iPhone新骗术:利用虚假锁定模式让恶意行为蒙混过关​
2023-12-11 10:42:8 Author: 汇能云安全(查看原文) 阅读量:6 收藏

1211日,星期一,您好!中科汇能与您分享信息安全快讯:

01

英国称,俄罗斯安全局是“干预英国政治但未成功”的幕后黑手

近日,英国政府指责俄罗斯安全局屡次针对高级政客、记者和非政府组织进行网络攻击。在最新的声明中,外交部表示,俄罗斯安全局是“干预英国政治进程但未成功”的幕后黑手,并表示已就此事召见俄罗斯驻伦敦大使。此前,俄罗斯曾被怀疑干预英国政治,包括造成分裂的2016年英国脱欧公投,但保守党政府并未对此展开调查。

英国政府称,俄罗斯联邦安全局的目标是各个政党的议员。在 2015 年至 2023 年期间,一些攻击导致文件泄露。报告补充称,该组织还攻击了 2019 年 12 月英国大选前的英美贸易文件。两名涉案男子在美国被起诉,但并未拘留。对他们的两项指控分别最高可判处五年和二十年有期徒刑。美国国务院悬赏高达 1000 万美元,奖励提供线索并逮捕他们的信息。

02

iPhone新骗术:利用虚假锁定模式让恶意行为蒙混过关

据Jamf 威胁实验室与The Hacker News分享的一份报告显示,黑客可以利用一种新颖的攻击手法渗透目标的iPhone,当触发锁定模式时制造“假锁定”。

虽然苹果自iOS16起引入了“锁定模式”,以帮助保护设备免受极其少见、高度复杂的网络攻击达,但它并没有阻止恶意负载在受感染的设备上执行,从而能够让恶意程序操纵设备制造虚假的锁定效果。

安全研究人员表示,对于受感染的手机,无论用户是否激活锁定模式,都没有适当的保护措施来阻止恶意程序在后台运行。

03

国外知名占卜网站1300万条用户信息遭泄露

WeMystic是一个关于占星术、命理学、塔罗牌和精神取向的网站。近日,Cybernews 研究小组发现其开放式数据库近日暴露了该平台用户的34GB敏感数据。

WeMystic 除了为用户提供占星术、精神健康和神秘主义等内容外,还有专门的在线商店,售卖天然宝石、脉轮、塔罗牌、手链和其他产品。该平台主要为讲巴西语、西班牙语、法语和英语的用户提供服务。

据悉,WeMystic 使用 MongoDB 存储了大量信息,而作为 MongoDB 基础架构的一部分,WeMystic有一个开放且无密码的 MongoDB 数据库,其中包含 34 G的用户服务数据。虽然目前 WeMystic 已经关闭了该数据库,但研究人员表示,目前仍然可以访问五天内的数据。

04

国际航空运输协会:导航系统被攻击导致多架飞机偏离航线

近日,国际航空运输协会官员表示,鉴于近期网络攻击者误导飞机导航系统,导致飞机偏离航线的事件越来越多,全球航空业巨头计划明年1月开会讨论由此引发的安全问题。

路透社报道,一种名为“GPS欺骗”的网络攻击手段近几个月来激增攻击者向飞机飞行管理系统发送虚假“全球定位系统”信号,而飞机无法辨别真伪,导致飞机导航系统出现偏差,飞机偏离航线。如果飞机因此未经许可进入他国领空或禁飞空域,将构成较大安全风险。

05

美国起诉被指控对西方国家进行多年网络间谍活动的俄罗斯黑客

美国司法部起诉了两名与俄罗斯联邦安全局(FSB)有关联的黑客,指控他们针对政府官员开展了长达数年的网络间谍活动。司法部周四指控联邦安全局情报部门官员鲁斯兰-亚历山大罗维奇-佩列季亚特科和信息技术工作者安德烈-斯坦尼斯拉沃维奇-科里涅在2016年10月至2022年10月期间试图入侵多个美国政府机构雇员的电脑。

