面向企業(yè)和家庭的人工智能和云解決方案提供商Zyxel Networks與McAfee合作,發(fā)布了一個(gè)集成的通用網(wǎng)絡(luò)安全解決方案,專門為中小型企業(yè)(SMB)設(shè)計(jì)。根據(jù)2019年Verizon數(shù)據(jù)泄露調(diào)查報(bào)告,目前有超過40%的網(wǎng)絡(luò)攻擊針對小型企業(yè),因此小型企業(yè)需要功能強(qiáng)大、易于部署和管理、與其網(wǎng)絡(luò)規(guī)模相匹配的信息安全解決方案。將McAfee的防病毒解決方案集成到高端ATP系列防火墻中,可為SMB提供具有惡意軟件檢測、高性能和高級Web內(nèi)容掃描功能的多功能防火墻。
https://safe.cnews.ru/news/line/2020-04-28_zyxel_i_mcafee_predstavili_reshenie,2020年4月28日。【方案發(fā)布】Mail.ru和Variti開發(fā)云保護(hù)聯(lián)合解決方案
云平臺(tái)Mail.ru云解決方案(MCS)和Variti已經(jīng)開發(fā)了聯(lián)合解決方案的保護(hù)功能,以確保網(wǎng)站和應(yīng)用程序API的信息安全。安裝的保護(hù)功能可讓用戶成功應(yīng)對惡意攻擊,從而避免系統(tǒng)崩潰和企業(yè)停機(jī)。https://safe.cnews.ru/news/line/2020-04-28_mailru_cloud_solutions_i_variti_razrabotali,2020年4月28日。【數(shù)據(jù)安全】著名建筑設(shè)計(jì)公司Zaha Hadid被黑客竊取數(shù)據(jù)
黑客破壞了Zaha Hadid Architects的網(wǎng)絡(luò),后者是全球領(lǐng)先的建筑公司之一,負(fù)責(zé)全球數(shù)百種高端建筑設(shè)計(jì)。目前,黑客已經(jīng)從公司的網(wǎng)絡(luò)中竊取了數(shù)據(jù),并使用勒索軟件對所有內(nèi)容進(jìn)行了加密,黑客威脅如果Zaha Hadid Architects公司不支付贖金,他們就會(huì)在暗網(wǎng)上公布這些數(shù)據(jù)文件。https://www.zdnet.com/article/hackers-threaten-to-leak-data-from-high-end-architecture-firm-zaha-hadid/,2020年4月28日。【數(shù)據(jù)安全】UseNeXT和Usenet.nl公司發(fā)生數(shù)據(jù)泄露
UseNeXT和Usenet.nl這兩家公司將數(shù)據(jù)泄露歸咎為“合作伙伴公司的安全漏洞”,兩家Usenet提供商現(xiàn)在都已關(guān)閉其網(wǎng)站以進(jìn)行調(diào)查。據(jù)悉,入侵者獲得了客戶的網(wǎng)絡(luò)訪問信息,如姓名、在結(jié)算過程中提供的地址、支付信息(IBAN和賬號(hào))等。https://www.zdnet.com/article/two-usenet-providers-blame-data-breaches-on-partner-company/,2020年4月29日。【安全漏洞】谷歌報(bào)告蘋果系統(tǒng)的零點(diǎn)擊漏洞
在一份報(bào)告中,谷歌的精英漏洞搜尋團(tuán)隊(duì)說,他們研究了蘋果的多媒體處理組件問題,發(fā)現(xiàn)對于任何需要以靜默方式入侵蘋果用戶的威脅者來說,蘋果多媒體組件的漏洞很可能最容易遭受攻擊。谷歌安全團(tuán)隊(duì)認(rèn)為,蘋果需要跟隨Google和Mozilla的腳步,提高其多媒體處理庫的安全保護(hù)措施。https://www.zdnet.com/article/google-discloses-zero-click-bugs-impacting-several-apple-operating-systems/,2020年4月28日。【惡意軟件】Google Play遭到PhantomLance入侵四年
