思科SD-WAN軟體root漏洞曝光 美國特百惠網站遭黑客攻擊

2020-12-10 安勝

本周安全資訊

26 Mar. 2020

金融科技公司Finastra受勒索軟體攻擊黑客攻擊特百惠網站,超百萬客戶受影響思科SD-WAN軟體root漏洞曝光,允許黑客破壞管理系統

一、信息洩露

1.X博發生數據洩露事件,5.38億用戶受影響

據外媒報導,研究人員近日披露,X博發生數據洩露事件,5.38億用戶信息受影響,洩露信息包括用戶真實姓名網站用戶名性別位置等。據悉,這些洩露信息已被黑客公開出售。截至目前,X博已通知相關部門,並將對黑客進行追究。

圖片來源Pexels

2.猶他州衛生大學遭網絡釣魚攻擊,導致患者信息被洩露

據外媒報導,研究人員近日披露,猶他州衛生大學遭網絡釣魚攻擊,黑客可利用漏洞在未經授權的情況下訪問電子郵件帳戶。據悉,洩露信息包括患者姓名出生日期病歷號接受護理的臨床信息等。截至目前,醫院已向患者發送通知,並建議患者檢查收到的聲明信息以保護個人隱私。

3.英國印刷公司Doxzoo洩露大量文件,超10萬用戶受影響

據外媒報導,研究人員近日披露,英國印刷公司發生數據洩露事件,超10萬用戶受影響,洩露信息包括姓名地址電子郵件護照掃描訂單詳細信息受版權保護的出版物醫療文件個人照片以及美國和英國軍方有關的文檔等。據悉,該洩露事件源於AWS S3存儲設備在線曝光,洩露信息多達數百GB。截至目前,Doxzoo並未對此事作出回應。

圖片來源Pexels

二、惡意軟體

1.金融科技公司Finastra遭勒索軟體攻擊,眾多伺服器脫機

據外媒報導,研究人員近日披露,金融科技公司Finastra遭勒索軟體攻擊,導致眾多伺服器脫機。據悉,此次攻擊源於Finastra近兩年使用的Pulse Secure VPN和Citrix伺服器中存在嚴重漏洞。截至目前,官方拒絕透露詳細信息,並表示用戶網絡未受影響。

2.Mirai惡意軟體利用漏洞攻擊服務設備

據外媒報導,研究人員近日披露,Mirai惡意軟體新變種利用Zyxel NAS固件版本5.21中的漏洞將設備捆綁到物聯網殭屍網絡中。據悉,該惡意軟體被稱為Mukashi,允許黑客使用默認憑據的不同組合進行網絡攻擊。截至目前,Zyxel已修補影響網絡連接存儲和防火牆產品的漏洞,專家建議用戶下載固件更新並設置複雜密碼,以免受到攻擊。

圖片來源Pexels

三、黑客攻擊

1.黑客攻擊D-Link和Linksys路由器,導致用戶安裝冠狀病毒信息應用程式

據外媒報導,研究人員近日披露,D-Link和Linksys路由器中DNS伺服器存在漏洞,版本109.234.35.230和94.103.82.249受影響。據悉,黑客可利用這些漏洞更改DNS設置,破解管理員密碼,控制用戶訪問站點,並引導用戶安裝冠狀病毒信息應用程式。截至目前,專家建議用戶刪除DNS伺服器的IP位址,更改路由器管理面板密碼,以免受到攻擊。

圖片來源Pexels

2.黑客攻擊特百惠網站,超百萬用戶受影響

據外媒報導,研究人員近日披露,美國特百惠網站遭黑客攻擊,導致支付卡分離器被破壞,超百萬用戶受影響。據悉,黑客利用惡意代碼Magecart腳本創建iframe,彈出顯示克隆VISA CyberSource付款形式付款碼的頁面,當用戶輸入數據獲取用戶姓名、帳單地址、電話號碼、信用卡號、信用卡CVV代碼等信息。截至目前,特百惠尚未對此事件作出詳細說明。

