《维他命》逐日清静简讯20190201
宣布时间 2019-02-01

导读
1月
Google披露了CPU清静误差Meltdown(CVE-2017-5753和CVE-2017-5715)和Specter(CVE-2017-5754)的细节,其影响了自1995年以来的所有CPU。Google体现,攻击者可使用这两个误差窃取盘算机目今处置惩罚的数据,这种攻击方法现在无法被检测到,所有的芯片厂商(Intel、AMD、arm ) 、 操 作 系 统 ( Windows 、 Linux 、 macOS 、 Android 、 ChromeOS ) 、 云 服 务 商(Amazon、Google、Microsoft)以及应用程序均受到影响。大都OS厂商已经或即将宣布相关的修复补丁。
印媒曝印度身份识别系统Aadhaar数据泄露,可购置无限会见服务,凭证印度媒体The Tribune的报道,印度身份识别系统Aadhaar约10亿印度公民信息泄露,如购置一项服务,可以无限制地会见Aadhaar系统中的数据,包括姓名、地址、邮编、照片、电话号码和电子邮件地址等。
清静厂商宣布2018年网络清静威胁趋势展望报告,报告内容包括:智能家居装备可能会泄露隐私,如家用�?厣阆裢贰卜老低成踔疗得潘低车�;儿童小我私家信息泄露,怙恃应该资助儿童清静会见网络,如教他们关闭不须要的功效和修改默认密码;无服务器应用程序导致攻击面增添;勒索软件针对高端人群;攻防手艺的较量。
2月
美国ATM首次遭遇Jackpotting攻击,ATM Jackpotting攻击是一种重大的犯法行为,恒久以来主要是针对欧洲和亚洲,美国FBI已经忠言相关金融机构。攻击者似乎在使用Ploutus.D恶意软件举行一系列攻击,将Opteva 500和700系列Dielbold ATM作为主要目的。
苹果iPhone系统的组件iBoot-iOS源代码被上传到Github上,可是缺少文件无法编译,黑客和研究职员可通过源码开发恶意软件和iPhone越狱。共享代码来自iOS 9,但其中一部分可能仍然包括在iOS 11当中。
ESET宣布2017年年终报告, Android设惫亓勒索软件熏染数目逐渐下降。可是2017年整体的恶意软件熏染数目创下新高。
3月
近期使用Memcached服务器放大的UDP数据包的DDoS攻击有所增添。当攻击者伪造目的的IP地址向Memcached服务器发送请求时,作为响应,Memcached服务器会向目的IP发送大宗不可比例的响应,从而组成反射攻击和放大攻击。这种放大倍数最大可达51200倍。预计有8.8万个Memcached服务器可被使用,北美和欧洲最多。
GitHub遭到大规模的DDoS攻击,降生新的DDoS攻击纪录是1.7Tbps。
美国一家能源公司因数据泄露事务被�?�270万美元,该电力公司已赞成支付巨额�?畈⒔幽尚卸宰柚乖俅伪⒗嗨剖挛瘛ERC宣布的�?钔ㄖ峁┝擞泄馗檬挛竦囊恍┫附�,并澄清说,虽然能源公司赞成支付�?�,但既不认可也不否定违反要害基础设施�;ぃ–IP)NERC可靠性标准。
Facebook爆发大规模数据泄露事务,在2016年的美国大选时代剑桥剖析公司不法偷取了凌驾5000万Facebook用户的信息为特朗普助选。报告指出剑桥大学心理学讲师Dr. Aleksandr Kogan以学术研究为名,通过thisisyourdigitallife在线视察程序网络用户的数据,这些数据随后被特朗普雇佣的剑桥剖析公司在美国大选中使用。
4月
黑客团伙JHT使用思科误差(CVE-2018-0171)提倡针对俄罗斯和伊朗的网络基础设施的攻击运动。全球凌驾20万台路由器受影响,其中包括伊朗的3500台路由器。
圣马丁岛的基础设施遭到网络攻击,整个政府的基础设施被迫关闭,公共服务中止。政府体现这是一年来爆发的第3起攻击事务。
