新的网络钓鱼警告

admin 2022年5月8日13:57:37评论47 views字数 2736阅读9分7秒阅读模式

新的网络钓鱼警告


新的网络钓鱼警告

1

PART

安全资讯


PART1

新的网络钓鱼警告:您已验证的Twitter账户可能存在风险

网络钓鱼电子邮件越来越多地以经过验证的Twitter账户为目标,通过电子邮件窃取其账户凭据,这一点可以从威胁行为人正在进行的众多活动中看出。Twitter上经过验证的账户在其名字旁边用蓝色徽章标出,这表明账户持有人是著名的影响者、名人、政客、记者、活动人士、政府和私人组织。

要获得这个“蓝色徽章”,Twitter用户必须申请验证,这需要提交额外的信息,包括身份证、网站参考资料,以及其他让你的账户“引人注目”的因素。

来源:安全客

PART2

GitHub将在2023年底前要求活跃开发者提供2FA

GitHub近期宣布,到2023年底,所有在其平台上贡献代码的用户(估计总共有8300万名开发者)都将被要求在其账户上启用双因素身份验证(2FA)。必须启用2FA的活动贡献者包括但不限于提交代码、使用操作、打开或合并拉取请求或发布包的GitHub用户。

开发者可以使用一个或多个2FA选项,包括物理安全密钥、内置在手机和笔记本电脑等设备中的虚拟安全密钥,或基于时间的一次性密码(TOTP)认证应用。

来源:安全客

PART3

网络间谍使用IP摄像头部署后门、窃取和交换电子邮件

一个新发现的、非常隐蔽的高级持续性威胁(APT)组织正在破坏企业网络,从参与并购等企业交易的员工那里窃取Exchange(内部和在线)电子邮件。

Mandiant的研究人员发现了这一威胁因素,现在将其追踪为UNC3524。他们表示,该组织已经展示了其“高级”功能,因为它可以保持对受害者环境的访问超过18个月(在某些情况下)。

“一旦UNC3524成功获得了受害者邮件环境的特权凭据,他们就开始向本地Microsoft Exchange或Microsoft 365 Exchange Online环境发出Exchange Web Services(EWS)API请求。

来源:安全客

PART4

小心:勒索软件 Magniber 伪装成 Windows 更新传播

在最新活动中,恶意软件 Magniber 利用虚假的 Windows 10 更新实现传播。这款恶意软件非常善于紧跟最新时事进行传播,在 2021 年使用 PrintNightmare 漏洞来感染受害者;在 2022 年 1 月,再次通过 Edge 和 Chrome 浏览器进行传播。

   来源:FREEBUF

PART4

杭州国安局:马某某涉嫌利用网络从事危害国家安全活动被调查

杭州市国家安全局依法对勾结境外反华敌对势力,涉嫌从事煽动分裂国家、煽动颠覆国家政权等危害国家安全活动的马某某采取刑事强制措施,目前此案正在深入调查中。

来源:FREEBUF

最新漏洞通报

02

PART


1

IBM QRadar SIEM授权问题漏洞(CNVD-2022-34988)


IBM QRadar SIEM是美国IBM公司的一套利用安全智能保护资产和信息远离高级威胁的解决方案。该方案提供对整个IT架构范围进行监督、生成详细的数据访问和用户活动报告等功能

IBM QRadar SIEM存在授权问题漏洞,该漏洞源于在用户超过空闲超时后未自动注销。目前没有详细漏洞细节提供

来源:CNVD

2


Apex Central文件上传漏洞



Apex Central是Trend Micro的一个应用程序。Apex Central存在文件上传漏洞,未经身份验证的远程攻击者可利用该漏洞上传任意文件导致远程执行代码。

来源:CNVD

3

Mojang Bedrock Dedicated Server整数溢出漏洞



MojangBedrock Dedicated Server是瑞典Mojang公司的一个 Minecraft 基岩版官方服务器软件。

MojangBedrock Dedicated Server存在整数溢出漏洞,远程攻击者可利用该漏洞导致由 PurchaseReceiptPacket::_read(数据包反序列化器)引起的边界检查绕过。

来源:CNVD

4


Google Android权限提升漏洞(CNVD-2022-34649)



卓(Android)是一种基于Linux内核(不包含GNU组件)的自由及开放源代码的操作系统。

Google Android存在权限提升漏洞,攻击者可利用该漏洞绕过权限导致需要系统执行权限的本地权限升级。

来源:CNVD


03

PART

威胁情报

1


Conti 勒索软件瞄准哥斯达黎加政府组织展开攻击



事件概述:

俄乌战争蔓延之际,选择站队支持俄罗斯入侵乌克兰后的 Conti 勒索软件组织攻击了多个乌克兰组织,随后高调宣布瞄准美国及其北约盟国。而且在最新一次的攻击浪潮中,Conti 勒索软件组织至少攻击了五个哥斯达黎加政府实体,其中包括财政部、科学技术和电信部门等。据 Conti 发布的帖子称它已经获得了对大约 800 台服务器的访问权限,其中近1TB的数据遭到泄露,其中包括财政部人员的全名和电子邮件地址在内的900GB 的税务管理门户网站数据。哥斯达黎加财政部疑似成为了此次攻击浪潮中受影响最大的政府机构。Conti 勒索软件组织还声称社会发展和家庭津贴基金、劳工就业和社会保障部这两个政府实体也成为其最新受害者,但这两个政府实体目前仍处于在线状态,也尚未显示 Conti 组织入侵的信息。    

来源:微步在线

2

德国风力涡轮机巨头遭到网络攻击,远程连接受到影响



事件概述:

近日,德国风力涡轮机巨头 Deutsche Windtechnik 发布声明,称其遭到网络攻击,第一时间发现并隔离了问题,关闭风力涡轮机的远程数据监控链接。此次攻击并未导致风力涡轮机受到损坏,Deutsche Windtechnik 也于4月14日恢复客户运营维护活动,仅运行受到轻微限制。尽管 Deutsche Windtechnik 没有披露此次攻击背后的组织,但部分专家认为该公司遭到了勒索软件的攻击。据《华尔街日报》报道称 Deutsche Windtechnik 成为勒索软件的受害者,且在攻击期间失去对大约 2,000 台涡轮机的远程连接控制 ,但这些设备能够在无需联系攻击者的情况下恢复其系统。Deutsche Windtechnik 已不是20220年度第一个对涡轮机失去远程控制的能源巨头,早在今年3月,Viasat 的卫星网络遭到黑客攻击后,风力涡轮机制造商 Enercon GmbH 失去了与大约5,800台涡轮机的远程连接。

来源:微步在线


往期回顾


#

新的大黄蜂恶意软件在网络攻击中取代了Conti的BazarLoader

#

数据库静态脱敏解决方案

#

微软修复了暴露用户数据库的ExtraReplica Azure漏洞

#

北京健康宝今天上午遭受境外网络攻击 源头来自境外 已有效处置


新的网络钓鱼警告

END



新的网络钓鱼警告

    数据安全能力引领者



原文始发于微信公众号(云知云享):新的网络钓鱼警告

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2022年5月8日13:57:37
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   新的网络钓鱼警告https://cn-sec.com/archives/985964.html

发表评论

匿名网友 填写信息