创意安天

 找回密码
 注册创意安天

每日安全简讯(20220926)

[复制链接]
发表于 2022-9-25 21:20 | 显示全部楼层 |阅读模式
免责声明:以下内容原文来自互联网的公共方式,仅用于有限分享,译文内容不代表安天实验室观点,因此第三方对以下内容进行分享、传播等行为,以及所带来的一切后果与译者和安天实验室无关。以下内容亦不得用于任何商业目的,若产生法律责任,译者与安天实验室一律不予承担。


1 研究人员发现FARGO勒索软件正在攻击MS-SQL服务器

研究人员警告说,易受攻击的Microsoft SQL服务器正成为FARGO勒索软件新一轮攻击的目标。MS-SQL服务器是为Internet服务和应用程序保存数据的数据库管理系统,破坏它们可能会导致严重的业务故障。研究人员表示,FARGO与GlobeImposter一样,是主要针对MS-SQL服务器的勒索软件之一。这个恶意软件家族过去被称为“Mallox”,因为它曾经将“.mallox”扩展名附加到它加密的文件中。ID Ransomware平台上有关勒索软件攻击的统计数据表明,FARGO勒索软件家族近期非常活跃。
1.png
https://www.bleepingcomputer.com/news/security/microsoft-sql-servers-hacked-in-targetcompany-ransomware-attacks/


2 TeamTNT组织的DockerHub凭据泄露

TeamTNT组织正在从他们控制的至少两个DockerHub帐户中泄露凭据,即alpineos(超过150000次拉取)和sandeep078(200次拉取)。Docker是一个容器服务平台,可帮助开发人员遵循一次编写,随处运行(WORA)的做法。研究人员共发现了30个被盗用的账户,其凭据被泄露。这些DockerHub配置文件被积极用于部署包含以下内容的恶意图像:Rootkit、Docker逃逸工具包、XMRig门罗币矿工、凭证窃取器、Kinsing恶意软件、Kubernetes漏洞利用工具包。
2.png
https://www.trendmicro.com/en_us/research/22/i/security-breaks-teamtnts-dockerhub-credentials-leak.html


3 ISC修复了BIND DNS软件中的高危漏洞

Internet Systems Consortium(ISC)本周发布了安全补丁,以解决BIND DNS软件中的六个可远程利用的漏洞。六个漏洞中有四个,都是拒绝服务(DoS)漏洞,被评为高危漏洞。四个高危漏洞编号分别为CVE-2022-2906、CVE-2022-38177、CVE-2022-3080、CVE-2022-38178。好消息是,ISC未发现上述漏洞被积极利用。美国网络安全和基础设施安全局(CISA)也发布了安全公告,以警告这些漏洞。
3.png
https://securityaffairs.co/wordpress/136164/security/bind-dns-software-flaws-2.html


4 攻击者在数据泄露论坛发布部分Optus泄露数据

9月24日,一个名为“Optusdata”的攻击者在数据泄露论坛上发布了两个据称Optus被盗数据的样例。Optus是新加坡电信集团Singtel Group的子公司。攻击者表示,如果Optus不希望数据被出售给其他网络犯罪分子,就要支付100万美元的门罗币加密货币。这两个发布的数据样例包含大约100条记录,包括姓名、电子邮件地址、实际地址、护照号码、驾照号码、出生日期、一个人是否拥有房屋等数据字段。
4.png
https://www.govinfosecurity.com/optus-under-1-million-extortion-threat-in-data-breach-a-20142


5 印度某医疗软件供应商泄露170万新冠病毒抗原检测结果

印度一家医疗软件提供商的Elasticsearch服务器目前正在暴露过去几年来往于印度的印度人和外国人的Covid抗原测试结果。这些测试是通过称为Covi-Catch的快速抗原试剂盒进行的,Covi-Catch是印度医学研究委员会(ICMR)批准的COVID-19自我检测试剂盒。研究人员发现服务器是公开的并且可以在没有任何安全身份验证或密码的情况下公开访问,该服务器自2022年7月2日起暴露。该服务器属于一家位于印度哈里亚纳邦古尔冈的公司。
5.png
https://www.hackread.com/covid-antigen-test-results-india-leaked/


6 Windows 11推出名为增强网络钓鱼防护的新功能

Windows 11 22H2刚刚发布,它附带了一项名为增强网络钓鱼防护的新安全功能,当用户在不安全的应用程序或网站上输入Windows密码时会发出警告。Windows登录凭据对威胁参与者很有价值,因为它们允许他们访问内部公司网络以进行数据盗窃或勒索软件攻击。这些密码通常是通过网络钓鱼攻击或用户将密码保存在不安全的应用程序(如文字处理器、文本编辑器和电子表格)中获得的。在某些情况下,只需在网络钓鱼登录表单中输入您的密码,而不提交密码,就足以让他们被攻击者窃取。
6.png
https://www.bleepingcomputer.com/news/microsoft/windows-11-now-warns-when-typing-your-password-in-notepad-websites/
您需要登录后才可以回帖 登录 | 注册创意安天

本版积分规则

小黑屋|手机版|Archiver|创意安天 ( 京ICP备09068574,ICP证100468号。 )

GMT+8, 2024-4-25 20:52

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表