找回密码
 注册创意安天

每日安全简讯(20241126)

[复制链接]
发表于 2024-11-25 17:04 | 显示全部楼层 |阅读模式
免责声明:以下内容原文来自互联网的公共方式,仅用于有限分享,译文内容不代表安天实验室观点,因此第三方对以下内容进行分享、传播等行为,以及所带来的一切后果与译者和安天实验室无关。以下内容亦不得用于任何商业目的,若产生法律责任,译者与安天实验室一律不予承担。


1 Censys研究人员表示全球73%暴露的ICS系统分布于美欧

根据Censys发布的年度互联网状态报告,全球暴露的工业控制系统(ICS)中,有73%分布在美国和欧洲。其中,美国占比高达38%。暴露的系统中,许多使用过时协议和直接连接到互联网的人机界面(HMI)设备,严重威胁关键基础设施安全。HMI设备是用来监控和控制工业系统的图形化界面。报告指出,HMI的互联网连接增加了远程访问的便利性,但也为网络攻击敞开了大门。例如,伊朗黑客组织CyberAv3ngers通过攻击宾夕法尼亚州一水处理设施的HMI,获得系统控制并展示反以色列信息;俄罗斯黑客组织Cyber Army of Russia Reborn则利用HMI攻击德州水设施,导致储水罐溢出。数据显示,全球有超过14.5万个暴露的ICS服务,其中4万多位于美国,超过半数用于建筑控制和自动化。此外,超过50%的低级自动化协议主机集中在特定的ISP网络中,而超80%的暴露HMI则与无线网络运营商如Verizon和AT&T有关。
1.jpg
https://hackread.com/us-europe-account-73-global-exposed-ics-systems/


2 泰国警方在曼谷破获一起移动短信诈骗案

近日,泰国警方在曼谷破获一起移动短信诈骗案,一辆配备短信群发设备的面包车被查获,其司机被逮捕。据悉,该设备每小时可发送超过十万条短信,三天内共发送了近百万条诈骗信息。诈骗短信以“您的9268积分即将过期!立即兑换礼品”为诱饵,并附带一个伪装成泰国最大移动运营商AIS的钓鱼链接。受害者点击链接后,会被引导至一个页面输入信用卡信息,这些信息随后被诈骗团伙用于国际非法交易。调查显示,该诈骗团伙部分成员位于泰国,部分则在国外,他们通过私人Telegram频道协同作案,设计短信内容。涉案的35岁中国籍司机当场被捕,警方正在追捕其他至少两名涉案成员。AIS协助警方定位了短信群发设备,但出于安全考虑,未公开具体技术细节。这一案件突显了高密度人口区域的短信诈骗危害,尽管公众对钓鱼信息的警惕性有所提升,类似骗局仍可能因其高投放量而获利。警方呼吁市民警惕此类短信,避免点击可疑链接或泄露敏感信息。
2.jpg
https://www.bleepingcomputer.com/news/security/bangkok-busts-sms-blaster-sending-1-million-scam-texts-from-a-van/


3 IGT遭受网络攻击导致部分系统和应用程序中断

2024年11月17日,国际博彩技术公司(IGT)遭受网络攻击,部分内部信息技术系统和应用因此受影响。IGT迅速启动了其网络安全事件响应计划,并与外部专家合作展开调查以评估和修复此次未经授权的访问。为遏制威胁,公司主动将部分系统下线,同时实施业务连续性计划以减少运营中断。IGT尚未公开此次攻击的详细信息,但其应对措施表明,该事件可能是一起勒索软件攻击。IGT在向美国证券交易委员会(SEC)提交的FORM 6-K文件中透露,公司正在与利益相关方保持沟通,同时努力恢复受影响的系统。尽管此次事件的全面影响尚未评估完成,但公司已采取多项措施以缓解潜在的业务损失。这一事件再次突显了赌博行业在面对网络威胁时需要保持高度警惕的重要性。
3.jpg
https://securityaffairs.com/171311/hacking/cyberattack-on-gambling-giant-igt.html


