云原生安全形势越来越严峻,2020年全球云安全威胁榜单解读
近年来,网络犯罪组织和黑客对云服务的滥用与日俱增,不仅因为云服务提供了可靠的弹性托管基础架构,能够绕过传统的安全控制,还因为用户盲目、过度信任云服务的安全性,越来越多的废弃软件被利用。对此,Hackmageddon统计了2020年云安全威胁数据,从这些数据可以看出黑客对云服务的恶意利用和攻击频率越来越高,云原生安全的形式越来越严峻。
参考来源:
https://cloud.51cto.com/art/202104/655071.htm
Docker Hub中发现30个恶意镜像,下载次数超2000万
Unit 42研究人员在Docker Hub中 发现了30个恶意镜像,总下载量超过2000万次,保守估计加密货币挖矿活动获利20万美元。过去几年里,Unit 42研究人员发现有基于云的加密货币挖矿攻击活动,其中矿工通过Docker Hub中的镜像进行部署。云平台被用于加密货币挖矿攻击的原因包括云平台中包含有攻击目标的实例、云平台很难监控等。
参考来源:
https://www.4hou.com/posts/0E33
研究:安卓向后台传输数据量是iOS的20多倍
最新一项研究《移动设备隐私:测量iOS和安卓发送给苹果和谷歌的数据》指出,即使手机处于待机状态,且用户没有登录并明确拒绝共享数据以供设备分析,安卓和iOS系统仍会收集数据并分别发送至谷歌和苹果。文中提到,目前对于移动设备隐私的研究大多集中在App跟踪和广告推送上,却很少有人关注手机操作系统与后台服务器之间的数据共享。
参考来源:
https://www.secrss.com/articles/30254
RCE 0day影响数万台QNAP SOHO NAS 设备
SAM Seamless Network 公司的研究员警告称,QNAP SOHO 网络存储设备中被曝两个0day,可导致攻击者远程执行代码。这些漏洞影响运行固件版本 4.3.6.1446 的 QNAP TS-231 SOHO NAS 设备,而且还可能影响其它使用同样固件版本的 QNAP 设备。QNAP 公司指出,TS-231 NAS 已达生命期限 (EOL) 因此可能不会收到软件更新。实际上,其中一个漏洞早在去年10月就提交给QNAP公司,但至今仍未修复。
参考来源:
https://mp.weixin.qq.com/s/vkFNsmWcCMUboTFf6Ojukw
微软Exchange漏洞被利用率仍持续走高,WannaCry勒索软件也呈上升趋势
近期,微软旗下Microsoft Exchange产品中被曝光的漏洞已经成功引起了网络犯罪分子们的注意,并且他们已经着手针对这一特定攻击向量展开大规模的攻击活动。网络安全公司Check Point的安全研究人员在3月末发现,针对Microsoft Exchange服务器的ProxyLogon严重漏洞的攻击事件数量激增。全球范围内针对该漏洞的攻击活动已经增加了三倍,而攻击事件的数量目前已经超过数万起。
参考来源:
https://netsecurity.51cto.com/art/202104/655018.htm
《使命召唤:战区》作弊软件被发现含恶意软件
动视公司揭露了《使命召唤:战争地带》的一款作弊软件含有隐藏的恶意软件,旨在控制受害者的电脑。据Vice报道,动视的安全研究人员发现,在流行的作弊论坛上宣传的一款Warzone作弊软件包含的内容比表面上看到的更多,它偷偷地在设备上安装了一个dropper,这使得其他类型的恶意软件可以下载到计算机上。
参考来源:
https://hot.cnbeta.com/articles/game/1109571.htm
2020到2028年对DDoS防护软件的市场需求将不断增长 较低的攻击成本和极高的收益使得 DDoS 攻击在短时间内带来了极大的威胁,根据 Market Research Inc. 的报告,预计在 2020 年至 2028 年期间,DDoS 防护软件市场的复合年增长率将达到 14%。由于多向量 DDoS 攻击呈指数级增长,加上 DDoS 出租服务的易用性,对 DDoS 软件市场的需求正在增长。 参考来源: https://www.4hou.com/posts/pBLm
招聘啦!招聘啦!招聘啦!
安全运维工程师可点击链接 招聘啦!安全运维工程师们看这里! 了解详情。 安全产品运营专家、开发工程师可点击链接 招聘ing|我们在中国电信研究院等你!了解详情。
本文资讯内容来源于互联网,版权归作者所有,如有侵权,请留言告知,我们将尽快处理。
关于安全帮®
安全帮®,是中国电信研究院安全工程研究中心旗下安全团队,致力于成为“SaaS安全服务领导者”。目前拥有“1+4”产品体系:一个SaaS电商(www.anquanbang.vip) 、四个平台(SDS软件定义安全平台、安全能力开放平台、安全大数据平台、安全态势感知平台)。
联系方式:微信公众号留言或联系客服QQ3025437891
本文始发于微信公众号(安全帮):【04.04】安全帮®每日资讯:DDoS防护软件的市场需求将不断增长;Docker Hub发现30个恶意镜像下载次数超2000万
- 左青龙
- 微信扫一扫
-
- 右白虎
- 微信扫一扫
-
评论