分享好友 最新动态首页 最新动态分类 切换频道
网络安全日报 2024年12月17日
2024-12-29 19:35
1、攻击者利用广告传播SocGholish恶意软件攻击凯撒医疗员工

https://www.malwarebytes.com/blog/news/2024/12/malicious-ad-distributes-socgholish-malware-to-kaiser-permanente-employees

12月15日,一场针对凯撒医疗(Kaiser Permanente)员工的恶意广告活动被检测到。攻击者利用Google搜索广告伪装成该公司的人力资源(HR)门户网站,试图诱导员工输入登录凭证。然而,点击广告的受害者却被重定向到一个受感染的网站,弹出虚假浏览器更新通知。这场名为"SocGholish"的恶意软件活动旨在欺骗用户运行伪装成浏览器更新的恶意脚本,从而感染设备。更复杂的是,如果目标设备被认为有价值,黑客可能会通过远程访问执行更具针对性的攻击。在本次事件中,攻击者利用了一个已被入侵的前罗马尼亚公司网站(bellonasoftware[.]com)。该网站被注入恶意JavaScript代码,用户点击广告后会下载并运行恶意脚本,随后可能触发更深层次的攻击工具,如Cobalt Strike。此攻击表明,网络犯罪组织之间可能存在意外“交叉感染”,原始的钓鱼计划因目标网站的二次入侵而转化为更严重的恶意软件攻击。这突显了网络威胁的动态性和复杂性。

2、锐捷网络的Reyee云管理平台及其设备存在关键安全漏洞

https://www.securityweek.com/critical-vulnerabilities-found-in-ruijie-reyee-cloud-management-platform/

安全研究员发现,锐捷网络的Reyee云管理平台及其网络设备存在关键安全漏洞,可能威胁约5万台设备。漏洞主要涉及MQTT协议实现,其中设备使用易预测的序列号生成认证凭据,使攻击者可冒充设备连接云平台。通过获取设备序列号,攻击者可实施拒绝服务攻击、发送伪造数据、甚至远程执行命令,进而窃取敏感信息。此外,安全研究员发现攻击者可通过名为"Open Sesame"的方法,利用设备的信标消息提取序列号,轻松绕过Wi-Fi认证访问内部网络。虽然目前锐减已修复所有漏洞,无需用户采取额外措施,但此事件暴露了物联网设备中身份认证和通信安全的隐患,需引起行业警惕。

3、黑客攻击加州三家医院并窃取1700万患者信息

https://www.govinfosecurity.com/hackers-steal-17m-patient-records-in-attack-on-3-hospitals-a-27059

南加州医疗服务提供商PIH Health于12月1日遭遇勒索软件攻击,黑客入侵其三家医院及相关机构的网络系统,声称窃取了1700万患者记录,并威胁公开2TB数据。此次攻击导致PIH Health的IT和电话系统中断,迫使其采取纸质临时流程,部分手术和检查被取消,药品处方服务受限。PIH Health正在与网络取证专家合作调查,已向执法部门和FBI报告事件。黑客通过传真威胁信称有"幽灵"潜入网络,但未具体提及赎金金额。若黑客的窃取声明属实,此事件可能成为2024年第二大医疗数据泄露事故。

4、加拿大Care1眼科公司泄露2.2TB大小的患者信息

https://hackread.com/canadian-eyecare-firm-care1-exposes-patient-records/

安全研究员发现加拿大眼科技术公司Care1的未受保护数据库泄露了约4.8百万条患者记录,总容量达2.2TB。暴露信息包括患者姓名、地址、病历、个人健康编号(PHN)及详细的眼科检查报告。这些报告以PDF格式保存,包含医生笔记和眼部图像,同时还发现包含患者家庭住址及健康数据的CSV和XLS文件。Care1是一家专注于眼科人工智能技术的眼科技术公司,与170多家验光师合作,管理超过15万次患者访问。虽然数据是否被未经授权访问尚不明确,但此类泄露给患者隐私带来重大风险,可能被用于身份盗窃或恶意行为。此事件反映出医疗行业数字化进程中日益严重的数据泄露问题,凸显了加强网络安全措施的紧迫性。企业需实施强加密、访问控制和定期安全审计,以保护敏感信息安全。

5、欧洲刑警组织打击电诈:逮捕 8 名嫌犯、涉案数百万欧元

https://www.ithome.com/0/817/729.htm

欧洲刑警组织(Europol)发布新闻稿,介绍他们近期针对网络电诈钓鱼团伙展开了一次跨国执法打击行动,取得了重大进展。在打击行动中,荷兰和比利时分别逮捕了 4 名嫌疑人(共计 8 人),并在多个地点进行了共计 17 次搜查。

6、关键的 Mullvad VPN 漏洞让攻击者能够执行恶意代码

https://cybersecuritynews.com/mullvad-vpn-vulnerabilities/

安全研究人员在流行的 Mullvad VPN 服务中发现了几个高严重性漏洞,这些漏洞可能允许攻击者执行恶意代码并损害用户隐私。这些漏洞是在 X41 D-Sec GmbH 于 2024 年底进行的全面安全审计中发现的。

7、curl漏洞允许攻击者访问敏感信息

https://cybersecuritynews.com/curl-vulnerability-attackers-sensitive-information/

