【安全头条】黑客利用MSHTML漏洞,攻击俄国防部火箭中心

admin 2021年12月7日07:20:28评论96 views字数 2998阅读9分59秒阅读模式

【安全头条】黑客利用MSHTML漏洞,攻击俄国防部火箭中心
第126期

你好呀~欢迎来到“安全头条”,站长小安将为大家奉上新鲜、实时、有趣的安全热点。在文章底部时常交流、疯狂讨论,都是小安欢迎哒~如果对本小站的内容还有更多建议,也欢迎底部提出建议哦!


1、黑客利用MSHTML漏洞,

攻击俄国防部火箭中心

【安全头条】黑客利用MSHTML漏洞,攻击俄国防部火箭中心

近日,研究人员发现利用MSHTML漏洞(CVE-2021-40444)针对俄罗斯国家火箭中心和内政部的攻击活动。研究人员分析称,第一封邮件声称来自俄罗斯火箭中心的人力资源部门,而第二封邮件则表示来自莫斯科内政部,这两封邮件均使用了相同的感染方式,要求接收者启用编辑以填写表格。实际,一旦打开恶意文档并启用编辑,将加载MSHTML的定制控件ActiveX运行任意代码,导致系统感染。[点击“阅读原文”查看详情]

 

2、明年十月起,

微软关闭Exchange Online基本认证

【安全头条】黑客利用MSHTML漏洞,攻击俄国防部火箭中心

微软将于2022年10月在 Exchange Online 中禁用基本身份验证,以保护数百万 Exchange Online用户。微软已于6 月开始为未使用它的租户禁用基本身份验证 ,并解释了客户如何重新启用无意中受到影响的协议。据悉,自2022年10月1日起,微软将开始在所有租户中永久禁用基本身份验证,无论使用情况如何。不过,SMTP身份验证除外,此后仍可重新启用。[点击“阅读原文”查看详情]

 

3、苹果应用审核阻止盲人游戏上架

【安全头条】黑客利用MSHTML漏洞,攻击俄国防部火箭中心

前不久,一名失明的iOS 游戏开发者在游戏开发过程中,发现了一项错误。该错误可阻止iOS 15用户运行其开发的游戏。随后,该名iOS 游戏开发者向应用商店提交了一个更新来解决这个错误。然而,让人意外的是这名iOS 游戏开发者却收到一封电子邮件,称其开发的应用程序与应用程序商店中的其他应用程序类似,因此他提交的更新被视作垃圾邮件处理。对此,这名失明的iOS 游戏开发者提交上诉称,其开发的应用程序是专门为盲人制作的游戏,不过最终应用商店官方依然未曾通过该游戏开发者的申诉。事件发生后,有媒体指责苹果应用审核阻止盲人游戏上架。[点击“阅读原文”查看详情]

 

4、38亿数据+Facebook用户记录,

论坛打包出售

【安全头条】黑客利用MSHTML漏洞,攻击俄国防部火箭中心

最近,某黑客论坛出现兜售38亿条用户记录的数据库的信息。据称,该数据库中包含了38亿个电话号码与用户的Facebook个人资料,具体涉及姓名、电话号码等数据记录。公布该消息的用户叫价100000美元,并称愿意将数据库分成更小的部分供潜在买家使用。不过,目前有消息显示该数据库中的电话号码可能已经被不法黑客获取。[点击“阅读原文”查看详情]

 

5、疑似APT-C-56透明部落攻击预警

【安全头条】黑客利用MSHTML漏洞,攻击俄国防部火箭中心

近日,360高级威胁研究院发现并捕获到多批疑似APT-C-56(透明部落)攻击印度的文档,恶意文档最终释放NetWireRAT。APT-C-56(透明部落)别名APT36、ProjectM、C-Major,是一个拥有南亚背景的APT组织,长期针对周边国家和地区(特别是印度)的政治、军事目标进行定向攻击活动。2019年下半年,APT-C-56(透明部落)一直非常关注阿富汗地区,在2020年其目标开始转向印度地区。2021年至今,曾先后利用疫情相关信息对印度医疗、电力行业进行信息窃取,甚至利用伪装成印度国防部会议记录的诱饵文档,尝试进行信息窃取活动。[点击“阅读原文”查看详情]

