安全资讯报告

黑客因通过SIM卡劫持窃取数百万美元的加密货币而被判入狱

美国司法部(DoJ)表示,与名为The Community的国际黑客组织有关联的第六名成员因涉及数百万美元的SIM交换阴谋而被判刑。

来自美国密苏里州的22岁的加勒特·恩迪科特(Garrett Endicott)在2019年被起诉后承认了电信欺诈和严重身份盗窃的指控,被判入狱10个月,并被勒令支付总额为121,549.37美元的赔偿金。

目标是利用电话号码作为网关来劫持目标使用的不同在线服务,例如电子邮件、云存储和加密货币交换帐户,方法是重置他们的密码和通过短信发送的一次性验证码作为攻击的一部分。双因素身份验证(2FA)过程,使网络犯罪人员能够规避安全措施。

美国司法部表示:“社区成员参与Sim Hijacking以从全国各地的受害者那里窃取加密货币,包括加利福尼亚、密苏里、密歇根、犹他、德克萨斯、纽约和伊利诺伊,”美国司法部表示,导致加密货币被盗。盗窃时间从不同的受影响方的2,000美元到超过500万美元不等。

新闻来源:

https://thehackernews.com/2021/12/hacker-jailed-for-stealing-millions-of.html

研究显示针对黑色星期五购物者的网络钓鱼活动激增

电子邮件安全公司Egress发布的研究表明,在黑色星期五之前,模仿主要品牌的网络钓鱼工具包激增,网络犯罪分子正在加紧对假日购物的网络钓鱼攻击季节。

这项与Orpheus Cyber合作进行的研究揭开了网络犯罪分子如何准备利用零售活动的神秘面纱,报告称与网络钓鱼工具包明确相关的拼写错误域名增加了397%。亚马逊是网络犯罪分子的热门选择,在预期的黑色星期五促销活动之前,冒充该品牌的网络钓鱼工具包增加了334.1%。亚马逊是与网络钓鱼工具包相关的欺诈网页的顶级品牌,研究人员观察到近4,000个模仿该品牌的网页——是流行的在线拍卖网站eBay检测到的网页数量的三倍,是美国零售巨头沃尔玛的四倍多。

专家认为,在圣诞节前的几个月里,对网络钓鱼工具包的需求将继续增加,网络犯罪分子会利用在此期间发送的真实营销电子邮件数量的增加来掩盖自己的恶意攻击。在此期间,网络犯罪分子通常会将他们的恶意攻击伪装成零售商优惠、订单确认或交货确认电子邮件。

新闻来源:

https://www.realwire.com/releases/Research-reveals-surge-in-phishing-as-a-service-activity

Microsoft Exchange Server在新的网络钓鱼活动中被滥用

专门从事通信技术风险和信息管理的咨询公司Certitude的IT安全研究人员称,威胁行为者正在利用未打补丁的Microsoft Exchange Server向不知情的客户发送网络钓鱼电子邮件。

这是另一场未打补丁的Exchange Server被滥用于恶意目的的活动。2021年8月,发现攻击者使用ProxyShell攻击针对未打补丁的Exchange服务器——2021年9月,Conti勒索软件附属公司正在使用ProxyShell漏洞攻击未打补丁的Exchange服务器。

在一篇博客文章中,Certitude的Peter Wagner透露,该公司于2021年11月初披露,该公司收到了有关发送到其客户电子邮件帐户的包含可疑URL的网络钓鱼电子邮件的信息。

这些电子邮件是作为对先前发送的消息的回复发送的,因此这些电子邮件看起来是合法的。电子邮件标头表明这些来自客户的Exchange而不是来自外部来源的欺骗。

进一步的调查显示,该活动的目标是没有安装更新包含多个高危漏洞的内部Exchange服务器。这些漏洞包括ProxyShell(CVE-2021-34473、CVE-2021-34523、CVE-2021-31207)和ProxyLogon(CVE-2021-26855)。但是,研究人员没有在Exchange服务器上发现恶意软件。

