TikTok曝高危漏洞允许一键式帐户劫持,回应称已修复
2022-9-5 09:55:47 Author: 汇能云安全(查看原文) 阅读量:14 收藏

9月5星期一

据消息,TikTok安卓版存在一个高危漏洞,攻击者可能借此实现一键式账户劫持,影响数亿用户。微软365防御研究小组在一篇博文中披露了该漏洞的细节,影响范围为23.7.3之前的安卓版本。在微软向TikTok报告后,该漏洞已打上补丁。博文披露,一旦TikTok用户点击一个特制链接,攻击者就可以在用户不知情的情况下劫持账户,访问和修改用户的个人资料、敏感信息、发送消息、上传视频。
  • 黑客利用天文望远镜拍摄的图像传播恶意软件

据消息,威胁分析师发现了一个名为“GO#WEBBFUSCATOR”的新恶意软件活动,该活动依赖网络钓鱼电子邮件、恶意文档和来自詹姆斯韦伯望远镜的空间图像来传播恶意软件。该恶意软件由 Golang 编写,Golang 因其跨平台的特性以及对逆向工程和分析的强抵抗力而越发得到网络犯罪分子的青睐。在 Securonix 的研究人员最近发现的活动中,攻击者会在 VirusTotal 扫描平台上投放当前未被防病毒引擎标记为病毒的有效负载。
  • 黑山遭遇勒索软件攻击,黑客索要1000万美元

据披露,黑山政府关键基础设施遭到了勒索软件攻击,黑客索要 1000 万美元巨款。黑山公共管理部长马拉斯-杜卡伊在接受当地电视台采访时表示,此次网络攻击背后是一个有组织的网络犯罪集团,之后杜卡伊又补充说,黑客在这次攻击中使用了一种“特殊病毒”,并提出了 1000 万美元的赎金要求。

据某网站披露,意大利石油巨头ENI 遭受网络攻击,攻击者破坏了其计算机网络,但该公司称,攻击并未产生很恶劣的影响。攻击事件发生不久后,ENI 一位发言人在接受路透社采访时透露,是在最近几天内部保护系统检测时,发现了此次网络攻击事件,随后就向意大利当局报告了这一事件,当局也已经展开调查。

  • 美国联邦贸易委员会起诉数据中间商Kochava,涉及售卖上亿手机敏感位置数据

据消息,美国联邦贸易委员会(FTC)在近日宣布,已对数据中间商Kochava提起诉讼,称其出售数亿手机的地理位置数据,这些涉及个人隐私信息的数据可能会使人们暴露在“耻辱、跟踪、歧视、失业甚至肢体暴力”的威胁中。该诉讼旨在阻止Kochava收集涉及敏感地理位置的数据,并要求该公司删除已经收集的数据。联邦贸易委员会指出,这些数据可用于追踪个人行踪,包括那些进出敏感位置的人,例如生殖健康诊所、家庭暴力/无家可归者收容所、成瘾康复中心和礼拜场所等场所的访问情况。

  • 2022年国家网络安全宣传周将于9月5日至11日举行

据介绍,今年的网安周将继续深入宣传贯彻习近平总书记关于网络强国的重要思想,宣传贯彻习近平总书记对网络安全工作“四个坚持”的重要指示,结合迎接党的二十大胜利召开主题,围绕党的十八大以来网络安全领域取得的重大成就开展主题宣传活动,深入宣传《网络安全法》《数据安全法》《个人信息保护法》《关键信息基础设施安全保护条例》等重要法律法规、政策文件、重大举措,宣传网络安全理念、普及网络安全知识、推广网络安全技能,大力营造全社会共筑网络安全防线的浓厚氛围,进一步激发全社会共同维护网络安全的热情。开幕式上,还将对首批国家网络安全教育技术产业融合发展试验区进行授牌。

  • 葡萄牙国有航空公司TAP AIR疑遭Ragnar Locker勒索软件攻击

Ragnar Locker勒索软件团伙声称对葡萄牙的旗舰航空公司TAP Air Portugal实施了攻击,该航空公司在其系统于近日遭到攻击后披露上该消息。TAP表示,攻击已被阻止,并补充说,没有发现任何证据表明攻击者可以访问存储在受影响服务器上的客户信息。“TAP是网络攻击的目标,现已被阻止。运营完整性得到保证,”该航空公司通过其官方Twitter账户在一份声明中透露。

  • 图书馆业最大供应商遭勒索软件攻击:系统中断一周多仍未恢复

据消息,美国图书馆供应商Baker & Taylor公司日前披露,一周前曾遭到勒索软件攻击,目前仍在努力恢复各业务系统。该公司自称是全球最大的图书馆书籍和电子资源分销商。早在8月23日,Baker & Taylor曾表示,公司的电话系统、办公室和客服中心已经中断,随后服务器陷入停机。一天之后,这家图书馆服务商披露,此次事件造成的关键业务系统中断将持续一周,技术团队正在努力恢复受到影响的服务器。Baker & Taylor公司表示,“引发中断的根源是周末针对我司网络的勒索软件攻击。事件发生后,我们一直在努力实施补救。”“网络攻击对企业的威胁越来越大。不幸的是,我们也成为黑客攻击的又一受害者。我们的IT团队和外部专家正在马不停蹄地工作,努力恢复系统。”

  • 主要 VPN 服务商关闭印度服务器

因印度的新网络安全规定,主要 VPN 服务商正在关闭位于印度的服务器。网络安全新规要求 VPS 提供商、云服务提供商、VPN 提供商、虚拟资产服务提供商、虚拟资产交易提供商、钱包提供商和政府组织将客户姓名、电子邮件地址、IP 地址、已知客户记录和金融交易存储五年。服务商需要在印度相关部门提出要求时提供这些信息。上述新规将于 9 月 25 日起实施。印度计算机紧急应变小组表示,这部新规对于打击网络犯罪、捍卫印度的主权或完整以及国家安全是必要的。但将退出印度市场的 VPN 服务商和互联网维权组织称,通过收集这些数据,这些公司会危及其用户的隐私并限制网上言论。

  • 美国警方被曝利用Fog Reveal收集的应用数据展开大规模监视

据报道称:全美各地的警察,一直在使用从数千款应用程序中挑选出来的数据对嫌疑人展开监视,且通常未事先取得搜查令。据悉,这款名叫“Fog Reveal”的工具,汇集了来自星巴克和 Waze 等应用程序的广告识别码。它由 Fog Data Science LLC 出售,可根据个人的地理位置信息和兴趣爱好而投放有针对性的广告。

    360 GT  E  NOSEC      MACFEE  Symantec    


文章来源: http://mp.weixin.qq.com/s?__biz=MzIwNzAwOTQxMg==&mid=2652246246&idx=1&sn=6571f63df45575436a1087b7b2b53018&chksm=8cfa530dbb8dda1b1de1aa5146f40cd17990d1967cc6d18d7ab0bf634863719f6189affe4ed2#rd
如有侵权请联系:admin#unsafe.sh