找回密码
 注册创意安天

每日安全简讯(20230908)

[复制链接]
发表于 2023-9-7 13:51 | 显示全部楼层 |阅读模式
免责声明:以下内容原文来自互联网的公共方式,仅用于有限分享,译文内容不代表安天实验室观点,因此第三方对以下内容进行分享、传播等行为,以及所带来的一切后果与译者和安天实验室无关。以下内容亦不得用于任何商业目的,若产生法律责任,译者与安天实验室一律不予承担。


1 研究人员披露Camouflage Hunter组织攻击活动

伪装猎人(Camouflage Hunter),也称为 APT-C-60 或 APT-Q-12,自 2018 年以来一直针对中国人事咨询和贸易相关领域。自 2021 年之后,Camouflage Hunter 开始活跃在日本、新加坡、韩国。早期人们认为他们通过攻击中国的人事咨询和贸易相关领域来获取经济利益,但在2023年2月之后的攻击中,也疑似针对政治、外交和军事官员的攻击,因此他们的目标可能不是简单的经济收益。研究人员披露 Camouflage Hunter 在攻击过程中使用的恶意软件和工具。Camouflage Hunter 发送的电子邮件中包含目标可能感兴趣的内容,诱导他们点击所附 RAR、VHD 或 ZIP 文件中的恶意 LNK 文件。 Camouflage Hunter 使用的恶意 LNK、下载程序、后门和键盘记录器恶意软件都在类似的路径中执行。研究人员确认了多个同时发现下载程序和键盘记录程序的系统。它还在受影响的系统上发现了其他安装程序、DLL 文件加载程序、键盘记录程序、解码器等。这些工具包括 PDB 路径,它们的共同点都是以“C:\Users\nick\Desktop\## Tool\##”开头。
1QE7RK1uQ8Ajrx-u9Fbo.png
https://www.ahnlab.com/kr/site/securityinfo/secunews/secuNewsView.do?seq=33936


2 黑客利用开源存储系统MinIO破坏企业网络

黑客正在利用最近的两个 MinIO 漏洞来破坏对象存储系统并访问私人信息、执行任意代码,并可能接管服务器。MinIO 是一种开源对象存储服务,提供与 Amazon S3 的兼容性,并能够存储大小高达 50TB 的非结构化数据、日志、备份和容器映像。其高性能和多功能性,特别是对于大规模 AI/ML 和数据湖应用程序,使 MinIO 成为流行的、经济高效的选择。响应人员在攻击中发现的两个漏洞是 CVE-2023-28432 和 CVE-2023-28434,这两个高严重性问题影响 RELEASE.2023-03-20T20-16-18Z 之前的所有 MinIO 版本。这两个漏洞已由供应商于 2023 年 3 月 3 日披露并修复。
1QE7RT1SvE1nzm-x4ui7.jpeg
https://www.securityjoes.com/post/new-attack-vector-in-the-cloud-attackers-caught-exploiting-object-storage-services


3 德国金融机构网站因DDoS攻击而被迫中断

德国联邦金融监管局 (BaFin) 今天宣布,自周五以来,持续的分布式拒绝服务 (DDoS) 攻击一直在影响其网站。BaFin是德国的金融监管机构,隶属于联邦财政部,负责监管2700家银行、800家金融和700家保险服务提供商。该监管机构以其在德国和国际上的执法作用而闻名。近年来,它因各种违规行为分别对德意志银行和美国银行处以1000 万美元和500 万美元的罚款。德国机构于 9 月 4 日宣布,它已采取所有适当的安全预防措施和防御措施,以保护其业务免受黑客攻击。部分应对措施是让 BaFin 的公共网站“bafin.de”下线,并保证对其使命至关重要的所有其他系统都能不受限制地运行。尽管某些用户可能能够间歇性地访问 BaFin 的网站,但大多数情况下都无法访问。目前尚不清楚谁是德国金融当局 DDoS 的幕后黑手。
1QE7S21rkD7Wwm-2YO7X.jpeg
https://twitter.com/BaFin_Bund/status/1698594562724290767