大宗Android应用违规收罗儿童隐私信息,以Google Play市肆的“为家庭而设计”(DFF)妄想的5855个应用为例, 57%的app可能违反了儿童在线隐私�;しò福–OPPA)。约5%的app未经允许网络用户的位置和联系人信息,约19%的app与第三方共享敏感信息,约40%的app违反了旨在�;ざ降腉oogle服务条款。主要缘故原由是大大都app使用的SDK通常自动网络用户信息。
数据公司LocalBlox从Facebook、LinkedIn、Twitter和房地产公司Zillow等网站上网络的约4800万条信息可果真会见。这些数据包括用户的姓名、出生日期、现实地址、(LinkedIn)事情历史纪录、部分用户的IP和电子邮件地址以及部分用户的小我私家净资产等信息。
5月
恶意攻击运动Operation GhostSecret,旨在窃取全球多个行业的数据,包括要害基础设施、娱乐、金融、医疗保健以及电信等行业。
随着WebStresser网站被关闭,欧洲的DDoS攻击下降60%,但DDoS攻击的缓和可能只是暂时的,随着新的DDoS攻击服务将填补WebStresser的空缺,预计DDoS攻击将会再次增添。
欧洲中央银行(ECB)宣布基于威胁情报的TIBER-EU框架,该框架是首个规模为欧洲的针对金融市场的受控和定制网络攻击的测试框架。这一行动是对已往几年内针对金融行业的多起网络攻击的回应。该框架包括一个模拟真正黑客的战略、手艺和程序的红方团队,来加入金融行业中的公司系统的误差评估和渗透测试。
6月
研究发明可通过声波/超声波攻击来破损硬盘(HDD)的读取、写入和存储功效,还能导致操作系统瓦解。
数以千计的公司因Google Groups的过失设置导致敏感数据泄露,在9600个剖析工具中,有31%的公司的电子邮件信息泄露。包括财产500强的公司、医院、大学、报纸和电视台,甚至尚有美国的政府机构。
以色列DNA检测公司MyHeritage遭黑客攻击,凌驾9200万用户的电子邮件地址和哈希密码泄露。虽然用户的密码已经使用加盐哈希举行�;�,因而难以被破解,但该公司仍然建议用户修改密码。
AcFun宣布通告称其遭黑客攻击,近万万用户数据泄露,包括用户ID、昵称、加密存储的密码等。建议密码过于简朴的其它用户修改密码。
7月
英国税务机关HMRC涉嫌违法网络约510万英国公民的语音纪录。HMRC通过2017年1月推出的一项语音识别服务网络了这些纪录,该服务允许用户在呼叫HMRC时通过语音举行身份验证。但Big Brother Watch发明用户无法选择不使用该服务,所有拨打HMRC热线的用户都被迫录制了语音纪录,并且用户无法选择从HMRC的数据库中删除其语音纪录。
Wi-Fi同盟正式宣布新一代清静标准WPA3,WPA3是用于Wi-Fi毗连的用户身份验证手艺的最新版本。Wi-Fi同盟体现WPA3的SAE算法能够抵御暴力攻击,WPA3将在多次失败实验后阻止认证请求。
巴黎旅馆预订公司FastBooking遭黑客入侵,数百家旅馆的用户数据泄露。FastBooking称该事务影响了日本的380家旅馆,Bleeping Computer以为这一数字在全球规模内可能凌驾了1000家。
Akamai宣布2018年夏日互联网清静报告,重点关注DDoS攻击的趋势。DDoS攻击同比增添16%,基础架构层的攻击同比增添16%,反射型DDoS攻击同比增添4%,应用层的DDoS攻击同比增添38%;针对GitHub的DDoS攻击事务,创造了新的纪录;Mirai攻击仍在一连;新的变种一直泛起。
约5亿IoT装备易受DNS重新绑定攻击的影响,险些所有类型的智能装备都易受此类攻击,包括智能电视、路由器、打印机、监视器、IP电话等。修复所有的装备可能是一项无法完成的使命,但将IoT装备集成到清静监控产品中可能是最简朴有用的解决计划。
