今日要聞?世衛(wèi)組織:針對(duì)員工的網(wǎng)絡(luò)攻擊和針對(duì)公眾的詐騙數(shù)量大幅增加
世界衛(wèi)生組織(WHO)近日?qǐng)?bào)告稱,針對(duì)組織工作人員的網(wǎng)絡(luò)攻擊以及針對(duì)普通公眾的電子郵件詐騙數(shù)量大幅增加。而針對(duì)近期曝光的帳號(hào)泄漏事件,世衛(wèi)組織表示這些泄漏的數(shù)據(jù)并不是最近才泄漏的,也沒有給世衛(wèi)組織的系統(tǒng)帶來風(fēng)險(xiǎn)。不過世衛(wèi)組織表示這些泄漏的登錄憑證在舊的外聯(lián)網(wǎng)系統(tǒng)中使用,此前被現(xiàn)任和退休的工作人員以及合作伙伴使用,該衛(wèi)生機(jī)構(gòu)目前正在將受影響的系統(tǒng)遷移到一個(gè)更安全的認(rèn)證系統(tǒng)。
https://www.cnbeta.com/articles/tech/971075.htm,2020年4月24日。短評(píng):確保會(huì)員國的健康信息的安全和用戶隱私是世衛(wèi)組織在任何時(shí)候都要優(yōu)先考慮的問題,尤其是在COVID-19大流行期間。世衛(wèi)組織應(yīng)當(dāng)及時(shí)地建立更佳堅(jiān)固的內(nèi)部系統(tǒng)并加強(qiáng)安全措施,并就網(wǎng)絡(luò)安全風(fēng)險(xiǎn)對(duì)員工進(jìn)行普及與培訓(xùn),提高個(gè)人網(wǎng)絡(luò)安全風(fēng)險(xiǎn)防范意識(shí)。
【政府動(dòng)態(tài)】NSA分享用于植入Web Shell的漏洞列表
美國國家安全局(NSA)和澳大利亞信號(hào)局(ASD)本周發(fā)布了一份安全公告,警告公司在面向Web的服務(wù)器和內(nèi)部服務(wù)器中搜索常見的Web Shell。這兩個(gè)機(jī)構(gòu)現(xiàn)已發(fā)表了一份長達(dá)17頁的聯(lián)合報(bào)告,其中載有幫助系統(tǒng)管理員檢測和處理此類威脅的工具。https://www.zdnet.com/article/nsa-shares-list-of-vulnerabilities-commonly-exploited-to-plant-web-shells/,2020年4月23日。【政府動(dòng)態(tài)】罰款5700萬美元之后法國又希望科技巨頭幫助追蹤C(jī)OVID-19
互聯(lián)網(wǎng)時(shí)代,“隱私保護(hù)”成為了一個(gè)繞不開的話題。在歐盟《通用數(shù)據(jù)保護(hù)條例》正式實(shí)施之后,法國算是對(duì)科技巨頭懲戒最為嚴(yán)厲的地區(qū)。比如去年,谷歌就因違規(guī)而被處以5700萬美元的罰款。然而在新冠病毒引發(fā)的COVID-19疾病大流行的當(dāng)下,矛盾的法國政府又希望谷歌、蘋果等科技巨頭幫助追蹤密切借助者??上г诔赃^大虧之后,企業(yè)的積極性已經(jīng)沒有那么高了。https://www.cnbeta.com/articles/tech/970737.htm,2020年4月23日。【軍方新聞】美國空軍讓黑客入侵在軌衛(wèi)星
空軍負(fù)責(zé)采購,技術(shù)和后勤的助理部長威爾·羅珀(Will Roper)在今年拉斯維加斯的DEF CON展會(huì)上再次請(qǐng)來安全研究人員,這一次要入侵一顆真正的軌道衛(wèi)星。現(xiàn)在,不僅僅是軌道上的衛(wèi)星。羅珀說:地面站以及地球和天空之間的通信鏈路可能和衛(wèi)星本身一樣脆弱,美國空軍的目標(biāo)不僅僅是修復(fù)現(xiàn)有的bug,還包括加固其供應(yīng)鏈以防止引入新的bug?,F(xiàn)在他們與國防部數(shù)字服務(wù)處合作,想出了名為“Hack-a-Sat”(黑掉衛(wèi)星)項(xiàng)目,這是一個(gè)太空安全計(jì)劃,邀請(qǐng)黑客和安全研究人員加入,尋找敵人想利用的同樣的漏洞和缺陷。https://www.cnbeta.com/articles/tech/970477.htm,2020年4月23日。【安全升級(jí)】Android端ProtonMail開源并通過了獨(dú)立的安全審核