网络安全研究人员在流行的数据传输工具 Curl 中发现了一个严重的安全漏洞,可能允许攻击者访问敏感信息。

8、黑客利用 Microsoft Teams 远程访问用户系统

https://cybersecuritynews.com/microsoft-teams-to-gain-remote-access/

攻击始于大量针对受害者的网络钓鱼电子邮件。不久之后,攻击者冒充可信客户的员工发起了 Microsoft Teams 通话。在通话过程中,攻击者指示受害者下载远程支持应用程序,最初建议使用 Microsoft Remote Support。当从 Microsoft Store 安装失败时,攻击者转向AnyDesk ,这是一种经常被网络犯罪分子利用的合法远程桌面工具。

9、Glutton 恶意软件利用 Laravel 和 ThinkPHP 等主流PHP框架

https://thehackernews.com/2024/12/new-glutton-malware-exploits-popular.html

网络安全研究人员发现了一种名为Glutton 的新的基于 PHP 的后门,该后门已被用于针对中国、美国、柬埔寨、巴基斯坦和南非的网络攻击。

10、安全研究员发现具有高级隐匿机制的新型Linux Rootkit

https://securityaffairs.com/172016/malware/pumakit-sophisticated-rootkit.html

安全研究员发现了一种新型的Linux Rootkit——PUMAKIT,它具备高度复杂性和隐匿性。该恶意软件采用多阶段设计,包括加载器、内存驻留的可执行文件以及核心Rootkit组件。PUMAKIT利用可加载内核模块(LKM)和ftrace挂钩技术,重定向18个系统调用及核心内核函数,以隐藏自身及相关文件,规避检测和调试尝试。针对旧版内核(5.7版本之前),它通过未导出的kallsyms_lookup_name()实现符号解析和权限提升,同时采用结构化命令解析系统调用,以增强操控性和隐蔽性。安全研究员通过YARA规则成功捕获了其关键组件,包括加载器、Rootkit加载器及关联库文件。PUMAKIT的出现表明针对Linux系统的威胁日益复杂,迫切需要更强的检测和防御手段来应对这一新兴威胁。

声明

最新文章
7个必会的数据可视化库
Matplotlib Matplotlib 有助于创建二维数组图,它允许用户通过散点图、折线图、条形图和直方图等来探索趋势、行为模式和相关性。 https://github.com/matplotlib/matplotlib Matplotlib 的主要特点 Matplotlib 支持多种绘图类型ÿ
AI创意字体生成工具:一键打造独特设计与个性化字体,全面满足创意设计需求
在数字化时代,创意设计成为了传播和个人表达的要紧方法。设计中的字体选择往往决定了作品的风格和个性。传统的字体设计不仅耗时耗力而且难以满足个性化的需求。这时创意字体生成工具应运而生,它可以一键打造独到设计与个性化字体为创意设
Facebook广告帖子VS.Facebook付费广告:谁才是“吸粉”的有效方式?
自去年以来,Facebook的新闻推送算法不断变化,以优化每个用户的内容质量。当用户从他们关注的朋友和品牌中看到更多相关内容时,他们的参与度就越高。Facebook算法的这些变化将推动广告帖子变得更加引人注目。 然而,广告帖子与Facebook付
AVCLabs Photo Enhancer AI(智能图像增强工具) v1.7.0 中文破解版
AVCLabs Photo Enhancer AI破解版是一款强大的AI智能照片无损增强放大工具,软件提供了一种快速简便的方法来提高照片质量。它应用人工智能技术,使用人工智能模型对照片进行处理。它可以减少数字噪点,校正较差的色彩、白平衡和清晰度,修
24期免息官方翻新不香吗?2020款MacBook Air简单开箱
创作立场声明:流水账式“写作”,希望通过最真实的内心OS给刚需用户购买提供一点参考。 理由?折腾呗!个人对电脑的理解还是比较传统的,说到电脑本能的还是联想到、主机、鼠标键盘的,虽然也尝试过笔记本外接显示器,但使用起来还是觉得
2024年感应洁具十大品牌
感应洁具有哪些感应洁具原理红外线感应洁具:通过红外线反射原理,当人体的手或身体的某一部分在红外线区域内,红外线发射管发出的红外线由于人体手或身体摭挡反射到红外线接收管,通过集成线路内的微电脑处理后的信号发送给脉冲电磁阀,电
2023年腾讯云服务器地域及可用区详解(新手选择教程)
​​提示:腾讯云新用户可以点此一键领取2860元代金券大礼包,然后点此进入腾讯云活动页面参加腾讯云3年和5年时长服务器优惠活动,一次性买多年,免得续费贵,这样就可以获得最大的优惠折扣,省钱。正文开始:很多同学应该关心腾讯云服务器
Bambook928版设计_Bambook2设计教程
摘要:Bambook928版设计,Bambook2设计教程,新片场素材小编严泽Bambook928版设计,Bambook2设计教程相关内容整理,如果您对Bambook928版设计,Bambook2设计教程感兴趣欢迎访问免费阅读。Bambook928版设计,Bambook2设计教程一、Bambook928版在
58同城网广告维护费用多少钱一个月
58同城网广告维护费用一个月一般在1000元到3000元不等,不同的58代运营商家的报价都有高有低,跟商家的推广预算,所需的维护模式都息息相关。58同城网广告维护费用58同城推广广告维护费用会受到多种因素的影响,如广告类型、广告大小和位置
AI 内容分享(十二):AI 大模型实践与实用技巧
随着 ChatGPT 的问世,各行各业深受震撼,国内外各种新的大模型也如雨后春笋般相继出现。一些对机遇反应迅速的人已经开始将 AI 运用到学习和工作中,甚至已经开始借助 AI 赚钱了。 目前市场上的 AI 模型众多,包括
相关文章
推荐文章
发表评论
0评