SolarWinds供应链攻击活动中存在新的SUPERNOVA后门;多国执法部门联合捣毁三个提供VPN服务的网站​

admin 2020年12月23日11:28:56评论45 views字数 2351阅读7分50秒阅读模式


维他命安全简讯



23


星期三

2020年12月


【威胁情报】

SolarWinds供应链攻击活动中存在新的SUPERNOVA后门

多国执法部门联合捣毁三个提供VPN服务的网站

【攻击事件】

加密货币交易所EXMO遭到攻击,损失总资产的5%

【数据泄露】

黑客在暗网泄露27万个Ledger用户的敏感信息

【分析报告】

Jumio发布2020年假日新账户欺诈活动的分析报告

Cisco Talos发布2020年所披露的漏洞的回顾报告



01

SolarWinds供应链攻击活动中存在新的SUPERNOVA后门


SolarWinds供应链攻击活动中存在新的SUPERNOVA后门;多国执法部门联合捣毁三个提供VPN服务的网站​

研究人员发现SolarWinds Orion供应链攻击活动中存在新的SUPERNOVA后门,可能来自另一个黑客组织。SUPERNOVA是植入Orion网络和应用程序监视平台代码中的Web shell,攻击者可利用该恶意软件在计算机上运行任意代码。该恶意代码仅包含一种DynamicRun方法,可将参数动态编译到内存中的.NET程序集中,因此不会在受感染设备上留下任何痕迹。经调查,SUPERNOVA没有数字签名,这与最初发现的SunBurst不同,或许属于另一黑客组织。

   原文链接:

https://www.zdnet.com/article/a-second-hacking-group-has-targeted-solarwinds-systems/


02

多国执法部门联合捣毁三个提供VPN服务的网站


SolarWinds供应链攻击活动中存在新的SUPERNOVA后门;多国执法部门联合捣毁三个提供VPN服务的网站​

来自美国、德国、法国、瑞士和荷兰的执法机构联合,成功捣毁了三个VPN服务的网站。此次行动的代号为Nova,主要由欧洲刑警组织进行协调。被查封的三个网站分别为insorg.org、safe-inet.com和safe-inet.net,均已活跃了十多年,可能属于一个团伙。这些网站可提供多达五层的代理网络,因此勒索软件团伙、信用卡窃取(Magecart)团伙、网络钓鱼黑客和参与账户收购的黑客经常用这些服务器来隐藏真实身份。

  原文链接:

https://www.zdnet.com/article/law-enforcement-take-down-three-bulletproof-vpn-providers/


03

加密货币交易所EXMO遭到攻击,损失总资产的5%


SolarWinds供应链攻击活动中存在新的SUPERNOVA后门;多国执法部门联合捣毁三个提供VPN服务的网站​

英国加密货币交易所EXMO称其遭到了网络攻击,12月21日黑客在入侵其热钱包后盗取了大量资产。截至目前,EXMO热钱包中部分的BTC、XRP、ZEC、USDT和ETH均受到了影响。EXMO在发现攻击后立即做出响应,暂停所有提款并重新部署热钱包。受影响的热钱包资金占总资产的近5%。但冷钱包里的所有货币都是安全的。EXMO表示受影响用户的所有损失将由其完全赔偿并退款。

  原文链接:

https://www.bleepingcomputer.com/news/security/exmo-cryptocurrency-exchange-hacked-loses-5-percent-of-total-assets/


04

黑客在暗网泄露27万个Ledger用户的敏感信息


SolarWinds供应链攻击活动中存在新的SUPERNOVA后门;多国执法部门联合捣毁三个提供VPN服务的网站​

黑客在暗网泄露了27万个Ledger用户的敏感信息。Ledger是用于存储、管理和出售加密货币的硬件加密货币钱包。此次黑客泄露了两个TXT文件,分别为包含订阅了Ledger通讯的1075382个用户的电子邮件地址的“All Emails (Subscription).txt”,和包含272853位购买者姓名、邮寄地址和电话号码的“Ledger Orders (Buyers) only.txt”。这些泄露数据或许是由2020年6月的数据泄露事件导致的,可被用来进行网络钓鱼攻击,以窃取用户加密货币。


  原文链接:

https://www.bleepingcomputer.com/news/security/physical-addresses-of-270k-ledger-owners-leaked-on-hacker-forum/


05

Jumio发布2020年假日新账户欺诈活动的分析报告


SolarWinds供应链攻击活动中存在新的SUPERNOVA后门;多国执法部门联合捣毁三个提供VPN服务的网站​

Jumio发布了2020年假日新账户欺诈活动的分析报告。报告指出,与2019年的相比,2020年基于ID验证的新帐户欺诈活动在全球范围内同比下降23.2%。同时,基于自拍照的欺诈率(7.15%)比基于ID的欺诈率(1.41%)高5倍,这说明了在暗网上可以买到的被盗身份证件的数量在不断增加。此外,当在身份验证中使用SDK时,欺诈率明显低于其他渠道(如API和web)。


  原文链接:

https://go.jumio.com/2020-holiday-fraud-report


06

Cisco Talos发布2020年所披露的漏洞的回顾报告


SolarWinds供应链攻击活动中存在新的SUPERNOVA后门;多国执法部门联合捣毁三个提供VPN服务的网站​

Cisco Talos发布了2020年所披露的漏洞的回顾报告。报告指出,在2020年,Talos总共发布了231份咨询报告,涉及277个CVE,范围包括操作系统、IoT设备、Microsoft Office产品、浏览器和PDF阅读器等。较为重要的是,主要PDF应用程序(包括Adobe PDF、Foxit PDF、NitroPDF和Google PDFium)中存在多个漏洞,Intel、Nvidia和AMD的图形驱动程序中的多个漏洞,Firefox、Chrome和Safari等主要Web浏览器中存在多个漏洞。

  原文链接:

https://blog.talosintelligence.com/2020/12/vulnerability-discovery-2020.html




SolarWinds供应链攻击活动中存在新的SUPERNOVA后门;多国执法部门联合捣毁三个提供VPN服务的网站​

维他命安全简讯

微信:VitaminSecurity


SolarWinds供应链攻击活动中存在新的SUPERNOVA后门;多国执法部门联合捣毁三个提供VPN服务的网站​

信息安全那些事儿~

长按二维码关注


本文始发于微信公众号(维他命安全):SolarWinds供应链攻击活动中存在新的SUPERNOVA后门;多国执法部门联合捣毁三个提供VPN服务的网站​

免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2020年12月23日11:28:56
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   SolarWinds供应链攻击活动中存在新的SUPERNOVA后门;多国执法部门联合捣毁三个提供VPN服务的网站​https://cn-sec.com/archives/215417.html
                  免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉.

发表评论

匿名网友 填写信息