安全资讯报告

Microsoft Azure抵御迄今为止规模最大的DDoS攻击

分布式拒绝服务(DDoS)攻击发生得越来越频繁,而且规模越来越大。微软刚刚成功防御欧洲Azure云用户的DDoS攻击速度为2.4TB/秒(Tbps),这可能是迄今为止DDoS攻击规模最大的一次。

我们可以肯定的是,这是针对Azure云客户的最大DDoS攻击。它2020年的Azure1Tbps攻击,微软报告称其“高于之前在Azure上检测到的任何网络容量事件”。

攻击本身来自70,000多个来源,攻击向量是用户数据报协议(UDP)反射攻击。攻击持续了10多分钟,爆发时间很短。这些爆发中的每一个都在几秒钟内上升到TB级。微软总共看到了三个主要峰值,第一个为2.4Tbps,第二个为0.55Tbps,第三个为1.7Tbps。

新闻来源:

https://www.zdnet.com/article/microsoft-azure-fends-off-huge-ddos-attack/

美国召集来自30个国家的盟友和合作伙伴,共同打击影响全球的勒索软件组织

反勒索软件倡议会议是为了应对持续的攻击,包括对美国ColonialPipeline、JBSFoods和Kaseya的勒索软件攻击,这些攻击揭示了全球关键基础设施的重大漏洞。

一位高级政府官员在背景媒体中对记者说:“我们我们正在推动一场虚拟会议。来自30多个国家和欧盟的部长和高级官员将加入会议,以加快合作打击勒索软件”今天打电话。

“反勒索软件倡议将举行为期两天的会议,参与者将涵盖从提高国家复原力的努力,到解决滥用虚拟货币来洗钱支付的经验,我们各自为扰乱和起诉勒索软件犯罪分子所做的努力,以及作为一种对抗勒索软件的工具。”

本周会议将涵盖的领域(国家复原力、打击非法金融、破坏和外交)与拜登政府的反勒索软件努力一致,这些努力按照四个不同的方向组织:

1.破坏勒索软件基础设施和参与者。

2.增强抵御勒索软件攻击的弹性。

3.解决滥用虚拟货币进行赎金支付的问题。

4.和利用国际合作破坏勒索软件生态系统并解决勒索软件犯罪分子的安全港问题。

作为持续打击勒索软件网络犯罪团伙的一部分,总统拜登还发布了一份美国安全备忘录,通过为所有者和运营商设定基线性能目标来加强关键基础设施网络安全。

新闻来源:

https://www.bleepingcomputer.com/news/security/russia-and-china-left-out-of-global-anti-ransomware-meetings/

安全漏洞威胁

微软警告针对Office 365客户的密码攻击

微软表示,美国和以色列国防技术领域的250名Office 365客户已成为“密码喷射”攻击的目标,攻击者试图使用常用密码访问许多帐户。该技术依赖于使用常见密码的用户。

密码攻击的重点是在波斯湾运营的关键基础设施公司,由微软跟踪的DEV-0343组织实施。

微软威胁情报中心(MSTIC)表示,它已经观察到DEV-0343“对超过250个Office365租户进行了广泛的密码喷洒,重点是美国和以色列国防技术公司、波斯湾入境口岸或全球海运公司在中东有业务存在。”微软表示,目前不到20个目标租户被成功入侵。

新闻来源:

https://www.zdnet.com/article/microsoft-warns-over-password-attacks-against-250-office-365-customers/

诈骗者滥用Apple开发者计划

Sophos本周发布了一份关于约会应用程序骗局的新报告,该骗局导致Tinder、Bumble、Grindr、FacebookDating和类似应用程序上的人们窃取了数百万美元。

在获得对这些约会应用程序的信任后,诈骗者说服受害者下载虚假的加密应用程序,然后在冻结账户之前欺骗他们进行投资。

研究人员说,这个名为“CryptoRom”的骗局已导致美国和欧盟的受害者至少被盗140万美元。两人在他们的报告中说,攻击者不再是追捕亚洲的受害者,而是现在瞄准欧洲和美国的人。

