「網絡安全快報」近期全球威脅情報信息匯總

2020-12-12 網絡安全快報

1、Proofpoint稱2019年針對醫療行業的郵件詐騙攻擊激增

Proofpoint在其最新的《醫療保健行業威脅報告》中表示,針對醫療保健行業的電子郵件詐騙攻擊在2019年激增,與去年同期相比增長了300%。在受攻擊的醫療企業中,幾乎所有(95%)的公司都表示看到了偽裝成自己的可信域名的電子郵件,這些郵件同時針對患者和企業的合作夥伴。大多數郵件攻擊的主題中都包含「緊急」或「請求」等詞語,以增加受害者的恐慌情緒。平均而言,此類電子郵件欺騙了醫療保健行業中多達15名員工。攻擊者會採用多種身份來增加成功的機會。

2.攻擊者利用虛假加密貨幣交易平臺JMT Trader分發後門

安全研究團隊MalwareHunterTeam發現一個新的詐騙攻擊,攻擊者創建了一個虛假公司,通過分發加密貨幣交易平臺JMT Trader來向Mac或Windows用戶安裝後門。為了推廣該應用,攻擊者還創建了相應的Twitter帳戶。該JMT Trade實際上是合法QT Bitcoin Trader程序的克隆版本,但根據逆向工程師Vitali Kremez的說法,當安裝JMT Trader時安裝程序還將提取一個名為CrashReporter.exe的輔助程序,該程序是後門程序,它將連接到C&C域beastgoc[.]com並接收命令。目前尚不知道該惡意軟體是否丟棄了其他payload,或只是用作竊取加密貨幣錢包的後門。該惡意軟體在VirusTotal的檢出率僅為5/69。卡巴斯基安全研究員Seongsu Park認為JMT Trader與朝鮮Lazarus APT很可能存在關聯。

4、新郵件詐騙活動主要針對澳大利亞大英國協銀行

MailGuard警告一個針對澳大利亞大英國協銀行用戶的新釣魚郵件詐騙攻擊。該郵件聲稱用戶的帳戶中檢測到不正常活動,其帳戶已被限制訪問,要求用戶點擊郵件中的「恢復訪問權限」連結。但該連結警告稱無法恢復帳戶訪問,從而將用戶引導至另一個聯邦銀行品牌的頁面,要求用戶填入憑據、卡號、有效日期及安全碼等驗證其身份。大英國協銀行擁有1590萬客戶,建議用戶謹慎對待來自該銀行的任何電子郵件。

5、Nemty 1.6通過RIG EK積極分發,解密器仍然可用

RIG EK正在分發一系列惡意軟體,其中包括勒索軟體Nemty的新變種。該活動由安全研究人員mol69發現,攻擊者主要瞄準仍在使用Internet Explorer和Flash Player的企業用戶。Nemty新變體中最明顯的變化是贖金單據中顯示的版本號為1.6。根據安全廠商Tesorion的說法,Nemty 1.6還修改了加密算法,使用Windows加密庫替換了自己實現的AES算法。這很有可能是為了破壞Tesorion發布的解密程序,但計劃並未成功,因為Tesorion的解密程序仍可以正常工作。

