-
2年前2022-09-209月19日消息,中国信通院正式启动第七批“可信AI” 评测工作。本轮评测增加了智能决策系统、智能风控产品、流程挖掘、RPA 系统运营成熟度、人工智能研发运营一体化(Model MLOps)能力成熟度、智能文档处理、智慧办公产品、企业AI可信治理能力等多个新评测项目。评测报名截止时间为2022年11月10日。
-
2022-09-20Revolut 成立于 2015 年,是一家金融科技公司,目前为全球客户提供银行、资金管理和投资服务。据外媒报道,近日,Revolut 遭受了网络攻击,未经授权的第三方可以访问数以万计客户的个人信息。根据向立陶宛国家数据保护检查局披露的违规行为,50150 名客户受到影响,可能暴露的信息包括:电子邮件地址、姓名、电话号码、账户数据等。目前,Revolut表示其正在解决该问题,并正在采取措施确保这种情况不会再次发生。
-
2022-09-20据外媒报道,研究人员发现TeamTNT黑客组织近期发起了新一轮攻击。此次攻击使用了三种攻击手法,包括“袋鼠攻击”、以及“Cronb攻击”和“What Will Be”攻击。其中,“袋鼠攻击”能够利用被劫持服务器的计算能力,来运行比特币加密求解器。专家建议相关企业应提高其云安全性,加强 Docker 配置,尽快进行应用的安全更新。
-
2022-09-19近日,Symantec发布关于黑客团伙Webworm的攻击活动的分析报告。报告显示,至少从2017年开始,Webworm就开始针对俄罗斯、格鲁吉亚、蒙古和等亚洲国家的IT服务、航空航天和电力行业的组织。研究人员发现,该团伙开发了三种较旧的远程访问木马的定制版本,包括Trochilus、Gh0st RAT 和 9002 RAT。其中一些已被用于攻击,而另一些则处于预部署或测试阶段。
-
2022-09-19近日,Akamai透露其欧洲的某客户在近期遭到了大规模DDoS攻击。9月12日,Akamai检测到针对其欧洲某客户发起的DDoS攻击,当时发送到目标网络的垃圾流量达到了704.8 Mpps的峰值。攻击者还扩大了攻击目标,之前主要集中在公司的主要数据中心,这一次攻击者将火力分散到欧洲和北美的六个数据中心位置。此外,该攻击还可以在60秒内从每分钟100个活动的IP升级到1813个IP。Akamai表示攻击已被成功阻止。
-
2022-09-19据外媒报道,安全公司Bitdefender发布了勒索软件LockerGoga的免费解密器。Bitdefender表示,该解密器是与执法机构合作开发的,包括欧洲刑警组织、NoMoreRansom项目、苏黎世检察官办公室和苏黎世州警察局。LockerGoga加密的文件将具有“.locked”文件扩展名,且无法使用常规软件打开。该解密器可以扫描整个文件系统或文件夹,定位加密文件,自动执行解密。
-
2022-09-19据外媒报道,攻击者在黑客论坛上出售一个包含219675个星巴克客户的信息的数据库。攻击者最初以25000美元的价格出售对被入侵管理面板的访问权限,使用户可以伪造促销代码和更改会员等级等。但后来失去了对管理面板的访问权限,目前仅出售数据库的内容。新加坡星巴克已通知其客户关于此次数据泄露事件,并表示没有任何财务信息泄露。
-
2022-09-19据外媒报道,黑客入侵Rockstar Game的Slack服务器和Confluence wiki后窃取了GTA 6的游戏视频和源代码。攻击者在GTAForums发布了90多个游戏片段视频,其还声称拥有GTA 5和GTA 6的源代码和素材资源,并试图勒索Rockstar Games。该攻击者表示其是Uber攻击活动的幕后黑手,研究人员目前尚未确定这一说法的准确性。
-
2022-09-19据外媒报道,Uber表示,没有证据表明用户的个人信息因上周四发现的攻击活动泄露。据悉,攻击者利用一名员工的Slack账户,入侵了该公司的多个内部系统,并提供了电子邮件、云存储和代码存储库的截图。此外,攻击者还可以访问公司的HackerOne漏洞赏金计划,这意味着他可以查看研究人员提交的每个漏洞报告。目前尚不清楚该事件是否导致其它信息被盗,或者攻击者在其网络中停留了多长时间。Uber没有透露有关这次攻击的细节。
-
2022-09-199月19日,第21届 XCon 2022 安全焦点信息安全技术峰会在北京举行。本届XCon大会以“为技·敢破”为主题,二十余位来自腾讯、360、百度、蚂蚁科技、绿盟、奇安信、安天等业内知名网络安全企业的技术专家将围绕工控安全、蓝军攻防、元宇宙、可信密态计算、数据安全、开发安全等热门技术领域带来技术议题分享。
-
2022-09-192022年9月16日,由中国信息通信研究院、中国通信标准化协会联合主办的第六届“OSCAR开源产业大会”在北京举行。在主论坛上,中国信通院发布了《全球开源生态研究报告(2022年)》白皮书。白皮书核心观点包括,开源创新模式全面助力数字经济发展;开源构筑软件生产新范式,增强产业链韧性;开源促进企业降本增效,充分释放企业发展动能;全球开源项目连续两年增速放缓;全球头部开源社区发展全面,成熟度无明显短板。