四、漏洞曝光

1.思科SD-WAN軟體root漏洞曝光,允許黑客破壞管理系統

據外媒報導,研究人員近日披露,SD-Wan軟體中存在3個root漏洞,分別為CVE-2020-3266CVE-2020-3264CVE-2020-3265 。據悉,這些漏洞允許黑客破壞路由器、控制器軟體和管理系統,影響vBond OrchestratorvEdge 100/1000/2000/5000系列路由器vEdge雲路由器平臺。截至目前,專家建議用戶更新並傳入自動軟體,以免被攻擊。

圖片來源Pexels

2.微軟緊急發布Type 1字體解析遠程代碼執行漏洞

據外媒報導,研究人員近日披露,字體解析器中存在遠程代碼執行漏洞,該漏洞允許黑客利用Microsoft作業系統中隨附的Adobe Type Manager庫遠程執行代碼。據悉,黑客通過將惡意字體文檔發送用戶,導致用戶PC在應用程式查看文件時會將Adobe Type 1 PostScript格式嵌入字體傳遞給Adobe Type Manager庫。截至目前,專家建議用戶禁止使用WebClient服務和重命名庫,以免受到攻擊。

相關焦點

  • 「E周道」黑客劫持Coincheck的域發動釣魚攻擊​ Zoom漏洞曝光 ​
    Amtrak洩露客戶個人信息黑客劫持Coincheck的域發動網絡釣魚攻擊Zoom漏洞曝光,允許黑客遠程訪問聊天系統獲取信息一、信息洩露1.美國鐵路公司Amtrak發生數據洩露事件Elexon遭網絡攻擊據外媒報導,威脅情報局近日披露,英國電力市場Elexon遭名為Sodinokibi和REvil的勒索軟體攻擊。
  • 家用品牌特百惠網站遭到支付卡竊取程序攻擊
    該活動的目標用戶是來自美國、加拿大、澳大利亞、英國、以色列和土耳其的Chrome瀏覽器用戶。2 虛假新冠病毒地圖插件投送WP-VCD惡意軟體研究人員發現了利用虛假新冠病毒動態地圖WordPress插件投送WP-VCD惡意軟體的攻擊活動。
  • 「E周道」北美EDP可再生能源公司遭勒索軟體攻擊 Apache漏洞曝光
    Chrome漏洞曝光,允許黑客任意執行遠程代碼Apache遠程桌面軟體漏洞曝光,允許黑客遠程控制網關發動攻擊一、惡意軟體北美EDP可再生能源公司遭勒索軟體攻擊據外媒報導,研究人員近日披露,北美EDP可再生能源公司遭勒索軟體攻擊,並聲稱黑客已從公司伺服器下載了
  • 加油站PoS系統遭黑客攻擊 TP-Link路由器漏洞曝光
    一、網絡攻擊1.黑客攻擊加油站燃油泵PoS系統,竊取用戶支付卡數據據外媒報導,最近,Visa發現三起針對加油站燃油泵PoS系統的網絡攻擊,用戶支付卡信息被洩露。據悉,黑客將包含惡意連結的網絡釣魚郵件發送給目標,惡意連結被點擊後,將在目標系統自動安裝惡意軟體。黑客進入系統後,使用RAM scraper從PoS系統獲取支付卡數據。
  • CCleaner遭黑客攻擊 三星指紋識別漏洞曝光
    本周安全資訊17 Oct 2019CCleaner遭黑客攻擊;三星指紋識別漏洞曝光;谷歌Pixel 4新安全面部解鎖功能存在漏洞......一、網絡攻擊1.CCleaner再次成為黑客的攻擊目標據外媒報導,安全業務機構Avast發現,黑客再次攻擊CCleaner試圖篡改CCleaner版本,或將影響4.35億用戶。據悉,CCleaner支持刪除其他應用程式留下的臨時文件或舊文件,自動更新其他應用程式,甚至阻止廣告跟蹤器。
  • 思科SMI 協議中又現漏洞!
    思科 Talos 團隊表示,其中一些入侵嘗試和美國國土安全局於今年3月中旬發布的一份警告信息相關。US-CERT 在安全公告中曾警告稱,「俄羅斯國家網絡行動者」針對並滲透進美國能源網和其它基礎設施網絡發動攻擊。
