APP下载

资安一周第97期:Zoom付费版将会有全程加密模式。美国总统候选人阵营遭国家级骇客攻击。

消息来源:baojiabao.com 作者: 发布时间:2026-09-02

报价宝综合消息资安一周第97期:Zoom付费版将会有全程加密模式。美国总统候选人阵营遭国家级骇客攻击。
图片来源: 

Zoom

0604-0610 一定要看的资安新闻

 

#视讯会议  #E2EE

Zoom付费版可望内建全程加密,但免费版不会有

自疫情期间在家工作成常态,市面上的视讯会议产品变得热门,但其中的Zoom却引起各种安全争议,该公司也宣布启动90天的改善计划,最近,他们又有新的进展。Zoom首席执行官袁征在第一季财报会议上公布,他们在5月并购Keybase,将借此来构建Zoom的全程加密(End-to-End Encryption,E2EE)会议模式,未来他们会将此功能提供给付费版用户,但免费版用户确定无法使用。

袁征表示,他们不打算在免费版本提供E2EE的原因,与FBI及各国-执法的合作有关,为的是避免该版本被不当使用。详全文

 

#国家级攻击

中国与伊朗骇客企图渗透美国两大总统候选人阵营

由国家在背后支持的骇客,近年来不断试图左右他国选举。例如,6月5日,Google威胁分析小组总监Shane Huntley在推特上透露,他们发现由国家支持的骇客组织,企图利用钓鱼邮件,针对美国两大总统候选人阵营下手,目标也就是拜登(Joe Biden)与川普(Donald Trump)的竞选团队,所幸没有成功。

Shane Huntley指出,攻击拜登团队的是由中国-支持的APT31,而打算渗透川普团队的,则是伊朗骇客组织APT35。他也呼吁竞选团队的工作者,应该透过实体金钥来执行双因素身份验证,来保护自己的账号,减少可能会被骇客滥用的情况。详全文

图片来源:Shane Huntley

 

#供应链攻击 #勒索软件攻击

勒索软件DopplePaymer宣称成功入侵NASA外包商

企业合作的协力厂商,也成为骇客渗透的管道。像是根据ZDNet报导,勒索软件DopplePaymer作者在暗网中的部落格张贴文章,表示他们窃得美国航空暨太空总署(NASA)的人事档案,而拿到这些资料的管道,就是入侵NASA的IT外包厂商Digital Management LLC(DMI)。

为了证明确有此事,骇客提供ZDNet一个压缩档,宣称内容是NASA专案成员的人事档案,包含薪资与电子邮件等资料,而ZDNet透过公开资料比对,初步认定骇客所言为真。再者,骇客也宣称加密了DMI的电脑,并在暗网张贴该公司的服务器与工作站电脑清单。详全文

图片来源:ZDNet

 

#勒索软件攻击

研究人员发现以Java映像档制作的跨平台勒索软件

为了规避企业的侦测机制,骇客也尝试使用非典型的攻击手法。例如,BlackBerry与KPMG联手,发现名为Tycoon的勒索软件,骇客采用Java映像档(.JIMAGE)格式制作而成。研究人员表示,Tycoon已经存在一段时间,但他们没有观察到大规模感染的情况,代表这个勒索软件具有锁定特定目标的性质。

研究人员是在去年12月发现Tycoon,这个勒索软件可针对Windows和Linux电脑发动攻击,目标是中小型教育组织与软件公司,其入侵管道,是透过曝露于互联网的RDP服务器,进而植入攻击服务与禁用防毒软件,再逐一感染企业内部的服务器。详全文

图片来源:BlackBerry

 

#恶意程式攻击

Valak恶意程式可窃取Exchange服务器帐密

骇客用来辅助作案的工具,竟发展成功能复杂的恶意程式。美国资安业者Cybereason揭露恶意程式Valak,这个软件最初是骇客用于下载恶意程式(Malware Loader),但短短半年内,骇客推出超过30个不同版本,Valak也演变为具备至少6个模组的恶意程式,其中1个模组能被用来窃取Exchange服务器帐密。

研究人员指出,Valak主要被用来执行目标式攻击,对象包括个人,以及美国与德国的大型企业。值得留意的是,骇客为了回避侦测机制,舍弃无档案攻击(Fileless)常见的PowerShell,而是采用NTFS档案系统的替代资料流(Alternative Data Stream,ADS),来挟带攻击工具。详全文

图片来源:Cybereason

 

#漏洞攻击

俄罗斯骇客锁定Exim的3个漏洞发动攻击,逾90万台仍尚未修补

在5月底,美国国家安全局(NSA)发出警告,俄罗斯骇客集团Sandworm自去年8月开始,针对邮件传输代理程式(Mail Transfer Agent,MTA)Exim,利用一个在去年6月被公开的漏洞CVE-2019-10149,不断发出攻击,呼吁企业要赶快修补Exim。但实际曝露于已知漏洞风险的Exim服务器数量,究竟有多少?威胁鉴识公司RiskIQ公布了他们的分析结果,从5月1日到27日之间,他们总共发现有至少90万台Exim主机,存在被上述骇客集团攻击的风险。

RiskIQ认为,骇客还可能同时利用2个Exim漏洞,它们是CVE-2019-15846与CVE-2019-16928,企业不能只有修补CVE-2019-10149。RiskIQ指出,企业至少要升级Exim到4.93版,才能防范上述3个漏洞。详全文

 

#SMB  #漏洞攻击

美国-警告骇客开始针对SMBGhost漏洞发动攻击

软件厂商已经提供修补程式的漏洞,使用者如果还没有安装,便可能成为骇客锁定的目标。美国国土安全部于6月5日发出公告,呼吁Windows 10使用者,要赶快修补CVE-2020-0796,因为相关攻击程式已经在网络上流传。

这项漏洞又被称为SMBGhost,是远端程式码执行(RCE)漏洞,存在于第3版SMB协定中,影响1903与1909版Windows 10,微软于3月中旬提供修补程式。详全文

 

#漏洞攻击  #物联网装置

Totolink等多家厂商无线路由器存在漏洞,遭骇客锁定骇入并设定VPN作为跳板

在5月29日,刑事警察局公布有骇客集团假防疫名义架设钓鱼网站,当中钓鱼信的寄发,是透过一家企业的无线路由器作为跳板转发,而这台设备之所以成为跳板,原因是存在CVE-2019-19822及CVE-2019-19823的漏洞,导致设备管理者密码被骇客取得,进而掌控并设定VPN连线造成。

上述的无线路由器漏洞,是去年12月波兰西里西亚技术大学研究人员Błażej Adamczyk揭露,受影响设备的共通点,是采用瑞昱(Realtek)SDK。这名研究人员估计,市面上有70万台无线路由器受到影响,其中有7万台是易受攻击的对象。详全文

 

 

更多资安动态

●Zoom再传2个安全漏洞,可让骇客执行任意程式码
●加拿大特许专业会计师协会遭骇,近33万人资料外泄
●自动化设备厂盟立公告遭勒索软件攻击
●SAP ASE数据库软件出现任意程式码执行漏洞
●VMware云端管理平台出现漏洞,可让骇客接管云端服务

2020-06-11 12:48:00

相关文章