《中小型企业网络清静指南》;Imperva称其数据泄露的缘故原由是AWS API密钥被盗;Nemty的解密工具
宣布时间 2019-10-12
澳大利亚网络清静中心(ACSC)宣布《中小型企业网络清静指南》,该指南叙述了常见的网络威胁以及企业可以接纳哪些步伐来�;ぷ约好馐芩鸷�。该指南专为中小型企业设计,旨在使其相识、接纳行动并增强其网络清静防御能力,以应对一直生长的网络清静威胁。该指南先容了恶意软件、垂纶邮件和勒索软件等常见威胁,还枚举了多种针对威胁的预防步伐。该指南不建议企业支付赎金,由于无法包管能够重新获得会见权;建议企业接纳自动更新、自动备份和多因素身份验证等步伐;建议在职员和流程中接纳会见控制、密码短语及员工培训;该指南还附带了用于参考的清静术语词汇表。
原文链接:
https://www.us-cert.gov/ncas/current-activity/2019/10/10/acsc-releases-small-business-cybersecurity-guide2、新MacOS恶意软件Tarmac主要针对美国、意大利和日本
Confiant清静研究职员Taha Karim发明针对macOS用户的新恶意软件Tarmac(OSX / Tarmac)。该恶意软件的分发运动自2019年1月最先,但其时研究职员只发明了恶意payload Shlayer。在两周前宣布的一份后续报告中,研究职员体现发明了Shlayer熏染的第二阶段payload Tarmac。现在只知道Shlayer在受熏染的主机上下载并装置了Tarmac之后,Tarmac会网络有关硬件设置的详细信息,并将此信息发送到其下令和控制服务器。然后Tarmac将期待新下令,可是由于C2服务器不可用,因此研究职员无法确定其所有功效。该恶意运动主要针对的是美国、意大利和日本的用户。
原文链接:
https://www.zdnet.com/article/macos-users-targeted-with-new-tarmac-malware/3、犯法团伙FIN7开发新恶意工具BOOSTWRITE和RDFSNIFFER
凭证FireEye的报告,犯法团伙FIN7在其攻击工具库中添加了两个新的成员-BOOSTWRITE和RDFSNIFFER。BOOSTWRITE是一个仅运行在内存中的释放器,其使用运行时从远程服务器获取的密钥来解密内嵌的payload,凭证研究职员的表述,他们剖析的一个样本是由有用的证书署名的。BOOSTWRITE会解密并加载两个payload的DLL,包括CARBANAK后门和RDFSNIFFER。RDFSNIFFER可以使攻击者监视和改动通过NCR公司的RDFClient建设的正当毗连。研究职员总结称新工具和手艺的引入批注FIN7正在一直生长以顺应清静性一直增强的情形。
原文链接:
https://www.fireeye.com/blog/threat-research/2019/10/mahalo-fin7-responding-to-new-tools-and-techniques.html4、Imperva称其数据泄露的缘故原由是AWS API密钥被盗
原文链接:
https://www.zdnet.com/article/imperva-blames-data-breach-on-stolen-aws-api-key/
5、清静研究团队宣布勒索软件Nemty的解密工具
Tesorion研究职员建设了可在勒索软件Nemty 1.4和1.6版本上事情的解密器,并正在开发1.5版本的解密器。现在解密器仅支持有限数目的文件扩展名,非标准文件名堂的加密文件仍无法解密,但Tesorion天天都在继续支持新的文件类型。Tesorion并未提供解密器的客户端版本,而是选择在自己的服务器上完成解密密钥的天生,研究职员体现此举是为了避免勒索软件开发职员剖析解密程序并相识其算法的误差所在。
原文链接:
https://www.bleepingcomputer.com/news/security/nemty-ransomware-decryptor-released-recover-files-for-free/
6、SAP宣布10月清静更新,修复两个要害误差
原文链接:
https://securityaffairs.co/wordpress/92335/security/sap-october-2019-security-patch-day.html


京公网安备11010802024551号