起诉书还称,公开名称为”Callisto Group”的共谋者针对英国和其他地方的军方和政府官员、智库研究人员和工作人员以及记者,使用了复杂的鱼叉式网络钓鱼电子邮件,这些电子邮件声称来自电子邮件提供商,暗示用户违反了服务条款。

06

德勤:网络威胁从IT问题转变为业务问题

近日,德勤发布《2023全球网络调查及展望》报告指出,2023年及以后,网络的发展将远远超出其技术根源。对于许多企业而言,网络现在更紧密地融入业务运营、成果和机遇中。正如网络威胁从IT问题转变为业务问题一样,我们现在也看到网络战略从IT转向业务,最终支持战略业务目标和增长。网络作为业务优先事项在董事会层面变得越来越明显。在今年的调查中,70%的受访者表示,网络问题定期列入其董事会的议程。

07

过去一年,勒索软件和数据泄露席卷了 OT 和工业领域

由于保持运营的重要性,工业公司和公用事业公司更有可能付费,从而吸引更多的威胁团体并关注 OT 系统。去年,四分之三的工业企业遭受了勒索软件攻击,影响运营技术 (OT) 的攻击比以往任何时候都多——这表明工业部门的脆弱性和支付赎金以维持生存的倾向导致攻击激增。

根据网络物理防御公司 Claroty 发布的一份报告,在过去12个月中,超过一半的工业企业(54%)遭受了勒索软件攻击,影响了其运营技术,无论是直接影响还是因为链接的 IT 系统受到攻击12月6日。与该公司2021年的上一份报告相比,攻击对 OT 系统的影响显着增加,当时47%的公司受到勒索软件影响其运营。

08

现已修复!WordPress 曝出严重漏洞

据消息,WordPress 近期发布了6.4.2更新版本,修复了一个远程代码执行 (RCE) 漏洞。据悉,漏洞能够与另外一个安全漏洞形成“联动”,允许威胁攻击者在目标网站上运行任意 PHP 代码。
WordPress 是一种非常流行的开源内容管理系统(CMS),主要用于创建和管理网站,目前已经有8 亿多个网站使用它,约占互联网上所有网站的45%。然而,该项目的安全团队在 WordPress core 6.4中发现了一个面向属性编程(POP)链漏洞,在某些条件下,该漏洞可允许未经授权的威胁攻击者执行任意 PHP 代码。

09

勒索软件攻击 美60家信用合作社遭殃

近日,因IT提供商Ongoing Operations遭遇勒索软件感染,导致全美60家左右信用合作社的服务中断,所有这些信用合作社都依赖受其提供服务。目前国家信用合作社管理局正在与受影响的实体进行沟通,调查正在进行中。今年早些时候,美多个信用合作社受到 MOVEit文件传输网络攻击的影响。美国的信用合作社有72小时的时间向当局报告违规行为。

10

90%的能源公司遭受供应商数据泄露

根据 SecurityScorecard 的最新数据,全球 48 家最大的能源公司中,几乎所有 (90%) 公司在过去 12 个月中都遭受了供应链数据泄露。该报告还强调了所谓的“第四方”违规行为的危险,即供应商的供应商违规行为。在过去的一年里,所有美国和英国公司都经历了第四方数据泄露,全球92%的能源公司都经历过此类事件。

    360 GT  E  NOSEC      MACFEE  Symantec    帮  巴斯


文章来源: http://mp.weixin.qq.com/s?__biz=MzIwNzAwOTQxMg==&mid=2652249553&idx=1&sn=623b94097ab527a6f5a4764c80945ca9&chksm=8cfa5e3abb8dd72c6723f7b31ab7171c16a4b50243ef1b0bc3a986e39ce067a48a862d496711&scene=0&xtrack=1#rd
如有侵权请联系:admin#unsafe.sh