【移动安全公司】遭黑客攻击 | 上万设备被远程擦除

admin 2024年8月10日11:18:56评论12 views字数 2626阅读8分45秒阅读模式

安小圈

第472期

黑客  远程攻击

免责声明:本文仅用于技术讨论与学习,利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,文章作者及本公众号不为此承担任何责任。

【移动安全公司】遭黑客攻击 | 上万设备被远程擦除

【移动安全公司】遭黑客攻击 | 上万设备被远程擦除

近日,类似CrowdStrike导致全球IT系统崩溃的安全产品事故再次发生。总部位于英国的移动设备管理(MDM)公司Mobile Guardian遭遇黑客攻击,导致上万台客户设备被远程抹除。
Mobile Guardian表示,8月4日检测到平台遭到未授权访问,为控制事态并防止进一步的破坏,服务器被紧急关闭。
此次攻击的动机尚不明确,黑客未经授权访问注册在Mobile Guardian平台上的大量iOS和Chrome OS设备,将这些设备从MDM平台中注销并远程抹除了设备中的数据。
虽然事件目前仍在调查中,但Mobile Guardian在声明中表示,目前没有证据表明攻击者获取了用户数据。
此次事件影响到了北美、欧洲和新加坡的多个客户。目前被擦除数据的设备具体数量尚未明确,虽然Mobile Guardian表示仅占总数的“较小百分比”,但根据部分受影响用户的反馈,被擦除的设备规模可能将数以万计。
受影响客户之一新加坡教育部表示,26所学校的1.3万名学生的设备(包括iPad和Chromebook)均被攻击者远程抹除,在新加坡造成了重大混乱,学生无法访问储存在iPad和Chromebook上的应用程序和信息。
新加坡教育部表示,此次事件后将从所有iPad和Chromebook设备上移除Mobile Guardian应用程序。
这一事件凸显了MDM系统的潜在安全风险,特别是在教育等敏感领域的应用,同时再次为网络安全企业敲响警钟,流行安全产品自身的质量保障和安全防护经常出现漏洞,不仅将导致客户流失,还会摧毁CIO和CISO对整个网络安全行业的信赖和信心。

参考链接:

https://www.mobileguardian.com/security-incident-august-2024/

END

【原文来源:GoUpSec
【移动安全公司】遭黑客攻击 | 上万设备被远程擦除【移动安全公司】遭黑客攻击 | 上万设备被远程擦除本文内容所包含内容仅限于学习和研究目的。这些内容源自公开的渠道搜集而来,目的是为帮助安全研究人员用于更好地理解和分析潜在的安全问题。
郑重提示:未经授权地利用可能涉及非法活动并导致法律责任和道德问题。请遵循适用的法律法规和道德准则。任何未经授权使用这些内容而导致的后果将由使用者自行承担。本文作者及安小圈不承担因使用本文内容而导致的任何法律问题、损害或责任。请详细阅读并理解这份免责声明。您将被视为已接受并同意遵守本免责声明所有条款和条件。

【移动安全公司】遭黑客攻击 | 上万设备被远程擦除

专题回顾
【移动安全公司】遭黑客攻击 | 上万设备被远程擦除2024
【移动安全公司】遭黑客攻击 | 上万设备被远程擦除 【HVV】在即,盘点 | 极具威胁的勒索软件组织 TOP 8
【移动安全公司】遭黑客攻击 | 上万设备被远程擦除 迎战护网HVV:6大常见的网站安全威胁及防范
【移动安全公司】遭黑客攻击 | 上万设备被远程擦除 【渗透】渗透测试中:Zui容易被利用的10大安全弱点
【移动安全公司】遭黑客攻击 | 上万设备被远程擦除 【漏洞预警】
Microsoft Windows WiFi Driver 输入验证错误漏洞

 (CVE-2024-30078)
【移动安全公司】遭黑客攻击 | 上万设备被远程擦除 【新】
华硕曝高危漏洞 7 款路由器

【移动安全公司】遭黑客攻击 | 上万设备被远程擦除

【漏洞预警】
Fortinet FortiSIEM命令注入漏洞
(CVE-2024-23109)

【移动安全公司】遭黑客攻击 | 上万设备被远程擦除

【技术分享】OneNote
作为恶意软件分发新渠道持续增长
【移动安全公司】遭黑客攻击 | 上万设备被远程擦除 【漏洞预警】VMware VCenter Server 缓冲区溢出
【移动安全公司】遭黑客攻击 | 上万设备被远程擦除 红队视角!
2024 |
国家级攻防演练100
+必修高危漏洞合集(可下载)

【移动安全公司】遭黑客攻击 | 上万设备被远程擦除

【干货】2024 攻防演练 · 期间 | 需关注的高危漏洞清单
【移动安全公司】遭黑客攻击 | 上万设备被远程擦除 CISA 称 | Windows 漏洞可能被利用于勒索软件攻击
【移动安全公司】遭黑客攻击 | 上万设备被远程擦除 【风险提示】OpenSSH
远程代码执行漏洞
(CVE-2024-6387)
【移动安全公司】遭黑客攻击 | 上万设备被远程擦除 【HVV】2024 | 常用网站

【移动安全公司】遭黑客攻击 | 上万设备被远程擦除

漏洞】Black Hat 2024:
5G技术存在漏洞,易被绕过和DoS攻击

【移动安全公司】遭黑客攻击 | 上万设备被远程擦除

漏洞预警】Apache HTTP Server 信息泄露漏洞

【移动安全公司】遭黑客攻击 | 上万设备被远程擦除

HVV】如何看待HW常态化?
【移动安全公司】遭黑客攻击 | 上万设备被远程擦除 如何防护0-day漏洞攻击
【移动安全公司】遭黑客攻击 | 上万设备被远程擦除 攻防演练在即:
如何开展网络安全应急响应
【移动安全公司】遭黑客攻击 | 上万设备被远程擦除 漏洞】CVE-2024-39349 (CVSS 9.8):Synology 监控摄像头存在严重漏洞

【移动安全公司】遭黑客攻击 | 上万设备被远程擦除

HVV 防守技法分享
【移动安全公司】遭黑客攻击 | 上万设备被远程擦除

【HVV】2024HVV
红队蓝队注意事项(防猝死指南

【移动安全公司】遭黑客攻击 | 上万设备被远程擦除

【HVV】护网期间怪事多!
某安全公司官网一图到底真安全!

