九游老哥

九游老哥

九游老哥科技

  • 基础设施清静

    基础设施清静
  • 数据清静

    数据清静
  • 云盘算清静

    云盘算清静
  • AI清静

    AI清静
  • 工业互联网清静

    工业互联网清静
  • 物联网清静

    物联网清静
  • 信息手艺应用立异

    信息手艺应用立异
  • 所有产品

    所有产品
  • 所有解决计划

    所有解决计划

基础设施清静


  • 政府

    政府
  • 运营商

    运营商
  • 金融

    金融
  • 能源

    能源
  • 交通

    交通
  • 企业

    企业
  • 科教文卫

    科教文卫

  • 九游老哥云 九游老哥云
  • 九游老哥威胁情报中心NTI 九游老哥威胁情报中心NTI
  • TechWorld手艺嘉年华 TechWorld手艺嘉年华
  • 北京九游老哥公益基金会 北京九游老哥公益基金会
  • 手艺博客 手艺博客
  • 乐成案例 乐成案例

相助同伴审查更多 >

相助同伴动态

成为相助同伴

  • 九游老哥云 九游老哥云
  • 九游老哥威胁情报中心NTI 九游老哥威胁情报中心NTI
  • TechWorld手艺嘉年华 TechWorld手艺嘉年华
  • 北京九游老哥公益基金会 北京九游老哥公益基金会
  • 手艺博客 手艺博客
  • 乐成案例 乐成案例

手艺支持审查更多 >

产品支持

  • 九游老哥云 九游老哥云
  • 九游老哥威胁情报中心NTI 九游老哥威胁情报中心NTI
  • TechWorld手艺嘉年华 TechWorld手艺嘉年华
  • 北京九游老哥公益基金会 北京九游老哥公益基金会
  • 手艺博客 手艺博客
  • 乐成案例 乐成案例

返回列表

九游老哥科技威胁情报周报(2020.08.17-2020.08.23)

2020-08-24

一、 威胁通告

深信服终端检测平台(EDR)远程下令执行误差处置惩罚手册 

【宣布时间】2020-08-19 14:00:00 GMT

【概述】

2020 年 8 月 18 日,国家信息清静误差共享平台(CNVD)收录了深信服终端检测响应平台(EDR)远程下令执行误差(CNVD-2020-46552) 。未经身份验证的攻击者使用该误差,可向目的服务器发送恶意结构的 HTTP 请求,从而获得目的服务器的权限,实现远程执行系统下令 。

【链接】

https://www.cnvd.org.cn/webinfo/show/5677

二、 热门资讯

1. Deepfake网络垂纶

【概述】

Deepfake是形貌人工智能改动视频和音频纪录的效果 。Deepfake网络垂纶,是针对特定职员的,其乐成率甚至高于一样平常垂纶电子邮件 。最近有家诈骗者使用Deepfake网络垂纶,制作了带某公司首席执行官声音的录音,因此获得了243,000美元 。现在,Deepfake检测软件可以为目的明确的职员(例如政客)量身定制特定的检测模子 。可是,关于不寻常的请求,纵然是来自其雇主或熟悉的人的请求,人们也应坚持审慎 。

【参考链接】

https://lifars.com/2020/08/deepfake-phishing/#utm_source=rss&utm_medium=rss&utm_campaign=deepfake-phishing

 

2. Pagodo-自动化Google黑客数据库抓取和搜索

【概述】

Pagodo的目的是开发一个被动的Google dork剧本,以网络Internet上潜在的易受攻击的网页和应用程序 。有2个部分 。第一个是ghdb_scraper.py,它检索Google Dorks,其是Google搜索的荟萃,可用于查找潜在的易受攻击的盒子或其他由Google的搜索机械人获取的信息;第二个部分是pagodo.py,它权衡ghdb_scraper.py网络的信息 。

【参考链接】

https://www.kitploit.com/2020/08/pagodo-automate-google-hacking-database.html

 

3. 为WannaRen勒索软件宣布的解密工具

【概述】

Bitdefender清静研究职员宣布了一种解密工具,使WannaRen勒索软件的受害者能够免费恢复其文件 。 8月19日,Bitdefender宣布已果真提供WannaRen解密适用程序供下载 。

【参考链接】

https://www.tripwire.com/state-of-security/security-data-protection/decryption-tool-released-for-wannaren-ransomware/

 

4. 乌克兰警方拘捕与勒索、洗钱有关的加密团伙

【概述】

加密钱币生意所Binance协助乌克兰警方视察,拘捕了三名涉嫌为勒索软件黑帮洗钱的组织成员 。该组织自2018年以来一直在乌克兰的波尔塔瓦地区,为勒索软件整体洗钱并自行撒播勒索软件,已经洗劫了与勒索软件相关的价值凌驾4,200万美元的比特币 。这是防弹交流项目的事情引起的第一次拘捕,其目的是识别加密钱币领域内的恶意运动中心,追踪运营商,并与政府相助将其关闭 。

【参考链接】

https://www.binarydefense.com/threat_watch/ukrainian-police-arrest-crypto-gang-linked-to-ransomware-money-laundering/

 

5. 亚马逊Alexa被爆多个误差

【概述】

Checkpoint研究职员剖析发明部分Amazon/Alexa 子域名保存CORS(跨域资源共享)误设置和跨站剧本误差 。攻击者使用XSS可以获取CSRF token,并以受害者名义执行行动 。

【参考链接】

http://mp.weixin.qq.com/s?__biz=MzI0MDY1MDU4MQ==&mid=2247506654&idx=2&sn=77436824683233849d67e4fd1c6c8e49&chksm=e9150ae4de6283f23e30e385f0dfde48d0248b9d55eab16b909646d3cfc74419522dc610f020#rd

 

6. 美国葡萄酒巨头遭受网络攻击,被偷窃1TB数据

【概述】

REvil勒索软件运营商周五宣布,他们已经破损了布朗·福尔曼的盘算机网络 。布朗·福尔曼是美国葡萄酒营业最大的公司之一,年销售收入20多亿美金 。入侵之后,攻击者声称他们窃取了1TB数据,其中包括公司协议、条约、财务报表和内部通讯的神秘信息 。在其走漏站点上的帖子中,REvil宣布了多个屏幕快照,图片显示的文件可追溯到2009年 。

【参考链接】

https://www.anquanke.com/post/id/214568

 

7. AWS密码挟制蠕虫在云端伸张

【概述】

来自TeamTNT组织的一种加密采矿蠕虫正在Amazon Web Services(AWS)云中撒播并网络凭证 。一旦网络到登录信息,该恶意软件就会登录并安排XMRig挖掘工具来挖掘Monero加密钱币 。凭证Cado Security的研究职员所说,这是在野外视察到的第一个威胁,专门针对AWS以举行密码挟制 。

【参考链接】

https://threatpost.com/aws-cryptojacking-worm-cloud/158427

 

8. 在Windows之后,Lucifer恶意软件又重新泛起在Linux装备上

【概述】

Lucifer恶意软件能够举行DDoS攻击并从目的装备中挖掘Monero加密钱币 。除了Windows版本中的功效(如密码挟制)外,新的Linux版本还具有使它能够使用名为MIMIKATZ的工具来窃取用户凭证的功效 。别的,还可以提倡基于TCP,UCP,ICMP和HTTP的DDoS攻击,并通过诱骗攻击数据包的IP地点来隐藏其泉源 。

【参考链接】

https://www.hackread.com/windows-lucifer-malware-return-haunt-linux-devices/

 

9. 美国Cert对朝鲜瞎眼恶意软件发出忠言

【概述】

美国网络清静与基础设施清静局(CISA)今天宣布了一份恶意软件剖析报告,展现了由朝鲜政府支持的黑客的网络犯法运动 。该报告指出,与联邦视察局和领土清静部一起,确定了由朝鲜政府资助的黑客组织(美国政府称为“隐藏眼镜蛇”)安排的远程会见木马并以Lazarus Group或APT38而污名昭著 。

【参考链接】

https://www.hackread.com/us-cert-warns-of-north-korea-blindingcan-trojan/

 

10. IBM AI驱动的数据治理软件受到攻击

【概述】

IBM Db2是包括人工智能的混淆数据治理产品系列,可用于剖析和治理企业内的结构化和非结构化数据 。凭证Trustwave的研究职员所说,最近披露的bug(CVE-2020-4414)泛起是由于平台的开发职员遗忘了在Db2跟踪工具使用的共享内存周围安排显式的内存掩护 。若是被使用,则可能导致拒绝服务或信息泄露 。

【参考链接】

https://threatpost.com/ibm-ai-powered-data-management-software-subject-exploit/158497/

?

您的联系方法

*姓名
*单位名称
*联系方法
*验证码 九游老哥·(中国)俱乐部官方网站
提交到邮箱

购置热线

  • 购置咨询:

    400-818-6868-1

提交项目需求

接待加入九游老哥科技,成为我们的相助同伴!
  • *请形貌您的需求
  • *最终客户名称
  • *项目名称
  • 您感兴趣的产品
  • 项目预算
您的联系方法
  • *姓名
  • *联系电话
  • *邮箱
  • *职务
  • *公司
  • *都会
  • *行业
  • *验证码 九游老哥·(中国)俱乐部官方网站
  • 提交到邮箱
九游老哥·(中国)俱乐部官方网站
九游老哥·(中国)俱乐部官方网站

服务支持

智能客服
智能客服
购置/售后手艺问题
盟管家-售后服务系统
盟管家-售后服务系统
在线提单|智能问答|知识库
支持热线
支持热线
400-818-6868
九游老哥科技社区
九游老哥科技社区
资料下载|在线问答|手艺交流
微博
微博

微博

微信
微信

微信

B站
B站

B站

抖音
抖音

抖音

视频号
视频号

视频号

服务热线

400-818-6868

服务时间

7*24小时

? 2026 NSFOCUS 九游老哥科技 www.nsfocus.com All Rights Reserved . 京公网安备 11010802021605号 京ICP备14004349号 京ICP证110355号

网站地图