新闻来源:

https://www.hackread.com/unpatched-microsoft-exchange-servers-phishing/

APT黑客越来越多地使用RTF注入进行网络钓鱼

APT黑客组织在最近的网络钓鱼活动中使用了一种新颖的RTF(富文本格式)模板注入技术。这种技术是一种从远程URL检索恶意内容的简单而有效的方法,威胁分析师预计它很快就会覆盖更广泛的威胁参与者。

富文本格式(RTF)文件是由Microsoft创建的一种文档格式,可以使用Microsoft Word、写字板和几乎所有操作系统上的其他应用程序打开。创建RTF文件时,您可以包含一个RTF模板,用于指定文档中文本的格式。这些模板是在显示文件内容以正确格式化之前导入到RTF查看器的本地文件。

虽然RTF模板旨在本地托管,但攻击者现在正在滥用此合法功能来检索URL资源而不是本地文件资源。这种替换允许威胁行为者将恶意负载加载到Microsoft Word等应用程序中,或针对远程URL执行NTLM身份验证以窃取Windows凭据。此外,由于这些文件作为RTF模板传输,因此它们更容易绕过检测网络钓鱼诱饵,因为它们最初不存在于RTF文件中。

创建远程RTF模板非常简单,因为威胁行为者所要做的就是{\*\templateURL}使用十六进制编辑器将命令添加到RTF文件中。该方法也适用于在Microsoft Word中打开的doc.rtf文件,强制应用程序在将内容提供给受害者之前从指定的URL检索资源。

Proofpoint在亲印度黑客组织DoNot Team、与俄罗斯有关联的Gamaredon黑客组织和TA423威胁参与者的网络钓鱼活动中观察到了这种有效载荷检索方法。为了抵御这种威胁,您应该避免下载和打开通过未经请求的电子邮件到达的RTF文件,使用AV扫描仪扫描它们,并通过应用最新的可用安全更新来使您的Microsoft Office保持最新状态。

新闻来源:

https://www.bleepingcomputer.com/news/security/state-backed-hackers-increasingly-use-rtf-injection-for-phishing/

Microsoft Exchange服务器被黑客入侵以部署BlackByte勒索软件

BlackByte勒索软件团伙现在通过使用ProxyShell漏洞利用Microsoft Exchange服务器来破坏公司网络。

ProxyShell是一组三个Microsoft Exchange漏洞的名称,这些漏洞允许在链接在一起时在服务器上未经身份验证的远程代码执行。

自从研究人员披露了这些漏洞后,攻击者就开始利用它们来破坏服务器并安装webshell、硬币矿工和勒索软件。

  • CVE-2021-34473-预身份验证路径混淆导致ACL绕过(KB5001779于4月修补)

  • CVE-2021-34523-ExchangePowerShell后端的特权提升(KB5001779于4月修补)

  • CVE-2021-31207-授权后任意文件写入导致RCE(KB5003435于5月修补)

研究人员分析了BlackByte勒索软件攻击,发现攻击者利用ProxyShell漏洞在受感染的Microsoft Exchange服务器上安装webshell。WebShell是上传到Web服务器的小脚本,允许威胁行为者获得对设备的持久性并远程执行命令或将其他文件上传到服务器。利用植入的webshell在服务器上放置Cobalt Strike信标,注入Windows更新代理进程。然后使用广泛滥用的渗透测试工具在受感染系统上转储服务帐户的凭据。最后,攻击者接管帐户,安装AnyDesk远程访问工具,进入横向移动阶段。

新闻来源:

https://www.bleepingcomputer.com/news/security/microsoft-exchange-servers-hacked-to-deploy-blackbyte-ransomware/

