Redian新闻
>
东欧国家首都的议会IT系统遭网络攻击【信息安全三分钟】2022.10.30

东欧国家首都的议会IT系统遭网络攻击【信息安全三分钟】2022.10.30

公众号新闻





信息安全三分钟

盘点24小时内最新信息安全事件,旨在帮助安全工作者能够快速、高效抵御安全威胁。







1

东欧国家首都的议会IT系统遭网络攻击

周四,两个东欧国家首都的议会IT系统因明显的网络攻击而中断。与俄罗斯有关的分布式拒绝服务攻击使波兰参议院网站短暂瘫痪,而斯洛伐克议会议长在宣布内部IT系统无法正常工作后推迟投票。波兰参议院网站遭到袭击的前一天,在莫斯科入侵乌克兰后,参议院一致投票承认俄罗斯为恐怖主义政权。俄罗斯入侵者一直在通过炮击平民目标来恐吓乌克兰城市的居民:幼儿园、学校、剧院和住宅区。


2

研究人员发现Cranefly恶意软件使用的隐藏技术

研究人员最近发现的一个以处理公司交易的员工为目标的黑客组织与一个名为Danfuan的新后门有关。这种迄今为止未记录的恶意软件是通过另一个名为Geppei dropper传递的。dropper被用来安装新的后门和其他工具,使用从看似无害的互联网信息服务(IIS)日志中读取命令的新技术。研究人员将该工具集归因于一个名为UNC3524的可疑间谍活动参与者,又名Cranefly,该工具集于2022年5月首次曝光,因为它专注于从处理并购和其他金融交易的受害者那里收集大量电子邮件。

3

Google Play商店中发现多款恶意Android应用程序

研究人员在Google Play商店中发现了5款累计安装量超过130000次的恶意dropper Android应用程序,它们分发诸如SharkBot和Vultur之类的银行木马,这些木马能够窃取财务数据并进行设备欺诈。这些dropper的目标包括来自意大利、英国、德国、西班牙、波兰、奥地利、美国、澳大利亚、法国和荷兰的金融机构的231个银行和加密货币钱包应用程序。这种演变包括遵循新引入的政策和伪装成文件管理器,以及通过网络浏览器侧载恶意负载来克服限制。

4

Chrome已针对在野漏洞利用进行了修复

谷歌已经宣布了Chrome的更新,修复了一个在野漏洞。Chrome稳定版频道已更新为Mac和Linux的107.0.5304.87和Windows的107.0.5304.87/.88。公开披露的计算机安全漏洞列在常见漏洞和暴露(CVE)数据库中。其目标是更轻松地在不同的漏洞功能(工具、数据库和服务)之间共享数据。这是促使越界更新的原因是CVE-2022-3723,这是Chrome的V8 JavaScript引擎的类型混淆问题。远程攻击者可以利用此漏洞在目标系统上触发数据操作。


5

Twilio表示Smishing攻击受害者人数不断增加

该公司是今年夏天被称为0ktapus或Scatter Swine的活动所针对的少数公司之一,该活动通过短信发送的真实出现的多因素登录页面欺骗员工,告诉收件人更改密码。虚假页面捕获了包括一次性验证码在内的登录数据,允许攻击者进入公司网络。Twilio不断提高受漏洞影响的客户数量,起初在8月披露,有125名客户的数据被恶意行为者获取。Twilio周四表示,最终的统计结果将是209家公司。该公司表示,它拥有超过270000家公司的客户群,还表示没有发现攻击者访问控制台帐户凭据、身份验证令牌或 API 密钥的证据。


点击下方公众号即可快速关注

微信扫码关注该文公众号作者

戳这里提交新闻线索和高质量文章给我们。
相关阅读
我国开展 2022 年网络交易突发事件应急实战演练,阿里、京东、拼多多等参加【信息安全三分钟】2022.10.14澳大利亚电信巨头Telstra泄露少量数据【信息安全三分钟】2022.10.07Telegram创始人称WhatsApp是被植入了后门的“监视工具”【信息安全三分钟】2022.10.102023年1月1日施行!《网络产品安全漏洞收集平台备案管理办法》发布【信息安全三分钟】2022.10.29黑客组织Polonium使用恶意软件针对以色列发起攻击【信息安全三分钟】2022.10.15闭关锁国,究竟折腾了谁国家职业分类增设密码工程技术人员新职业【信息安全三分钟】2022.11.01网灾降临!因遭遇网络攻击,这个国家政务网络瘫痪超三周【信息安全三分钟】2022.11.30中央网信办曝光第二批网络谣言溯源及处置典型案例【信息安全三分钟】2022.10.06香格里拉酒店集团个人信息被泄露【信息安全三分钟】2022.10.03申请季到了,分享一篇满贯申请文书韩国:一场锂电池着火引发的“互联网大瘫痪”【信息安全三分钟】2022.10.21乌克兰反攻俄军重要时刻,星链卫星网频繁中断【信息安全三分钟】2022.10.09拜登再次强调关键基础设施安全,要“锁紧数字大门”【信息安全三分钟】2022.10.13iPhone备忘录被曝莫名清空 苹果客服称可帮恢复【信息安全三分钟】2022.10.11中国网络安全企业100强 (第十版)发布【信息安全三分钟】2022.11.15遗产(4)在中东赚大钱的老板夫人《汽车数据处理安全要求》等14项网络安全国家标准获批发布【信息安全三分钟】2022.10.20台湾全岛个人信息被放在网上兜售,经调查至少20万条真实【信息安全三分钟】2022.10.31RansomEXX勒索软件团伙声称入侵法拉利公司并泄露内部文件【信息安全三分钟】2022.10.05各种信息表明:乌军在赫尔松的反攻,可能比预期的效果还更好。。。世界互联网大会网络法治论坛发布《反电信网络诈骗倡议》【信息安全三分钟】2022.11.13卡塔尔世界杯官方应用被指是间谍软件【信息安全三分钟】2022.10.24伊朗原子能组织遭黑客攻击,大量敏感数据泄露【信息安全三分钟】2022.10.25工信安全中心发布《中国数据要素市场发展报告 (2021-2022)》【信息安全三分钟】2022.11.26网络攻击迫使丹麦最大铁路公司火车全部停运【信息安全三分钟】2022.11.08最高检:2019年以来检察机关办理个人信息保护领域公益诉讼案件8361件【信息安全三分钟】2022.11.11360安全卫士极速版“诱导式”推广:静默安装且对抗安全软件【信息安全三分钟】2022.10.2331名嫌疑人因使用无钥匙入侵技术盗取汽车,在欧洲被捕【信息安全三分钟】2022.10.19泰国政府宣布该国“健康码”停止运行,销毁所有数据【信息安全三分钟】2022.10.04欧盟网络安全局发布《2022年网络安全威胁全景》报告【信息安全三分钟】2022.11.12韩国多个网络平台瘫痪,尹锡悦道歉并要求相关部门查明事故原因【信息安全三分钟】2022.10.17从唐山打人案看中国社会的黑暗(慎入)APT29利用Windows功能入侵欧洲外交部门的网络【信息安全三分钟】2022.11.14瓦努阿图政府网站疑似遭受勒索攻击【信息安全三分钟】2022.11.20
logo
联系我们隐私协议©2024 redian.news
Redian新闻
Redian.news刊载任何文章,不代表同意其说法或描述,仅为提供更多信息,也不构成任何建议。文章信息的合法性及真实性由其作者负责,与Redian.news及其运营公司无关。欢迎投稿,如发现稿件侵权,或作者不愿在本网发表文章,请版权拥有者通知本网处理。