找回密码
 注册创意安天

每日安全简讯(20201231)

[复制链接]
发表于 2020-12-30 20:09 | 显示全部楼层 |阅读模式
免责声明:以下内容原文来自互联网的公共方式,仅用于有限分享,译文内容不代表安天实验室观点,因此第三方对以下内容进行分享、传播等行为,以及所带来的一切后果与译者和安天实验室无关。以下内容亦不得用于任何商业目的,若产生法律责任,译者与安天实验室一律不予承担。


1 SolarWinds黑客旨在访问受害者的云资产

微软365 Defender团队透露,SolarWinds供应链攻击背后的威胁参与者的目标是,一旦Sunburst/Solorigate后门感染了受害者的网络,他们就会转移到受害者的云基础设施。只要部署了后门,威胁参与者就利用它来窃取凭证、提升权限,并在目标网络内进行横向移动,以获得创建有效SAML令牌的能力。微软专家报告说,攻击者通过窃取SAML签名证书或通过添加或修改现有联合身份验证信任来创建有效的SAML令牌。然后,攻击者创建了SAML令牌来访问云资源并窃取电子邮件和敏感数据。

微信图片_20201230195622.png
https://securityaffairs.co/wordp ... e-attack-chain.html


2 Wasabi云存储服务因托管恶意软件而服务中断

云存储提供商Wasabi遭遇了一次中断,原因是用于存储端点的域因托管恶意软件而被挂起。昨天,美国东部时间下午2:30左右,Wasabi用户突然发现,他们无法再访问wasabisys.com域上托管的存储桶。Wasabi在中断报告中承认了这个问题,称DNS解析导致“性能下降”。由于注册服务商几乎所有存储桶都使用了wasabisys.com域,导致注册服务商暂停了该域,从而使存储服务离线。在得知该域名被滥用后,Wasabi暂停了托管恶意内容的客户端,并要求注册服务商重新激活该域。该域名的恢复耗时13个小时,终于在美国东部时间今天下午12点57分恢复。

微信图片_20201230195632.jpg
https://www.bleepingcomputer.com ... or-hosting-malware/


3 Voyager加密货币经纪平台遭网络攻击暂停交易

Voyager加密货币经纪平台在遭到针对其DNS配置的网络攻击后,昨日暂停交易。Voyager联合创始人兼首席执行官Steve Ehrlich在一份新闻稿中表示,“我们迅速发现了入侵企图,并立即关闭了系统,以保护客户的资产和信息。“Voyager应用程序已经重新上线,交易已经恢复。Voyager声明攻击并未成功,所有基金和加密货币资产都是安全的。

微信图片_20201230195629.jpg
https://www.bleepingcomputer.com ... due-to-cyberattack/


4 谷歌文档错误可能允许黑客查看用户私人文档

谷歌的许多产品(包括谷歌文档)都带有“发送反馈”或“帮助文档改进”选项,用户可以发送反馈,同时还可以添加屏幕截图,这个选项会自动加载以突出显示特定问题。然而,安全研究员Sreeram KL在这些信息被传递到“feedback.googleusercontent.com”的方式中发现了一个漏洞,从而使攻击者能够将框架修改为任意的外部网站,进而窃取和劫持原本要上传到谷歌服务器的谷歌文档截图。该漏洞源于谷歌文档域中缺少X-Frame-Options标头,这使得可以更改消息的目标来源并利用页面与其中包含的框架之间的跨域通信。

微信图片_20201230195618.jpg
https://thehackernews.com/2020/1 ... d-have-allowed.html


5 川崎重工披露未经授权访问其系统的安全事件

日本川崎重工(Kawasaki Heavy Industries)披露了一项安全漏洞,该公司发现多个海外办事处对日本公司服务器的未授权访问。川崎重工在一次内部审计中发现了这一事件,其IT员工注意到“一个本不应该发生的从海外办事处(泰国)到日本服务器的连接。”川崎重工宣布,该公司受到了外部未经授权的访问。经过彻底的调查,该公司发现海外办事处的一些信息可能已经泄露给了外部各方。目前,该公司没有发现任何向外部网络泄露信息的证据。这家日本公司宣布已经加强了对海外办事处访问的监控操作,同时也限制了海外访问其日本服务器的权限。11月30日,公司恢复了海外办事处与日本总部之间中断的网络通信。

微信图片_20201230195614.jpg
https://securityaffairs.co/wordp ... s-cyber-attack.html


6 恶意行为者劫持用户的智能设备进行网络直播

美国联邦调查局表示,恶作剧者劫持了安全性较弱的智能设备,以便进行网络直播。恶作剧者正在接管一些设备,这些设备的所有者在其设备上创建了帐户,但重用了先前在其他公司发生数据泄露时在线泄漏的凭据。恶作剧者随后打电话给执法部门,并在受害者住所举报一起虚假犯罪。当执法部门对住宅做出回应时,罪犯会观看实时视频,并通过摄像头和扬声器与回应的警察进行互动。在某些情况下,罪犯还会在共享的在线社区平台上直播事件。

微信图片_20201230195625.jpg
https://www.zdnet.com/article/fb ... swatting-incidents/

您需要登录后才可以回帖 登录 | 注册创意安天

本版积分规则

Archiver|手机版|小黑屋|创意安天 ( 京ICP备09068574,ICP证100468号。 )

GMT+8, 2024-11-24 14:21

Powered by Discuz! X3.5

© 2001-2024 Discuz! Team.

快速回复 返回顶部 返回列表