在去年11月宣布開源iOS客戶端之后,伴隨著ProtonMail(也被稱為“質(zhì)子郵箱”)開源Android客戶端,加密郵件服務(wù)商Proton宣布已實(shí)現(xiàn)全平臺(tái)的應(yīng)用開源,并通過了獨(dú)立的安全審核。https://www.cnbeta.com/articles/tech/971033.htm,2020年4月24日。【網(wǎng)絡(luò)攻擊】模擬攻擊平臺(tái)Randori融資2000萬美元
提供自動(dòng)紅隊(duì)攻擊平臺(tái)的公司Randori據(jù)該公司稱,在由Harmony Partners牽頭,Accomplice、Ventures和Legion Capital支持的A輪融資中籌集了2000萬美元,這筆資金將用于擴(kuò)展該平臺(tái)和該公司的黑客團(tuán)隊(duì)??偛课挥隈R薩諸塞州波士頓的創(chuàng)業(yè)公司Randori于2018年由BrianHazzard(CEO)和David'Moose'Wolpoff(CTO)創(chuàng)立;并于今年初從隱身中脫穎而出。該公司提供了一個(gè)平臺(tái),可提供持續(xù)不斷的模擬現(xiàn)實(shí)的網(wǎng)絡(luò)攻擊測試,以此來提供紅隊(duì)經(jīng)驗(yàn)。https://www.securityweek.com/automated-red-teaming-firm-randori-raises-20-million,2020年4月23日。【數(shù)據(jù)安全】谷歌警告黑客利用免費(fèi)快餐騙局竊取政府工作人員數(shù)據(jù)
根據(jù)谷歌周三發(fā)布的一份報(bào)告,黑客正在尋找一切機(jī)會(huì)來利用本次COVID-19的全球大流行,甚至通過免費(fèi)快餐來誘騙政府官員泄露登錄信息。這家科技巨頭表示,其日均在阻止1800萬封惡意郵件,這還不包括與新冠病毒有關(guān)的2.4億封垃圾郵件。https://www.cnbeta.com/articles/tech/970625.htm,2020年4月23日。【惡意軟件】SeaChange視頻平臺(tái)據(jù)稱受到Sodinokibi勒索軟件的打擊
據(jù)報(bào)道,視頻交付軟件解決方案的領(lǐng)先供應(yīng)商SeaChange是勒索軟件Sodinokibi Ransomware的最新受害者,后者發(fā)布了他們聲稱在網(wǎng)絡(luò)攻擊期間從公司竊取的數(shù)據(jù)資料。SeaChange是一家位于馬薩諸塞州沃爾瑟姆的公司,在波蘭和巴西設(shè)有分支機(jī)構(gòu),是本地或遠(yuǎn)程管理的視頻點(diǎn)播和流媒體平臺(tái)提供商。SeaChange的客戶包括BBC,Verizon,DISH,COX,DirecTV和COX。https://www.bleepingcomputer.com/news/security/seachange-video-platform-allegedly-hit-by-sodinokibi-ransomware/,2020年4月23日。【安全漏洞】Mozilla為Firefox漏洞提供更高獎(jiǎng)金
Mozilla周四宣布對(duì)其Firefox Bug賞金計(jì)劃進(jìn)行一些更改,包括推出更大的獎(jiǎng)勵(lì)金和在某些情況下決定接受重復(fù)的漏洞邀賞報(bào)告。自2004年以來,該組織一直在執(zhí)行漏洞賞金計(jì)劃,2017年至2019年期間,它為大約350個(gè)漏洞支付了近100萬美元。在此時(shí)間范圍內(nèi),每個(gè)報(bào)告平均支出約為2700美金,但一般最常見的報(bào)告獎(jiǎng)勵(lì)為4000美金。https://www.securityweek.com/mozilla-offers-bigger-rewards-firefox-vulnerabilities,2020年4月23日。【補(bǔ)丁更新】卡巴斯基實(shí)驗(yàn)室推出監(jiān)控員工未經(jīng)授權(quán)的訪問工具
卡巴斯基實(shí)驗(yàn)室推出了Kaspersky Endpoint Security Cloud的更新版本,新的Cloud Discovery功能將通過檢測第三方云服務(wù)的使用情況來幫助系統(tǒng)管理員,其次,云發(fā)現(xiàn)功還能使組織機(jī)構(gòu)能夠檢測到員工使用未經(jīng)授權(quán)的云資源并阻止對(duì)這些內(nèi)部資源進(jìn)行訪問的安全風(fēng)險(xiǎn)。https://safe.cnews.ru/news/line/2020-04-23_laboratoriya_kasperskogo,2020年4月23日。