「網絡安全2.17~2.23」伊朗黑客入侵VPN伺服器,意植入全世界公司

2020-12-06 星河工業網際網路安全

美國某天然氣運營商遭勒索攻擊被迫關閉

美國政府發布安全公告稱,美國的一家天然氣壓縮運營商遭勒索軟體攻擊。

公告並未說明勒索攻擊是何時發生的,只是總結了該事件並為其它關鍵基礎設施運營者提供了技術指導,以防類似攻擊活動再次發生。

美國國土安全部的網絡安全和基礎設施安全局 (DHS CISA) 指出,網絡威脅行動者使用了一個魚叉式釣魚連結獲取對該組織機構信息技術網絡的初始訪問權限,之後跳轉到其運營技術 (OT) 網絡。

CISA表示,該管道運營商決定主動將運營關閉兩天,作為攻擊預防措施。即使該運營商的應急計劃並未強制在遇到網絡攻擊時關閉運營,但它仍然選擇這麼做。CISA 官員表示,網絡被關閉約兩天的時間,之後運營恢復正常。

六大廠商藍牙晶片被曝十餘個底層漏洞

安全研究員在主流片上系統 (SoC) 供應商的藍牙低功耗 (BLE) 實現中發現了許多漏洞。

BLE 是一款無線通信技術,旨在減少行動裝置和物聯網設備的電池消耗。BLE 由一組標準化協議組成,為外圍設備與用戶智慧型手機或筆記本電腦之間提供連接。

六大主流 SoC 供應商的 BLE 軟體開發包中包含很多漏洞,可遭藍牙範圍內的攻擊者觸發。新加坡技術與設計大學的安全研究員 Matheus E. Garbelini、Sudipta Chattopadhyay 和 Chundong Wang 解釋稱,這些問題影響智能家居、可穿戴設備和環境跟蹤或傳感系統,並且還可能影響醫療和物流產品。

研究人員共詳述了12個被統稱為「SweynTooth」的漏洞,不過表示BLE 中還存在更多的漏洞但目前尚無法披露。受影響的廠商包括 Texas Instruments、NXP、Cypress、Dialog Semiconductors、Microchip、STMicroelectronics 和 Telink Semiconductor,它們目前均已得到通知,幾乎全部都已發布補丁。

伊朗黑客入侵VPN伺服器,意圖在世界各地的公司植入後門

伊朗黑客已將Pulse Secure、Fortinet、Palo Alto Networks和Citrix VPN定位為入侵大型公司的工具。

2019年,大量企業VPN伺服器被披露嚴重安全漏洞,例如Pulse Secure,Palo Alto Networks,Fortinet和Citrix出售的伺服器。

根據網絡安全公司ClearSky發布的一份新報告,去年,伊朗政府支持的黑客組織將利用VPN漏洞作為頭等大事,以滲透世界各地的公司並植入後門。

報告顯示,IT、電信、石油和天然氣、航空、政府以及安全行業相關的企業都是伊朗黑客的攻擊目標。

冒牌VPN被用來傳播惡意軟體

近日,據卡巴斯基報導,ProtonVPN成了被網絡不法分子濫用的網絡安全軟體提供商中的一員,不法分子假冒ProtonVPN產品傳播傳播惡意軟體。

卡巴斯基研究員Dmitry Bestuzhev周二(2月18日)透露,2016年在俄羅斯地下論壇上首次發現的數據竊取木馬軟體AZORult Trojan 近日成為一場攻擊活動的主角,該攻擊活動濫用了虛擬專用網服務提供商ProtonVPN的品牌。

訪問該假冒網站的受害者會下載偽裝成ProtonVPN合法安裝程序的惡意軟體,安裝後會在電腦中部署AZORult木馬。

該木馬程序會收集系統信息,並將此數據發送到攻擊者操作的命令和控制伺服器。

根據報告,隨著VPN越來越流行,每月約有17%的臺式機,15%的行動裝置和7%的平板電腦用戶訪問VPN。隨著用戶數量的不斷增加,一些知名VPN品牌,例如ProtonVPN,NordVPN和VPN Pro都遭受了此類騙局。

甚至包括Microsoft,McAfee,ESET,Kaspersky和Symantec等在內的知名網絡安全供應商的品牌也被不法分子用來欺騙用戶下載間諜軟體、流氓軟體、勒索軟體和數據竊取軟體。