8月
我国工业互联网清静应急响应中心(ICS-CERT)宣布联网视频监控系统网络清静态势报告,报告从地区漫衍、品牌漫衍、威胁漫衍等多个角度叙述海内网络视频监控系统的清静态势情形,并针对近年来爆发的网络视频监控系统清静事务因由提出了响应的危害提防和清静应对计划,给相关政府部分、组织和研究机构提供参考和借鉴。
印度银行Cosmos Bank遭黑客入侵,三天内损失凌驾1350万美元。
欧盟新闻网站上的第三方cookie的数目在GDPR实验后下降了22%。该报告划分剖析了2018年4月以及7月的数据,涵盖了芬兰、法国、德国、意大利、波兰、西班牙和英国七个国家的200个新闻网站。下降幅度最大的是英国,其新闻网站使用的跟踪cookie比GDPR实验前镌汰了45%。下降幅度最小的是德国,为6%。而波兰则是唯逐一个cookie数目增添的国家,增添幅度为20%。
9月
使用.tk域名的大规模广告诈骗运动,攻击者将用户重定向至虚伪的博客网站,这些网站上的广告收入每月达2万美元以上。部分.tk域名还被用于手艺支持诈骗。研究职员总共发明了与该恶意运动有关的3804个.tk域名。
卡巴斯基实验室ICS CERT宣布关于2018年上半年工业自动化系统的威胁景观的剖析报告。攻击比例同比增添4.6%。
Veeam因MongoDB设置过失导致4.45亿条纪录泄露,包括用户的姓名、电子邮件地址、栖身国家/地区等小我私家信息以及客户类型和企业规模、IP地址、相关URL、用户代理等营销相关信息。
Nexusguard的2018年Q2威胁报告,DDoS攻击平均增添26Gbps,规模增添500%多。与2017年同期相比,DDoS攻击的最大规模翻了四倍,达359Gbps。研究职员称数据的激增源于物联网僵尸网络Satori的增添。Syn洪泛攻击占有了主导职位。
赛门铁克2017年的移动威胁报告,主要发明包括移动恶意软件的变种和数目都有所增添,移动恶意软件变种的数目增添了54%;部分移动装备继续使用过时的操作系统,只有3%的Android装备更新至最新的操作系统版本,41%的Android装备至少缺少两个月的清静补丁,iOS装备相对较好,80%的iOS装备装置了最新的更新;危险的Wi-Fi网络比以往任何时间都越发普遍。
凌驾20亿台装备仍受BlueBorne误差的影响,例如服务器、智能手表、医疗装备和工业装备等还未举行修复,包括7.68亿台Linux装备、7.34亿台运行Android5.1及更早版本的装备、2.61亿台运行Android6及更早版本的装备、2亿台Windows装备以及5000万台运行iOS9.3.5及更早版本的装备。
10月
10月
Facebook遭0day误差攻击,约5000万用户的会见令牌被窃,该误差保存于Facebook的View As功效中,可允许攻击者窃取用户的会见令牌并会见用户的私人信息,而无需账户密码或双因素验证码。Facebook已接纳步伐资助近9000万用户重置了会见令牌,并禁用了View As功效。
Apollo公司遭黑客攻击,凌驾2亿条联系人纪录泄露。Apollo从公共渠道网络了大宗信息,包括姓名,电子邮件地址和公司联系信息,它还通过抓取Twitter和LinkedIn来网络数据。
金雅拓报告称2018上半年全球共爆发945起数据泄露事务,共有45亿条数据纪录遭到泄露。与2017年同期相比,丧失、被窃以及泄露的数据增添了133%。只管数据泄露事务的数目略有下降,但事务的严重水平有所增添。其中6起社交媒体数据泄露事务导致了凌驾56%的数据泄露。数据泄露的最常见缘故原由是外部因素(占56%)。
乌克兰政府机构的信息系统和电信系统再次遭到APT组织BlackEnergy的攻击,攻击者使用了新的恶意软件,其功效包括远程管理操作系统以及文件复制、监控用户行为和阻挡密码等。