Sophos的研究人员甚至设法找到了一个被攻击者控制的比特币钱包,这要归功于一名受害者,他分享了他在被拒之门外之前最初将钱汇到的地址。

Chandraiah表示,CryptoRom骗局几乎在每个阶段都严重依赖社会工程。

新闻来源:

https://www.zdnet.com/article/scammers-abusing-apple-developer-program-stealing-millions-from-victims-on-tinder-bumble-grindr-facebook-dating/

每15个组织中就有1个运行着已被利用的SolarWinds版本

网络安全公司Randori的一份新报告对攻击者可能追踪和利用的最诱人的互联网暴露资产进行了分类,发现每15个组织中就有一个目前运行着已知会被积极利用的SolarWinds版本。

在2021年Randori攻击面报告中,研究人员为每项资产分配了一个“诱惑分数”——实际上是攻击者追踪它的可能性。任何得分超过30的暴露资产都被认为是高分,目前在其语料库中排名最高的资产的攻击者诱惑得分为55。被积极利用的SolarWinds版本的平均诱惑得分为40。

该报告发现,超过25%的组织将RDP暴露在Internet上,而15%的组织仍在运行过时的IIS6版本,微软已经六年不支持该版本了。Randori给IIS6的诱惑评分为37。

近40%的组织使用思科的自适应安全设备(ASA)防火墙,该防火墙有公开漏洞的历史,诱惑分数为37。几乎一半的组织都运行CitrixNetScaler,其分数为33并且存在多个公开漏洞。只有 3% 的组织仍在运行 Microsoft Outlook Web Access 的版本。

新闻来源:

https://www.zdnet.com/article/1-in-15-organizations-runs-actively-exploited-version-of-solarwinds-report/

MysterySnail使用Windows零日攻击

2021年8月下旬和9月上旬,卡巴斯基技术检测到在多个Microsoft Windows服务器上使用特权提升漏洞的攻击。该漏洞利用中有许多来自旧的、众所周知的漏洞CVE-2016-3309漏洞利用的调试字符串,但更仔细的分析表明这是一个零日漏洞。

研究人员发现它在Win32k驱动程序中使用了一个以前未知的漏洞,并且利用在很大程度上依赖于泄漏内核模块基地址的技术。漏洞利用链的信息披露部分被识别为未绕过安全边界,因此未修复。Microsoft分配了CVE-2021-40449Win32k内核驱动程序中的释放后使用漏洞,并于2021年10月12日修补,作为10月补丁星期二的一部分。

除了在野外发现零日漏洞之外,研究人员还分析了与零日漏洞利用一起使用的恶意软件有效载荷,并发现在针对IT公司、军事/国防承包商和外交实体的广泛间谍活动中检测到了恶意软件的变体。

研究人员称这个活动集群为MysterySnail。其代码相似性和C2基础设施的重用,将这些攻击可以与2012年的IronHusky和APT活动联系起来。

新闻来源:

https://securelist.com/mysterysnail-attacks-with-windows-zero-day/104509/

微软抵御至今最强DDoS攻击、美国联合30余个国家打击全球勒索组织|10月14日全球网络安全热点相关推荐

  1. HelloKitty勒索软件增加了DDoS攻击、十大常见的网络钓鱼邮件主题|11月2日全球网络安全热点

    安全资讯报告 假冒科技公司的诈骗仍然是最大的网络钓鱼威胁之一 根据网络安全公司NortonLifeLock的一份报告,假冒科技公司的诈骗仍然是最大的网络钓鱼威胁之一. 该公司的全球研究团队Norton ...

  2. 宏碁再次遭遇勒索病毒攻击、谷歌分析8000万个勒索软件样本|10月15日全球网络安全热点

    安全资讯报告 MyKings僵尸网络仍然活跃并赚取大量资金 MyKings僵尸网络(又名Smominru或DarkCloud)仍在积极传播,在它首次出现在野外五年后,通过加密货币赚取了大量资金. 作为 ...

  3. 超千万安卓用户安装某诈骗APP、英国勒索软件攻击数量翻倍|10月27日全球网络安全热点

    安全资讯报告 攻击者劫持Craigslist电子邮件传播恶意软件 Craigslist内部电子邮件系统本月被攻击者劫持以传递令人信服的消息,最终目的是避免Microsoft Office安全控制来传递 ...