以上內容,如讀者想要原文連結,請評論獲取。

相關焦點

  • 年度公司|年營收增速超150%,始於威脅情報的「微步在線」,未來會...
    當前,國內威脅情報領域的參與者大致分為全棧型廠商和專精型廠商兩類,前者典型如「奇安信」、「安恆信息」、「綠盟科技」、「安天」等,而專精型廠商包括「微步在線」和「天際友盟」等。各家公司的路線並不相同,「微步在線」作為其中一家專精型廠商,圍繞威脅情報為技術內核進行產品化,這種業務走向也具備特殊性。
  • Bingbon 入駐慢霧區 發布「安全漏洞與威脅情報賞金計劃」
    為了進一步保障用戶資產安全,提高平臺安全風控等級,Bingbon 入駐慢霧區,發布「安全漏洞與威脅情報賞金計劃」,嚴重漏洞最高獎勵 4,000 USDT!>https://www.bingbon.com關於慢霧區 區塊鏈生態體系環境千枝萬葉、紛繁複雜,需要更多參與者協同共建,因此慢霧科技創建並引導發展了慢霧區(https://slowmist.io),連結了眾多優秀的安全研究人員和經驗豐富的區塊鏈項目從業人員
  • 全球網絡資產探測系統ZoomEye升級
    全球先進的網絡資產探測系統ZoomEye再次升級了!由於今年的特殊情況導致了知道創宇主辦的黑客大會——KCon2020被迫取消,也就導致了KCon傳統保留環節:「404發布」(404實驗室是知道創宇最核心的安全技術部門)也沒能如期展示。在以往的「404發布」裡ZoomEye更新一直是核心重點介紹部分。
  • 全球前8的威脅情報公司 你真的知道嗎?
    【IT168 評論】威脅情報是一種重要的安全工具,它使用全球安全情報來檢測網絡內的惡意活動。  這些解決方案可以採用多種不同的形式。威脅情報從供應商、分析師和其他有關威脅和不尋常活動的來源獲取安全數據。惡意的IP位址、域、文件散列和其他數據流不斷地從外部匯聚。這可以幫助公司了解可能影響他們自己網絡的行為。
  • 安全七八談 | 美國網絡安全態勢感知(4):威脅情報發展現狀
    「網絡天氣地圖」的威脅情報管理體系運行過程以及每個過程中的關鍵信息如下所述:通過國家網絡安全保護系統與網際網路中相關的探測器關聯,收集相關的威脅情報信息;利用大數據分析技術,並結合外部的其他威脅情報來源,提取形成有價值的威脅情報;
  • 威脅情報在甲方安全運維中的應用
    ,隨後使用 lookup 命令對統計完成的數據進行威脅情報查詢,這樣的處理方式可避免重複的查詢,降低系統和網絡開銷,最後將 lookup 命令查詢返回的 JSON 格式數據使用 spath 命令解析。我們為此前所有與來源有關的告警都添加了威脅情報信息,監控、安全人員在第一時間即可大致評估事件的嚴重性。優化模型有了 IP 地址威脅情報數據,可以有助於評估當前面臨的安全威脅的嚴重程度,並以可視化的方式呈現。
  • 網絡安全威脅信息格式規範正式發布 - OSCHINA - 中文開源技術交流...
    通過結構化、標準化的方法描述網絡安全威脅信息,以便實現各組織間網絡安全威脅信息的共享和利用,並支持網絡安全威脅管理和應用的自動化。這意味著我國網絡安全在法規、規範方面又更進一步,同時,也順應了當前階段網絡安全領域威脅情報的發展現狀和趨勢。國內外威脅情報共享發展現狀國外的威脅信息共享標準已經有成熟且廣泛的應用。
  • 要做網絡安全企業服務的領頭羊,美國初創公司「Arctic Wolf」獲...
    於2012年在美國成立的「Arctic Wolf Networks」是一家企業信息安全服務提供商,幫助中小企業提供安全信息解決方案和SOS即服務,減少全職安全專家的編制。「Arctic Wolf」以提供安全運營中心為服務,改變企業對網絡安全的看法——從以產品為中心的視角向預先偵查和響應轉變。
  • 亮相RSA,綠盟威脅情報交出這樣一份「成績單」
    威脅情報已連續多年在 RSA 大會上受到業界關注,今年,威脅情報依舊是 RSA 2020十大網絡安全熱詞之一。根據 RSA 2020趨勢報告,安全人員同樣關注分享情報的價值。許多議題在談到人是安全要素時,特別指出了威脅情報和共享的力量,也提到自動化本身的弱點和存在的挑戰,同時認識到要應對機器學習存在弱點和挑戰,需要不斷提高安全團隊的技能。
  • 威脅情報體系實戰案例解析
