
Kaseya
7/1-7/7必看资安新闻
#供应链攻击 #勒索软件攻击
IT管理软件Kaseya成为REvil勒索软件的攻击跳板,惊动白宫
美国软件公司再传出供应链攻击。专门开发网络、系统与资讯科技基础设施托管软件的美国业者Kaseya,近日发出公告指出,他们约于7月2日美东夏令时间(EDT)下午4时发现,骇客借由危害远端监控与管理软件Kaseya VSA,针对客户展开REvil勒索软件攻击。
而对于此起攻击事故的受害规模,资安业者Huntress估计至少有数千家小型企业受到冲击,而REvil则对外宣称已加密逾百万个系统。此事更惊动了白宫,美国总统拜登也下令,表示-将全力协助Kaseya。
为何会遭到攻击?荷兰漏洞揭露协会(DIVD)于7月4日表示,与他们向Kaseya通报、且尚在修补的漏洞遭滥用有关。详全文
图片来源:Kaseya
#漏洞攻击 #Patch Tuesday
Windows打印多工缓冲处理器漏洞遭低估,已出现攻击行动
微软6月修补Windows打印多工缓冲处理器的漏洞CVE-2021-1675,在6月底被多名资安研究人员证实,此漏洞可被用于远端执行程式码,网络上亦出现概念验证(PoC)攻击程式,可于已安装修补程式的电脑滥用此漏洞,研究人员也将其命名为PrintNightmare,并认为原因疑似是微软修补不完全,而导致漏洞可被滥用。
对此,微软认为PrintNightmare是另一个与CVE-2021-1675很相似的漏洞,并将其编号为CVE-2021-34527列管。该公司亦指出,PrintNightmare是CVSS风险层级为8.8分的重大漏洞,且所有Windows版本都受到影响。由于PringtNightmare的修补程式尚未正式推出(仅有非官方的微修补程式),微软亦呼吁企业应关闭Print Spooler服务,或是关闭接收远端打印指令的功能来自保。详全文
图片来源:微软
#木马程式 #行动装置安全 #Android
Google移除9款会窃取脸书凭证的程式
防毒业者Doctor Web于7月1日警告,他们在Google Play市集上侦测到9款专门用来窃取脸书账号密码的行动程式,总下载量超过580万次。Google在收到通报之后,已将它们移除。
研究人员指出,这些程式的功能完整,且能够正常操作,但它们会跳出提示讯息,告知使用者若是要存取全部的功能,或者是关闭广告,需要登入脸书账号,一旦使用者信以为真,输入相关资讯,他们的脸书帐密就会被侧录,并传回C2服务器。详全文
图片来源:Doctor Web
#资料外泄 #社群网站
7亿LinkedIn用户资料被放在网络黑市兜售
根据资安新闻网站Privacy Sharks及Restoreprivacy的报导,6月22日有人于网络论坛上,兜售高达7亿笔的LinkedIn用户资料,要价为5千美元。对此,LinkedIn表示是不肖人士的网页抓取行为,公司系统并未被骇。
RestorePrivacy检验骇客提供的样本,并表示皆为真实资料,而且内容相当新,都是在2020到2021年间更新。LinkedIn现有用户约为7.56亿人,这也意谓著92%的用户资料外泄。详全文
#漏洞揭露 #物联网装置
Netgear路由器漏洞可引发资讯泄露、系统劫持
微软于6月30日揭露Netgear路由器DGN-2200v1固件的3个漏洞,可能导致账号密码外泄,或使骇客得以劫持整台设备,CVSS风险层级评为7.1至9.4分。Netgear已于2020年12月15日发布相关修补程式。详全文
#漏洞攻击 #暴力破解攻击
俄罗斯正利用K8s丛集进行暴力破解以渗透全球组织
美国国安局(NSA)、网络安全及基础设施安全局(CISA)、联邦调查局(FBI),以及英国国家网络安全中心(NCSC)联手,在7月1日发布研究报告,详述了俄罗斯情报局(GRU)透过旗下的骇客组织Fancy Bear,利用Kubernetes容器丛集来执行大规模且分散式的暴力破解攻击,企图渗透全球数百个-机关及私人组织。
根据这些情报机构的分析,Fancy Bear入侵的方式,还包含滥用Exchange漏洞(如CVE 2020-0688与CVE 2020-17144),或是透过购买外泄的帐密来进入受害组织。详全文
#勒索软件攻击
制作Trickbot僵尸网络的骇客疑开发新勒索软件
经营僵尸网络Trickbot的骇客组织Wizard Spider,很可能与近期出没的勒索软件有所关连!资安业者Fortinet在7月1日,指出他们在用户环境里发现新的勒索软件Diavol,而且,很有可能就是Wizard Spider发起的攻击行动。
由于这起攻击行动中,受害组织同时出现了Diavol与Conti两种勒索软件,Fortinet认为它们很可能有所关连。因此,Fortinet认为,Diavol应为使用Conti的骇客所制作,也就是Wizard Spider所为。详全文
#勒索软件攻击
荷兰资安业者释出Lorenz勒索软件解密工具
荷兰资安业者Tesorion于6月25日宣布,他们透过NoMoreRansom网站,提供勒索软件Lorenz的解密工具,可支援特定档案格式解密,例如Office文件、PDF档案,以及部分图片与影片档案。
不过,该公司指出,Lorenz加密机制存在臭虫,使得就算受害者取得了骇客的解密工具,部分档案还是可能无法复原。详全文
#勒索软件攻击 #资安评估工具
CISA释出勒索软件攻击自我评估安全工具
为了因应日益猖獗的勒索软件攻击,美国网络安全及基础设施安全局(CISA)近期于网络安全评估工具(CSET)中,嵌入了新的Ransomware Readiness Assessment(RRA)模组,以协助各组织对抗勒索软件与自攻击中恢复的能力。详全文
