2019年工控威胁报告;2019年Q2 APT攻击趋势报告;美军购置的电子产品保存清静危害
宣布时间 2019-08-05
原文链接:https://dragos.com/wp-content/uploads/Dragos-Oil-and-Gas-Threat-Perspective-2019.pdf
2、卡巴斯基宣布2019年第二季度APT攻击趋势报告
原文链接:https://securelist.com/apt-trends-report-q2-2019/91897/
3、北美Poshmark遭黑客入侵,客户信息泄露
Poshmark是北美地区的一个打扮、鞋子和配饰的生意市场,该公司于8月1日披露了数据泄露事务。该公司体现其服务器遭第三方未授权会见,客户的用户名、加盐哈希密码、姓名、性别和栖身都会等信息泄露。别的,攻击者还窃取了用户的电子邮件、社交媒体资料以及打扮尺寸偏好等信息。Poshmark没有透露事务爆发的时间以及受影响的人数,并体现只有美国的用户受影响,加拿大用户不受影响。
原文链接:https://www.zdnet.com/article/poshmark-clothing-marketplace-says-hacker-stole-customer-details/
4、新恶意软件SystemBC,通过Fallout和RIG EK举行分发
Proofpoint研究职员发明一个新的恶意代理软件SystemBC,该恶意软件主要通过Fallout和RIG EK举行分发。SystemBC通过SOCKS5代理来隐藏其恶意流量,与C2服务器通过HTTPs举行毗连。由于该恶意软件被用于多个差别的攻击运动,研究职员以为该恶意软件很可能在暗网市场上举行出售。研究职员在报告中披露了详细IoC和该恶意软件的更多细节。
原文链接:https://securityaffairs.co/wordpress/89336/malware/systembc-proxy-malware.html
5、PewDiePie黑客归来,使用SMS网关误差发送大宗垃圾短信
曾挟制上万台打印机以推广YouTube频道PewDiePie的黑客再次归来,他们试图通过SMS网关系统向美国的每一部手机发送垃圾短信。SMS网关通常用于付费发送短信,并且提供一系列API,支持剧本化交互。这些网关的每条新闻价钱较低,意味着大规模发送垃圾短信的本钱也较低。这种攻击类似于DDoS攻击,黑客声称已经使用差别的手机和运营商举行了测试,使用这种无限制发送大宗文本新闻的方法使得目的Android和iPhone死机。
原文链接:https://www.wired.co.uk/article/sms-hack-text-twitter-j3ws3r
6、2018年美军购置了价值3280万美元电子产品保存清静危害
原文链接:https://www.zdnet.com/article/us-military-purchased-32-8m-worth-of-electronics-with-known-security-risks/


京公网安备11010802024551号