7月20日,星期三,您好!中科汇能与您分享信息安全快讯:
之前曾对德国、中国、韩国、日本、美国和英国发动攻击的Roaming Mantis转移了工作重心,开始针对移动端用户发动攻击,短期就感染了数万台设备。该黑客组织主要追求经济收益,此前以欧洲目标为主,后来逐渐将业务扩展到全球范围。最近,安全研究员监测到他们通过短信方式钓鱼,用户一旦安装了恶意软件,账号密码就有可能被窃取。目前此组织的网络基础设施仍正常运作,各个机构和企业应及时将其IoC加入防护系统中。
FBI提醒钓鱼加密货币投资应用已揽千万美元资金
谷歌未删除违法信息被俄罗斯政府处以3.58亿美元罚款
来自Wordfence的研究人员对近期高频率出现的针对WordPress Page Builder插件的网络攻击发出警告,这些攻击都是试图利用WordPress插件中一个名为Kaswara Modern WPBakery Page Builder Addons的未修补漏洞。该漏洞被追踪为CVE-2021-24284,在CVSS漏洞评分系统中被评为10.0,此项漏洞与未经授权的任意文件上传有关,可被滥用以获得代码执行,最终使得攻击者能够夺取受影响WordPress网站的控制权。尽管该漏洞早在2021年4月由WordPress安全公司就已经进行了披露,但至今为止该漏洞仍未得到解决。更为糟糕的是,该插件已经停止更新,WordPress也不再积极维护该插件。
Juniper Networks修复200多个第三方组件漏洞
这些漏洞影响 Junos OS(包括SPX、EX、PTX、QFX 和 MX 系列设备上的 Junos OS)、Junos Space、Contrail Networking和 Northstar Controller产品。该公司在六份安全公告中描述了Juniper 产品中的六个高危漏洞。除了其中一个漏洞外,其它漏洞可遭网络上的未认证攻击者利用,引发拒绝服务条件。余下漏洞可导致以低权限认证的本地攻击者完全控制目标设备。另外六份安全报告中的漏洞是“严重”或“高危”级别,说明的是影响第三方组件如 Nginx、OpenSSL、Samba、Java SE、SQLite 和 Linux 等的200多个漏洞。虽然其中一些漏洞是最近发现的,但其它漏洞已存在近十年的时间。余下的安全公告说明的是影响 Junos OS 的中危漏洞。Juniper 公司表示尚未发现漏洞已遭利用的证据。美国网络安全和基础设施安全局 (CISA) 建议组织机构审查 Juniper 公司的安全公告并在必要时应用补丁或缓解措施。
通过欺骗GitHub commit元数据发动供应链攻击
开源软件有助于开发人员更快地创建应用程序,不过很多开发人员认为这些软件源自可信来源而跳过评审步骤。例如,开发人员可能选择被积极维护的GitHub 仓库或者拥有声誉良好的个人作为贡献者的仓库。研究人员指出,威胁行动者可伪造与GitHub 仓库相关联的数据提升信誉,从而更可能被应用开发人员选中。具体而言,研究人员发现攻击者可篡改提交元数据,使仓库看起来比实际存在的时间更久,或者声誉良好的贡献者参与了维护工作。Commit 对于Git 版本控制系统而言至关重要:它们记录对文件做出的修改、修改是何时发生的以及谁做出了这些修改。每个commit 都有一个唯一的ID或哈希。
Linux 内核中的 Retbleed 已修复,补丁延迟
Linux 内核开发人员已成功解决 Retbleed,这是针对旧 AMD 和 Intel 处理器的最新类似 Spectre 的推测执行攻击。然而,艰难的修复过程意味着 Linux 5.19 版本的发布将延迟一周。修复的复杂性并不是发布的唯一原因;还有另外两个独立要求扩展的开发树。需要扩展的其他树涉及英特尔 GPU 控制器的 btrfs 文件系统和固件。“当我们有一个被禁运的 “硬件”问题悬而未决时,补丁没有得到开放开发,结果错过了我们拥有的所有自动化构建和测试基础设施的所有通常的健全性检查,”Torvalds解释。“所以,5.19 将是那些在下周末在最终版本之前有额外 rc8 的版本之一。”
巴基斯坦 APT 黑客用新的恶意软件攻击印度教育机构和学生
最近,Cisco Talos 发现透明部落 APT 组织正在进行一场持续的恶意活动。来自巴基斯坦的 APT 黑客对印度各地的几家教育机构进行了恶意攻击,以对学生造成伤害。在这个正在进行的积极活动中,APT 还针对其受害者网络内的平民用户。毫无疑问,APT 网络正在因其活动而扩大。
全球工控系统面临“木马危机”
继今年6月份Forescout在“冰瀑漏洞”工控安全报告中披露了10家OT供应商产品中的56个冰瀑漏洞后,工控安全态势急剧恶化,一种伪装成工控系统密码找回工具的木马软件正在“热销”。根据Dragos本周发布的最新工控安全报告,伪装成工控系统可编程逻辑控制器(PLC)、人机界面(HMI)和项目文档密码破解器的恶意软件生态系统的雏形已经浮出水面,黑客在网上兜售大量工控系统设备的密码破解软件,宣称可以帮助忘记密码的工控系统工程人员找回系统设备密码,但这些软件实际上是木马软件,被安装后会加载僵尸病毒,将工控设备变成僵尸网络的一部分。
信息来源:人民网 国家计算机网络应急技术处理协调中心 国家信息安全漏洞库 今日头条 360威胁情报中心 中科汇能GT攻防实验室 安全牛 E安全 安全客 NOSEC安全讯息平台 火绒安全 亚信安全 奇安信威胁情报中心 卡巴斯基 MACFEE Symantec 白帽汇安全研究院 安全帮
本文版权归原作者所有,如有侵权请联系我们及时删除