Redian新闻
>
瓦努阿图政府网站疑似遭受勒索攻击【信息安全三分钟】2022.11.20

瓦努阿图政府网站疑似遭受勒索攻击【信息安全三分钟】2022.11.20

公众号新闻





信息安全三分钟

盘点24小时内最新信息安全事件,旨在帮助安全工作者能够快速、高效抵御安全威胁。







1

瓦努阿图政府网站疑似遭受勒索攻击

瓦努阿图政府的服务器疑似遭到网络攻击,并且已经关闭十余天。网络攻击导致该国议会、警察和总理办公室的网站瘫痪,并且影响了学校、医院、其他紧急服务以及所有政府服务部门的电子邮件系统、内网和在线数据库。一份政府声明称其在线系统遭受黑客入侵,且有报道说瓦努阿图政府拒绝支付攻击者索要的赎金。目前还没有与勒索攻击及其背后组织的详细信息。

2

美国联邦网络遭受网络攻击

美国网络安全基础设施和安全局(CISA)发现了针对美国联邦网络的网络攻击,攻击者攻击了该组织的数据中心,并且可能部署了挖矿程序和凭据窃取程序。攻击者利用未打补丁的VMWare Horizon服务器中的Log4Shell漏洞,对联邦民用行政部门(FCEB)发起攻击,部署XMRig挖矿程序、横向移动工具,窃取凭据信息,并在多台主机上植入Ngrok反向代理以保持持久性。

3

攻击者滥用谷歌Looker Studio进行SEO中毒攻击

攻击者正在滥用谷歌的Looker Studio(曾经称为Google Data Studio)来提高传播垃圾邮件、种子和盗版内容的非法网站的搜索引擎排名。研究人员发现此SEO中毒攻击使用谷歌的datastudio.google.com子域名来为恶意域名增加可信度。这些链接并不是合法的Google Data Studio项目,而是托管盗版内容链接的网站,且链接将进一步进行多次重定向,最终跳转至垃圾网站。

4

研究人员分析RDP暴力攻击中使用的主要密码

研究人员发布一份研究报告,分析了针对远程桌面协议(RDP)端口的实时攻击中使用的主要密码。研究人员在其部署的蜜罐系统中收集了超过460万个密码,并在包括RDP端口和其他端口攻击的数据分析中揭示了几种密码模式,其中超过88%的密码少于12个字符,近24%的密码仅包含8个字符,略低于19%的密码仅包含小写字母。

5

OpenSSF采用微软内置的供应链安全框架

开源安全基金会(OpenSSF)宣布采用安全供应链消费框架(S2C2F),这是微软构建的用于使用开源软件的框架。S2C2F定义了对开源软件(OSS)的现实威胁,并包括缓解这些威胁的要求,以消费为中心的框架采用基于威胁的降低风险的方法来减轻供应链对开源软件的威胁。该框架包括八个不同的实践领域,包括摄取、库存、更新、执行、审计、扫描、重建和修复。


点击下方公众号即可快速关注

微信扫码关注该文公众号作者

戳这里提交新闻线索和高质量文章给我们。
相关阅读
RansomEXX勒索软件团伙声称入侵法拉利公司并泄露内部文件【信息安全三分钟】2022.10.05iPhone备忘录被曝莫名清空 苹果客服称可帮恢复【信息安全三分钟】2022.10.11伊朗原子能组织遭黑客攻击,大量敏感数据泄露【信息安全三分钟】2022.10.25360安全卫士极速版“诱导式”推广:静默安装且对抗安全软件【信息安全三分钟】2022.10.23世界互联网大会网络法治论坛发布《反电信网络诈骗倡议》【信息安全三分钟】2022.11.13意大利一医疗保健机构遭Ragnar Locker勒索软件攻击【信息安全三分钟】2023.01.02最高检:2019年以来检察机关办理个人信息保护领域公益诉讼案件8361件【信息安全三分钟】2022.11.11更加重视情报共享,白宫召开第二届国际反勒索软件峰会【信息安全三分钟】2022.11.02鲍鱼鸡粥APT29利用Windows功能入侵欧洲外交部门的网络【信息安全三分钟】2022.11.14网灾降临!因遭遇网络攻击,这个国家政务网络瘫痪超三周【信息安全三分钟】2022.11.30全国率先改革!广东发布数据要素市场化配置改革白皮书【信息安全三分钟】2022.11.10东欧国家首都的议会IT系统遭网络攻击【信息安全三分钟】2022.10.30心中有雅趣,眼里无是非Google 就隐私问题与美国40个州达成3.91亿美元和解【信息安全三分钟】2022.11.16足部下垂(Foot drop)的诊断与改善黑客组织Polonium使用恶意软件针对以色列发起攻击【信息安全三分钟】2022.10.15拜登再次强调关键基础设施安全,要“锁紧数字大门”【信息安全三分钟】2022.10.13担心安全信息泄露,俄拟禁止ICT从业者在国外远程办公【信息安全三分钟】2023.01.04强制收集用户画像信息并发送营销短信,App被判侵权道歉【信息安全三分钟】2022.12.31超过macOS 5000多倍!Windows仍是恶意软件主要攻击对象【信息安全三分钟】2022.01.03我国开展 2022 年网络交易突发事件应急实战演练,阿里、京东、拼多多等参加【信息安全三分钟】2022.10.142023年1月1日施行!《网络产品安全漏洞收集平台备案管理办法》发布【信息安全三分钟】2022.10.29泰国政府宣布该国“健康码”停止运行,销毁所有数据【信息安全三分钟】2022.10.04香格里拉酒店集团个人信息被泄露【信息安全三分钟】2022.10.03台湾全岛个人信息被放在网上兜售,经调查至少20万条真实【信息安全三分钟】2022.10.31《汽车数据处理安全要求》等14项网络安全国家标准获批发布【信息安全三分钟】2022.10.20信通院发布《数据要素白皮书 (2022年)》【信息安全三分钟】2023.01.08网络攻击迫使丹麦最大铁路公司火车全部停运【信息安全三分钟】2022.11.08中国网络安全企业100强 (第十版)发布【信息安全三分钟】2022.11.15欧盟网络安全局发布《2022年网络安全威胁全景》报告【信息安全三分钟】2022.11.12中国人的自卑国家职业分类增设密码工程技术人员新职业【信息安全三分钟】2022.11.01因爱而爱工信安全中心发布《中国数据要素市场发展报告 (2021-2022)》【信息安全三分钟】2022.11.26
logo
联系我们隐私协议©2024 redian.news
Redian新闻
Redian.news刊载任何文章,不代表同意其说法或描述,仅为提供更多信息,也不构成任何建议。文章信息的合法性及真实性由其作者负责,与Redian.news及其运营公司无关。欢迎投稿,如发现稿件侵权,或作者不愿在本网发表文章,请版权拥有者通知本网处理。