7月11日,星期一,您好!中科汇能与您分享信息安全快讯:
万豪国际连锁酒店遭遇新的数据泄露事件,攻击者从该公司网络中窃取了约20GB的文件。近日连锁酒店万豪国际对外了确认它遭受了新的数据泄露事件,旗下的马里兰州BWI机场万豪酒店(BWIA)网络遭到不明人士攻击,造成约20GB的文件数据被窃取。攻击者试图通过威胁泄露被盗文件来敲诈万豪酒店,但万豪酒店拒绝支付赎金并将相关情报通知了有关部门,同时万豪酒店还聘请了一家业界领先的网络安全公司来调查这一安全漏洞。据DataBreaches.net的消息,攻击者声称他们大约在一个月前就进入了万豪酒店的网络,而此次他们窃取的20GB数据中包括一些用户信用卡信息以及部分机密信息。
新勒索软件RedAlert来袭!已有Windows、Linux等服务器中招
认证账户被黑,威胁行为者借名人推特发送钓鱼信息
近日,苹果公司宣布,计划在iOS 16、iPadOS 16和macOS Ventura中引入一种新模式Lockdown Mode(封锁模式),以保护高风险用户免受 "高度针对性的网络攻击"。目前,该功能旨在应对带有国家背景的监控软件如Pegasus、DevilsTongue、Predator和Hermit,即将推出的系统更新的测试版中可以预览该功能。封锁模式默认关闭,可以通过进入设置>隐私和安全>封锁模式来打开。
MITRE漏洞公告意外展示易受攻击资产
近日有喜欢看CVE信息的安全圈人士向安全媒体反馈,CVE公告的参考部分展示了多个易受攻击的资产域名。这种内容出现在CVE公告中似乎与其本意不符,毕竟CVE旨在漏洞修复而不是扩大危害,安全圈人士和安全媒体也向MITRE官方反馈了该问题。安全研究员对事件整个调查一番后发现,大概率是场误会,但MITRE官方的态度并不算让人满意。漏洞报告最初来自安全研究员在Github发布的博客,MITRE认可漏洞分配编号后,误把罗列的易受攻击域名当作参考内容复制进公告中。
美国三机构联合发布安全警告提醒医疗领域防范勒索攻击
FBI、CISA和财政部联合发布安全警告,提醒医疗领域企业和机构防范Maui勒索软件攻击。FBI在5月发现多个美国医疗保健和公共卫生组织遭Maui勒索软件攻击,医疗记录、诊断记录、检测记录等敏感信息受影响,且服务出现短时中断。直到现在,黑客的突破口也没有一个最终结论,倒是有安全研究员提出勒索软件是手动部署在内网的,但也没有直接的指向和证据。两个月来,这种攻击越来越多,对医疗行业的影响也越来越大,需要政府机构出面敲打一下拉跨的安全防护,于是便有了现在这个警告。
新泽西IT巨头SHI遭网络攻击
总部位于新泽西的SHI是北美最大的IT服务供应商,毋庸置疑的IT巨头,今天突然宣布遭网络攻击,状况不明。攻击发生在两天前,当时SHI网站上出现维护页面,提醒用户系统正在维护服务中断,紧接着就被黑客发布的声明替换,接着SHI各个服务陆续下线。昨天SHI安全人员彻底关停所有邮件服务器并进行全面排查,决定逐步恢复服务。在今天的公告中,SHI声明,他们第一时间就发现并阻断了恶意访问,也已与FBI和CISA达成合作,用户数据也高枕无忧。
苹果为Lockdown Mode 新特性推出漏洞奖励计划,最高200万美元
苹果公司表示,在苹果安全漏洞奖励计划中新增了一项分类,为找到Lockdown Mode绕过的研究员颁发奖励并改进该新特性的防护措施。研究员如能在Lockdown Mode 中找到有效漏洞,则奖金翻倍,最高达200万美元,这是行业中最高的漏洞奖励金额。Lockdown Mode 提供的一些可选防护措施包括拦截附件而非图像并禁用讯息中的链接预览。同时该新特性还可禁用 web 技术如JIT JavaScript 对不可信网站的编译,如用户之前并未发出通话或通话请求则拦截通信请求包括 FaceTime 通话等。
高危Windows蠕虫已感染数百家企业
该蠕虫(Raspberry Robin)是Red Canary的网络安全研究人员发现的一种Windows蠕虫病毒,该恶意软件通过可移动USB设备传播。Raspberry Robin使用Windows Installer访问与QNAP关联的域并下载恶意DLL。该恶意软件使用TOR出口节点作为备份C2基础设施。Raspberry Robin于2021年9月首次被发现,专家观察到其主要针对技术和制造业的企业。初始访问通常是通过受感染的可移动驱动器,通常是USB设备。
信息来源:人民网 国家计算机网络应急技术处理协调中心 国家信息安全漏洞库 今日头条 360威胁情报中心 中科汇能GT攻防实验室 安全牛 E安全 安全客 NOSEC安全讯息平台 火绒安全 亚信安全 奇安信威胁情报中心 卡巴斯基 MACFEE Symantec 白帽汇安全研究院 安全帮
本文版权归原作者所有,如有侵权请联系我们及时删除