4 Meta封禁超过200万个与“杀猪盘”骗局相关的账户

Meta近日披露,公司在其平台Facebook和Instagram上封禁了超过200万个与“杀猪盘”骗局相关的账户。“杀猪盘”是一种结合感情诈骗和投资欺诈的骗局,受害者先被培养信任,然后被诱骗投资虚假的加密货币平台,最终遭到资金掠夺。Meta指出,这类骗局不仅涉及欺骗受害者,还包括强迫劳工的恶性行为。不少诈骗中心位于东南亚国家,如缅甸、老挝、柬埔寨等地,一些诈骗从业者甚至是因高薪诱惑被骗来的受害者,他们被强迫从事网络犯罪,甚至遭受暴力威胁。这些诈骗中心通过社交媒体、约会应用和加密货币平台与全球目标互动,逐步将受害者引入圈套,最终卷走所有资金。Meta与非政府组织和执法机构合作,已关闭多个诈骗网络,并对诈骗中心进行深入调查。Meta提醒用户提高警惕,识别骗局常见特征,如陌生的联系信息、快速建立亲密关系及以投资为由要求汇款。用户被建议及时报告可疑账户,并采取措施保护个人隐私,避免成为“杀猪盘”受害者。
4.jpg
https://about.fb.com/news/2024/11/cracking-down-organized-crime-scam-centers/


5 美国司法部查封非法信用卡平台PopeyeTools并起诉其运营者

美国司法部(DoJ)宣布成功取缔非法信用卡交易平台PopeyeTools,并对其三名运营者提起诉讼:来自巴基斯坦的Abdul Ghaffar(25岁)、Abdul Sami(35岁)以及来自阿富汗的Javed Mirza(37岁)。三人被控共谋实施访问设备欺诈、交易非法访问设备,以及唆使他人参与相关犯罪活动。PopeyeTools自2016年以来一直活跃于暗网,专门销售被盗信用卡信息及网络犯罪工具,助长金融欺诈及其他非法行为。据统计,该平台提供的被盗信息涉及至少22.7万名受害者,运营期间非法获利至少170万美元。此外,DoJ还查封了与平台有关的28.3万美元加密货币账户。PopeyeTools以承诺“无效卡退款或替换”吸引客户,同时提供验证银行账户、信用卡及借记卡有效性的工具服务,进一步助长了网络犯罪的蔓延。司法部表示,此次行动不仅取缔了这一长期非法市场,还对其运营者追究法律责任,全面彰显了美方“全工具应对网络犯罪”的决心。
5.jpg
https://securityaffairs.com/171319/cyber-crime/doj-seized-credit-card-marketplace-popeyetools.html


6 微软向Windows Insiders推出AI驱动的Recall功能

微软宣布,其备受争议的AI驱动功能Recall现已向Windows Insiders Dev频道用户推出,首先适配Snapdragon驱动的Copilot+ PC。这一功能允许用户通过自然语言搜索恢复数秒内自动截取的屏幕快照,从而简化信息检索。然而,由于隐私和安全问题,Recall自发布以来一直饱受争议。Recall通过设备的神经处理单元(NPU)和本地AI模型处理快照,并将数据存储在SQLite数据库中。微软明确表示,Recall为自愿启用功能,需用户通过Windows Hello确认身份。用户可过滤敏感信息并排除指定应用与浏览记录。此外,企业设备默认禁用Recall,IT管理员可选择启用。微软强调,所有快照均存储于本地,未经用户授权不共享至第三方,数据加密密钥也由用户独立掌控。但隐私倡导者警告,攻击者可能滥用这一功能获取敏感信息。为应对质疑,Recall增加了反滥用机制,并允许用户控制快照存储及安全设置。与此同时,微软还推出了Click to Do(预览版),该功能能基于截屏内容建议行动,为用户节省时间。这些新增功能将继续测试,进一步完善用户体验与隐私保护。
6.jpg
https://www.bleepingcomputer.com/news/microsoft/microsoft-rolls-out-recall-to-windows-insiders-with-copilot-plus-pcs/



您需要登录后才可以回帖 登录 | 注册创意安天

本版积分规则

Archiver|手机版|小黑屋|创意安天 ( 京ICP备09068574,ICP证100468号。 )

GMT+8, 2024-12-27 00:28

Powered by Discuz! X3.5

© 2001-2024 Discuz! Team.

快速回复 返回顶部 返回列表