4 越南攻击者利用恶意广告针对Facebook企业帐户发起攻击

与越南网络犯罪生态系统相关的恶意行为者正在利用 Meta 旗下的 Facebook 等社交媒体平台上的广告作为载体来传播恶意软件。攻击者长期以来一直利用欺诈性广告作为媒介,通过诈骗、恶意广告等手段来瞄准受害者。由于 Ducktail 和 NodeStealer 等活动集群,针对 Meta Business 和 Facebook 帐户的网络攻击在过去一年中越来越流行,这些活动集群已知会袭击在 Facebook 上运营的企业和个人。在网络犯罪分子用于未经授权访问用户帐户的方法中,社会工程发挥着重要作用。攻击者通过各种平台接触受害者,包括 Facebook、LinkedIn、WhatsApp 以及 Upwork 等自由职业门户网站。另一种已知的分发机制是利用搜索引擎中毒来增强虚假软件,例如 CapCut、Notepad++、OpenAI ChatGPT、Google Bard 和 Meta Threads。这些组织的一个共同点是滥用 URL 缩短服务、用于命令和控制 (C2) 的 Telegram 以及 Trello、Discord、Dropbox、iCloud、OneDrive 和 Mediafire 等合法云服务来托管恶意负载。
1QE7Si1SvE1nzq-jrwHE.jpeg
https://thehackernews.com/2023/09/vietnamese-cybercriminals-targeting.html


5 黑客针对Okta公司IT服务台攻击以获得超级管理员权限并禁用MFA

身份和访问管理公司 Okta 发布了针对美国客户 IT 服务台代理的社会工程攻击的警告,试图诱骗他们为高权限用户重置多重身份验证 (MFA)。攻击者的目标是劫持高权限的 Okta 超级管理员帐户,以访问和滥用身份联合功能,从而允许冒充受感染组织的用户。Okta 提供了 7 月 29 日至 8 月 19 日期间观察到的攻击的妥协指标。该公司表示,在致电目标组织的 IT 服务台之前,攻击者要么拥有特权帐户的密码,要么能够通过 Active Directory (AD) 篡改身份验证流程。成功入侵超级管理员帐户后,威胁行为者使用匿名代理服务、新的 IP 地址和新设备。黑客利用其管理员访问权限提升其他帐户的权限、重置注册的身份验证器,并且还删除了某些帐户的双因素身份验证 (2FA) 保护。
1QE7Sq1SvE1nzr-zRpOv.jpeg
https://sec.okta.com/articles/2023/08/cross-tenant-impersonation-prevention-and-detection


6 X应用程序将收集高级用户的生物识别数据以打击假冒行为

社交媒体网站 X(以前称为 Twitter)已更新其隐私政策,以收集用户的生物识别数据,以应对平台上的欺诈和冒充行为。该公司表示:“根据您的同意,我们可能会出于安全、安保和身份识别的目的收集和使用您的生物识别信息。” 修订后的政策预计将于2023年9月29日生效。这一变化仅限于高级用户,生物识别匹配过程也将帮助 X 打击假冒企图,并使平台更加安全。用户可以选择提供政府颁发的身份证件和照片,以进行身份匹配或使用生物识别数据进行验证。然而,目前尚不清楚它计划如何收集这些信息以及这些信息将在其系统中保留多长时间。预计政策更新还将包括一个警告,要求收集用户的就业和教育历史,以显示潜在的工作推荐,与潜在雇主分享这些信息,并提供量身定制的广告。这一变化是在 X 推出新的招聘功能几天后发生的,该功能允许经过验证的组织在其个人资料中列出职位列表。该公司在即将推出的隐私政策中进一步概述了它可能会使用我们收集的信息和公开信息来帮助训练我们的机器学习或人工智能模型。
1QE7SB16wyEcbA-kRwVg.jpeg
https://thehackernews.com/2023/09/x-twitter-to-collect-biometric-data.html



您需要登录后才可以回帖 登录 | 注册创意安天

本版积分规则

Archiver|手机版|小黑屋|创意安天 ( 京ICP备09068574,ICP证100468号。 )

GMT+8, 2025-1-4 06:08

Powered by Discuz! X3.5

© 2001-2024 Discuz! Team.

快速回复 返回顶部 返回列表