安全漏洞威胁

惠普针对打印机产品漏洞发布固件更新

HPInc.已针对影响其多功能打印机(MFP)产品的150多种型号的多个安全漏洞发布固件更新。

根据发现漏洞并于2021年4月向惠普报告的F-Secure研究人员称,它们对企业组织构成了威胁,因为它们为攻击者提供了一种窃取数据并在网络上立足的手段。

这些缺陷也很危险,因为取证工具通常无法从多功能打印机中恢复证据。F-Secure表示,想要保持隐身状态的攻击者可以利用这些漏洞并留下很少的证据。

这些漏洞被分配了两个漏洞标识符:CVE-2021-39237是两个暴露的物理端口的单一标识符,CVE-2021-39238是两个不同的字体解析缺陷。包含漏洞的惠普产品包括该公司的HP LaserJet、HP LaserJet Managed、HP PageWide和HP PageWide Managed打印机型号。

在宣布补丁可用性的公告中,HP将其中一个漏洞(CVE-2021-39238)描述为严重的缓冲区溢出问题,将另一个(CVE-2021-39237)描述为只能被某人利用的高严重性信息泄露漏洞,利用漏洞需要对设备进行物理访问。

F-Secure表示可以通过多种方式利用这些漏洞。这包括从USB驱动器打印、使用社会工程学说服用户打印恶意文档、在PDF中嵌入字体解析缺陷的漏洞利用或直接连接到物理LAN端口并打印。

这些漏洞存在于受影响的HP打印机的字体解析器和通信板中。字体解析器的缺陷可以被远程利用并且是蠕虫病毒,这意味着攻击者可以创建能够在企业网络中易受攻击的打印机上自我复制的恶意软件。与此同时,通信板中的错误只能被能够物理访问设备的人利用。

新闻来源:

https://www.darkreading.com/vulnerabilities-threats/hp-issues-firmware-updates-for-printer-product-vulnerabilities

黑客入侵微软邮件服务器部署勒索软件、惠普更新打印机漏洞|12月2日全球网络安全热点相关推荐

  1. 超千万安卓用户安装某诈骗APP、英国勒索软件攻击数量翻倍|10月27日全球网络安全热点

    安全资讯报告 攻击者劫持Craigslist电子邮件传播恶意软件 Craigslist内部电子邮件系统本月被攻击者劫持以传递令人信服的消息,最终目的是避免Microsoft Office安全控制来传递 ...

  2. 下半年十大勒索攻击盘点、德国某医疗系统存在漏洞|12月29日全球网络安全热点

    安全资讯报告 2021年下半年最大的10次勒索软件攻击 1.卡塞亚 7月2日,Kaseya遭受了供应链攻击.Kaseya将此次攻击归因于利用其VSA产品的本地版本中的零日漏洞.这些缺陷允许攻击者绕过身 ...

  3. 勒索软件或成2022年最大威胁、法国IT服务公司遭勒索攻击|12月27日全球网络安全热点

    安全资讯报告 银行木马通过虚假的Google Play商店页面传播 安全专家发现了一种通过虚假Google Play商店页面传播的新型银行木马.陌生人假装展示某知名银行的应用程序.但是,到目前为止,仅 ...

  4. 消息称勒索软件可逃避PC防御、Office漏洞补丁能被攻击者绕过|12月24日全球网络安全热点

    安全资讯报告 AvosLocker勒索软件用简单但非常聪明的技巧来逃避PC防御 安全公司Sophos警告称,今年夏天出现的一个人工操作的勒索软件团伙AvosLocker正在寻找合作伙伴,希望填补REv ...

  5. 黑客入侵微软邮件服务器、Windows零日漏洞可获管理员权限|11月23日全球网络安全热点

    安全资讯报告 经济日报:筑牢数据安全防护网 由国家互联网信息办公室会同相关部门研究起草的<网络数据安全管理条例(征求意见稿)>对外公布.这是国家加强网络数据法治化的又一重要举措,对数据处理 ...