  • 藍牙通信協議漏洞曝光 Instagram漏洞允許黑客10分鐘接管任意帳戶
    圖片來源於pexels二、網絡攻擊1.新型攻擊Media File Jacking曝光,WhatsApp、Telegram等多個安卓應用程式受影響據報導,研究人員發現新型攻擊Media File三、惡意軟體1.新EvilGnome惡意軟體曝光,允許黑客竊取Linux用戶文件據外媒報導,Intezer Labs研究人員發現了一種偽裝成Gnome shell擴展的新Linux惡意軟體,允許黑客截圖、竊取文件、從用戶麥克風獲取錄音、下載和執行更多模塊。
  • 黑客攻擊思科路由 RV110、RV130、RV215高危
    思科近日修補了SOHO路由器中的一個嚴重漏洞,在更新發布一天後,黑客已經開始掃描並利用上述安全漏洞來攻擊未更新固件的設備。根據網絡安全公司Rapid7的掃描結果,這些設備中有超過12000個用戶可被攻擊,其中絕大多數位於美國、加拿大、印度、阿根廷、波蘭和羅馬尼亞。根據網絡安全公司Bad Packets的報告,所有這些設備現在都受到攻擊。編輯觀點:在這裡我們強烈建議用戶需要更改路由器的默認管理員密碼。
  • 思科列出了FireEye遭外洩的工具的相關漏洞
    而對於此事,思科的威脅情報單位於9日整理了一份指南,列出遭外洩的工具裡,所採用的漏洞CVE編號清單與Snort特徵編號對照表,以供企業進行因應。事實上,思科列出的清單,是來自於FireEye於GitHub上公開的資料,這套工具總共運用了16項漏洞。這些漏洞存在於窗口作業系統、網絡安全設備、電子郵件系統、協作平臺,以及身份驗證系統等。
  • 「E周道」945個網站洩露1400萬用戶信息 Windows編輯碼器漏洞曝光
    1400萬用戶信息黑客利用條形碼掃描儀攻擊ICSWindows編輯碼器庫漏洞曝光,允許黑客遠程執行代碼一、信息洩露1.945個網站發生數據洩露事件,超1400萬用戶受影響截至目前,所有站點都已遭黑客破壞,並出現在Dark Web上。
  • 黑客以新冠病毒為誘餌創建數千個惡意網站,各廠商積極修復漏洞
    2.VMware修復Fusion、Horizon中的提權漏洞VMware發布安全更新,修復兩個漏洞,第一個漏洞(CVE-2020-3950)是由於不當使用setuid二進位文件而導致的特權提升問題,其CVSS評分為7.3。成功利用此漏洞可能會使具有普通用戶特權的攻擊者將其特權升級到root用戶,受影響的產品包括Fusion、VMRC和Horizon Client。
  • 黑客攻擊手段升級:惡意軟體植入合法軟體之中
    但是,最近黑客開始在軟體供應鏈上諸如攻擊,甚至在用戶點擊安裝之前,黑客已經將惡意軟體植入到受信供應商的軟體之中。周一,思科Talos安全研究部門透露,上月黑客破壞了超流行的免費電腦清理工具CCleaner,將一個後門插入到該工具的應用程式更新中,至少影響了數百萬臺個人電腦。這種攻擊將惡意軟體直接植入了CCleaner開發商Avast的軟體開發過程,並通過安全公司分發給用戶。
  • 網站的哪些漏洞易被黑客攻擊?黑客攻擊的常見漏洞
    確保web應用程式的安全性並不容易,但不幸的是,很容易攻擊它們。一個人和黑客通常要花幾個小時熟悉web應用程式,像編寫程序的程式設計師那樣思考,然後找出編程留下的漏洞,然後通過瀏覽器惡意地與應用程式及其相關設施進行交互,造成大小損失。為了防止這些問題,公司必須找出網站的弱點,並縮小可能被利用的差距。
