Aggregator
研究人员发现 Windows 智能应用控制和 SmartScreen 中的漏洞
5 months 3 weeks ago
安全客
数以万计的Ubiquiti物联网摄像头与路由器成为黑客的攻击目标
5 months 3 weeks ago
安全客
Rockwell Automation ControlLogix 1756 中存在一个未经授权的访问漏洞
5 months 3 weeks ago
安全客
SnakeKeylogger潜入Windows 收件箱以窃取敏感机密
5 months 3 weeks ago
安全客
新的Android木马“BlankBot”针对土耳其用户的财务数据
5 months 3 weeks ago
安全客
白宫和欧盟委员会启动1500万美元的网络安全奖学金计划
5 months 3 weeks ago
安全客
APT 组织 StormBamboo 通过 DNS 欺骗攻击 ISP 客户
5 months 3 weeks ago
安全客
骗子利用谷歌广告系统诱导用户下载有问题的软件
5 months 3 weeks ago
安全客
ISC.AI 2024第二届全国信息安全产教融合发展大会圆满召开
5 months 3 weeks ago
安全客
三星量产目前全球最轻薄的LPDDR5X闪存芯片 可以预留更多空间用于散热
5 months 3 weeks ago
朝鲜黑客利用 VPN 更新漏洞安装恶意软件,试图窃取商业情报
5 months 3 weeks ago
韩国国家网络安全中心 (NCSC) 警告称,朝鲜黑客劫持 VPN 软件更新中的漏洞来部署恶意软件并入侵网络。该通报认为黑客试图窃取韩国的商业机密。 参与此项活动的两个威胁组织是 Kimsuky (APT43) 和 Andariel (APT45),它们是受国家支持的黑客组织,之前与臭名昭著的 Lazarus Group 有联系。 NCSC警告称:“研究人员将这些黑客活动归咎于朝鲜侦察总局下属的 Kimsuky 和 Andariel 黑客组织,并指出这两个组织为了特定的政策目标同时瞄准同一领域,这是史无前例的 。” 带有木马的更新和安装程序 在该公告中重点介绍的第一起案件中,日期为 2024 年 1 月,Kimsuky 入侵了韩国建筑行业组织的网站,向访问者传播恶意软件。 根据ASEC 2 月份的报告,当员工试图登录该组织的网站时,他们会被提示安装名为“NX_PRNMAN”或“TrustPKI”的必需安全软件。这些木马安装程序经过韩国国防公司“D2Innovation”的有效证书数字签名,从而有效绕过了防病毒检查。 当安装木马软件时,恶意软件还会被部署来捕获屏幕截图、窃取存储在浏览器中的数据(凭证、cookie、书签、历史记录)以及窃取 GPKI 证书、SSH 密钥、便签和 FileZilla 数据。 此次活动感染了韩国建筑公司、公共机构和地方政府的系统。 Kimsuky供应链攻击概述,资料来源:NCSC 第二起案件发生在 2024 年 4 月,当时 NCSC 表示 Andariel 黑客利用国内 VPN 软件通信协议中的漏洞推送安装 DoraRAT 恶意软件的虚假软件更新。 NCSC 公告解释道:“2024 年 4 月,Andariel 黑客组织利用国内安全软件(VPN 和服务器安全)的漏洞,用恶意软件替换冒充更新文件,向建筑和机械公司分发名为“DoraRAT”的远程控制恶意软件。” NCSC 表示,该漏洞允许黑客向用户电脑发送欺骗数据包,用户电脑会将其错误地识别为合法的服务器更新,从而安装恶意版本。 DoraRAT 是一种轻量级远程访问木马 (RAT),其功能最少,因此可以更加隐秘地运行。 在特定攻击中观察到的变体被配置为窃取大型文件,例如机械和设备设计文档,并将其泄露到攻击者的命令和控制服务器。 Andariel 供应链攻击概述资料,来源:NCSC NCSC 表示,可能受到黑客攻击的网站运营商应请求韩国互联网和安全局 (KISA) 进行安全检查。建议实施严格的软件分发审批政策,并在最终分发阶段要求管理员身份验证。 其他一般建议包括及时更新软件和操作系统、持续进行员工安全培训以及监控政府网络安全警告,以快速识别和阻止新出现的威胁。 转自军哥网络安全读报,原文链接:https://mp.weixin.qq.com/s/OG17F9CBP2g6871B6HbW8Q 封面来源于网络,如有侵权请联系删除
内容转载
弘扬数字时代青年力量,ISC.AI 2024漏洞生态与实战人才发展论坛召开
5 months 3 weeks ago
安全KER小助手
Gartner安全运营成熟度曲线:XDR、SOAR 泡沫破裂;EDR、SIEM 进入生产成熟期
5 months 3 weeks ago
日前,Gartner 发布了最新的安全运营成熟度曲线报告(Gartner Hype Cycle for Security Operations, 2024),报告将与安全运营相关的 23 项热点技术按
Gartner安全运营成熟度曲线:XDR、SOAR 泡沫破裂;EDR、SIEM 进入生产成熟期
5 months 3 weeks ago
Gartner 根据对企业产生的价值以及技术的目标市场覆盖度,对这些技术进行了应用优先级评估。
CyberDanube Security Research 20240805-0 | Multiple Vulnerabilities in JetPort Series
5 months 3 weeks ago
Full Disclosuremailing list archivesFrom: Thomas Weber via Fulldisclosure
CVE-2024-40101 exploit: Reflected Cross-Site Scripting (XSS) on Microweber
5 months 3 weeks ago
Full Disclosuremailing list archivesFrom: masquerad3r
苹果为Safari添加干扰控制可拦截广告或各种弹窗 下面是具体操作方法
5 months 3 weeks ago
苹果推出iOS 18 Dev Beta 5版更新 继续改进相册并为浏览器带来干扰控制
5 months 3 weeks ago
当鱼叉式网络钓鱼遇到大规模网络钓鱼
5 months 3 weeks ago
胡金鱼