找回密码
 注册创意安天

每日安全简讯(20170418)

[复制链接]
发表于 2017-4-17 21:33 | 显示全部楼层 |阅读模式
1.泄露文档表明NSA已渗透两家SWIFT服务机构

当地时间上周五,影子经纪人披露了关于NSA的最新文件。该部分文件表明,NSA已经渗透了世界各地银行中的若干SWIFT银行系统。其中,在中东比利时为SWIFT和个别金融机构提供技术支持的EastNets公司已被NSA成功渗透。

1.swift_800x316.jpg
http://www.securityweek.com/hack ... swift-mideast-banks


2.研究人员分享NSA 泄露工具复现和检查方法

研究人员针对影子经济人(ShadowBroker)释放的NSA工具中的部分Windows 平台工具(fb.py),分享了复现攻击过程和检测主机是否受到影响的检查方法。

2.ShadowBroker_800x520.jpg
http://www.freebuf.com/sectool/132076.html


3.印度黑客称将泄露SnapChat 170万用户信息

匿名印度黑客声称,出于报复Snapchat首席执行官埃文·斯皮格尔关于将业务扩展到印度这样的“贫困国家”的言论的目的,攻击者将在2016年入侵snapchat服务器得到的170万用户信息泄露给暗网。目前snapchat 在印度的用户评级大幅度下滑,Snapchat相关发言人也就上述言论做出解释。

3.snapchat_800x531.jpg
http://indiatoday.intoday.in/sto ... -data/1/930690.html


4.研究者发现黑客在暗网出售1亿视频网站账号

研究人员发现暗网市场有黑客(昵称为CosmicDark)以约2000人民币的价格出售窃取自优酷的1亿用户账号。CosmicDark称该部分数据于2016年泄露,数据库中包含电子邮件和解密的MD5和SHA1密码。

4.youku.jpeg
https://www.easyaq.com/news/772591256.shtml


5.英国极右组织Britain First头目遭黑客攻击

Britain First组织因对穆斯林实行种族主义而被禁止进入伦敦境内清真寺,近日,不明攻击者对组织领导人保罗·戈尔丁和副总裁杰达·弗兰森进行攻击,其中,保罗Twitter账号被盗,昵称改为“种族主义者”,其住址等个人资料遭到泄露。杰达·弗兰森个人网站遭到攻击,攻击者在网站留有类似留言。

5.britain.jpeg
http://www.ibtimes.co.uk/hackers ... ist-muslims-1617239


6.厂商称CLDAP被用于DDoS攻击可造成严重伤害

Akamai公司在近期发布的一份报告中表示,他们首次发现使用CLDAP协议的DDoS攻击,有研究者称利用CLDAP协议发动的DDoS攻击,可造成严重危害。CLDAP协议攻击的原理是,攻击者向受害者IP地址的LDAP服务器发送LDAP/Cldap查询,服务器会予以响应,当攻击者使用IP欺骗是,受害者服务器无法同时处理大量的查询请求,会将这种非法和扩大的相应数据包发送给目标IP,导致DDoS攻击。这种协议的攻击,具有放大的效果,且放大系数相当大。

6.cldap.jpeg
https://www.bleepingcomputer.com ... plification-factor/


发表于 2017-4-18 19:04 | 显示全部楼层
以CV500视角看安天每日安全简讯
2017.4.18

今日安全简讯中提到的安全公司中,位列CV500的有3家:Akamai Technologies(76)、Microsoft(125)和Corero(60)。

今儿又有2条是关于上周末影子经纪人泄露的117.9MB资料包:其中一条是企图再现其中的一个攻击工具的利用场景;另外一条是说SWIFT系统早已被NSA攻破和渗透,但是干了什么没明说,只是说“监视”了SWIFT在世界范围内的银行间的通信情况。不过业界都知道的是在2016年安天威胁年报中点明了:“在孟加拉国央行被黑客攻击事件中,攻击者通过网络攻击获得SWIFT系统权限并执行业务操作,通过恶意代码修改SWIFT系统的校验绕过安全验证、篡改报文数据掩盖了非法转账痕迹,以上种种攻击手段的有效利用充分暴露出银行系统自身安全的防护缺陷。传统的银行更多的依赖于封闭式物理隔离提供安全保障,随着网络金融的不断发展,越来越多的交易支付入口、大量的离散的ATM节点、更多的跨行汇兑出现,从而导致从网络上对银行进行攻击,已经从预言变成一种广泛发生的事实。”不过,SWIFT自身以及其技术服务提供商EastNet都矢口否认被攻击和渗透;而更令人奇怪的是SWIFT一边表示自身未受到攻击,同时还暗示有可能是其技术服务提供商遭到了攻击。谁是谁非,让我们这些吃瓜的群众再等等吧。

25次,这个是2016年安天威胁年报中“DDoS”单词出现的总次数!而今的每日安全简讯的最后一条是关于DDoS,提到的相关厂家有两个:Akamai和Corero,他们都是做DDoS防护的专业厂商;据称DDoS还是首次采用CLDAP协议作业,而且反弹攻击的放大倍数也能达到70倍;相比之下,一般的反射性DDoS攻击放大也就是10倍;而LDAP协议是50倍左右,显然都不如这里提到的CLDAP协议的放大倍数,从而CLDAP协议造成的影响较大。

相关链接:
a  Akamai Technologies 、Microsoft 和Corero  https://www.bleepingcomputer.com ... plification-factor/

附件0:2016年安天移动安全年报 参见[20170414]
附件1:2016年安天威胁年报 参见 [20170413]
附件2:CV500 参见 [20170411]
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注册创意安天

本版积分规则

Archiver|手机版|小黑屋|创意安天 ( 京ICP备09068574,ICP证100468号。 )

GMT+8, 2025-6-10 15:18

Powered by Discuz! X3.5

© 2001-2024 Discuz! Team.

快速回复 返回顶部 返回列表