    威脅情報庫的建立,一方面能夠協助我們及時察覺黑客或惡意攻擊者的各類戰術、方法、行為模式,掌握針對支付場景的最新攻擊動向,高效預防和處理各類網絡風險安全事件;另一方面高質量的情報數據能夠為風險防控提供有力支持,實現對外部網絡異常訪問行為的精確識別。它對於防守方安全風控團隊及時掌安全態勢並做出正確響應具有重要價值。
  • 創投日報|「慧友雲商」完成千萬元級 B 輪融資,「立達融醫」獲SIG...
    創投日報收錄了今天「36氪創投頻道」報導的融資新聞,以及我們正在關注的各個領域早期創業項目,enjoy~企業服務融資跟進36氪首發 | 專注內存安全,實時檢測與防禦高級威脅,「安芯網盾」獲高瓴創投等機構投資
  • SKD日本線上講座 | 解剖「情報設計」
    看到情報兩個字,大家很容易會聯想到的就是信息或者是間諜。從多摩的情報來說的話,分為兩個大的分支一個是設計,一個是媒體藝術。兩者相同的地方在於同樣的獲得情報,提取情報,整理情報,傳播信息。隨著時代的發展,傳播載體的方式也在不斷發生改變。所以情報設計是無時無刻存在我們的身邊。我是屬於媒體藝術部分。
  • 揭密無文件勒索病毒攻擊,思考網絡安全新威脅
    未來的安全一定是基於威脅情報的,誰掌握了更多的高級威脅情報信息,誰就能在第一時間阻止安全事件的爆發,但是從哪裡可以獲取到高級的威脅情報呢?這就需要專業的安全研究人員,時刻不斷的跟蹤國內外最新的安全動態,黑產組織活動信息,分析研究最新的樣本,提取最新的網絡安全攻擊技術,將這些樣本轉化為高級威脅情報,將這些高級威脅情報應用到產品中,才能第一時間有效的阻止安全事件的發生。
  • 「對話研討2」主題:推進信息通信基礎設施建設,攜手維護網絡安全
    論壇第一個議題為「優化數字營商環境,推進信息通訊基礎設施建設」,分兩組對話研討。第二組對話研討主題為「 推進信息通信基礎設施建設,攜手維護網絡安全」,由中國網絡空間研究院副院長、中國網絡空間安全協會秘書長李欲曉主持開場。
  • Cybersecurity Ventures:2015年全球網絡安全市場報告
    ● 高德納公司(Garner)曾預測全球信息安全支出將於2014年達到711億美元,而數據丟失預防領域的增長速度創新高,達18.9%。預測顯示,全球信息安全支出將在2015年增長8.2%,達到769億美元。● 2015-2025網絡安全市場預測:Visiongain發布了關於網絡、數據、終端、應用及雲安全、身份管理及安全運營領先企業的預測報告。
  • 威脅情報的「結構化」「可機讀」—TAXII標準
    威脅情報的「結構化」「可機讀」—TAXII標準 TAXII(Trusted Automated eXchangeof Indicator Information)主要定義了網絡威脅情報共享的協議、服務和信息格式等。是對STIX在傳輸層面的補充。
  • 微步在線ThreatBook入選全球網絡安全500強
    日前,全球領先的網絡安全市場研究公司Cybersecurity Ventures發布了最新的全球網絡安全企業500強(The Cybersecurity 500)名單,共有9家中國企業上榜,其中微步在線(ThreatBook)憑藉著在威脅情報領域的領軍產品、技術實力和「安全智能、情報驅動」的行業理念躋身九家上榜企業之中,是唯一一家專注威脅情報領域的公司
  • IBM發布2020年威脅情報指數報告,揭示數十年網絡犯罪演變歷程
    2019數據洩露量同比增長200%,消費科技品牌陷入網絡釣魚攻擊旋渦;配置錯誤是 85% 以上攻擊的主因;銀行木馬程序和勒索軟體沆瀣一氣  近日,IBM (NYSE: IBM) Security發布了 2020 年 IBM X-Force 威脅情報指數報告。
  • 360政企安全集團陳磊:新基建時代下的網絡威脅只會更多
    根據世界經濟論壇發布的《2020年全球風險報告》顯示,數字鴻溝和網絡不平等,正在威脅著全球經濟健康發展。雖然數位技術和網絡發展為全球帶來了巨大經濟和社會效益,但網際網路接入不平等、缺乏全球技術治理框架、網絡安全問題突出和網絡空間碎片化等,構成了包括信息基礎設施崩潰在內的重大風險,同時也威脅著下一代網絡技術潛力的挖掘和利用。
  • 曾為微博提供安全防護,這家內容安全服務商被「威脅獵人」收購 |...
    6 月 17 日消息,威脅獵人收購雲淨網。 雲淨網是一家提供網際網路垃圾信息過濾及淨化的服務商,通過雲過濾、雲審核、運營補償三個機制,對 UGC 內容中的垃圾廣告、詐騙、涉黃、違法等信息進行淨化,提供文本檢測、圖片檢測、音頻檢測以及視頻檢測的產品服務。