ProtonVPN的創始人兼執行長Andy Yen表示,用戶應在軟體的官方渠道下載軟體,避免遭受惡意攻擊。

相關焦點

  • 微軟:SolarWinds遭第2個黑客組織鎖定
    微軟:SolarWinds遭第2個黑客組織鎖定美國信息科技公司SolarWinds旗下網絡管理產品遭疑為俄羅斯的黑客利用入侵美國聯邦機構之後,微軟如今指出,還有第2組不相干的黑客組織鎖定SolarWinds。
  • IntelliJ IDEA、Kotlin、PyCharm 背後公司 JetBrains 遭美國調查!
    主要調查的方向為 JetBrains 是否遭到入侵,旗下的 TeamCity(CI/CD 伺服器)產品是否可能成為黑客入侵的途徑。為何不久前剛因市值達到約 70 億美元並助力其創始人登上彭博億萬富翁指數榜單的 JetBrains 轉身就成為了被調查的對象,這或許要從「SolarWinds 黑客事件」說起。
  • 黑客是如何入侵的
    隨著黑客活動的日益猖獗,信息安全問題越來越多地被各級政府和網絡管理部門提到重要議事日程上來。黑客攻擊網絡的手段十分豐富,令人防不勝防。分析和研究黑客活動的手段和採用的技術,對我們加強網絡安全建設、防止網絡犯罪有很好的借鑑作用。本人了解研究了黑客攻擊網絡的一般過程以及常用的網絡攻擊工具。我們要防止黑客入侵,須知己知彼才行。
  • Pale Moon存檔伺服器遭黑客入侵 並用於傳播惡意軟體
    Pale Moon 瀏覽器開發團隊剛剛在官方論壇的一篇文章中透露,託管舊版軟體的存檔伺服器遭到了黑客入侵,導致其被用於傳播隱藏在安裝程序文件中的惡意軟體
  • 今年最嚴重Windows漏洞之一:有黑客利用Zerologon植入伺服器後門
    安全研究人員本周五發布警告稱,2020 年最嚴重的 Windows 漏洞之一目前正被黑客廣泛利用,從而對網絡中那些存儲用戶憑證和管理員帳號的伺服器植入後門。該漏洞名為「Zerologon」,能讓攻擊者訪問活動目錄,以管理員身份創建、刪除和管理網絡帳號。
  • 美國史上最嚴重黑客襲擊?核武器系統被黑客控制長達9個月
    美國媒體連續爆料,美國正遭遇史上最嚴重的黑客襲擊。12月17日,隸屬於美國國土安全部的網絡安全與基礎設施安全局發布警告稱,網絡攻擊仍在繼續,風險已達「危重」級別。事實上,早在當地時間13日,美國政府就承認聯邦機構網絡遭到攻擊。到了第二天,有多家美媒跟蹤報導,爆出更多細節——被黑客攻擊的是美財政部和商務部等幾個聯邦機構的部分計算機系統。
  • 最常見的導致伺服器癱瘓的網絡攻擊有哪些?
    隨著網絡技術和網絡應用的發展,企業數位化轉型進度的加快,網絡安全問題顯得越來越重要。越來越多的網際網路企業開始重視網絡安全,特別是金融、遊戲、電商、直播等行業是最容易遭到網絡攻擊的重災區,因為這些行業對網際網路依賴性非常強,一旦伺服器遭到攻擊導致業務無法正常運行,損失非常慘重,嚴重的可能直接項目停運了。
  • 高度專業的黑客入侵 美國網站:網絡攻擊針對美國核武庫
    美國國土安全部下屬的網絡安全與基礎設施安全局(DHS’s Cybersecurity and Infrastructure Security Agency)當地時間17日強調稱,至少從3月開始,美國政府機構和重要基礎設施實體就有遭受黑客攻擊的風險,並強調稱,「黑客對入侵行動表現出耐心以及專業安全性和複雜的專業性。」
  • 最全網絡安全詞彙詞典來了!
    網馬 就是在網頁中植入木馬,當打開網頁的時候就運行了木馬程序。 黑頁 黑客攻擊成功後,在網站上留下的黑客入侵成功的頁面,用於炫耀攻擊成果。
  • 上萬臺MSSQL伺服器淪為門羅幣礦機,騰訊安全專家提醒要這樣做!
    近日,騰訊安全威脅情報中心檢測到針對MSSQL伺服器攻擊的挖礦木馬,該挖礦木馬主要針對MSSQL服務進行爆破弱口令攻擊,爆破成功後會植入門羅幣挖礦木馬進行挖礦。據騰訊安全評估,截止目前已有上萬臺伺服器淪為門羅幣礦機。對此,騰訊安全專家提醒企業應避免使用弱口令。同時,騰訊安全終端安全管理系統已可攔截查殺該挖礦木馬。
  • 「蜜罐」技術在工控網絡安全檢測中的應用
    ,導致7個110kV的變電站和23個35kV的變電站出現故障,使22.5萬用戶斷電數小時。基於蜜罐技術特性,蜜罐上的所有活動都是可疑的,任何形式的蜜罐探測和攻擊活動都會被及時準確地發現,彌補了入侵檢測系統對黑客入侵和攻擊新方法反應不靈敏的缺陷。精準的檢測能力提升了工控系統遭遇黑客或病毒破壞的抵抗能力。 ( 2 ) 提高對黑客攻擊的快速反應和保障能力。
