数字安全巨头 Entrust 遭遇勒索攻击
2022-7-26 10:8:19 Author: 汇能云安全(查看原文) 阅读量:8 收藏

7月26期二

  • 诉讼史上第一起加密货币内幕交易案即将开庭

经济犯罪领域的常客内幕交易早已出现在加密货币经济圈中,而诉讼史上第一起加密货币内幕交易案即将在美国开庭宣判。被告Ishan Wahi曾是Coinbase产品经理,被指控利用职务之便获取加密货币机密信息后,透露给别人赚取暴利。联邦调查局助理局长评论此案”虽然本案中的交易并没有出现在传统金融市场,但仍构成内幕交易“。根据调查,他至少对25种加密货币进行过内幕交易,赚取超150万美元不义之财。东窗事发后,Ishan Wahi曾试图逃走,在机场被警备人员拦下,他的两名同伙随后也被抓获,三人可能面临最长20年的有期徒刑。
  • Chrome 0day漏洞被间谍软件公司用于攻击中东记者

安全研究员发现以色列间谍软件公司Candiru利用Chrome 0day漏洞攻击中东记者,部署DevilsTongue恶意软件。漏洞于近日修复,虽然谷歌没披露更多细节,但提到此漏洞存在在野利用。今早Avast安全研究员发布漏洞报告,称此漏洞是他们调查间谍软件攻击时发现并报告给谷歌,以色列的间谍软件公司Candiru是幕后黑手。通过此漏洞,只需访问一下目标网站,就会感染恶意软件,为了精准攻击目标,他们还设置了50多处数据分析,直到确认是目标用户才会触发漏洞进行攻击。此前Candiru被微软曝光过,之后暂停了所有攻击,从他们转入地下的速度来看漏洞储备相当充足,不能以常理防护对待,需要考虑新的对策。
  • 谷歌以”对设备有害“为由封禁计算机协会网站

最初是安全研究员Maximilian Golla发现该问题,发到网上后其他人顺利复现,不少人也已向谷歌报告此事。一开始他只是发现自己的一份文档因违规被谷歌云盘限制下架,究其原因是包含了指向计算机协会网站的链接。当他在谷歌搜索计算机协会时,更离谱的出现了——谷歌在学会官网下提示此网站可能对您的电脑有害。经过测试,acm.org、dl.acm.org、libraries.acm.org都被谷歌加入了”黑名单“,任何链接都会跳转到谷歌的安全警告页面,需要手动复制链接才能正常访问。目前谷歌还未回复各位安全研究员的疑问,也未解决这个问题。
  • 微软在用户压力下撤回了之前”撤回自动阻止VBA宏“的决定

这已经是微软对同一个问题的第二次反悔了,最早微软出于安全因素决定默认阻止Office文件中的VBA宏,但收到了负面反馈后立刻撤回前言,但上次撤回又遭到了新一波的反对,于是决定再次撤回前言,转为最开始的”默认阻止VBA宏“设置。不管哪种方式,总会伤害一批用户,不过看来微软在面对便利和安全的两难抉择时,虽然有犹豫,最终还是选择了安全。未来更新后,将对所有宏进行默认阻止,用户想要运行时需要自行开启并提示安全警告。

近日,卡巴斯基发出警告,他们监测到一种名为Luna的新型勒索软件系列正在肆虐。Luna可加密运行多个操作系统的设备,包括 Windows、Linux 和 ESXi 等主流操作系统。卡巴斯基安全研究人员在公司暗网威胁情报主动监控系统中的某个暗网勒索软件论坛广告发现了Luna 勒索软件的身影,有意思的是,该勒索软件似乎专门是为讲俄语的攻击者所设计。

  • 黑客组织“8220”将云僵尸网络发展到超过 30,000 台主机

近期,一个名为8220组织的加密采矿团伙利用Linux和云应用程序漏洞将其僵尸网络扩大至30,000多台受感染的主机。该组织的技术并不高,但经济动机强,他们针对运行Docker、Redis、Confluence和Apache漏洞版本的公开系统,感染AWS、Azure、GCP、Alitun和QCloud等主机。该团伙以前的攻击依赖于公开可用的漏洞利用来破坏 Confluence 服务器。在获得访问权限后,攻击者使用SSH暴力破解进一步传播并劫持可用的计算资源来运行指向无法追踪的加密矿工。

  • 谷歌把全球最大的计算机协会 (ACM)给封了

据消息,Google 搜索和云端硬盘错误地将全球最大的计算机协会 (ACM) 研究论文和网站的链接标记为恶意软件。于是,谷歌直接把ACM网站给封了。公开信息显示,计算机协会 (ACM) 成立于 1947 年,总部位于纽约市,是一家非营利性组织,是世界上最大的科学和教育计算机协会。截至 2019 年,ACM 的成员包括近 100,000 名参与计算领域的学生和专业人士。

  • 知名GPS出现漏洞,可使黑客获得管理权限

漏洞研究人员发现了有关于GPS追踪器MiCODUS MV720的安全问题,该追踪器广泛应用在世界50强企业、欧洲政府、美国各州、南美军事机构和核电站运营商等,共计169个国家约150万车辆中。此次发现MV720设备存在共有6个漏洞,侵入该设备的黑客可以利用它来追踪甚至定位使用该设备的车辆,也可以通过该设备收集有关路线的信息,并操纵数据。考虑到该设备的许多用户存在军政背景,黑客的攻击很有可能会影响国家安全。

  • 数字安全巨头 Entrust 遭遇勒索攻击

据消息,数字安全巨头Entrust已经承认,自己遭受了网络攻击,攻击者破坏了其内部网络,并窃取了一定规模的数据。Entrust 是一家专注于在线信任和身份管理的安全公司,为企业用户和政府部分提供广泛的服务,包括加密通信、安全数字支付和身份证明等解决方案。此次攻击造成内部数据泄露,很有可能会影响到大量使用 Entrust 进行身份管理和身份验证的关键和敏感组织。

  • 美国司法部扣押50万美元比特币作为医疗机构遭勒索软件攻击的补偿

早先美国医疗保健供应商遭Maui勒索软件攻击,后来FBI发布报告称Maui是朝鲜政府支持的黑客组织,司法部随后扣押50万美元比特币,用于弥补勒索软件攻击造成的损失。此前堪萨斯州医院因勒索软件攻击向Maui勒索组织支付了10万美元赎金,如今这笔钱将如数奉还。多余的40万赎金,副总检察长表示肯定是其他还未报告的受害者支付的赎金,将继续扣押以便未来还给受害者。

    360 GT  E  NOSEC      MACFEE  Symantec    


文章来源: http://mp.weixin.qq.com/s?__biz=MzIwNzAwOTQxMg==&mid=2652246026&idx=1&sn=a03b7af1ea4c08f752b5eccfbc3bb9f2&chksm=8cfa53e1bb8ddaf78bf98a3a98b2cd20a00c5e9dd69da62bb889e113cff4b59ed7e701534d54#rd
如有侵权请联系:admin#unsafe.sh