#个资保护规范 #CBPR
资策会成台湾第1家亚太个资治理规范认证单位
美国在亚太地区(APEC)推动跨境隐私保护规则体系(CBPR),台湾在2018年底加入,今年6月获准设立CBPR当责机构,是第5个拥有当责机构的APEC会员经济体。国发会宣布资策会正式成为APEC第9个CBPR认证单位,日后将能提供台湾企业在地的认证服务。详全文
更多资安动态
●美国国土安全部60天招募300名资安人才
●开源专案软件资安扫描工具Scorecards扩大检验范围
●研究人员发现攻击者滥用Cobalt Strike日益频繁
相关文章
YouTube更新违反规定政策,提升惩处透明度和一致性2023-12-31 14:00:52
传苹果将把中国iCloud正式交给本地化经营 苹果手机icloud换区存储操作2023-12-27 18:34:43
刘德华代言什么手机?刘德华成华为Mate 60 RS非凡大师华为5G新手机代言人2023-09-26 21:55:08
WebOS新系统:Palm Pre手机最新款高价登港2023-06-23 15:39:14
帮助企业组织对抗勒索软件,资安通报机构设立防护专区,可协助事前、事中与事后因应2023-06-22 09:36:10
蔚来全系产品降价3万 取消免费换电 换一次电池180元2023-06-12 17:27:49
电商平台三巨头开打最大规模折扣 价格战再次打响2023-03-05 18:58:40
爱立信节省成本裁员四千人 爱立信全球员工总数五分之一2023-02-24 22:27:29
蜜芽关停近况,八位数重金买三字顶级新域名mia.com也关闭2023-02-23 16:18:14
联想CEO杨元庆:联想集团需要裁员32%削减部分业务支出2023-02-18 12:45:25
蓝色光标2022营收亏损18亿 客户预算减少明显2023-02-18 12:40:08
三星工厂或将80%生产转至越南 因本地劳动力成本上升2023-02-17 23:09:16
香港八达通卡如何激活?没用失效过期余额怎么办2023-02-17 18:34:51
中兴通讯被曝将裁员20% 称只裁国外的2023-02-17 18:33:26
苹果新iPhone15Pro手机终于改用USB-C(火牛)数据线??Lightning充电接口退出2023-02-17 16:57:22
突发!蓝色光标曾为中国民企500强龙头 如今业绩亏损断崖下跌2023-02-16 14:31:19
三星发布自家carplay车载中控系统 Car Mode for Galaxy 可以连接carplay吗?2023-02-14 00:53:17
Opera浏览器宣布集成ChatGPT 一键生成网页内容摘要2023-02-14 00:32:08
谷歌google计划重返进入中国市场?但结果可能令你失望2023-02-13 16:57:15
Zoom紧急裁员1300人 佔员工总数15%2023-02-08 14:59:11
最新资讯
炒港股要补交多少税?我也接到催交补税特别行动的电话了2025-07-23 17:36:43
淘宝天猫仅退款属于诈骗吗?淘宝天猫开始部分取消仅退款2024-10-01 13:01:28
哈啰app借钱|哈啰借钱app下载安装免费小小上当和电话骚扰2024-10-01 11:22:38
白嫖党|山西大同大学学生网购申请“仅退款”被拒骂客服一小时2024-09-27 09:10:44
北大数学教授袁新意《姜萍事件的疑点分析》点评姜萍板书 阿里巴巴竞赛受质疑2024-06-28 10:07:40
手机
中国11月手机出货量增34% 5G手机出货量2709.2万部2023-12-28 19:27:57
荣耀发布新一代旗舰荣耀Magic5系列,新款上市价格分期0首付3999元起2023-03-06 16:12:32
美国商务部指违禁,长江存储被美国拜登制裁名单面临停工裁员2023-02-17 18:41:53
苹果Apple iOS车载系统CarPlay支持哪些更多汽车品牌2023-02-02 17:33:27
香港去哪买三星手机回来吗? 买香港便宜售价手机市场地点和网站2023-02-02 11:03:11
数码
华为5G芯片正式亮相:预示华为将发首款5G手机2023-08-31 13:22:33
腾讯传计划放弃虚拟现实VR硬件计划2023-02-17 23:32:30
三星手机份额大跌!三星手机中国市场份额变化国内仅剩3%2023-02-01 17:06:15
三星手机份额大跌在中国没市场了!国内市场占有率仅剩1%国外比苹果销量高2023-02-01 16:59:53
vivo发布2022 vivoNEX手机极简易浏览器下载:简洁流畅无广告!2022-12-02 17:29:30
科技
B站怎么炸崩了哔哩哔哩服务器今日怎么又炸挂了?技术团队公开早先原因2023-03-06 19:05:55
苹果iPhoneXS/XR手机电池容量续航最强?答案揭晓2023-02-19 15:09:54
华为荣耀两款机型起内讧:荣耀Play官方价格同价同配该如何选?2023-02-17 23:21:27
google谷歌原生系统Pixel3 XL/4/5/6 pro手机价格:刘海屏设计顶配版曾卖6900元2023-02-17 18:58:09
科大讯飞同传同声翻译软件造假 浮夸不能只罚酒三杯2023-02-17 18:46:15