  • 揭秘俄羅斯黑客組織「能量熊」:最後時刻,幫川普一把?
    據美國網絡安全公司CrowdStrike統計,「能量熊」的攻擊行動目標25%在美國,25%在歐盟國家,另有12%在日本。賽門鐵克專家康迪德·伍斯特(Candid Wüest)則表示,在他和同事研究程序代碼時,看到了俄語單詞。總部位於莫斯科的電腦安全公司卡巴斯基後來也發布文章暗示,其他行業的「更多企業」也受到了「能量熊」的影響,被入侵的公司多達2800家。
  • 無極vpn專業的網絡加速器 讓您的網絡世界暢通無阻
    目前Google,YouTube,facebook等國外著名網站,在國內都無法直接訪問,想要從這些網站獲取信息,只能通過vpn代理伺服器來實現。也正式因為如此,國內的vpn服務產品也是遍地開花,百花齊放,面對眾多的選擇,消費者一時間很難選定既便宜又好用的產品。那麼什麼樣的vpn服務算是滿足用戶需求的好產品呢?下面就以無極vpn(http://www.wujivpn.com)為例來詳細分析。 首先是線路。
  • 2016年全球十大網絡安全事件盤點
    我們對這十大網絡安全事件進行盤點,總結髮現以下幾大趨勢:  金融網絡安全引發普遍擔憂。孟加拉央行8100萬美元失竊巨款,厄瓜多Banco del Austro銀行約1200萬美金被盜,越南先鋒銀行也被曝出黑客攻擊未遂,近一年來黑客利用SWIFT系統漏洞入侵了一家又一家金融機構,俄羅斯也趕上了2016年的末班車,其中央銀行遭黑客攻擊3100萬美元不翼而飛。
  • 網站以黑治傷 Web伺服器安全應受關注
    作者: 趙為民隨著數據安全事件的頻繁出現,網站安全成為業界關注的焦點。蒙牛公司因陷入「乳品質量門」而遭到黑客攻擊事件受到網友的廣泛關注!據2011年12月28日晚間新浪網消息,中國乳業巨頭蒙牛公司官方網站當日晚間遭到黑客入侵,自稱為「SIT小組」的黑客攻擊蒙牛官方網站,並更改其首 頁登錄頁面,引起眾多網友圍觀,使其網站短時間陷入「癱瘓」狀態:蒙牛官網截圖網站被黑的現象在國內外時有發生,可檢索到:2011年下半年,北郵網站被黑,「校長變豬頭」,上演憤怒的鞋子鬧劇
  • 黑客類型電影推薦
    影片詳述了朱利安·阿桑奇(Julian Assange)維基解密網站(WikiLeaks)的誕生,這個網站助長了美國有史以來最大的安全缺口。影片描述了這一神秘網站的興衰,其中穿插著美國陸軍士兵布拉德利·曼寧(Bradley Manning)洩密事件,這個令人不安的高智商士兵從美國軍事和外交伺服器上下載了幾十萬個文檔。
  • 黑客存在的世界,衛星繁榮下的危機,誰又為它的安全負責?
    2016年5月17日,兩顆微型衛星從國際空間站發射升空,這兩顆衛星是星球實驗室為拍攝地球而建造和運營的星網的一部分。圖源:tech.ifeng  這些衛星,特別是微型衛星的製造商,使用現有技術來控制成本,這意味著黑客可以很容易分析其漏洞。此外,許多部件使用得是開源技術,危險在於黑客可能會將後門(這是一種形象的比喻,入侵者在利用某些方法成功的控制了目標主機後,可以在對方的系統中植入特定的程序,或者是修改某些設置。
  • 當彭博社稱中國惡意植入晶片,已滲透到近30家美國大型公司之後……
    進行了安全調查,發現後者使用的伺服器是超微組裝的,進而在主板上發現了微型惡意晶片。而安裝微型晶片的組件能接管伺服器並重寫系統軟體,允許黑客在任何包含改裝機器的網絡上建立後門程序。然後主要相關企業紛紛站了出來:AWS:文章漏洞百出。我們沒發現惡意晶片,也沒跟相關部門報告過你說的調查。想正常了解情況,你還不配合!蘋果:此瓜來源不明,慎食。總而言之,我們特別安全。
  • 美國伺服器木馬病毒不同類型介紹
    類型2:遠程控制木馬美國伺服器遠程控制木馬是危害最大的一種木馬病毒類型,它可以讓黑客完全控制被入侵的美國伺服器,黑客可以利用它完成一些甚至連美國伺服器主用戶都不能進行的操作。由於要達到遠程控制的目的,所以該木馬類型集成了其他木馬類型的功能,可以任意訪問系統文件、獲取目標美國伺服器用戶的重要的信息。
  • 俄羅斯滲透進美國政府和公司網絡後,義憤填膺的怒吼聲響徹一片
    在肯定又是俄羅斯滲透進了美國政府和公司網絡後——這次是通過SolarWinds公司的升級版缺陷軟體,義憤填膺的怒吼聲響徹一片。他們與國防部合作,經常使用網絡工具從布設在世界各地的網絡伺服器上竊取情報,從而將外國信息系統和工業基礎設施置於危險之中。1和0可以是比炸彈和飛彈威力更大的武器。震網病毒的曝光、斯諾登洩密案和中情局網絡工具被盜事件,都顯示出美國掌握了大量竊取信息的先進技術。