安全周报(04.19-04.26)
1、Darkside勒索软件攻击升级,不给钱就“做空”企业
美国第二大汽车保险业者Geico在4月上旬,公告了该平台的数据外泄事件,指出在今年的1月21日到3月1日间,黑客利用官网的线上销售系统漏洞,盗走了客户的驾照号码,而且相信黑客可能会利用这些信息,以受害者的名义来申请失业救济金。
Geico约有1,700万张保单,该公司并未说明漏洞细节,也未公布受害人数,仅强调外泄的数据只有客户的驾照号码,且在察觉问题之后,已立即找出漏洞并予以修补。
此外,Geico还特别提醒客户,若收到各州失业部门的任何邮件时,都应该仔细检查,并在发现异样时直接与该部门联系。
Pulse Secure的最新0day漏洞可以让有国家背景的黑客绕过2FA认证并入侵美国国防承包商。
研究人员表示,有国家背景的黑客正在积极利用Pulse Secure VPN的关键漏洞,以绕过2FA(双因素认证)保护,从而隐秘地进入属于美国国防工业和其他一系列组织的网络。
安全公司Mandiant在4月20日发布的报告中表示,被利用的漏洞中至少有一个是0day漏洞。这意味着当黑客开始积极利用它时,Pulse Secure的开发者和大多数研究人员难以察觉。
除了CVE-2021-22893这个被发现的0day之外,多个黑客组织也在利用2019年和2020年已被修复的几个Pulse Secure漏洞。