欢迎来到安联智库seczk.com--做最好网安新媒体!!
快捷搜索:  热点  资讯  事件  漏洞  技术  攻防  

安全周报(06.21-06.27)

 

1、微软称其客户支持工具被SolarWinds黑客入侵


微软表示,由于一名微软客服人员的电脑被入侵,其部分客户支持工具被黑客组织Nobelium访问,该组织也与SolarWinds攻击有关。该客服人员的访问权限有限能够看到客户使用的服务和他们的账单联系信息等内容。

据微软称,黑客利用从工具中收集到的信息,开始对特定的微软客户进行 "高度针对性"的攻击。

这些攻击是一个更大的Nobelium入侵行为的一部分,主要集中在世界各地的IT公司和政府。微软表示已经与是受到黑客影响的使用这些工具影响的客户取得联系,而且现在Nobelium不再能够访问客户支持人员的设备。

微软近期谈论了很多关于安全的问题,特别是与即将到来的Windows 11有关的问题,因为该公司试图提出要求用户拥有特定的TPM 2.0硬件才能升级的理由。然而像这样基于人的安全漏洞频繁出现,即一台被入侵的电脑可能给黑客带来未来攻击的先机,猫捉老鼠的游戏似乎并不会因为几颗加密芯片而停止。


2、新的勒索软件被发现可以利用虚拟机发动攻击

据赛门铁克威胁猎手团队称,网络犯罪分子正在通过虚拟机运行越来越多的恶意载荷。Help Net Security调查了一次尝试性的勒索软件攻击,该攻击是通过在一些被攻击的电脑上创建的VirtualBox虚拟机执行的。与记录的RagnarLocker攻击使用Windows XP的虚拟机不同,新的威胁似乎是运行Windows 7。

此外,根据赛门铁克威胁猎手团队的Dick O'Brien的说法,该虚拟机是通过一个恶意的可执行程序部署的,该程序在行动的侦察和横向移动阶段就已经被预先安装。

到目前为止,研究人员无法确定虚拟机中的恶意软件载荷是Mount Locker还是Conti勒索软件。后者在Endpoint安全软件被检测到,需要一个用户名和密码组合,这是以前Conti勒索软件活动的特征。

假设该恶意软件驻留在虚拟机的硬盘上,一旦操作系统被完全启动,恶意程序就可以跟随自动启动。


3、DreamHost暴露8亿多敏感托管记录

DreamHost是一家位于美国洛杉矶的主机服务和域名注册商,国内很多玩家都会采用这家公司VPS主机服务。


在最近的新闻中,Website Planet的IT安全研究人员发现了一个由位于洛杉矶的网络托管服务提供商和域名注册商DreamHost拥有的不安全数据库。


该数据库属于DreamHost的DreamPress托管和WordPress 托管,该托管在没有任何密码或安全身份验证的情况下暴露在外,这意味着任何公众都可以访问它。


在它包含的数据中,监控和文件日志暴露了不应公开访问的内部记录。数据泄露的总大小为 86.15 GB,总共有814709344条记录。 


暴露的日志文件包含过去3年的所有记录,其中包含有关托管或安装在 DreamHost服务器上的WordPress账户及其用户的信息。此外,WordPress和DreamPress账户的管理员和用户信息,包括WordPress登录位置URL、名字和姓氏、电子邮件地址、用户名、角色(管理员、编辑、注册用户等)也是公开记录的一部分。


此外,还暴露了主机IP地址和时间戳以及可能允许恶意软件的辅助路径的构建和版本信息。如果不道德的行为者发现此泄漏,则可能会为网络犯罪分子提供足够的信息,以通过社会工程攻击瞄准客户或尝试访问账户。



4、纽约州政府IT部门使用的一个内部代码库遭泄露

据外媒报道,纽约州政府IT部门使用的一个代码库被暴露在互联网上,允许任何人访问里面的项目,其中一些项目包含与州政府系统相关的秘密密钥和密码。暴露的GitLab服务器于周六被总部位于迪拜的SpiderSilk发现,这家网络安全公司因发现三星、Clearview AI和MoviePass的数据泄漏而受到赞誉。


企业使用GitLab协作开发并将其源代码--以及项目运作所需的秘密密钥、令牌和密码--存储在他们控制的服务器上。但SpiderSilk的首席安全官Mossab Hussein告诉TechCrunch,被暴露的服务器可以从互联网上访问,并被配置为该组织以外的任何人都可以创建一个用户账户并不受阻碍地登录。


当TechCrunch访问GitLab服务器时,登录页面显示它正在接受新的用户账户。目前还不知道GitLab服务器以这种方式被访问的确切时间,但来自Shodan的历史记录显示,GitLab于3月18日首次在互联网上被发现。



暂无

您可能还会对下面的文章感兴趣: