Redian新闻
>
360安全卫士极速版“诱导式”推广:静默安装且对抗安全软件【信息安全三分钟】2022.10.23

360安全卫士极速版“诱导式”推广:静默安装且对抗安全软件【信息安全三分钟】2022.10.23

公众号新闻





信息安全三分钟

盘点24小时内最新信息安全事件,旨在帮助安全工作者能够快速、高效抵御安全威胁。







1

360安全卫士极速版“诱导式”推广:静默安装且对抗安全软件

近期有较多网友反馈电脑被无故安装360安全卫士极速版。经火绒工程师溯源发现,目前360安全卫士极速版正通过购买搜索引擎排名、弹窗提示等“诱导式”手段推广并静默安装。根据火绒威胁情报系统监测显示,从年初至今,已有超千万用户受到360系软件上述推广行为的影响,且于近期呈大幅上升趋势。值得关注的是,360安全卫士极速版的整套推广流程,存在较为明显的对抗痕迹,即对火绒安全等多款安全软件进行检测规避,甚至利用系统程序隐匿推广行为(注入explorer进程)。


2

美国司法部对TikTok数据安全问题持续担忧

彭博社报道称,美国国家安全官员和其他外国情报专业人士预计,尽管美国司法部起草了数据安全协议,但TikTok用户数据泄露给中国的潜在风险仍将存在。2020年,在与甲骨文(Oracle)达成管理和控制美国用户数据并限制数据流向中国的协议之前,出于国家安全考虑,该平台曾在美国受到限制。美国佛州参议员马克-华纳(Mark Warner)说,TikTok有 "一座大山要和我一起攀登,以证明它真的可以是安全的。"

3

FBI警告篡改2020年大选的伊朗黑客可能再次瞄准美国

美国联邦调查局在周四晚间发布的通知中警告说,被指控试图干预2020年总统大选并在2022年初攻击一个未具名的美国组织的伊朗黑客组织可能再次寻求渗透美国目标。该局表示,该组织被确定为Emennet Pasargad,近年来一直在使用“以多重身份为幌子的虚假旗帜活动”来针对以色列组织并进行黑客和泄密行动。联邦调查局判断这些技术可能被用来针对美国实体,正如Emennet针对2020年美国总统大选的网络信息行动中所看到的那样。

4

批发巨头METRO遭网络攻击后IT系统中断

在最近的一次网络攻击之后,国际批发巨头METRO正在经历基础设施中断和商店支付问题。该公司的IT团队目前正在外部专家的帮助下调查此事件,以找出导致此次事件持续中断的原因。根据研究人员的一份报告,至少自10月17日以来,IT系统中断就一直影响奥地利、德国和法国的商店。该公司表示,虽然METRO商店正在运营,并且定期提供服务,但可能会出现中断和延误。通过网络应用程序和在线商店的在线订单正在处理中,但预计也会出现延迟。该公司已就此安全事件通知当局,并将配合与此次攻击有关的任何调查。


5

美国政府警告Daixin团队使用勒索软件攻击健康机构

CISA、FBI和卫生与公众服务部(HHS)警告说,一个名为Daixin团队的网络犯罪组织正在积极针对美国医疗保健和公共卫生(HPH)部门进行勒索软件攻击。Daixin团队是一个勒索软件和数据窃取组织,至少从2022年6月开始就针对HPH部门进行勒索软件和数据窃取行动。联邦机构还在今天发布的联合公告中分享了入侵指标(IOC)和策略、技术和程序(TTP),以帮助安全专业人员检测和阻止使用这种勒索软件的攻击。


点击下方公众号即可快速关注

微信扫码关注该文公众号作者

戳这里提交新闻线索和高质量文章给我们。
相关阅读
伊朗原子能组织遭黑客攻击,大量敏感数据泄露【信息安全三分钟】2022.10.25澳大利亚电信巨头Telstra泄露少量数据【信息安全三分钟】2022.10.07韩国多个网络平台瘫痪,尹锡悦道歉并要求相关部门查明事故原因【信息安全三分钟】2022.10.17粗粮—细粮欧盟网络安全局发布《2022年网络安全威胁全景》报告【信息安全三分钟】2022.11.12台湾全岛个人信息被放在网上兜售,经调查至少20万条真实【信息安全三分钟】2022.10.31《汽车数据处理安全要求》等14项网络安全国家标准获批发布【信息安全三分钟】2022.10.20中央网信办曝光第二批网络谣言溯源及处置典型案例【信息安全三分钟】2022.10.06拜登再次强调关键基础设施安全,要“锁紧数字大门”【信息安全三分钟】2022.10.1331名嫌疑人因使用无钥匙入侵技术盗取汽车,在欧洲被捕【信息安全三分钟】2022.10.19侃人生中国网络安全企业100强 (第十版)发布【信息安全三分钟】2022.11.15Telegram创始人称WhatsApp是被植入了后门的“监视工具”【信息安全三分钟】2022.10.10卡塔尔世界杯官方应用被指是间谍软件【信息安全三分钟】2022.10.24更加重视情报共享,白宫召开第二届国际反勒索软件峰会【信息安全三分钟】2022.11.02RansomEXX勒索软件团伙声称入侵法拉利公司并泄露内部文件【信息安全三分钟】2022.10.05网络攻击迫使丹麦最大铁路公司火车全部停运【信息安全三分钟】2022.11.08香格里拉酒店集团个人信息被泄露【信息安全三分钟】2022.10.03慈济厨房的老师们2023年1月1日施行!《网络产品安全漏洞收集平台备案管理办法》发布【信息安全三分钟】2022.10.29全国率先改革!广东发布数据要素市场化配置改革白皮书【信息安全三分钟】2022.11.10心理医生的诊断能全信吗?国家职业分类增设密码工程技术人员新职业【信息安全三分钟】2022.11.01韩国:一场锂电池着火引发的“互联网大瘫痪”【信息安全三分钟】2022.10.21我国开展 2022 年网络交易突发事件应急实战演练,阿里、京东、拼多多等参加【信息安全三分钟】2022.10.14黑客组织Polonium使用恶意软件针对以色列发起攻击【信息安全三分钟】2022.10.15泰国政府宣布该国“健康码”停止运行,销毁所有数据【信息安全三分钟】2022.10.04乌克兰反攻俄军重要时刻,星链卫星网频繁中断【信息安全三分钟】2022.10.09云南网警打击一批通讯营业厅“内鬼”【信息安全三分钟】2022.10.27东欧国家首都的议会IT系统遭网络攻击【信息安全三分钟】2022.10.30最高检:2019年以来检察机关办理个人信息保护领域公益诉讼案件8361件【信息安全三分钟】2022.11.11瓦努阿图政府网站疑似遭受勒索攻击【信息安全三分钟】2022.11.20女人的四季,春夏秋冬iPhone备忘录被曝莫名清空 苹果客服称可帮恢复【信息安全三分钟】2022.10.11工信安全中心发布《中国数据要素市场发展报告 (2021-2022)》【信息安全三分钟】2022.11.26
logo
联系我们隐私协议©2024 redian.news
Redian新闻
Redian.news刊载任何文章,不代表同意其说法或描述,仅为提供更多信息,也不构成任何建议。文章信息的合法性及真实性由其作者负责,与Redian.news及其运营公司无关。欢迎投稿,如发现稿件侵权,或作者不愿在本网发表文章,请版权拥有者通知本网处理。