找回密码
 注册创意安天

每日安全简讯(20170421)

[复制链接]
发表于 2017-4-20 21:22 | 显示全部楼层 |阅读模式
1.安全厂商怀疑IoT蠕虫Hajime 并无恶意

赛门铁克发现上个月快速传播的IoT蠕虫Hajime在受感染设备上留下了特别的信息,其中包含“Just a white hat, securing some systems.”(我只是一名加固系统的白帽子)的字样。赛门铁克研究人员认为Hajime是网络安全工作者所为,但这种情况并不是首次出现,在2015年10月出现的Linux.Wifatch也是类似情况。赛门铁克称,这类良性蠕虫(white worm)通常会很快消失。

1.Symantec.png
http://securityaffairs.co/wordpr ... me-iot-malware.html


2.调查表明英国近半企业曾遭遇网络攻击

英国政府针对英国本土1500家企业调查研究表明,在过去一年内,英国有近一半(46%)的企业曾因安全漏洞或网络攻击事件而受到伤害。其中,有三分之二的受害者为中型或大型公司。

2.uk.jpg
http://news.softpedia.com/news/a ... -shows-514994.shtml


3.耳机厂商Bose因收集用户数据遭到诉讼

近期美国高科技耳机和扬声器制造商Bose在芝加哥遭到Kyle Zak投诉,原因是Bose未经用户同意收集用户数据,并将数据发送给第三方数据挖掘公司。Zak声称Bose耳机利用Bose connect App来收集用户的数据。

3.BOSE.jpeg
https://www.bleepingcomputer.com ... llecting-user-data/


4.Oracle 紧急修复数百漏洞 含关键级别

Oracle修复299个漏洞,其中,主要针对MySQL和零售应用程序,Sun System产品套件、PeopleSoft、VirtualBox虚拟机等产品和应用套件。统计表明一半以上的漏洞可被攻击者远程利用,无需身份验证。

4.ORACLE-Logo.jpg
http://www.oracle.com/technetwor ... pr2017-3236618.html


5.统计表明网络罪犯通信工具首选 Skype

根据威胁情报公司Flashpoint的一份报告显示,网络犯罪分子对通信加密的需求越来越高,很多人都选择微软的Skype作为通信工具。研究根据受利润驱动的网络犯罪分子在俄语、西语、法语、阿拉伯语、汉语、波斯语和英语论坛中提及次数统计得出,但Signal和Line未在统计之列,因为这两个词在英语中频繁出现。

5.skype.jpeg
http://www.securityweek.com/many ... ommunications-study


6.调查显示AWS用户安全问题多因错误配置

安全供应商Threat Stack的一项调查研究表明多数AWS(Amazon Web Service)常因错误的配置选项导致潜在安全隐患。其中,最大的问题之一就是云端开放的ssh服务,同时,AWS用户缺乏多因子身份验证,也是一个相对严重的问题。

6.aws.jpeg
http://www.eweek.com/security/mi ... loud-security-risks

发表于 2017-4-21 20:09 | 显示全部楼层
以CV500视角看安天每日安全简讯
2017.4.21

今日安全简讯中提到的安全公司中,位列CV500的有6家: Symantec(9)、ESET(195)、Imperva(44)、Oracle(132)、 Forcepoint(3)和ThreatStack(40)。

今日头条是IoT恶意代码,是Mirai的“同胞”Hajime。这2个恶意代码的命名都是来源于日文发音,不仅如此,其利用的物联网设备的默认密码也都相同,但是核心不同点也不少。显然IoT的安全很重要,2016安天威胁年报中有三整页是讲述物联网安全的:参见5.1 IoT威胁影响国家基础设施安全(第26-28页)。

英国政府的调查显示,近半数企业遭受到了网络攻击。其中ESET安全公司强调产业合作;而Imperva公司的主管更悲观的表示世上只有两种类型的公司:一种是已经被攻破了的;另外一种就是还不知道自己已经被攻破的。^^^这样说是不是有点夸张?但产业届不合作肯定不行。2016安天威胁年报中也有涉及产业合作表述,7.3 做具有体系化视野的能力型安全厂商(第35页)。

Oracle发布了长长的补丁列表,299个(其中包括了Riddle漏洞,参见20170416.6和20170420.4)!一眼望不到头,曾经以为Windows、Adobe是漏洞之王的我们,何时是个头?

恶意代码的参与者的沟通交流方式是什么?Forcepoint公司在全球范围内做了一个有意思的调查、统计和分析。不过在该文中,将Flashpoint和Forcepoint这两个公司混用,不知道哪个点是正的,抑或本身就是一个点?

相关链接:
a  Symantec  http://securityaffairs.co/wordpr ... me-iot-malware.html
b  ESET、Imperva http://news.softpedia.com/news/a ... -shows-514994.shtml
c  Oracle http://www.oracle.com/technetwor ... pr2017-3236618.html
d  Forcepoint、 ThreatStack http://www.securityweek.com/many ... ommunications-study

附件0:2016年安天移动安全年报 参见[20170414]
附件1:2016年安天威胁年报 参见 [20170413]
附件2:CV500 参见 [20170411]

* 小注:昨天有细心的提问:4.20每日简讯中提到的一个CV500公司名Recorded Future为啥“挺逗”,这不就是一个再俗套不过的单词组合吗?
背景还得说说最近刚由安天CERT参译的一书“逆向工程权威指南”(RE4B)中的序言,seak讲到逆向工程“似乎就是在指令奔涌中逆流而上....”。结合这个公司的名字Recorded Future,于是想到了如果将这个公司的名翻译为“注意 前方有摄像头”,是不是就有点儿意思呢^^^
附图1 re4b-0421-1.jpg
re4b-0421-1.jpg
附图2 re4b-0421-2.jpg
re4b-0421-2.jpg
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注册创意安天

本版积分规则

Archiver|手机版|小黑屋|创意安天 ( 京ICP备09068574,ICP证100468号。 )

GMT+8, 2025-6-10 15:07

Powered by Discuz! X3.5

© 2001-2024 Discuz! Team.

快速回复 返回顶部 返回列表