由器曝出满分漏洞

近日,TP-Link Archer C5400X 游戏路由器被曝存在高危安全漏洞,未经认证的远程威胁攻击者能够通过发送特制请求,在受影响设备上任意执行代码。

据悉,安全漏洞被追踪为 CVE-2024-5035,CVSS 评分为 10.0,主要影响包括 1_1.1.6 及之前版本在内的所有版本的 TP-Link Archer C5400X 游戏路由器固件。鉴于 CVE-2024-5035 安全漏洞的影响范围广、危害程度大、可利用性高等特点,TP-Link 方面在 2024 年 5 月 24 日发布的 1_1.1.7 版本中,修补了安全漏洞。

国家安全部:警惕云存储泄密风险​

360GTENOSECMACFEESymantec帮  巴斯

国家安全部:警惕云存储泄密风险​

原文始发于微信公众号(汇能云安全):国家安全部:警惕云存储泄密风险​

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2024年6月6日23:20:36
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   国家安全部:警惕云存储泄密风险​https://cn-sec.com/archives/2822123.html

发表评论

匿名网友 填写信息