找回密码
 注册创意安天

每日安全简讯(20180121)

[复制链接]
发表于 2018-1-20 21:27 | 显示全部楼层 |阅读模式
1 电气公司表示工控Triton恶意代码利用零日漏洞

施耐德电气公司Triconex安全仪表控制系统SIS控制器被披露遭受恶意代码Triton攻击,施耐德的初步分析排除了黑客利用漏洞的可能性,但现在表示Triton利用了旧版本系统的漏洞。
01Triton-Malware-Triconex-SIS.png

http://securityaffairs.co/wordpr ... e-zero-day-sis.html


2 因引导问题Red Hat废弃幽灵漏洞的修复程序

Red Hat表示,由于补丁引发了不稳定因素导致用户系统无法启动,因此Red Hat不再提供微代码来修复幽灵(Spectre)漏洞,建议用户联系其CPU/OEM硬件提供商。
02RedHat.png

https://www.bleepingcomputer.com ... rts-of-boot-issues/


3 研究者发现Dridex银行木马盗用FTP站点传播

安全厂商Forcepoint的研究人员发现,恶意攻击者通过盗用的FTP站点来托管恶意代码Dridex,此次的网络钓鱼攻击针对的主要目标是法国、英国和澳大利亚。研究人员表示活动背后可能是Necurs僵尸网络。
03dridex2.png

https://blogs.forcepoint.com/sec ... dex-compromised-ftp


4 勒索软件SamSam近期针对高知名度的目标攻击

勒索软件SamSam在2018年年初,针对高知名度的目标发起攻击,包括医院、城市议会和无名的关键基础设施公司。SamSam主要利用开放RDP的计算机实施攻击。
04SamSam-note.png

https://www.bleepingcomputer.com ... councils-ics-firms/


5 360安全发布2017年度IoT安全威胁的研究报告

近年来,物联网技术的普及和快速发展让越来越多设备智能化,在公共领域,智慧环境家庭,办公, 工厂领域,个人和社会领域等方面都有深入应用,新的技术和设备引入也带来了新的安全和隐私风 险。该报告将探讨2017 年整年关于IoT(Internet of Things) 设备相关的安全问题。
0520180120212030.png

https://mp.weixin.qq.com/s?__biz ... vaZ4fJe2GYnP9EWm#rd
2017年度安全报告--IoT安全威胁 (1).pdf (1.51 MB, 下载次数: 98)


6 美国总统特朗普签署监控涉外通信702条款法案

美国总统特朗普19日签署一项法案,批准将颇具争议的《涉外情报监视法》702条款延长6年。这意味着美国情报机构将能继续在没有授权的情况下,监控美国境外目标的电邮和短信等通信。
06washington-680x400.jpg

http://m.xinhuanet.com/2018-01/20/c_1122288382.htm


您需要登录后才可以回帖 登录 | 注册创意安天

本版积分规则

Archiver|手机版|小黑屋|创意安天 ( 京ICP备09068574,ICP证100468号。 )

GMT+8, 2025-6-10 06:13

Powered by Discuz! X3.5

© 2001-2024 Discuz! Team.

快速回复 返回顶部 返回列表