  • Facebook內部員工數據被洩露 Firefox遭黑客攻擊
    圖片來源於pixabay二、網絡攻擊1.Firefox遭黑客攻擊,Mac和Windows版本均受影響據外媒報導,Firefox遭黑客攻擊據悉,當用戶訪問瀏覽器時,該惡意網站可自動鎖定用戶標籤和瀏覽器,並聲稱用戶運行的 Windows 作業系統遭到入侵,要求用戶在五分鐘內撥打技術支持電話。專家表示,黑客是利用Mozilla的Web瀏覽器漏洞來篡改該軟體,使用戶無法使用Firefox。研究人員已向Mozilla報告該漏洞,Mozilla正在開發補丁,預計會在Firefox 71或72版本中修復該漏洞。
  • 谷歌郵箱遭黑客攻擊 500萬帳戶密碼被曝光
    谷歌郵箱遭黑客攻擊,500萬帳戶密碼被曝光(圖片來源:《每日郵報》)中國日報網9月11日電(劉宇) 據英國《每日郵報》10日報導,谷歌郵箱資料庫被爆遭黑客攻擊,數百萬用戶名和密碼被盜,並被曝光於一家俄羅斯網站上
  • ​「E周道」Android惡意軟體可從應用程式中獲取密碼和數據
    據悉,此次洩露是黑客在未經授權的情況下訪問公司系統,安裝惡意軟體,獲取近30萬用戶的個人信息。截至目前,BRSI在其網站上發布相應公告,並將該網絡安全事件通知客戶,以免受不良影響。網絡攻擊1.巴西銀行木馬「Tetrade」擴大業務,多國用戶遭網絡攻擊據外媒報導,卡巴基斯安全研究人員近日披露,名為「Tetrade」的銀行木馬背後的巴西黑客組織正在擴大攻擊業務,導致美國、葡萄牙、西班牙等國家用戶遭惡意軟體攻擊。
  • 華碩更新軟體遭黑客「攻擊」
    近日,卡巴斯基實驗室(Kaspersky Labs)曝光黑客在2018年曾利用華碩Live Update軟體的漏洞,向100多萬華碩電腦用戶發送了惡意軟體,導致這些電腦可能存在後門。據報導,此次攻擊發生在去年6月-11月之間,研究人員稱,此次攻擊活動的代號為「Operation Shadow Hammer」,黑客可利用該漏洞發起供應鏈攻擊。與此前造成嚴重影響的ShadowPad和CCleaner攻擊一樣,用戶在下載並安裝惡意軟體後,黑客就能夠進入受感染的電腦。
  • 博覽安全圈:YouTube遭黑客攻擊 視頻遭破壞
    1.YouTube遭黑客攻擊,眾多視頻遭破壞近日,有媒體報導顯示,谷歌旗下的視頻網站YouTube遭到了黑客攻擊,導致大量音樂MV被破壞或者消失,其中包括有點擊量最高的視頻——Luis Fonsi和Daddy Yankee的Despacito,目前在YouTube上無法觀看。
  • 被指控是美國遭大規模黑客攻擊的源頭,JetBrains 發表聲明否認
    最近,美國聯邦政府遭遇了史上最大規模的黑客入侵。美國國防部、國土安全部、商務部、財務部、能源部等至少六個部門被滲透長達數月。美國方面稱,造成大面積攻擊的黑客來自俄羅斯。當地時間周二,美國國家情報總監辦公室、聯邦調查局、國土安全部和國家安全局發表了一份聯合聲明,正式宣布俄羅斯極有可能是黑客攻擊的源頭。但聲明沒有提供細節,也沒有提到 JetBrains 軟體或俄羅斯情報機構。美國司法部稱,其電子郵件系統在 SolarWinds 黑客行動中遭到了入侵,這擴大了俄羅斯能夠滲透的政府電腦的範圍。
  • 美國政府網站遭黑客攻擊,俄羅斯被懷疑,川普卻沉默了
    黑客能在無形中侵入網絡,神不知鬼不覺地竊取私人信息。當地時間12月17日,美國的多個政府機構網站都遭遇到了嚴重的網絡攻擊,如果將這次的黑客攻擊行為劃分等級的話,此次黑客攻擊的等級足以達到10級。對此,有人懷疑是俄羅斯黑客所為,但川普一開始一直保持沉默,一心只關注敗選的事。