【安全头条】黑客利用MSHTML漏洞,攻击俄国防部火箭中心
【安全头条】黑客利用MSHTML漏洞,攻击俄国防部火箭中心
上期回顾

【安全头条】苹果偷偷修复漏洞后PoC遭漏洞发现者公开

戳“阅读原文”查看更多内容

相关推荐: 黑客窃取了《FIFA 21》的源代码以及EA公司的工具

根据许多在线报道中发表的声明,EA公司表示,他们正在调查 "最近发生的针对我们公司的网络攻击事件,只有少量的游戏源代码和相关的工具被盗"。这个著名的游戏开发商曾经因《模拟人生》、《麦登橄榄球》和《FIFA 21》等游戏而闻名。该公司说:"目前没有玩家的数据被泄露,我们有理由相信此次攻击对玩家的隐私没有造成任何风险"。EA公司没有立即回复Threatpost在周五上午的电子邮件请求。尽管EA公司对这一事件一直是轻描淡写,但最初报道的消息表明这一漏洞确实相当严重。根据Vice Motherboard周四晚些时候发表的一份报告,黑客在一个暗网论坛上发布消息称,他们已经获取了EA《FIFA 21》的源代码以及其对应的服务器的代码,此外还有许多其他公司资产。该帖子可以通过6月6日的一个谷歌缓存网页获得,该网页的标题是 "我们出售《FIFA 21》的全部源代码和工具",出售780GB的数据并且开价2800万美元。该网页的作者曾经通过电子邮件发送给Threatpost,并且列出了大量的被盗信息,包括《FIFA 21》的服务器资料、《FIFA 22》的API密钥和一些SDK调试工具;以及为其他EA游戏提供支持的FrostBite引擎的源代码,包括Battlefied,以及相关调试工具。黑客们还声称他们拥有许多EA的专有游戏、框架和SDK 的代码,以及其他EA专有代码和API密钥。他们在帖子中写道:你可以在所有的EA服务器上进行使用这些资料。攻击载体未知据Motherboard的报道,黑客们正在一些地下黑客论坛上兜售这些数据,Motherboard声称现在他们现在已经查看了其出售数据的各种帖子。目前,EA没有披露攻击者是如何攻破其网络的。声明称,该公司在发现漏洞后已经采取了相应的安全措施,同时预计该事件不会影响其它游戏或业务。一位安全专家推测,攻击者可能利用了EA网络中一个未打补丁的已知漏洞,这是攻击者用来渗透企业服务器的一种非常普遍的方式。数据保护公司Acronis的网络保护研究副总裁Candid Wuest在给Threatpost的一封电子邮件中指出:"攻击者不太可能会发现一个零日漏洞,并针对一个软件来自己开发漏洞利用工具。"更有可能的是,正如我们在其他公司和3月份的微软Exchange ProxyLogon漏洞中看到的那样,EA没有修补这个已知的漏洞。他说,服务器错误的配置和暴露的web服务也可能是让攻击者获得访问权的罪魁祸首。Wuest补充说:"总的来说,它强调在当今的网络环境中需要一个全面的网络保护战略。”该公司表示,目前正在积极与执法部门和其他安全专家合作,针对这次攻击进行的刑事调查。货币化方案安全专家说,如果该公司重要的知识产权(IP)落入了坏人之手,那么这一漏洞可能会给EA带来长期的严重的安全问题,这样会使得威胁者在未来利用这些窃取的数据时造成更大的威胁。安全和风险分析公司Gurucul的首席执行官Saryu Nayyar在给Threatpost的一封电子邮件中说:"这种漏洞有可能会使一个组织倒闭。游戏源代码是高度敏感的知识产权信息,是公司服务或产品的核心。”另一位专家也指出,在获得了EA的知识产权文件后,攻击者除了在暗网上出售外,还可以在技术上利用该漏洞,寻找应用程序的漏洞然后直接盗取软件。攻击面管理公司Randori的首席技术官和联合创始人David Moose Wolpoff说:"在现代网络犯罪集团中,我们看到了很多先进的利益化策略。在这个EA攻击的案例中,我敢打赌,为了实现利润最大化,攻击者将会出售系统的访问权限。"参考及来源:https://threatpost.com/hackers-fifa-21-source-code/166829/ 本文始发于微信公众号(嘶吼专业版):黑客窃取了《FIFA 21》的源代码以及EA公司的工具

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2021年12月7日07:20:28
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   【安全头条】黑客利用MSHTML漏洞,攻击俄国防部火箭中心http://cn-sec.com/archives/557663.html

发表评论

匿名网友 填写信息