卡巴斯基(Kaspersky)警告說,Google Play托管的惡意應(yīng)用正在秘密監(jiān)視和竊取Android用戶數(shù)據(jù)。網(wǎng)絡(luò)安全研究人員周二表示,這項(xiàng)名為PhantomLance的運(yùn)動(dòng)已經(jīng)開展了至少四年,目前仍然在繼續(xù)。根據(jù)該團(tuán)隊(duì)的說法,在科技巨頭的官方Android移動(dòng)應(yīng)用程序存儲(chǔ)庫GooglePlay中發(fā)現(xiàn)了數(shù)十個(gè)與PhantomLance連接并包含新木馬的惡意應(yīng)用程序。此外,在APK下載網(wǎng)站APKpure上也發(fā)現(xiàn)了惡意應(yīng)用。https://www.zdnet.com/article/phantomlance-spying-campaign-breaches-google-play-security/,2020年4月28日。【惡意軟件】微軟警告疫情期間的盜版電影資源被惡意軟件利用
COVID-19大流行期間,電影盜版網(wǎng)站吸引大量的用戶流量,微軟警告說,惡意行為者正在利用這一趨勢,試圖通過假冒的電影種子發(fā)送的惡意軟件感染潛在的受害者。微軟安全團(tuán)隊(duì)稱:攻擊者正在關(guān)注盜版流媒體服務(wù)和種子下載的使用增加的趨勢,并加以利用。例如,他們監(jiān)測到一個(gè)惡意網(wǎng)絡(luò)活動(dòng),該活動(dòng)將惡意的VBScript插入偽裝成電影下載的ZIP文件中。https://www.bleepingcomputer.com/news/security/microsoft-warns-of-malware-surprise-pushed-via-pirated-movies/,2020年4月28日。【惡意軟件】流氓軟件虛假提示防毒過期通知
一些流氓安全軟件在疫情大流行期間發(fā)送電子郵件給部分用戶,誤導(dǎo)性地告訴收件人其防病毒軟件即將到期,然后提示他們進(jìn)行續(xù)費(fèi),以便從銷售中賺取傭金。在過去的一周中,BleepingComputer監(jiān)測到這種欺詐郵件的發(fā)送事件,部分收件人收到他們的Norton和McAfee防病毒軟件當(dāng)天將過期的消息,并提示他們續(xù)訂。https://www.bleepingcomputer.com/news/security/rogue-affiliates-are-running-fake-antivirus-expiration-scams/,2020年4月28日。【安全漏洞】Adobe修復(fù)Magento和Illustrator關(guān)鍵漏洞
Adobe已發(fā)布AdobeIllustrator、Bridge和Magento的安全更新,修復(fù)了許多漏洞,其中包括允許遠(yuǎn)程執(zhí)行代碼的漏洞。遠(yuǎn)程執(zhí)行代碼漏洞被認(rèn)為是至關(guān)重要的,因?yàn)樗鼈兛赡苁惯h(yuǎn)程攻擊者能夠利用面向公眾的軟件中的錯(cuò)誤來在被利用進(jìn)程的安全上下文中執(zhí)行命令。此更新修復(fù)了Adobe Bridge中的17個(gè)漏洞,這些漏洞允許信息泄露和任意代碼執(zhí)行。在此更新中修復(fù)的17個(gè)漏洞中,有3個(gè)被分類為“重要”,其余為“關(guān)鍵”。用戶應(yīng)安裝Adobe Bridge 10.0.4來解決這些漏洞。https://www.bleepingcomputer.com/news/security/adobe-fixes-critical-vulnerabilities-in-magento-and-illustrator/,2020年4月28日。【惡意軟件】Microsoft發(fā)布阻止勒索軟件攻擊的指南
微軟警告稱:針對醫(yī)療保健組織等關(guān)鍵服務(wù)的勒索軟件活動(dòng)正在增加,微軟分享了有關(guān)如何通過修補(bǔ)系統(tǒng)來阻止新漏洞的技巧。微軟稱:這些惡意活動(dòng)首先利用連接入網(wǎng)絡(luò)的設(shè)備中的漏洞,或者通過強(qiáng)行強(qiáng)制RDP服務(wù)器,來實(shí)現(xiàn)部署勒索軟件有效載荷的目的。例如,Pulse VPN設(shè)備過去一直是威脅參與者的攻擊目標(biāo),而它被認(rèn)為是由Sodinokibi(REvil)主導(dǎo)進(jìn)行的Travelex勒索軟件攻擊。https://www.bleepingcomputer.com/news/security/microsoft-releases-guidance-on-blocking-ransomware-attacks/,2020年4月28日。