  6. 伊朗加油站遭网络攻击致瘫痪、Babuk勒索软件源代码泄露|10月28日全球网络安全热点

    安全资讯报告 电子邮件泄露事件致英国公司损失1.4亿英镑 根据英国国家经济犯罪中心(NECC)的最新数据,在过去12个月中,报告的商业电子邮件泄露(BEC)事件已达到4600起,给个人和企业造成了1. ...

  7. 宏碁再次遭遇勒索病毒攻击、谷歌分析8000万个勒索软件样本|10月15日全球网络安全热点

    安全资讯报告 MyKings僵尸网络仍然活跃并赚取大量资金 MyKings僵尸网络(又名Smominru或DarkCloud)仍在积极传播,在它首次出现在野外五年后,通过加密货币赚取了大量资金. 作为 ...

  8. 男子利用爬虫删公司数据被捕、欧洲零售巨头被勒索2.4亿|11月9日全球网络安全热点

    安全资讯报告 旋风行动对Clop勒索软件团伙造成打击 一项代号为"旋风行动"的为期30个月的国际执法行动以Clop勒索软件团伙为目标,导致此前报道的六名成员在乌克兰被捕.6月,Bl ...

  9. 网络安全再迎新规、英美警告APT黑客攻击|11月18日全球网络安全热点

    安全资讯报告 网络数据安全管理将迎来新规 人脸作为敏感个人信息,一旦泄露容易对个人的人身和财产安全造成极大危害,甚至还可能威胁公共安全.但此前,一些小区物业.经营场所将人脸识别作为出入的唯一验证方式: ...

最新文章

  1. Redis、Kafka 和 Pulsar 消息队列对比,写得太好了!
  2. asp.net 包含动态创建控件的容器如果要切换显示/隐藏不要用 Visible 属性
  3. C语言之头文件,static与const关键字
  4. python3 导入上级目录中的模块
  5. Java SpringMVC框架学习(二)httpServeltRequest和Model传值的区别
  6. for+next()实现数组的遍历及while list each 的使用
  7. dj鲜生-04-应用的整合-为更多可能新增的应用做准备
  8. 程序员的自我修养(2)——计算机网络
  9. Jmeter VS LoadRunner
  10. uestc oj 1218 Pick The Sticks (01背包变形)
  11. PHP内核贡献者,贡献者
  12. jquery.easyui.tabs 中的首个tabs被最后tabs覆盖的问题解决方法
  13. redis学习笔记---java操作redis,使用expire模拟指定时间段内限制ip访问的次数;
  14. 企业知识管理与协同软件Confluence搭建与配置
  15. 一文细数73个Vision transformer家族成员
  16. 远程RPC调用用于js逆向
  17. 我的个人成长(1-3年)
  18. 【测试用例】文本框测试用例
  19. ImportError: /home/yang/anaconda3/envs/sar/bin/../lib/libgio-2.0.so.0: undefined symbol: g_unix_get_
  20. 计算机视觉之三维重建——深入浅出SFM系统与SLAM系统的核心算法

热门文章

  1. Failed to execute goal org.apache.maven.plugins:maven-checkstyle-plugin:2.17:check (checkstyle-vali
  2. 必备外文文献网站,有外文文献翻译功能
  3. error: failed to push some refs to ‘xx.git‘ hint: Updates were rejected because the tip of your curr
  4. 职高计算机教学案例 反思,教学案例分析反思
  5. SQLServer数据库基础(笔记)
  6. 信息学奥赛一本通 1354:括弧匹配检验
  7. html名人名言页面,网页制作:关于生命的名言警句 ― 名人名言  一品故事网,Www.07938.Come...
  8. python 操作键盘,鼠标 。我这个是自动企业微信加好友的,源码可以修改成别的。挺好使!
  9. 【大数据技术应用实战】【基础课程一 Linux操作系统】Linux概述
  10. Scrapy爬虫框架(实战篇)【Scrapy框架对接Splash抓取javaScript动态渲染页面】