-
2022-09-19据Group-IB消息,研究人员发现,在2022年上半年,涉及虚假加密赠品诈骗的域名数量增加了五倍。这些网站中的每一个的平均访问量约为15000名观众。研究人员表示,诈骗者利用多个视频平台在直播中推广假赠品,其中包括Elon Musk、Garlinghouse、Michael J. Saylor 和Cathie Wood的deepfakes。YouTube位居榜首,其次是Twitch。
-
2022-09-19据外媒报道,Google Chrome和Microsoft Edge浏览器中的扩展拼写检查功能会将表单数据(包括个人身份信息和某些情况下的密码)传输给Google和Microsoft,这引起了人们对个人数据安全的担忧。专家建议,目前,Chrome 和 Edge 用户可以关闭增强拼写检查或从 Edge 中删除 Microsoft Editor 插件。
-
2022-09-19据外媒报道,研究人员发现一项正在进行的恶意广告活动,攻击者通过在Microsoft Edge新闻源中注入广告,将潜在受害者重定向到诈骗网站。该活动具有较大的规模,攻击者托管诈骗网站的地址每天都在数百个ondigitalocean.app子域之间切换。微软发言人表示,微软已经删除了相关内容并阻止了广告商进入网络。微软将继续与合作商合作,检测、消除和提供新技术解决方案,以防止恶意软件攻击并应对这些威胁。
-
2022-09-19据外媒报道,Kinsing等挖矿木马正在利用WebLogic 中的安全漏洞来传播加密货币挖掘恶意软件。Kinsing挖矿木马家族曾扫描易受攻击的服务器以将其加入僵尸网络,包括Redis、SaltStack、Log4Shell、Spring4Shell和Atlassian Confluence漏洞。Kinsing还通过错误配置的开放Docker守护程序API端口进行针对容器环境的活动,以启动挖矿木马,随后将恶意软件传播到其他容器和主机。专家建议公司使用 TLS 配置暴露的 REST API 以减轻AiTM攻击,并使用凭证存储等来托管用户凭证。
-
2022-09-19据外媒报道,研究人员发现Quantum和BlackCat勒索软件团伙现在正在利用Emotet僵尸网络部署其有效载荷。研究人员表示:“Emotet一直是Conti勒索软件独家使用的工具,但Emotet感染链目前归属于Quantum和BlackCat勒索软件。”该僵尸网络现在被用于在受感染系统上安装Cobalt Strike信标作为第二阶段的有效载荷,允许攻击者横向移动并在受害者的网络中部署勒索软件有效载荷。目前,Emotet 活动不是很活跃,大多数恶意软件网络钓鱼活动都围绕 Qbot 和 IcedID 展开。
-
2022-09-16Check Point Research在9月14日发布了8月份全球威胁指数报告。报告指出,FormBook是8月份最常见的恶意软件,取代了自1月以来一直保持这一地位的Emotet,其次是AgentTesla、XMRig、Guloader和Emotet。本月教育和研究领域是全球受到攻击最多的行业,其次是政府 军事和ISP MSP行业。最常被利用的漏洞是Log4j远程代码执行漏洞(CVE-2021-44228),影响了全球44%的组织。最常见的移动恶意软件是AlienBot,其次是Anubis和Joker。
-
2022-09-16据外媒报道,暴雪遭到DDoS攻击,《使命召唤》PC和《魔兽世界》等游戏的服务器宕机。该公司于14日太平洋时间上午 00:45首次承认了服务器出现问题,当时它说正在调查一个影响其认证服务器的问题,该问题可能导致登录失败或缓慢。45分钟后,它发布更新确认中断是由于遭到了DDoS攻击,攻击者在试图破坏其网络,他们将继续积极监控正在进行的DDoS攻击。最新消息称,截至英国时间中午12:18,针对暴雪服务器的DDoS攻击已经结束。
-
2022-09-16ESET在9月14日透露其发现了SideWalk后门的Linux变体。这是SparklingGoblin使用的多个自定义植入程序之一,于2021年2月被用来攻击中国香港的一所大学。研究人员表示,该团伙长期以来一直以该大学为目标,成功入侵了多个核心服务器,包括打印服务器、电子邮件服务器和用于管理学生日程安排和课程注册的服务器。
-
2022-09-169月14日消息,全国信息安全标准化技术委员会归口的国家标准《信息安全技术 网络数据分类分级要求》现已形成标准征求意见稿。根据《全国信息安全标准化技术委员会标准制修订工作程序》要求,现将该标准征求意见稿面向社会公开征求意见。标准相关材料已发布在信安标委网站,截止日期为2022年11月13日。