7月12日,星期二,您好!中科汇能与您分享信息安全快讯:
近日美国多机构刚刚警告过医疗组织防范勒索软件,今天一家应收账款管理公司就跟风发布报告,披露2月下旬Quantum勒索事件。该勒索事件针对医疗行业,数百家管理公司的客户遭攻击,信息泄露也是必然。粗略调查,患者姓名、住址、账单信息和付款信息均出现不同程度泄露,部分用户生日、社会安全号和保险信息同样受影响。目前公司已对受影响客户和出现信息泄露的用户发送通知邮件,同时购买了惯例的信用监控服务。管理公司并未透露关于此事件的更多细节,但AdvIntel的CEO表示,根据活动时间判断应为Quantum勒索组织。而Quantum组织近期有Conti成员加入,是需要警惕的新兴黑客力量。
FBI钓鱼手机与应用Anom部分源码公布
Apple升级 安全防护承诺针对军用间谍软件加强防护
太空部队接管新部队,作为自己的情报部门,专注于太空中的外国威胁,国会对此并不买账,要求放缓该部门发展速度。部门暂用名为Delta 18,上周已正式在莱特派特森空军基地投入使用,人数配置为350左右。官方任务声明中,部门负责提供有关威胁系统、国外太空领域关键情报,来支持国家领导人、合作伙伴和作战人员。太空部队认为,成立此部门可以提取并分析太空中的数据,与美国情报机构合作输出内容。尽管成立部门的资金早已在2022年国防授权法案中获批,国会仍对太空部队的扩张极其不满。上个月的21日部队成立前,国会又再次提出警告,要求禁止启动超出负担能力的计划。
Node.js 修复多个漏洞,可导致RCE和HTTP请求走私
其中,三个漏洞可导致HTTP请求走私,分别是传输-解码解析有权限漏洞(CVE-2022-32213)、标头字段的限定不当漏洞(CVE-2022-32214)以及不正确的多行传输-编码解析漏洞(CVE-2022-32215)。这些漏洞均被评级为“中危”级别,影响18.x、16.x和14.x 发布。IIhttp v6.0.7和IIhttp v2.1.5包含的修复方案已在 Node.js 中更新。
多款本田车型存在漏洞,车辆可被远程控制
部分本田车型存在Rolling-PWN攻击漏洞,该漏洞可能导致汽车被远程控制解锁甚至是被远程启动。远程无钥匙进入系统(RKE)能够允许操作者远程解锁或启动车辆。研究人员测试了一个远程无钥匙进入系统(RKE),并在测试过程中发现了滚动式PWN攻击问题。据专家称,该问题影响到市场上的所有本田汽车(从2012年到2022年)。
迈向“零信任”!美国白宫正在开发实时信任评分系统
据消息,据美国白宫管理和预算办公室(OMB)首席信息安全官丹·钱德勒(Dan Chandler)介绍,该部门正在开发一套系统,旨在为用户生成信任评分,据此判断对方是否有权访问其网络或应用程序。在上周四(7月7日)的ATARC网络研讨会上,钱德勒表示,此举希望利用该办公室掌握的所有网络信息做出安全评判。新系统将在用户评分不高时实时发出提醒,而不是简单粗暴的拒绝用户的请求。拜登总统2021年5月发布的“网络安全行政令”加快了各级机构实施零信任安全架构的进度,但目前的资金和专业知识储备,尚不足以支撑起管理和预算办公室的安全构想。
朝鲜黑客利用勒索软件攻击美国医疗组织长达一年之久
近年来,医疗系统遭遇网络攻击的事件时有发生,勒索软件攻击屡见不鲜。以2020年为例,医疗卫生行业遭受网络攻击数量同比增长5倍,占据全球APT活动事件的23.7%,医疗行业网络安全建设长期面临挑战。近日,美国网络安全及基础设施安全局(CISA)、联邦调查局(FBI)与美国财政部发布联合网路安全通报(Joint Cybersecurity Advisory)警告,自去年5月以来就发现由朝鲜政府支持的黑客集团,正锁定医疗保健与公卫(Healthcare and Public Health,HPH)组织发动Maui勒索软件攻击。FBI表示,黑客集团利用Maui来加密HPH组织各项服务的伺服器,涵盖电子病历服务、诊断服务、影像服务,以及内部网路服务等,某些案例甚至让受到攻击的服务很久才复原。
加拿大发生大面积断网,数百万用户生活“被打乱”
加拿大最大电信运营商之一罗杰斯电信公司近日出现服务故障,造成国内大面积断网,至少数百万用户受影响。人们因此无法拨打报警电话、无法在超市刷卡结账、无法从自动取款机取钱……据路透社报道,由于互联网及电话服务中断,加拿大多个政府机构当天无法提供服务,包括处理护照事宜的部门和税务部门。警方说,首都渥太华、多伦多等多个城市的911报警电话打不通。边境管理部门说,旅客入境无法用手机软件填写申报资料,只好改为纸质登记。在渥太华,多家商店、餐厅和咖啡厅挂出“只收现金”的牌子,无法接受银行卡结账,没带现金的顾客失望而归。
信息来源:人民网 国家计算机网络应急技术处理协调中心 国家信息安全漏洞库 今日头条 360威胁情报中心 中科汇能GT攻防实验室 安全牛 E安全 安全客 NOSEC安全讯息平台 火绒安全 亚信安全 奇安信威胁情报中心 卡巴斯基 MACFEE Symantec 白帽汇安全研究院 安全帮
本文版权归原作者所有,如有侵权请联系我们及时删除