  4. 12月14日全球域名商解析量22强:爱名网升至十七

    IDC评述网(idcps.com)12月17日报道:根据DailyChanges公布的实时数据显示,截至2015年12月14日,在全球域名解析量22强排行榜上,中国依旧占据5个席位.其中,爱名网排名发 ...

  5. 2014年在美国上市的中国企业名单(截止2014年10月17日)

    2014年在美国上市的中国企业名单 2014年9月19日晚,阿里巴巴正式在纽交所挂牌上市,股票代码BABA,价格确定为每股68美元,其股票当天开盘价为92.7美元,较发行价大涨36.32%.由于阿里巴 ...

  6. 美国财政部长称勒索软件对经济构成威胁、谷歌警示20亿Chrome用户|10月22日全球网络安全热点

    安全资讯报告 财政部长耶伦称勒索软件对经济构成"直接威胁" 美国财政部长珍妮特·L·耶伦(JanetL. Yellen)表示,今年疑似勒索软件支付的金额可能会翻一番,对美国经济构成 ...

  7. 【历史上的今天】10 月 26 日:NetBSD 系统发布;Windows 8 诞生;微软推出 Surface 系列

    整理 | 王启隆 透过「历史上的今天」,从过去看未来,从现在亦可以改变未来. 今天是 2022 年 10 月 26 日,历史上的今天,英国足协在伦敦成立,制定了第一个足球规则,宣告了现代足球运动的诞生 ...

  8. 微软公司第一次全国大笔试将在10月12日进行!

    亲爱的同学们: 微软公司2012年校园招聘总共安排了两次笔试.第一次笔试将于10月12日进行,请大家抓紧时间登录 www.joinms.com 投递简历,争取早日参加笔试! 在此,微软公司的HR给同学 ...

  9. 【历史上的今天】10 月 20 日:微软黑屏事件;Ubuntu Linux 操作系统发布;Apple Pay 正式上线

    整理 | 王启隆 透过「历史上的今天」,从过去看未来,从现在亦可以改变未来. 今天是 2022 年 10 月 20 日,在 1909 年的今天,Antoni Kilinski 诞生,他是计算机科学课程 ...

最新文章

  1. LOJ 2721 「NOI2018」屠龙勇士——扩展中国剩余定理
  2. 资源 | 深度学习图像标注工具汇总
  3. mysql重连,连接丢失:The last packet successfully received from the server--转载
  4. C# 打开Word文档错误
  5. js函数提示 vscode_工欲善其事,必先利其器,VSCode高效插件
  6. [导入]设计模式初学者系列-工厂方法
  7. grootjs 简明教程
  8. Javascript设计模式之发布-订阅模式
  9. Tomcat的bin文档下startup.bat启动后中文出现乱码
  10. asp.net 将此项目作为引用添加将导致循环依赖项
  11. 探索软件模式设计(一)
  12. Ubuntu启动密码丢失的找回
  13. 最简单的vscode使用入门教程
  14. 【狂神说Redis】3五大数据类型
  15. 三菱触摸屏u盘上传和下载_威纶通TK6070iQ触摸屏通过U盘下载的详细步骤
  16. [转]挑礼物指南:价格不高却有格调的礼物,送给挑礼物困难症的你(多图预警)...
  17. 房价会断崖式下跌吗?
  18. 【es6学习】Babel 转码器详解
  19. 从幻想到现实,虚拟人的成长之路
  20. 优化算法之指数加权平均详解

热门文章

  1. Oc LocateMap(地图定位)
  2. 更新YUM源(yum)
  3. 织梦 php 调用标题,织梦DedeCMS简略标题(副标题,短标题)标签的调用方法和相关方法...
  4. [34]如何设置PPT中的演讲者模式
  5. 【区块链实战】如何创建一个带参数的智能合约
  6. 基于matlab异步电机 s函数,基于MATLAB/S-函数的三相异步电机建模与仿真
  7. Adobe收购企业内容管理软件Day Software
  8. [转]勒索软件的发展史以及亮点
  9. WINNER II信道模型与WINNER+信道模型概述
  10. WebRTC开发之iOS15.4快速晃动,远端观看卡顿掉帧问题