HVV】在即,分享
| 常用
渗透测试工具及相关资料整理,查收!
HVV大活动
| 网络安全
障建设(两高一弱需重视)

【移动安全公司】遭黑客攻击 | 上万设备被远程擦除

HVV】信息日更!_0723
HVV】信息日更!_0724
【HVV】信息日更!_0726
【HVV】‍‍情报推送!_0727
【hvv】最新漏洞威胁情报_0730
【HVV】情报推送_0731
【HVV】情报推送_0801
【HVV】情报推送_0802
【HVV】情报推送_0803
【HVV】情报推送_0806
【HVV】情报推送_0807
干货 | vCenter 漏洞利用总结
【移动安全公司】遭黑客攻击 | 上万设备被远程擦除 【HVV】HW行动
| 蓝军总结 (参考)

【移动安全公司】遭黑客攻击 | 上万设备被远程擦除

【HVV】2024威胁情报通 (一)

【移动安全公司】遭黑客攻击 | 上万设备被远程擦除

【网络安全】平台化的潜在陷阱

【移动安全公司】遭黑客攻击 | 上万设备被远程擦除

如何提高遭受【网络攻击】后的恢复速度

【移动安全公司】遭黑客攻击 | 上万设备被远程擦除

【零信任】落地的理想应用场景:攻防演练
【移动安全公司】遭黑客攻击 | 上万设备被远程擦除 2024黑帽大会的15个热门产品
【移动安全公司】遭黑客攻击 | 上万设备被远程擦除 黑客“教”你们如何隐藏恶意软件
【移动安全公司】遭黑客攻击 | 上万设备被远程擦除 【逻辑炸弹】专题 | 典型案例和防范

【移动安全公司】遭黑客攻击 | 上万设备被远程擦除

【技术指南】揭秘 | 攻击者规避 XDR检测的惯用手法及应对建议

【移动安全公司】遭黑客攻击 | 上万设备被远程擦除

【HVV】第三周,探讨一下当前人员的现状与优化策略
【移动安全公司】遭黑客攻击 | 上万设备被远程擦除 警惕!“文件传输助手”“AI写作”等可能有失泄密风险

【移动安全公司】遭黑客攻击 | 上万设备被远程擦除

【技术指南】IT经理
| 完全网络钓鱼防范指南(上)
【技术指南】IT经理
| 完全网络钓鱼防范指南(下)

【移动安全公司】遭黑客攻击 | 上万设备被远程擦除

【攻防演练】中钓鱼全流程梳理

【移动安全公司】遭黑客攻击 | 上万设备被远程擦除

【专题】漏洞治理
| 建设全流程漏洞闭环管理机制,
筑牢关基安全屏障

【移动安全公司】遭黑客攻击 | 上万设备被远程擦除

Cisco 曝【超严重漏洞】
黑客可修改管理员

【移动安全公司】遭黑客攻击 | 上万设备被远程擦除

【攻】PLC变身C2服务器!
警惕这种由OT到IT的新技战

【移动安全公司】遭黑客攻击 | 上万设备被远程擦除

【防御告警】
新出现Eldorado勒索软件 |
针对 Windows、VMware ESXi VM
【移动安全公司】遭黑客攻击 | 上万设备被远程擦除 【盘点】
最严重的39个硬件安全漏洞
【移动安全公司】遭黑客攻击 | 上万设备被远程擦除 【0 day】阿里 NACOS 远程命令执行漏洞
【移动安全公司】遭黑客攻击 | 上万设备被远程擦除 【高危漏洞】某知名安全软件:
重现高危漏洞
【移动安全公司】遭黑客攻击 | 上万设备被远程擦除 【漏洞警告】官方强烈建议升级,
GitLab又曝严重的账户接管漏洞

【移动安全公司】遭黑客攻击 | 上万设备被远程擦除

【严重漏洞】披露,
影响Microsoft Outlook 应用程序

【移动安全公司】遭黑客攻击 | 上万设备被远程擦除

【安全漏洞】
RADIUS协议遭破解,
全球大量设备恐沦为“黑客跳板”
【移动安全公司】遭黑客攻击 | 上万设备被远程擦除 【漏洞】影响 300 万款
苹果 iOS / macOS 应用,
CocoaPods 平台漏洞披露
【移动安全公司】遭黑客攻击 | 上万设备被远程擦除 【漏洞】新的PHP漏洞出现!Windows服务器暴露
【移动安全公司】遭黑客攻击 | 上万设备被远程擦除 攻防演练在即,
10个物理安全问题不容忽视

【移动安全公司】遭黑客攻击 | 上万设备被远程擦除

【移动安全公司】遭黑客攻击 | 上万设备被远程擦除

原文始发于微信公众号(安小圈):【移动安全公司】遭黑客攻击 | 上万设备被远程擦除

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2024年8月10日11:18:56
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   【移动安全公司】遭黑客攻击 | 上万设备被远程擦除https://cn-sec.com/archives/3051233.html

发表评论

匿名网友 填写信息