找回密码
 注册创意安天

每日安全简讯(20201108)

[复制链接]
发表于 2020-11-7 20:08 | 显示全部楼层 |阅读模式
免责声明:以下内容原文来自互联网的公共方式,仅用于有限分享,译文内容不代表安天实验室观点,因此第三方对以下内容进行分享、传播等行为,以及所带来的一切后果与译者和安天实验室无关。以下内容亦不得用于任何商业目的,若产生法律责任,译者与安天实验室一律不予承担。


1 意大利酒商Campari Group遭勒索软件攻击

意大利酒商Campari Group宣称,大概是在2020年11月1日,遭到Ragnar Locker勒索软件攻击,其中有2 TB未加密文件被盗。为了恢复他们的文件,Ragnar Locker要求其支付1500万美元的赎金。该组织的IT部门在IT安全专家的支持下立即采取行动,限制了勒索软件传播,由于数据和系统中存在恶意软件,因此该公司已暂停了IT服务,为某些系统已被隔离,以便对其进行清理并在安全条件下逐步重启以及时恢复正常运行。
campari.jpg

https://www.bleepingcomputer.com ... 5-million-demanded/


2 私人监狱运营商GEO集团遭受勒索软件攻击

GEO集团是一家以运营私人监狱和非法移民拘留中心而闻名的公司。该公司表示,今年8月19日遭遇了勒索软件攻击,一些囚犯和居民的个人资料和健康信息被曝光。这些数据包括佛罗里达州南湾惩教和康复中心的囚犯和雇员的数据、宾夕法尼亚州玛丽恩维尔的一所青少年中心和加利福尼亚州一所现已关闭的中心。GEO采取了几项遏制和补救措施以应对这次事故,恢复其系统,并加强其网络和信息系统的安全性。
prison-babawawa.jpg

https://www.zdnet.com/article/co ... -ransomware-attack/


3 苹果发布iOS的安全更新以修复三个0day漏洞

苹果发布了针对iOS的安全更新以修复三个0day漏洞,这三个0day漏洞分别是:iOS FontParser组件中的远程代码执行漏洞(CVE-2020-27930)、iOS内核中的特权升级漏洞(CVE-2020-27932)、iOS内核中的内存泄漏(CVE-2020-27950)。该漏洞在iPadOS 14.2和watchOS 5.3.8、6.2.9、7.1得到了修复。
ios-iphone.jpg

https://www.zdnet.com/article/ap ... loited-in-the-wild/


4 黑客利用Git LFS的漏洞可破坏目标的Windows系统

安全研究员Dawid Golunski发现,Git大文件存储(Git LFS)中的一个严重漏洞(CVE-2020-27955)。如果Windows的用户使用易受攻击的Git版本控制工具存储库克隆了攻击者的恶意软件,则攻击者可以实现远程代码执行。Dawid Golunski发现,当通过特定的exec.Command()函数执行新的git进程时,Git LFS没有指定git二进制文件的完整路径。该漏洞影响Windows系统上的Git LFS 2.12或更早版本,建议受影响的用户和产品供应商更新到最新的Git LFS版本2.12.1。
git-lfs-logo.jpg

https://www.helpnetsecurity.com/2020/11/05/cve-2020-27955/


5 德勤的网络安全知识测试游戏网站被黑

全球咨询公司德勤(Deloitte)创建的一个网站,用于用户网络安全知识有奖问答游戏,然而事实证明,自己很容易受到黑客攻击。该站点位于不安全的非HTTPS URL上,可公开访问其YAML配置文件,在文件中,以明文形式包含该站点的mySQL数据库的用户名和密码。除了明文存储用户账户信息,该网站还托管在已到期的Ubuntu Linux 14.04上,该系统于去年4月停止接收安全补丁,并且容易受到11个已知漏洞的攻击。
deloitte.jpg

https://www.theregister.com/2020/11/05/deloitte_hacker_test/


6 攻击者利用Rackspace托管电子邮件服务进行网络钓鱼

攻击者一直在积极利用Rackspace托管电子邮件服务的漏洞,发送带有合法和有效域名的网络钓鱼电子邮件,作为商业电子邮件欺诈骗局的一部分。研究人员称,攻击者使用的是“SMTP Multipass”攻击,它旨在颠覆多个帐户,绕过基于DNS的针对欺骗性电子邮件的防御措施。使用Rackspace托管电子邮件服务的所有组织似乎都容易收到此攻击。位于德克萨斯州的Rackspace是全球最大的托管云提供商,并提供对Amazon Web Services,Microsoft Azure和OpenStack等云产品的访问。该公司已经告诉一些客户,该公司的目标是在11月底之前解决此问题。
rackspace.jpg

https://www.govinfosecurity.com/ ... y-attackers-a-15309

您需要登录后才可以回帖 登录 | 注册创意安天

本版积分规则

Archiver|手机版|小黑屋|创意安天 ( 京ICP备09068574,ICP证100468号。 )

GMT+8, 2025-8-12 21:38

Powered by Discuz! X3.5

© 2001-2025 Discuz! Team.

快速回复 返回顶部 返回列表