凌驾3500万美国选民信息在黑客论坛上出售,包括来自19个州的多达3500万条选民信息。包括姓名、电话号码、住址、投票历史和其它投票数据等。
11 月
卡巴斯基宣布2018年工业网络清静状态白皮书,指出随着与外部天下的毗连一直增多,在工业IT和OT网络中清静性正在成为最主要的主题之一。77%的工业清静人士以为他们的企业很可能成为网络清静事务的目的,同时48%的受访者体现他们没有专门的OT/ICS事务响应妄想。已往12个月内凌驾一半的企业体现他们没有履历过任何清静事务,但许多企业事实上基础没有检测或跟踪过任何攻击。
VirtualBox虚拟机逃逸0day,该误差影响了VirtualBox 5.2.20及之前的版本。该误差适用于网卡为Intel PRO/1000 MT Desktop (82540EM) 并处于NAT模式的虚拟机,攻击者可使用该误差逃逸至主机ring3权限,并使用其它手艺提权至ring0。
研究机构宣布美国信用卡诓骗报告,已往1年内已有6000万张信用卡信息泄露,其中4580万(75%)的信用卡信息是通过PoS机上的实卡生意被泄露的,只有25%的信用卡信息被在线窃取。这些实卡中90%是EMV卡。已往12个月内在电子商务中被窃的信用卡数目增添了14%,这意味者犯法分子正在从实卡生意转向无卡诓骗。
51个国家、224家公司以及92个非营利组织在法国政府的推动下签署了这项《巴黎网络空间信任和清静建议》协议,包括微软、谷歌、Facebook和三星等多家科技巨头。这份建议书主要是为了应对已往几年泛起的网络战。
卡巴斯基宣布2019年网络威胁趋势的展望报告,主要内容包括:或许不会再发明更多的大型APT组织;网络硬件与物联网威胁将会一直增强;与外交和政治有关的果真抨击;东南亚和中东地区或许会泛起更多的攻击组织;(Ring -)权限,比Ring 0更高的权限;最受欢迎的熏染前言-垂纶;或将泛起更多类似“奥运驱逐舰”的攻击;供应链攻击将继续;移动恶意软件不会泛起大爆发,但高级攻击者会继续寻找入侵装备的要领。
12月
Quora遭黑客入侵,约1亿用户数据泄露,包括用户的账户信息,例如姓名、电子邮件地址、哈希密码以及从Facebook、Twitter等社交媒体导入的数据;用户的果真内容,例如提问、回覆、点赞和谈论;用户的非果真内容,例如回覆约请、私人新闻等。
爱立信软件证书逾期,导致11个国家通讯网络瘫痪,包括英国移动运营商O2的用户、日本软银的用户等。爱立信在新闻稿中称装备故障是由特定版本的SGSN–MME软件导致的,详细来说,其基础缘故原由是装置在客户设惫亓软件证书逾期。
美国众议院能源和商业委员会宣布网络清静战略报告,旨在确立预防缓和解网络清静事务的战略。该报告以为目今美国的网络清静行动并未跟上互联网的生长,古板的信息手艺战略在应对一直增添的网络清静事务中收效甚微。报告梳理出六点网络清静看法与六项网络清静优先项,包括建设普遍接受的协同披露程序、引入软件物料清单(software bill of materials,简称SBOM)、支持开源软件、完善CVE程序、实验手艺生命周期支持战略以及强化公私合作模式。
IBM X-Force宣布关于2019年网络犯法威胁名堂的展望报告,报告称2019年企业将镌汰使用社保号码作为身份验证标识;GDPR将对威胁情报、网络清静带来更普遍的影响;攻击者将更多地使用面向公众的自助服务系统网络有价值的用户数据;网络清静包管服务商将更多地与清静供应商举行合作;犯法分子将更多地针对旅游、旅馆业的数据;一些股票卖空可能与网络攻击有关,2019年将会披露一些事务或运动;恶意挖矿攻击将更多地使用PowerShell以无文件的形式举行。


京公网安备11010802024551号